Pular para o conteúdo principal

O ciclo de vida da confiança

O ciclo de vida da confiança do UbID relaciona proofing de identidade, autenticação, emissão de credenciais, custódia do titular, apresentação, verificação, status, recuperação e evidências operacionais.

A confiança não é uma única verificação de assinatura. É uma sequência de decisões governadas na qual cada participante tem uma responsabilidade definida.

Ciclo de vida da confiança do UbID, do estabelecimento de identidade à continuidade

Ciclo de vida de ponta a ponta

Domínio do ciclo de vidaObjetivo de confiançaEvidência ou controle
Estabelecimento de identidadeDeterminar se o sujeito e as declarações satisfazem uma política de assurance.Resultado de proofing, versão de política, evidência do revisor ou da decisão automatizada
AutenticaçãoConfirmar o controle de um autenticador ou sessão aprovados.Resultado do desafio, resultado da política de dispositivo e sessão
Emissão de credencialVincular declarações aprovadas a um emissor e a uma credencial governada.Identidade do emissor, tipo de credencial, referência de assinatura, validade e resultado da entrega
Custódia do titularProteger credenciais e facilitar consentimento significativo.Ciclo de vida de dispositivos, proteção local e ação de apresentação autorizada
ApresentaçãoDivulgar apenas o necessário para a transação.Finalidade da solicitação, audiência, declarações selecionadas e aprovação do titular
VerificaçãoAvaliar se as evidências satisfazem a política de confiança.Resultado de assinatura e emissor, status, vigência, relação com o titular e veredicto de política
Decisão de negócioAplicar regras institucionais ao resultado da verificação.Decisão do relying party e ator responsável
Status e renovaçãoPreservar a correção à medida que as condições mudam.Evidência de suspensão, revogação, renovação, substituição e versão
Recuperação e continuidadeRestaurar controle autorizado sem criar custódia irrestrita.Autorização de recuperação, liberação em etapas, restauração, rotação e revisão
Operações e auditoriaDemonstrar que serviços e controles funcionaram como previsto.Saúde, alertas, referências de decisão, eventos de auditoria e evidências de incidentes

Limites de confiança

Vários limites devem permanecer explícitos:

  • proofing estabelece evidências, mas não autoriza, por si só, todas as transações;
  • autenticação confirma controle, mas não demonstra todas as declarações de identidade;
  • a assinatura de uma credencial demonstra procedência e integridade, mas não confiança universal;
  • uma Wallet apresenta opções, mas não é proprietária da política do verificador;
  • um verificador avalia evidências, mas não substitui a decisão de negócio do relying party;
  • recuperação restaura controle autorizado, mas não deve se tornar uma via de tomada administrativa;
  • monitoramento operacional explica o estado, mas não deve alterar silenciosamente decisões de confiança.

Evidências sem exposição desnecessária

Um sistema confiável precisa de evidências, mas os registros de evidências não devem se tornar outra cópia de cada credencial e documento.

A arquitetura pública do UbID favorece referências a atores, versões de política, operações criptográficas, timestamps, status, conjuntos de declarações divulgadas e resultados. Material secreto e conteúdo pessoal desnecessário não devem ser registrados em logs operacionais.

Mudanças ao longo do tempo

O ciclo de vida deve lidar com mudanças:

  • atributos de uma pessoa podem ser corrigidos;
  • uma função institucional pode terminar;
  • uma chave do emissor pode ser rotacionada;
  • uma credencial pode ser renovada ou revogada;
  • um dispositivo pode ser perdido;
  • uma política de verificação pode evoluir;
  • um perfil jurisdicional pode mudar.

Decisões históricas de confiança devem continuar explicáveis por meio da política e do status aplicáveis naquele momento.

Regra de completude

Uma capacidade não está completa apenas porque existe uma interface. Ela também deve contar com controles de confiança aplicados, implantação recuperável, comportamento de ciclo de vida e evidências que possam ser revisadas de forma independente.

Por esse motivo, o UbID trata identidade, segurança, recuperação, operações e governança como um único ciclo de vida de confiança, e não como recursos de produto separados.