UbID Credential Cloud
O UbID Credential Cloud é o domínio de produto para emitir e gerenciar credenciais verificáveis. Ele ajuda uma instituição a transformar uma declaração aprovada em evidência portável, protegida criptograficamente, que pode ser mantida por uma pessoa ou organização e verificada de forma independente sob uma política.
O produto foi concebido para instituições que precisam de mais do que gerar documentos. A emissão de credenciais deve relacionar evidências de identidade, autorização do emissor, governança de schemas, identidade da chave de assinatura, status da credencial, entrega e uma razão auditável para a operação.
O que ele aborda
Processos digitais tradicionais frequentemente exigem que cada destinatário solicite uma nova consulta a banco de dados ou retenha outra cópia do mesmo documento. Isso gera duplicação, exposição de privacidade e integrações fortemente acopladas.
Uma credencial verificável muda esse modelo. O emissor assina uma declaração estruturada, o titular a recebe e um verificador pode avaliar sua procedência e integridade sem exigir acesso irrestrito aos sistemas internos do emissor.
Responsabilidades principais
O UbID Credential Cloud sustenta o ciclo de vida público de uma credencial emitida:
- definir tipos de credencial aprovados e as declarações que podem conter;
- validar se uma solicitação de emissão está completa e autorizada;
- correlacionar a emissão com evidências adequadas de proofing e política;
- criar uma credencial assinada usando uma chave identificável do emissor;
- entregar a credencial por um fluxo aprovado do titular ou da Wallet;
- manter informações do ciclo de vida, como validade, suspensão, revogação, renovação ou substituição;
- preservar evidências que expliquem quem ou o que autorizou a emissão e por quê.
Responsabilidade do emissor
Validade criptográfica não estabelece que uma declaração seja verdadeira. O emissor continua responsável por:
- fonte e qualidade das evidências subjacentes;
- significado de cada declaração;
- autorização para emiti-la;
- período de validade e regras do ciclo de vida;
- procedimentos de correção e revogação;
- obrigações regulatórias e contratuais.
O UbID fornece mecanismos que tornam essas responsabilidades explícitas e verificáveis. Não transfere a responsabilidade institucional para o titular da credencial nem para a plataforma.
Ciclo de vida da credencial
Uma credencial não está completa no momento da assinatura. Seu ciclo de vida pode incluir:
- Definição — uma instituição aprova a finalidade da credencial e o modelo de declarações.
- Evidência — as evidências necessárias de identidade ou fonte são avaliadas.
- Autorização — a política confirma que a emissão é permitida.
- Emissão — um novo artefato assinado é criado.
- Entrega — a credencial é fornecida ao titular pretendido.
- Uso — o titular apresenta informações selecionadas a um verificador.
- Alteração de status — o emissor pode suspender, revogar, renovar ou substituir a credencial.
- Retenção de evidências — registros são mantidos conforme a finalidade e a política de retenção.
Uma alteração ou correção de perfil normalmente deve produzir um novo artefato assinado, em vez de modificar silenciosamente uma credencial existente.
Privacidade e minimização
O design de uma credencial deve evitar reproduzir um registro institucional completo. Uma credencial bem projetada contém apenas as declarações necessárias para sua finalidade e oferece divulgação seletiva quando o formato permite.
O emissor também deve evitar incorporar identificadores universais de correlação, chaves internas de bancos de dados, biometria desnecessária ou metadados operacionais na credencial.
Relação com outros produtos
- UbID Proof fornece assurance de identidade e documentos antes da emissão.
- UbID Wallet recebe e protege credenciais sob controle do titular.
- UbID Connect habilita troca baseada em padrões e mensagens confiáveis.
- UbID Trust API expõe contratos governados de integração.
- UbID KeyVault protege operações institucionais de assinatura.
- UbID Pulse registra a postura do serviço e evidências de emissão.
O que este produto não decide
O UbID Credential Cloud não decide se um verificador deve aceitar uma credencial. O verificador avalia emissor, tipo de credencial, status, relação com o titular, declarações solicitadas e contexto da transação sob sua própria política.
Ele também não torna uma instituição legalmente em conformidade por si só. O emissor deve definir tratamento lícito, avisos, retenção, procedimentos de direitos, papéis contratuais e avaliações ou certificações necessárias.
Limite da documentação pública
Esta página explica a responsabilidade e o ciclo de vida do produto. Schemas detalhados de credenciais, perfis de assinatura, configuração de tenants, credenciais de teste, regras de clientes, endpoints operacionais e configuração de gestão de chaves pertencem à documentação controlada para parceiros ou interna.
Consulte também Credenciais verificáveis, Ciclo de vida de uma credencial e UbID Proof.