Pular para o conteúdo principal

UbID Credential Cloud

O UbID Credential Cloud é o domínio de produto para emitir e gerenciar credenciais verificáveis. Ele ajuda uma instituição a transformar uma declaração aprovada em evidência portável, protegida criptograficamente, que pode ser mantida por uma pessoa ou organização e verificada de forma independente sob uma política.

O produto foi concebido para instituições que precisam de mais do que gerar documentos. A emissão de credenciais deve relacionar evidências de identidade, autorização do emissor, governança de schemas, identidade da chave de assinatura, status da credencial, entrega e uma razão auditável para a operação.

O que ele aborda

Processos digitais tradicionais frequentemente exigem que cada destinatário solicite uma nova consulta a banco de dados ou retenha outra cópia do mesmo documento. Isso gera duplicação, exposição de privacidade e integrações fortemente acopladas.

Uma credencial verificável muda esse modelo. O emissor assina uma declaração estruturada, o titular a recebe e um verificador pode avaliar sua procedência e integridade sem exigir acesso irrestrito aos sistemas internos do emissor.

Responsabilidades principais

O UbID Credential Cloud sustenta o ciclo de vida público de uma credencial emitida:

  • definir tipos de credencial aprovados e as declarações que podem conter;
  • validar se uma solicitação de emissão está completa e autorizada;
  • correlacionar a emissão com evidências adequadas de proofing e política;
  • criar uma credencial assinada usando uma chave identificável do emissor;
  • entregar a credencial por um fluxo aprovado do titular ou da Wallet;
  • manter informações do ciclo de vida, como validade, suspensão, revogação, renovação ou substituição;
  • preservar evidências que expliquem quem ou o que autorizou a emissão e por quê.

Responsabilidade do emissor

Validade criptográfica não estabelece que uma declaração seja verdadeira. O emissor continua responsável por:

  • fonte e qualidade das evidências subjacentes;
  • significado de cada declaração;
  • autorização para emiti-la;
  • período de validade e regras do ciclo de vida;
  • procedimentos de correção e revogação;
  • obrigações regulatórias e contratuais.

O UbID fornece mecanismos que tornam essas responsabilidades explícitas e verificáveis. Não transfere a responsabilidade institucional para o titular da credencial nem para a plataforma.

Ciclo de vida da credencial

Uma credencial não está completa no momento da assinatura. Seu ciclo de vida pode incluir:

  1. Definição — uma instituição aprova a finalidade da credencial e o modelo de declarações.
  2. Evidência — as evidências necessárias de identidade ou fonte são avaliadas.
  3. Autorização — a política confirma que a emissão é permitida.
  4. Emissão — um novo artefato assinado é criado.
  5. Entrega — a credencial é fornecida ao titular pretendido.
  6. Uso — o titular apresenta informações selecionadas a um verificador.
  7. Alteração de status — o emissor pode suspender, revogar, renovar ou substituir a credencial.
  8. Retenção de evidências — registros são mantidos conforme a finalidade e a política de retenção.

Uma alteração ou correção de perfil normalmente deve produzir um novo artefato assinado, em vez de modificar silenciosamente uma credencial existente.

Privacidade e minimização

O design de uma credencial deve evitar reproduzir um registro institucional completo. Uma credencial bem projetada contém apenas as declarações necessárias para sua finalidade e oferece divulgação seletiva quando o formato permite.

O emissor também deve evitar incorporar identificadores universais de correlação, chaves internas de bancos de dados, biometria desnecessária ou metadados operacionais na credencial.

Relação com outros produtos

  • UbID Proof fornece assurance de identidade e documentos antes da emissão.
  • UbID Wallet recebe e protege credenciais sob controle do titular.
  • UbID Connect habilita troca baseada em padrões e mensagens confiáveis.
  • UbID Trust API expõe contratos governados de integração.
  • UbID KeyVault protege operações institucionais de assinatura.
  • UbID Pulse registra a postura do serviço e evidências de emissão.

O que este produto não decide

O UbID Credential Cloud não decide se um verificador deve aceitar uma credencial. O verificador avalia emissor, tipo de credencial, status, relação com o titular, declarações solicitadas e contexto da transação sob sua própria política.

Ele também não torna uma instituição legalmente em conformidade por si só. O emissor deve definir tratamento lícito, avisos, retenção, procedimentos de direitos, papéis contratuais e avaliações ou certificações necessárias.

Limite da documentação pública

Esta página explica a responsabilidade e o ciclo de vida do produto. Schemas detalhados de credenciais, perfis de assinatura, configuração de tenants, credenciais de teste, regras de clientes, endpoints operacionais e configuração de gestão de chaves pertencem à documentação controlada para parceiros ou interna.

Consulte também Credenciais verificáveis, Ciclo de vida de uma credencial e UbID Proof.