UbID Wallet
O UbID Wallet é o produto voltado ao titular para custódia protegida de credenciais, consentimento, apresentação e continuidade de dispositivos. Ele oferece a uma pessoa ou organização um local controlado para receber credenciais, compreender o que representam e decidir quando apresentá-las.
A Wallet não é uma cópia do banco de dados do emissor. Ela mantém artefatos assinados portáveis e o material protegido necessário para utilizá-los, enquanto emissores continuam responsáveis pelas declarações emitidas e verificadores pelas decisões de aceitação.
Controle do titular
Controle do titular significa que a Wallet apoia decisões significativas da pessoa ou organização que a utiliza:
- aceitar ou não uma credencial oferecida;
- decidir quais credenciais são armazenadas;
- compreender quais informações um verificador solicita;
- saber quais declarações serão divulgadas;
- identificar qual relying party as receberá;
- decidir se uma apresentação deve prosseguir;
- gerenciar quais dispositivos permanecem autorizados;
- retirar um dispositivo ou credencial do uso ativo.
Controle não significa que o titular possa alterar declarações assinadas pelo emissor. Qualquer modificação invalidaria a proteção criptográfica ou exigiria uma nova credencial do emissor.
Custódia protegida
A Wallet protege credenciais e material privado por controles em camadas. Publicamente, os princípios de design são:
- material sensível é criptografado antes do armazenamento persistente;
- segredos criptográficos não são publicados com dados públicos de identidade;
- o acesso é vinculado à autenticação aprovada do usuário e ao estado do dispositivo;
- chaves temporárias e material descriptografado são mantidos apenas pelo tempo necessário;
- dados de credenciais são separados de dados operacionais e analíticos;
- backup e recuperação não criam um segredo mestre institucional irrestrito.
Os formatos exatos de armazenamento, parâmetros de derivação de chaves, segredos de dispositivos e pacotes de recuperação não fazem parte da documentação pública.
Consentimento e apresentação
Antes de uma apresentação, a Wallet deve ajudar o titular a compreender:
- quem solicita informações;
- qual finalidade é declarada;
- quais tipos de credencial ou declarações são solicitados;
- se a solicitação está vinculada a uma transação específica;
- quais dados serão divulgados;
- se informações adicionais podem ser retidas.
Quando o formato da credencial oferece suporte, a divulgação seletiva permite que a Wallet apresente apenas as declarações exigidas para a transação, em vez da credencial completa.
Custódia de credenciais e documentos
Uma Wallet pode manter diferentes tipos de conteúdo protegido:
- credenciais verificáveis emitidas por instituições confiáveis;
- credenciais de identidade;
- credenciais educacionais e profissionais;
- credenciais derivadas de documentos;
- documentos protegidos ou artefatos de evidência;
- status e metadados necessários para compreender o estado do ciclo de vida.
Um documento armazenado não é automaticamente uma credencial verificável. A Wallet deve distinguir claramente arquivos originais, informações extraídas, credenciais assinadas por emissores e resultados de verificação.
Continuidade em vários dispositivos
O UbID oferece uso controlado em vários dispositivos, não sincronização irrestrita. Novos dispositivos podem exigir aprovação, e dispositivos perdidos ou comprometidos podem ser revogados sem necessariamente invalidar toda a identidade do titular.
Os controles de continuidade devem abordar:
- registro de dispositivos autorizados;
- transferência ou reprovisionamento seguros;
- visibilidade de dispositivos ativos;
- revogação e substituição;
- reavaliação após recuperação;
- prevenção de duplicação silenciosa de credenciais.
Relação com outros produtos
- UbID Credential Cloud emite credenciais para a Wallet.
- UbID Proof apoia assurance de identidade e documentos.
- UbID Access autentica o acesso às funções da Wallet.
- UbID Recover restaura continuidade sob autorização protegida.
- UbID Connect facilita troca confiável com emissores e verificadores.
O que este produto não decide
A Wallet não decide que uma credencial seja juridicamente suficiente para uma transação. Ela apresenta evidências e autorização do titular; o verificador aplica política de confiança e negócio.
O controle do titular também não elimina responsabilidades institucionais. Emissores continuam gerenciando exatidão e status, e operadores da plataforma devem proteger serviços, dados e processos de suporte.
Limite da documentação pública
A documentação pública explica controle do titular, consentimento, custódia, apresentações, ciclo de vida de dispositivos e relações de recuperação. Chaves privadas, envelopes de criptografia, segredos de dispositivos, esquemas internos de armazenamento, protocolos de sincronização e material de recuperação permanecem restritos.
Consulte também Divulgação seletiva, Ciclo de vida de uma credencial e UbID Recover.