Referências e padrões-fonte
Esta página identifica as principais fontes usadas para preparar a documentação pública da UbID. Ela não reproduz todas as fontes jurídicas, contratuais, de segurança ou implementação específicas de cada implantação.
Data de corte da pesquisa institucional UbID: 30 de julho de 2026
Nova verificação de fontes oficiais selecionadas para a Fase 3G: 6 de agosto de 2026
Leis, regulações, padrões, orientações de reguladores e esquemas de certificação mudam. Sempre verifique a publicação oficial atual e a data de vigência antes de confiar em uma referência.
Classes de fontes
- Padrão normativo — define requisitos técnicos ou comportamento de protocolo.
- Lei ou regulação oficial — texto jurídico autoritativo publicado pelo órgão responsável.
- Orientação de autoridade — interpretação oficial ou orientação de implementação; seu efeito jurídico depende da jurisdição.
- Fonte controlada UbID — baseline institucional aprovado de arquitetura, governança ou terminologia.
- Material explicativo — contexto útil que não é normativo nem juridicamente autoritativo.
Fontes controladas UbID
- UbID Trust Fabric — Architecture Book, Enterprise Edition, versão 2.0, julho de 2026.
- Identity in the Digital Society: The UbID Approach, 30 de julho de 2026.
- Identity in the Digital Society: The UbID Approach — Global Privacy and Regulatory Alignment, versão 3.1, 30 de julho de 2026.
- Diccionario Técnico Institucional de Estándares, Criptografía e Interoperabilidad — UbID Trust Fabric, versão 1.0, julho de 2026.
Essas fontes controladas distinguem evidência de implementação atual, arquitetura de referência durável, transições, objetivos e conceitos futuros. A descrição de uma fonte não constitui automaticamente compromisso público de disponibilidade.
Padrões de identidade digital e credenciais
- W3C Decentralized Identifiers (DID) Core 1.0
- W3C Verifiable Credentials Data Model 2.0
- IETF RFC 9901 — Selective Disclosure for JSON Web Tokens
- OpenID for Verifiable Credential Issuance 1.0
- OpenID for Verifiable Presentations 1.0
- W3C Web Authentication Level 3
- IETF RFC 9700 — OAuth 2.0 Security Best Current Practice
- Decentralized Identity Foundation — DIDComm Messaging v2.1
- Especificação Model Context Protocol
Uma implementação deve declarar a versão e o perfil exatos que suporta, especialmente quando perfil ou extensão de credencial permanece em desenvolvimento ativo.
Criptografia e segurança
- NIST FIPS 203 — ML-KEM
- NIST FIPS 204 — ML-DSA
- NIST Privacy Framework
- NISTIR 8202 — Blockchain Technology Overview
- OpenBao Transit secrets engine
- Visão geral do OP-TEE
- GlobalPlatform TEE Protection Profile
A documentação pública usa essas fontes para explicar arquitetura e governança. Ela não publica configuração de produção de chaves, medições de confiança, parâmetros de recuperação ou procedimentos privilegiados.
União Europeia
- Regulamento Geral sobre a Proteção de Dados — Regulamento (UE) 2016/679
- Marco Europeu de Identidade Digital — Regulamento (UE) 2024/1183
- Orientações do Comitê Europeu para a Proteção de Dados
Reino Unido
- Data Protection Act 2018
- Data (Use and Access) Act 2025
- Orientação do ICO sobre Data (Use and Access) Act 2025
- UK Digital Verification Services Trust Framework 1.0
Chile
- Lei nº 19.628 sobre proteção de dados pessoais
- Lei nº 21.719 que regula a proteção de dados pessoais e cria a Agência de Proteção de Dados Pessoais
- Lei nº 21.663 — Lei Marco de Cibersegurança
- Lei nº 19.799 sobre documentos eletrônicos e assinaturas eletrônicas
Américas
Canadá
- Office of the Privacy Commissioner of Canada — PIPEDA
- Canada Privacy Act
- Governo do Canadá — credenciais digitais
Estados Unidos
- Orientação de privacidade e segurança da Federal Trade Commission
- California Consumer Privacy Act
- Regulamentos da California Privacy Protection Agency
- New York SHIELD Act
- Orientação de cibersegurança do New York Department of Financial Services
- Illinois Biometric Information Privacy Act
América Latina
- Lei 1581 de 2012 da Colômbia
- Legislação e orientação de proteção de dados pessoais do Peru
- Lei Geral de Proteção de Dados do Brasil — LGPD
- Lei nº 25.326 da Argentina
- Informações do Paraguai sobre a Lei nº 7593/2025
- Recursos do México sobre a lei de dados pessoais do setor privado
- Fontes legislativas de El Salvador
Ásia-Pacífico
- Personal Data (Privacy) Ordinance e Data Protection Principles de Hong Kong
- Personal Information Protection Commission da República da Coreia
- Recursos jurídicos da Personal Information Protection Commission do Japão
- Digital Agency do Japão — My Number e informações relacionadas à identidade digital
Uso de fontes regulatórias
Uma página regulatória pública deve:
- citar a fonte oficial atual;
- identificar data de publicação ou vigência quando material;
- distinguir texto jurídico de orientação;
- declarar a contribuição da UbID separadamente das obrigações institucionais residuais;
- evitar afirmar certificação, registro ou reconhecimento legal sem evidência atual;
- manter data de corte de pesquisa e gatilho para próxima revisão;
- encaminhar questões jurídicas não resolvidas para revisão local qualificada.