Padrões e interoperabilidade
A UbID foi projetada como um tecido de confiança interoperável, e não como um silo fechado de identidade. Padrões abertos definem como identificadores são resolvidos, credenciais são representadas, Wallets interagem com emissores e verificadores, usuários se autenticam, serviços recebem autorização, agentes trocam mensagens protegidas e assistentes de software descobrem capacidades governadas.
Os padrões estabelecem contratos comuns entre participantes que podem usar produtos e stacks tecnológicos internos diferentes. Eles não eliminam a necessidade de governança, política, engenharia de segurança, controles de privacidade, testes ou responsabilização institucional.
Camadas de interoperabilidade
| Camada | Principais padrões ou perfis | Finalidade no modelo UbID |
|---|---|---|
| Identificação e resolução | DID Core e did:web | Publicar identificadores resolvíveis, métodos de verificação e referências de serviço. |
| Semântica de credenciais | W3C Verifiable Credentials Data Model | Expressar de forma consistente emissor, titular, sujeito, claims, schema, status e evidência. |
| Divulgação seletiva | SD-JWT e perfis de credenciais baseados em SD-JWT | Permitir que o titular divulgue claims selecionados em vez do payload completo. |
| Emissão de credenciais | OpenID4VCI | Coordenar ofertas, autorização, prova e entrega entre Wallet e emissor. |
| Apresentação de credenciais | OpenID4VP e DCQL | Solicitar e retornar credenciais ou apresentações adequadas para uma finalidade definida. |
| Autenticação web | WebAuthn e FIDO2 | Fornecer autenticação de chave pública resistente a phishing e passkeys. |
| Federação e sessões | OpenID Connect | Estabelecer sessões web autenticadas e assertions interoperáveis de identidade. |
| Autorização de APIs | OAuth 2.0, PKCE e boas práticas atuais de segurança | Delegar acesso limitado a APIs protegidas. |
| Mensagens de agentes | DIDComm Messaging | Trocar mensagens criptografadas vinculadas à identidade, independentemente de transporte específico. |
| IA e ferramentas | Model Context Protocol | Expor resources e tools a assistentes autorizados por contrato de integração governado. |
Outros padrões podem contribuir para controles especializados, incluindo JSON Schema para validação, JOSE e COSE para envelopes criptográficos, formatos de listas de status, OHTTP e HPKE para privacidade de transporte e padrões pós-quânticos para criptoagilidade de longo prazo. Seu uso deve ser declarado pelo produto ou perfil de parceiro relevante, e não inferido do nome da plataforma.
Quatro dimensões da interoperabilidade
Sintaxe
Os participantes devem concordar sobre como a informação é codificada e transportada. Exemplos incluem JSON, JWT, JWS, JWK, HTTP e envelopes de mensagens DIDComm.
Semântica
Um objeto JSON tecnicamente válido não é interoperável se os participantes atribuírem significados diferentes aos seus campos. Tipos de credenciais, definições de claims, versões de schemas, significados de status, níveis de assurance e definições de finalidade precisam ser governados.