Pular para o conteúdo principal

Perguntas frequentes

O que é a UbID?

A UbID é um tecido governado de confiança digital para proofing de identidade, credenciais verificáveis, custódia e apresentação controladas pelo titular, acesso adaptativo, recuperação protegida, interoperabilidade e evidência operacional.

A UbID é um banco de dados centralizado de identidade?

Não. A UbID usa serviços institucionais quando autoridade e operações os exigem, mas não define identidade como perfil universal controlado por um único banco de dados. Credenciais, custódia do titular, responsabilidade do emissor, política do verificador, identificadores públicos e evidência operacional têm funções e ciclos de vida separados.

A UbID substitui governos, universidades, bancos ou outras instituições confiáveis?

Não. Essas organizações permanecem autoritativas pelos claims que emitem. A UbID muda como a evidência é emitida, transportada, divulgada, verificada, governada e recuperada.

Quem é dono de uma credencial?

O emissor permanece responsável pelos claims e pelo status que emite. O titular controla custódia e apresentação da credencial. A legislação e os contratos aplicáveis determinam outros direitos e responsabilidades; falar apenas em “propriedade” costuma ser impreciso.

O titular é sempre o sujeito?

Não. Representante, tutor, empregado, Wallet organizacional ou agente autorizado pode manter ou apresentar uma credencial sobre outro sujeito conforme a política.

Uma assinatura válida obriga o verificador a aceitar a credencial?

Não. O verificador também deve avaliar confiança no emissor, status da chave, status da credencial, freshness, audience, holder binding, divulgação, assurance, finalidade e política institucional.

O que é divulgação seletiva?

Divulgação seletiva permite que o titular apresente apenas os claims exigidos para uma transação, em vez da credencial completa ou documento-fonte.

A divulgação seletiva pode impedir toda correlação?

Não. Ela reduz divulgação desnecessária, mas identificadores, atributos raros, timing, dados de rede, padrões repetidos ou conluio de verificadores ainda podem criar risco de correlação. Identificadores delimitados, desenho de solicitações, limites de retenção e proteções de transporte continuam necessários.

Dados pessoais ou chaves privadas são armazenados em blockchain pública?

A posição pública de privacidade da UbID é manter chaves privadas, payloads de credenciais, dados pessoais, templates biométricos, recovery shares e históricos de apresentação fora de blockchains públicas. Uma implantação pode usar identificador criptográfico público ou referência de integridade de escopo restrito quando justificado.

Blockchain comprova que informações de identidade são verdadeiras?

Não. Um ledger pode fornecer evidência de integridade ou timestamp para um valor ou compromisso. A veracidade de claim vem da autoridade do emissor, proofing, assinaturas, status, holder binding e política do verificador.

O que acontece se um dispositivo for perdido?

Um processo governado de recuperação pode restaurar acesso legítimo por autorização independente e mecanismos protegidos. A recuperação é intencionalmente mais restrita que o login comum e deve rotacionar chaves, dispositivos, sessões ou estado de recuperação afetados quando exigido.

Um administrador pode recuperar a identidade de todos os usuários?

O modelo-alvo de recuperação evita segredo universal de administrador. A autoridade de recuperação é dividida e vinculada à política, de modo que um único custodiante ou operador de suporte não deve controlar unilateralmente a identidade completa.

Um emissor pode revogar uma credencial?

Um emissor pode suspender, revogar, substituir ou renovar credenciais conforme sua política publicada de ciclo de vida. O verificador deve verificar o status pertinente e o comportamento de falha.

Excluir uma Wallet é o mesmo que revogar uma credencial?

Não. Excluir uma cópia local remove dados do lado do titular. Revogação altera o status administrado pelo emissor. Encerramento de conta, exclusão biométrica, exclusão de registros do verificador e solicitações de direitos de privacidade também são ações diferentes.

A UbID usa biometria?

A UbID pode integrar evidência biométrica para casos de uso aprovados de proofing, autenticação ou recuperação. Cada implantação deve estabelecer necessidade, condições legais, alternativas, isolamento, segurança, retenção, exclusão, revisão humana e acessibilidade.

Uma correspondência biométrica comprova identidade?

Não por si só. É um sinal de evidência. Procedência do documento-fonte, liveness, qualidade, estado da conta ou dispositivo, política do emissor e revisão também podem ser exigidos.

A UbID torna uma organização automaticamente compliant?

Não. A UbID pode apoiar minimização, segurança, evidência, fluxos de direitos e aplicação de políticas. As instituições ainda precisam de bases legais, avisos, contratos, alocação de funções, avaliações, retenção, procedimentos de incidentes, tratamento de direitos e qualquer registro ou certificação exigidos.

A UbID é certificada ou reconhecida legalmente?

Nenhuma certificação ou status jurídico para toda a plataforma deve ser inferido deste portal. Toda afirmação atual deve identificar produto, implantação, esquema, avaliador, escopo, jurisdição e período de validade exatos.

O que é um perfil jurisdicional?

É um overlay de política versionado para país, estado, setor, função, finalidade, biometria, direitos, retenção, transferências, incidentes e status regulado. É baseline de implementação, e não parecer jurídico.

A UbID pode funcionar com Wallets, emissores e verificadores externos?

A UbID é projetada com padrões abertos e perfis versionados. A interoperabilidade real depende de formato exato, versão do protocolo, funcionalidades opcionais, política de confiança, metadados e resultados de testes suportados por ambas as partes.

Suportar um padrão significa que todas as funcionalidades estão disponíveis?

Não. Maturidade da especificação, alinhamento arquitetônico, implementação, disponibilidade do produto, acesso de parceiros e conformidade testada independentemente são declarações distintas.

Qual é a diferença entre autenticação e credenciais?

Autenticação estabelece sessão ou comprova controle de autenticador. Uma credencial transmite claims assinados por emissor. Autenticação não comprova automaticamente todos os claims, e credencial não cria automaticamente uma sessão.

Um agente de IA pode emitir credenciais ou recuperar identidades autonomamente?

Ações de alto impacto não devem ser concedidas como operações de IA irrestritas. Agentes podem descobrir, preparar, validar e recomendar, enquanto a execução permanece controlada por autorização explícita, serviços determinísticos, política e evidência.

Quais informações são públicas?

A documentação pública abrange conceitos, produtos, responsabilidades, posicionamento de padrões, ciclo de vida, governança e padrões de integração. Schemas de clientes, metadados de produção, credenciais, trust lists, configuração de chaves, procedimentos de recuperação, thresholds de segurança, registros de incidentes e topologia interna permanecem controlados.

O que significam Disponível, Preview e Planejada?

São estados de capacidade. São separados de estados editoriais como Outline, Foundation e Approved. Consulte Status de conteúdo e capacidades.

Por que o portal ainda não está indexado?

O portal permanece sem indexação enquanto conteúdo, traduções, revisão especializada e aprovação de publicação estiverem incompletos. Um build bem-sucedido não autoriza, por si só, indexação pública.

Onde encontro fontes primárias?

Consulte Referências e padrões-fonte. Resumos regulatórios sempre exigem revisão atual de fontes oficiais e da implantação específica.