Saltar al contenido principal

Proveedor de EUDI Wallet: quién suministra la infraestructura de la cartera de identidad digital europea

Las organizaciones que evalúan la cartera de identidad digital europea suelen empezar por una pregunta de producto y acabar en una pregunta de proveedor: quién construye y opera esto realmente. Credenco es un proveedor neerlandés de infraestructura EUDI Wallet, fundado en 2021, y cubre los tres papeles del flujo de credenciales en lugar de una sola esquina.

Qué suministra realmente un proveedor de EUDI Wallet

En este mercado rara vez se contrata un único producto. Cuatro capacidades tienen que estar en su sitio antes de que se mueva una sola credencial, y un proveedor las cubre o se las deja a usted.

Emisión

Convertir un dato que usted ya custodia, un título, un registro, un hecho laboral, en una credencial firmada que una cartera aceptará. Eso es lo que hace una API de emisión de credenciales verificables, y su interfaz es OpenID4VCI.

Servicio de Emisión

Custodia

Las organizaciones también reciben credenciales: licencias, certificados, mandatos. Necesitan un lugar donde guardarlas y una forma de volver a presentarlas cuando una contraparte lo pide. Una persona usa para eso una cartera en el teléfono; una organización necesita un servicio.

Servicio de custodia

Verificación

Pedir exactamente los atributos que necesita y después comprobar la firma, el emisor y el estado de revocación antes de actuar sobre lo recibido. Equivocarse aquí es el fallo caro, porque parece que funciona.

Servicio de Verificación

Confianza y ciclo de vida

Claves, revocación, publicación de estado y los registros que hacen que una firma signifique algo para un desconocido. Es el trabajo fácil de dejar fuera de un piloto e imposible de dejar fuera de producción.

Business Wallet

El triángulo completo: emitir, custodiar, verificar

La mayoría de los proveedores de este mercado ocupan una esquina del flujo de credenciales. Funciona hasta que las esquinas tienen que encajar: el emisor firma en un formato, el verificador espera otro, la revocación vive donde ninguno de los dos mira, y el coste de integración recae en la organización que compró los tres.

Credenco cubre emitir, custodiar y verificar en una sola línea de producto, con el Business Wallet uniéndolos. Una organización no tiene que montar una cadena de confianza con tres proveedores y luego hacerse cargo de las costuras entre ellos. Si solo necesita una esquina, puede llevarse solo esa.

Qué preguntar a un proveedor de carteras de identidad digital

Estas seis preguntas separan a los proveedores más rápido que una lista de funciones. Merece la pena hacérselas a todos los proveedores de su lista, incluidos nosotros.

  1. ¿Cuál de los tres papeles construyen ustedes mismos y cuáles revenden? La respuesta decide a quién llama cuando el flujo se rompe entre dos de ellos.
  2. ¿Qué especificaciones implementan, con nombre y versión, y dónde podemos verlas funcionar contra la cartera de un tercero?
  3. ¿Dónde residen los datos, quién opera las claves de firma y qué sale de nuestra jurisdicción?
  4. ¿Qué ocurre cuando hay que retirar una credencial? La revocación es la pregunta que destapa si una demo era un producto.
  5. ¿Qué está ya en producción o en un piloto con nombre, y podemos hablar con la organización que lo opera?
  6. Si nos vamos, ¿qué sigue siendo utilizable? Las credenciales emitidas en formato abierto siguen siendo verificables sin ustedes; las de formato propietario no.

Estándares e interfaces

Credenco es un proveedor OpenID4VCI para la emisión e implementa OpenID4VP para la presentación. Las credenciales se emiten como SD-JWT y mdoc, siguiendo el modelo de datos W3C Verifiable Credentials. El Business Wallet cumple eIDAS 2.0, es conforme a DIIP v5 y está verificado frente al banco de pruebas de interoperabilidad WE BUILD. La API de emisión de credenciales verificables, las guías y la referencia completa de la API son públicas, de modo que un equipo de integración puede leer la interfaz antes de que nadie firme nada.

Referencia de la API del Business Wallet

Dónde funciona ya

En un mercado tan joven, un despliegue comparable y con nombre pesa más que una comparativa de funciones. Estos son públicos y cada uno tiene su propia ficha.

Las páginas sectoriales exponen qué cambia en cada mercado, con la normativa que marca el calendario.

Tres formas de empezar

Pruébelo usted mismo

Cree un Business Wallet y emita y verifique una credencial sin hablar antes con nadie.

Piloto acotado

Un tipo de credencial, una contraparte, un flujo demostrado de principio a fin antes de ampliar nada.

Hablémoslo

Traiga el proceso que quiere cambiar y le diremos si las credenciales son el instrumento adecuado para él.

Profundización técnica

Esta página explica qué hace la tecnología y a quién afecta. Nuestra documentación para desarrolladores cubre la implementación en sí: los mensajes, los campos y los ejemplos resueltos que necesita un equipo de integración.

Leer la documentación técnica

Términos relacionados

Preguntas frecuentes

¿Qué es un proveedor de EUDI Wallet?

En el uso corriente la expresión abarca dos cosas distintas. Los Estados miembros proporcionan la cartera ciudadana que eIDAS 2.0 les obliga a ofrecer, y son los únicos que pueden hacerlo. Por separado, las organizaciones necesitan software para emitir credenciales hacia esas carteras, para custodiar las credenciales que la propia organización recibe y para verificar lo que se les presenta. Ese segundo tipo de proveedor es el que buscan la mayoría de las organizaciones cuando buscan un proveedor de EUDI Wallet, y es lo que es Credenco.

¿Hay que ser una administración pública para usar esto?

No. Cualquier organización que emita documentos, los reciba o tenga que comprobarlos puede usar la misma infraestructura. Credenco trabaja con organismos públicos, pero también con bancos, empleadores, organizaciones sanitarias y cadenas de suministro. El sector decide qué credenciales importan, no si la tecnología es aplicable.

¿Qué diferencia hay entre una cartera y una plataforma de credenciales verificables?

Una cartera es donde se guarda una credencial, normalmente en un teléfono que pertenece a una persona. Una plataforma de credenciales verificables es la infraestructura que la rodea: lo que crea la credencial, lo que la firma, lo que publica su estado de revocación y lo que la comprueba cuando se presenta. Una organización casi siempre necesita la plataforma. Que además necesite una cartera propia depende de si recibe credenciales y no solo las emite.

¿Qué estándares implementa Credenco?

OpenID4VCI para la emisión y OpenID4VP para la presentación, con credenciales en formato SD-JWT y mdoc y el modelo de datos W3C Verifiable Credentials. El Business Wallet cumple eIDAS 2.0 y es conforme a DIIP v5, y está verificado frente al banco de pruebas de interoperabilidad WE BUILD. Nada en la pila es un formato propietario.

¿Cómo evitamos la dependencia de un proveedor?

Pregunte a cada proveedor qué partes de lo que entrega están descritas en una especificación pública y cuáles son invención suya. Las credenciales emitidas mediante estándares abiertos siguen siendo legibles por cualquier cartera o verificador conforme, de modo que las credenciales que usted ha emitido seguirán funcionando si cambia de proveedor. Eso es una propiedad de los estándares, no una promesa nuestra, y por eso merece la pena hacer la misma pregunta a todos.

¿Podemos empezar poco a poco?

Es la vía habitual en este mercado. La mayoría de las organizaciones empiezan con un caso de uso acotado, un tipo de credencial y una contraparte, y lo amplían una vez demostrado el flujo de principio a fin. También puede crear usted mismo un Business Wallet y probar la emisión y la verificación antes de hablar con nadie.

Hablemos de su caso de uso