Pular para o conteúdo principal

UbID Connect

O UbID Connect é o domínio de produto para interoperabilidade e mensagens confiáveis. Ele ajuda instituições, Wallets, emissores, verificadores e agentes autorizados a trocar informações de identidade sem exigir que todos os participantes utilizem a mesma tecnologia interna.

Interoperabilidade não é apenas transporte de mensagens. Uma conexão confiável precisa resolver quem são as partes, quais chaves e serviços anunciam, qual protocolo é utilizado, qual política se aplica e quais evidências devem ser retidas.

O que ele aborda

Ecossistemas de identidade tornam-se caros e frágeis quando cada instituição constrói uma conexão proprietária com cada participante. Credenciais perdem portabilidade, decisões de confiança tornam-se opacas e trocar de fornecedor pode exigir redesenhar toda a integração.

O UbID Connect utiliza contratos baseados em padrões e limites de adaptadores para que tecnologias internas possam evoluir sem alterar o significado da troca externa de confiança.

Responsabilidades principais

Publicamente, o UbID Connect abrange:

  • resolução de identificadores descentralizados e material de verificação;
  • descoberta de emissores, Wallets, verificadores e serviços;
  • mensagens criptografadas vinculadas à identidade;
  • trocas de emissão e apresentação de credenciais baseadas em padrões;
  • federação empresarial quando apropriado;
  • pontes de confiança entre domínios institucionais;
  • abstrações de roteamento e entrega para participantes autorizados;
  • evidências que descrevem as partes, o protocolo, a finalidade e o resultado de uma troca.

Mensagens confiáveis

Mensagens confiáveis diferem de mensagens comuns de aplicação de várias maneiras:

  • as partes comunicantes estão vinculadas a identificadores verificáveis;
  • as mensagens podem ser criptografadas independentemente do transporte subjacente;
  • a finalidade e o estado do protocolo são explícitos;
  • destinatários validam a identidade do remetente e as chaves autorizadas;
  • entrega e processamento podem produzir evidências sem expor conteúdo em texto simples.

Esse padrão é especialmente útil para recuperação, coordenação de credenciais, ciclo de vida de dispositivos e colaboração entre agentes de software.

Federação e confiança em credenciais

Login federado e credenciais verificáveis resolvem problemas diferentes.

  • Federação pode estabelecer uma sessão autenticada com um provedor empresarial de identidade.
  • Uma credencial verificável fornece declarações assinadas portáveis que podem ser apresentadas em diversos contextos.

O UbID Connect pode oferecer ambos, mas não os funde em um único modelo de confiança. Uma sessão empresarial autenticada não torna automaticamente todas as declarações aceitáveis, e uma credencial válida não cria automaticamente uma sessão de aplicação.

Limites de confiança

Serviços externos de proofing, provedores de comunicação, registros, nuvens e sistemas de parceiros continuam como dependências explícitas. O UbID Connect coloca adaptadores e limites de política ao redor dessas dependências para que seu papel possa ser revisado e substituído.

Uma conexão deve identificar:

  • qual participante tem autoridade sobre cada declaração;
  • quais identificadores e chaves são confiáveis;
  • quais protocolos e algoritmos são aceitos;
  • como status e revogação são verificados;
  • quais dados podem atravessar o limite;
  • o que ocorre quando uma dependência está indisponível ou não é confiável.

Relação com outros produtos

  • UbID Credential Cloud utiliza Connect para a troca entre emissor e Wallet.
  • UbID Wallet utiliza Connect para interagir com emissores e verificadores.
  • UbID Recover utiliza mensagens confiáveis entre participantes de recuperação.
  • UbID Trust API expõe contratos de integração para parceiros.
  • UbID Access utiliza federação e integração entre domínios de identidade quando apropriado.

O que este produto não decide

Sucesso no transporte não equivale a sucesso de confiança. O UbID Connect pode entregar e validar uma troca, mas a política pertinente do emissor, verificador, relying party ou recuperação continua responsável pela decisão de negócio.

Limite da documentação pública

A documentação pública cobre padrões, papéis, limites de confiança e conceitos de mensagens. Topologia de rede, credenciais de roteamento, configuração de mediadores, conexões de clientes, nomes privados de serviços e endereços operacionais permanecem controlados.

Consulte também Padrões e interoperabilidade, DIDComm e Modelo de integração.