Saltar al contenido principal

eIDAS 2.0 y el futuro de la identidad digital

El reglamento eIDAS revisado de la Unión Europea introduce un marco vinculante para la identidad digital en todos los estados miembros. Establece como obligatorio el European Digital Identity Wallet y crea la base legal para que las organizaciones emitan, custodien y verifiquen credenciales reconocidas más allá de las fronteras. Credenco está construido para esta realidad desde sus cimientos.

Explora el Business Wallet

¿Qué es eIDAS 2.0?

eIDAS 2.0 es la revisión del reglamento europeo de 2014 sobre identificación electrónica y servicios de confianza. Mientras que el reglamento original se centraba principalmente en las firmas electrónicas, la revisión de 2024 amplía drásticamente su alcance: introduce el European Digital Identity Wallet como infraestructura obligatoria para todos los estados miembros de la UE.

Lee el Reglamento (UE) 2024/1183 en EUR-Lex

Para las organizaciones, esto supone un marco legal para emitir y verificar credenciales digitales — desde inscripciones de empresas y declaraciones de cumplimiento fiscal hasta cualificaciones profesionales y certificados de seguros. Las credenciales emitidas bajo eIDAS 2.0 tienen validez legal en los 27 estados miembros.

El reglamento se alinea con estándares abiertos (W3C Verifiable Credentials, OpenID4VC) para garantizar la interoperabilidad. Cualquier wallet que cumpla los requisitos técnicos puede participar — evitando la dependencia de un proveedor único y permitiendo un auténtico ecosistema europeo de confianza digital.

Lee el EUDI Wallet Architecture and Reference Framework

Por qué importa

Para 2026, los estados miembros de la UE deberán ofrecer a ciudadanos y empresas acceso a un wallet de identidad digital. Las organizaciones que emiten o verifican documentos relacionados con la identidad — desde cámaras de comercio hasta bancos, aseguradoras y plataformas de contratación — trabajarán cada vez más con credenciales verificables en lugar de PDFs y correos electrónicos.

Quienes adopten esto pronto obtienen una ventaja estructural: incorporación más rápida, menor riesgo de fraude, comprobaciones de cumplimiento automatizadas y preparación para las normativas obligatorias antes de que entren en vigor. Las organizaciones que esperen se enfrentarán a un plazo de transición comprimido, con mayores costes y disrupción.

A quién se aplica eIDAS 2.0, y cuándo

eIDAS 2.0 se aplica en dos niveles. Los estados miembros deben construir y operar la infraestructura del European Digital Identity Wallet y ponerla a disposición de ciudadanos y empresas. Las organizaciones que emiten o verifican documentos relacionados con la identidad, incluidas cámaras de comercio, bancos, aseguradoras, organismos públicos y plataformas de contratación, deben poder emitir credenciales hacia ese wallet o aceptar credenciales presentadas desde él.

El despliegue sigue un calendario fijo. Para 2026, todos los estados miembros de la UE deben ofrecer a ciudadanos y empresas acceso a un wallet de identidad digital. Antes de esa fecha, se espera que las organizaciones que emiten o verifican credenciales cuenten con la capacidad técnica para trabajar con credenciales basadas en wallet, ya que la demanda de los titulares del wallet llega en el momento en que el propio wallet está disponible.

En la práctica, prepararse implica tres cosas: alinear los formatos de credenciales con los estándares abiertos que referencia eIDAS 2.0 (W3C Verifiable Credentials, OpenID4VC), conectarse a un registro de confianza para que las credenciales emitidas puedan verificarse sin contactar directamente con el emisor, y adoptar una arquitectura de privacidad por diseño que mantenga los datos personales y de la organización con el titular en lugar de en un servidor central. Las organizaciones que empiezan pronto evitan el plazo de transición comprimido, los mayores costes y la disrupción que conlleva esperar hasta que la fecha límite esté cerca.

Estándares sobre los que construimos

Credenco implementa el conjunto completo de estándares europeos e internacionales para la identidad digital y las credenciales verificables.

eIDAS 2.0

El reglamento europeo revisado sobre identificación electrónica y servicios de confianza. Establece como obligatorio el European Digital Identity Wallet y crea un marco legal para las credenciales verificables en todos los estados miembros de la UE.

W3C Verifiable Credentials

El estándar abierto global para reivindicaciones verificables digitalmente. Las credenciales emitidas en este formato pueden verificarse de forma independiente, sin necesidad de contactar con el emisor.

OpenID4VC

Un conjunto de protocolos (OID4VCI, OID4VP) que permite la emisión y presentación interoperable de credenciales entre wallets y verificadores.

RGPD

El Reglamento General de Protección de Datos de Europa. La arquitectura de privacidad por diseño de Credenco garantiza que los datos personales permanezcan con el titular — nunca en un servidor central.

EBSI

La European Blockchain Services Infrastructure (EBSI) ofrece un registro de confianza opcional basado en blockchain para credenciales verificables, complementario a las listas de confianza eIDAS de la UE.

Cómo se alinea Credenco

El Business Wallet de Credenco está diseñado desde cero para cumplir los requisitos de eIDAS 2.0. Implementa W3C Verifiable Credentials, OpenID4VC para la emisión y presentación de credenciales, y valida la confianza de los emisores frente a las listas de confianza eIDAS de la UE, garantizando que cada credencial emitida a través de Credenco lleva la confianza basada en estándares que exige el reglamento.

Toda la infraestructura se ejecuta en proveedores de nube europeos. Los datos personales y de la organización se almacenan en los wallets, nunca en servidores centrales. Esta arquitectura de privacidad por diseño no es un añadido posterior — es un principio de diseño fundamental que se alinea directamente tanto con el RGPD como con los requisitos del wallet de eIDAS 2.0.

Preguntas frecuentes

¿Qué es eIDAS 2.0?

eIDAS 2.0 es la revisión de 2024 del reglamento de la Unión Europea sobre identificación electrónica y servicios de confianza. Introduce el European Digital Identity Wallet como infraestructura obligatoria para todos los estados miembros de la UE y crea un marco legal para emitir y verificar credenciales digitales reconocidas más allá de las fronteras.

¿A quién se aplica eIDAS 2.0?

eIDAS 2.0 se aplica a los estados miembros de la UE, que deben ofrecer a ciudadanos y empresas un wallet de identidad digital, y a las organizaciones que emiten o verifican documentos relacionados con la identidad, incluidas cámaras de comercio, bancos, aseguradoras, organismos públicos y plataformas de contratación.

¿Cuándo entra en vigor eIDAS 2.0?

Para 2026, todos los estados miembros de la UE deben ofrecer a ciudadanos y empresas acceso a un wallet de identidad digital. Las organizaciones que esperen hasta acercarse a esa fecha se enfrentarán a un plazo de transición comprimido, con mayores costes y más disrupción que quienes se adelanten.

¿Qué es el European Digital Identity Wallet?

El European Digital Identity Wallet (EUDI Wallet) es la infraestructura obligatoria que eIDAS 2.0 exige que cada estado miembro ponga a disposición. Permite a ciudadanos y organizaciones almacenar, presentar y verificar credenciales como inscripciones de empresas, declaraciones de cumplimiento fiscal y cualificaciones profesionales, sin depender de documentos en papel ni del correo electrónico.

¿Cómo se relaciona eIDAS 2.0 con el RGPD?

eIDAS 2.0 y el RGPD se refuerzan mutuamente. Una arquitectura de wallet de privacidad por diseño mantiene los datos personales y de la organización con el titular en lugar de en un servidor central, lo que respalda el cumplimiento del RGPD a la vez que satisface los requisitos de wallet que establece eIDAS 2.0.

¿Cumple el Business Wallet de Credenco con eIDAS 2.0?

Sí. El Business Wallet implementa W3C Verifiable Credentials y OpenID4VC para la emisión y presentación de credenciales, y valida la confianza de los emisores frente a las listas de confianza eIDAS de la UE, de modo que cada credencial emitida a través de Credenco lleva la confianza basada en estándares que exige eIDAS 2.0.