Pular para o conteúdo principal

Confiança, privacidade e segurança

A UbID trata a confiança como um ciclo de vida, e não como um único login, uma assinatura isolada ou uma consulta a banco de dados. Uma interação de identidade confiável depende da qualidade da evidência, da autoridade do emissor, do controle do titular, da política do verificador, do estado atual da credencial, da segurança dos dispositivos e das chaves e da capacidade de explicar o que ocorreu.

Privacidade, segurança e responsabilização são, portanto, projetadas em conjunto. Um sistema que coleta dados em excesso não preserva a privacidade apenas porque seu banco de dados está criptografado. Uma assinatura válida não é suficiente quando o emissor não é confiável, a credencial não está mais ativa ou a apresentação está sendo reproduzida. A recuperação também não é segura quando contorna os controles usados no acesso normal.

O modelo de confiança da UbID

O modelo público de confiança é construído sobre oito princípios conectados:

PrincípioSignificado público
Divulgação proporcionalSolicitar e divulgar somente a evidência necessária para uma finalidade declarada.
Responsabilidade explícitaEmissores, titulares, verificadores, partes confiantes e operadores mantêm deveres distintos.
Defesa em profundidadePolítica de identidade, dispositivos, credenciais, chaves, serviços, hosts, monitoramento e recuperação reforçam-se mutuamente.
Verificação independenteO verificador avalia procedência, integridade, status, atualidade, contexto e política, em vez de confiar apenas na aparência.
Continuidade protegidaA substituição de dispositivos e a recuperação restauram o controle legítimo sem criar um atalho administrativo universal.
Criptografia governadaChaves, algoritmos, finalidades, versões e eventos de ciclo de vida são controlados e revisáveis.
Evidência operacionalEventos importantes de identidade produzem registros minimizados para investigação, assurance e prestação de contas.
CriptoagilidadeInformações de identidade de longa duração podem atravessar transições criptográficas controladas sem abandonar a interoperabilidade.

A confiança é distribuída

A UbID não torna um único participante responsável por todos os aspectos da identidade.

  • O emissor responde pelo significado, pela qualidade e pela governança dos claims que assina.
  • O titular controla a custódia e autoriza a apresentação, mas não pode reescrever claims institucionais assinados.
  • O verificador avalia a evidência de acordo com uma política explícita.
  • A parte confiante toma a decisão final de negócio, elegibilidade, legal ou de acesso.
  • O operador da plataforma fornece serviços protegidos, controles de ciclo de vida e evidência operacional sem se tornar a origem de todos os claims.

Essa separação reduz a centralização desnecessária e preserva a responsabilização institucional.

Privacidade e segurança se reforçam

A divulgação seletiva e os identificadores com escopo reduzem a quantidade de informação pessoal exposta em uma transação. Autenticação forte, custódia protegida, governança de chaves e verificação fail-closed reduzem o risco de manipulação ou uso indevido da evidência divulgada.

O objetivo não é operar anonimamente em todos os contextos. O objetivo é obter identificação adequada com divulgação proporcional. Algumas transações exigem uma identidade nominal; outras exigem apenas prova de idade, função, qualificação, autoridade ou status. O verificador deve solicitar a evidência mínima que responda à sua questão de política.

Uma visão de ciclo de vida

A confiança deve permanecer coerente durante:

  1. proofing de identidade e inscrição;
  2. emissão e entrega de credenciais;
  3. custódia pelo titular e registro de dispositivos;
  4. apresentação e divulgação seletiva;
  5. verificação e decisão da parte confiante;
  6. expiração, suspensão, revogação e renovação;
  7. substituição de dispositivos e recuperação;
  8. monitoramento, investigação e melhoria.

Uma falha em uma etapa pode comprometer as demais. Por exemplo, assinaturas fortes de credenciais não corrigem evidência de origem fraca, e a recuperação segura não compensa um emissor que assina claims incorretos.

Limite público de assurance

Este portal descreve princípios, responsabilidades e padrões públicos de controle. Ele não divulga topologia de produção, endpoints privados, limiares de segurança, lógica antifraude, material de chaves, estrutura de recovery shares, runbooks operacionais, detalhes de incidentes nem riscos não resolvidos.

As declarações de segurança descrevem o modelo de controle pretendido para a UbID. Elas não implicam certificação independente, reconhecimento legal ou disponibilidade universal, salvo quando uma avaliação específica e seu escopo forem identificados explicitamente.

Explore esta seção