UbID Connect
O UbID Connect é o domínio de produto para interoperabilidade e mensagens confiáveis. Ele ajuda instituições, Wallets, emissores, verificadores e agentes autorizados a trocar informações de identidade sem exigir que todos os participantes utilizem a mesma tecnologia interna.
Interoperabilidade não é apenas transporte de mensagens. Uma conexão confiável precisa resolver quem são as partes, quais chaves e serviços anunciam, qual protocolo é utilizado, qual política se aplica e quais evidências devem ser retidas.
O que ele aborda
Ecossistemas de identidade tornam-se caros e frágeis quando cada instituição constrói uma conexão proprietária com cada participante. Credenciais perdem portabilidade, decisões de confiança tornam-se opacas e trocar de fornecedor pode exigir redesenhar toda a integração.
O UbID Connect utiliza contratos baseados em padrões e limites de adaptadores para que tecnologias internas possam evoluir sem alterar o significado da troca externa de confiança.
Responsabilidades principais
Publicamente, o UbID Connect abrange:
- resolução de identificadores descentralizados e material de verificação;
- descoberta de emissores, Wallets, verificadores e serviços;
- mensagens criptografadas vinculadas à identidade;
- trocas de emissão e apresentação de credenciais baseadas em padrões;
- federação empresarial quando apropriado;
- pontes de confiança entre domínios institucionais;
- abstrações de roteamento e entrega para participantes autorizados;
- evidências que descrevem as partes, o protocolo, a finalidade e o resultado de uma troca.
Mensagens confiáveis
Mensagens confiáveis diferem de mensagens comuns de aplicação de várias maneiras:
- as partes comunicantes estão vinculadas a identificadores verificáveis;
- as mensagens podem ser criptografadas independentemente do transporte subjacente;
- a finalidade e o estado do protocolo são explícitos;
- destinatários validam a identidade do remetente e as chaves autorizadas;
- entrega e processamento podem produzir evidências sem expor conteúdo em texto simples.
Esse padrão é especialmente útil para recuperação, coordenação de credenciais, ciclo de vida de dispositivos e colaboração entre agentes de software.
Federação e confiança em credenciais
Login federado e credenciais verificáveis resolvem problemas diferentes.
- Federação pode estabelecer uma sessão autenticada com um provedor empresarial de identidade.
- Uma credencial verificável fornece declarações assinadas portáveis que podem ser apresentadas em diversos contextos.
O UbID Connect pode oferecer ambos, mas não os funde em um único modelo de confiança. Uma sessão empresarial autenticada não torna automaticamente todas as declarações aceitáveis, e uma credencial válida não cria automaticamente uma sessão de aplicação.
Limites de confiança
Serviços externos de proofing, provedores de comunicação, registros, nuvens e sistemas de parceiros continuam como dependências explícitas. O UbID Connect coloca adaptadores e limites de política ao redor dessas dependências para que seu papel possa ser revisado e substituído.
Uma conexão deve identificar:
- qual participante tem autoridade sobre cada declaração;
- quais identificadores e chaves são confiáveis;
- quais protocolos e algoritmos são aceitos;
- como status e revogação são verificados;
- quais dados podem atravessar o limite;
- o que ocorre quando uma dependência está indisponível ou não é confiável.
Relação com outros produtos
- UbID Credential Cloud utiliza Connect para a troca entre emissor e Wallet.
- UbID Wallet utiliza Connect para interagir com emissores e verificadores.
- UbID Recover utiliza mensagens confiáveis entre participantes de recuperação.
- UbID Trust API expõe contratos de integração para parceiros.
- UbID Access utiliza federação e integração entre domínios de identidade quando apropriado.
O que este produto não decide
Sucesso no transporte não equivale a sucesso de confiança. O UbID Connect pode entregar e validar uma troca, mas a política pertinente do emissor, verificador, relying party ou recuperação continua responsável pela decisão de negócio.
Limite da documentação pública
A documentação pública cobre padrões, papéis, limites de confiança e conceitos de mensagens. Topologia de rede, credenciais de roteamento, configuração de mediadores, conexões de clientes, nomes privados de serviços e endereços operacionais permanecem controlados.
Consulte também Padrões e interoperabilidade, DIDComm e Modelo de integração.