Credenciais documentais
Organizações frequentemente recebem documentos digitalizados, fotografias, arquivos PDF, certificados e registros que precisam ser interpretados antes que uma decisão confiável seja tomada. Uma imagem de documento pode ser evidência útil, mas não é automaticamente uma credencial verificável.
O UbID pode transformar informações verificadas de um documento ou registro autoritativo em uma credencial digital governada quando procedência, revisão, significado das declarações, responsabilidade do emissor e ciclo de vida estão claros.
Quatro objetos distintos
Uma solução segura distingue quatro objetos que não devem ser tratados como equivalentes:
- Documento-fonte — documento físico ou digital original apresentado para revisão.
- Registro extraído — campos estruturados produzidos por OCR, código de barras, zonas legíveis por máquina, assinaturas digitais ou outro parsing.
- Evidência de verificação — verificações, referências de fonte, decisões de revisão, limitações e política aplicada.
- Credencial verificável — nova declaração assinada emitida por uma instituição autorizada.
Extração não demonstra autenticidade. Um campo legível ainda pode vir de documento alterado, expirado, não relacionado ou obtido ilicitamente.
Casos de uso apropriados
Credenciais documentais podem apoiar:
- certificados e diplomas educacionais;
- licenças profissionais e registros de treinamento;
- permissões e autorizações institucionais;
- atributos de identidade derivados de documentos aprovados;
- evidências de emprego ou organização;
- registros certificados e atestações;
- resumos portáveis de uma fonte verificada institucionalmente.
A credencial deve representar a atestação do emissor, não apenas copiar todos os campos da fonte.
Exemplo de fluxo de transformação
- O titular envia ou apresenta um documento-fonte por um canal aprovado.
- O sistema avalia a qualidade da captura e extrai informações relevantes.
- Verificações avaliam assinaturas, códigos, informações do emissor, datas, consistência e fontes reconhecidas quando disponíveis.
- Evidências ambíguas ou de alto risco são encaminhadas para revisão humana autorizada.
- A política determina se as evidências são suficientes para a credencial pretendida.
- Um emissor autorizado cria uma nova credencial contendo declarações aprovadas.
- A credencial é entregue ao titular e gerenciada por seu próprio ciclo de vida.
O documento-fonte e a credencial podem ter regras de retenção e significados jurídicos diferentes.
Qualidade das evidências e revisão humana
Verificações automatizadas podem melhorar consistência, mas devem comunicar limitações. Um resultado governado deve distinguir:
- informações extraídas com sucesso;
- campos de baixa confiança ou inconsistência;
- evidências verificadas contra fonte confiável;
- verificações que não estavam disponíveis;
- material expirado ou incompleto;
- decisões tomadas por revisor autorizado;
- versão de política usada para emissão.
Revisão humana continua importante quando evidências são ambíguas, de alto impacto ou não sustentadas por validação digital autoritativa.
Privacidade e custódia documental
Documentos-fonte frequentemente contêm mais informações do que uma credencial exige. Uma solução documental deve:
- extrair e emitir apenas declarações relevantes para a finalidade;
- evitar incorporar o documento completo em todas as credenciais;
- proteger separadamente arquivos-fonte e registros derivados;
- definir retenção e exclusão para cada classe de dados;
- restringir acesso a documentos brutos;
- evitar colocar dados pessoais ou hashes previsíveis de documentos em blockchain pública;
- facilitar correção e contestação quando extração ou interpretação estiverem erradas.
O que a credencial prova
Uma credencial pode provar que um emissor identificável fez uma declaração assinada. Sua confiança também depende de:
- autoridade do emissor;
- qualidade e procedência das evidências-fonte;
- política usada para transformar evidências em declarações;
- holder binding;
- status do ciclo de vida;
- política de aceitação do verificador.
Uma assinatura criptográfica não transforma uma fonte não confiável em uma declaração verdadeira.
Composição de produtos UbID
- UbID Proof realiza assurance de documentos e evidências.
- UbID Credential Cloud cria a credencial governada.
- UbID Wallet armazena credenciais e documentos de apoio sob controle do titular.
- UbID KeyVault protege operações institucionais de assinatura e criptografia.
- UbID Trust API facilita contratos controlados de ingestão e emissão.
- UbID Pulse registra postura do serviço e referências de evidências.
Limite da documentação pública
A documentação pública exclui amostras de documentos com dados pessoais, regras de extração, indicadores de fraude, limiares de confiança, schemas de clientes, registros institucionais, layout de armazenamento, configuração de chaves e endpoints operacionais.
Consulte também UbID Proof, Proteção criptográfica e Ciclo de vida de uma credencial.