Glosario de credenciales digitales
Definiciones claras de los términos que Credenco utiliza en sus productos y contenidos, desde formatos y protocolos de credenciales hasta los roles que las emiten, custodian y verifican.
- Credencial Verificable
- Una afirmación digital a prueba de manipulaciones sobre una persona u organización que puede verificarse criptográficamente sin contactar a quien la emitió. Las credenciales verificables sustituyen documentos en papel y PDF por datos en los que un verificador puede confiar por sí mismo.
- W3C VC
- El modelo de datos abierto del World Wide Web Consortium para credenciales verificables. Define cómo se estructuran las afirmaciones, los emisores y las pruebas criptográficas para que las credenciales sigan siendo interoperables entre distintas wallets y plataformas.
- SD-JWT
- Selective Disclosure JSON Web Token: un formato de credencial que permite a un titular revelar solo algunas de las afirmaciones de un token firmado, manteniendo el resto ocultas, sin invalidar la firma del emisor.
- Divulgación Selectiva
- La capacidad de compartir solo los atributos concretos que un verificador necesita de una credencial, por ejemplo, demostrar que eres mayor de 18 años sin revelar tu fecha de nacimiento exacta. Es una propiedad de privacidad clave de formatos de credencial modernos como SD-JWT.
- OpenID4VCI
- OpenID for Verifiable Credential Issuance: el protocolo que usa una wallet para solicitar y recibir una credencial de un emisor mediante un flujo estándar basado en OAuth2.
- OpenID4VP
- OpenID for Verifiable Presentations: el protocolo que usa una wallet para presentar una o varias credenciales a un verificador en respuesta a una solicitud, para que el verificador pueda comprobarlas sin una integración distinta por cada emisor.
- DID
- Decentralized Identifier: un identificador único a nivel mundial que no depende de un registro central. Los DID permiten que emisores, titulares y verificadores se referencien entre sí y resuelvan claves públicas sin una autoridad central.
- EUDI Wallet
- La European Digital Identity Wallet exigida por eIDAS 2.0: una aplicación de wallet que cada estado miembro de la UE debe ofrecer a ciudadanos y empresas para almacenar y presentar credenciales verificables, reconocida en los 27 estados miembros.
- eIDAS 2.0
- El reglamento europeo revisado sobre identificación electrónica y servicios de confianza. Exige la EUDI Wallet y establece el marco legal para que las credenciales verificables tengan validez jurídica en toda la Unión Europea.
- Emisor
- La organización que crea y firma criptográficamente una credencial verificable (por ejemplo, un organismo público, un banco o una cámara de comercio), respaldando así las afirmaciones que contiene.
- Titular
- La persona u organización que recibe una credencial verificable, la guarda en una wallet y decide cuándo y con quién compartirla. El titular no es necesariamente el sujeto sobre el que trata la credencial.
- Verificador
- La parte que comprueba una credencial presentada: validando la firma del emisor, confirmando que no ha sido revocada y leyendo solo las afirmaciones que el titular decidió divulgar.
- Revocación
- El mecanismo que usa un emisor para invalidar una credencial después de haberla emitido (por ejemplo, cuando caduca una cualificación o se retira un registro), de modo que los verificadores que la comprueben después la vean como ya no válida.
- Marco de Confianza
- El conjunto de estándares técnicos, normas legales y acuerdos de gobernanza que permiten a emisores, titulares y verificadores confiar en las credenciales de los demás entre organizaciones y fronteras, como el marco que eIDAS 2.0 establece para la UE.
- KYC
- Know Your Customer: las comprobaciones que realiza una organización para verificar la identidad de un cliente. Las credenciales verificables permiten a un cliente reutilizar una verificación de identidad ya realizada en lugar de repetirla en cada nueva relación.
- KYB
- Know Your Business: las comprobaciones que realiza una organización para verificar a una contraparte empresarial, como su registro, sus titulares reales (UBO) y sus representantes autorizados. Las credenciales empresariales permiten demostrar estos hechos al instante en lugar de mediante comprobaciones manuales de documentos.