Glosario
Definiciones claras de los términos que Credenco utiliza en sus productos y contenidos, desde formatos y protocolos de credenciales hasta los roles que las emiten, custodian y verifican.
Lecturas relacionadas: La EUDI Wallet para RR. HH. y selección de personal
En profundidad:Credenciales verificables explicadasTS11 explicadoDCQL explicadoEmisión de OpenID4VCI explicadaEuropean Business Wallet explicadoParte confiante explicadaTodas las guías
A
- Ancla de Confianza (Trust Anchor)
- Una entidad autorizada, representada por una clave pública y sus datos asociados, que una parte usuaria acepta como punto de partida para verificar una cadena de confianza. Saber más
- API de Verificación de Credenciales (Credential Verification API)
- La interfaz de servicio que una parte usuaria invoca para solicitar y validar una presentación, cubriendo la comprobación de la firma, la cadena de confianza, el estado y la revocación, y las afirmaciones devueltas. Distinto del rol de Verificador, que describe a la entidad y no a la API. Saber más
- ARF
- Architecture and Reference Framework: la especificación técnica del ecosistema de la cartera EUDI elaborada por la Comisión Europea, que fija los roles, los formatos de credencial, los protocolos y la infraestructura de confianza que eIDAS 2.0 solo describe en términos jurídicos. Saber más
- Atestación de la Cartera (Wallet Attestation)
- Un objeto de datos firmado, emitido por un Proveedor de Cartera, que describe los componentes de una Unidad de Cartera, es decir, su instancia de cartera y su almacenamiento seguro de claves, para que un Proveedor de PID o un Proveedor de Atestaciones pueda comprobarlos antes de emitir una credencial. Nunca se muestra a las partes confiantes. El ARF denomina esto una Wallet Unit Attestation (WUA). Saber más
C
- Cartera de Identidad Digital (Digital Identity Wallet)
- La categoría general de aplicación que permite a un titular almacenar credenciales y atributos y elegir exactamente qué compartir con una parte usuaria; la EUDI Wallet es la implementación específica y regulada de la UE. Saber más
- Cartera Organizacional (Organization Wallet)
- Una cartera de identidad digital que pertenece a una entidad legal en lugar de a una persona física, que permite a una empresa emitir, custodiar y presentar credenciales verificables sobre sí misma. La European Business Wallet es la implementación concreta de este concepto para el mercado europeo. Saber más
- Credencial Verificable (Verifiable Credential)
- Una afirmación digital a prueba de manipulaciones sobre una persona u organización que puede verificarse criptográficamente sin contactar a quien la emitió. Las credenciales verificables sustituyen documentos en papel y PDF por datos en los que un verificador puede confiar por sí mismo. Saber más
- Credential Offer
- El mensaje de OpenID4VCI, normalmente detrás de un código QR o un enlace, con el que un emisor inicia la emisión: identifica al emisor, indica qué credenciales se ofrecen y le dice a la cartera cómo puede recogerlas. Saber más
D
- DCQL
- Digital Credentials Query Language: el formato JSON que una relying party usa dentro de una solicitud de presentación OpenID4VP para describir exactamente qué credenciales y claims necesita, de modo que cualquier wallet conforme pueda interpretar la solicitud sin una integración a medida. Saber más
- DID
- Decentralized Identifier: un identificador único a nivel mundial que no depende de un registro central. Los DID permiten que emisores, titulares y verificadores se referencien entre sí y resuelvan claves públicas sin una autoridad central. Saber más
- did:web
- Un método DID que ancla un documento DID en un dominio HTTPS normal (por ejemplo, did:web:example.com), utilizando la infraestructura PKI web existente en lugar de una blockchain o un libro mayor distribuido. Saber más
- did:webvh
- DID Web with Verifiable History: un sucesor de did:web que añade un registro de historial verificable y a prueba de manipulaciones de cada versión del documento DID, además de prerrotación de claves y testigos, de modo que un documento DID no pueda reescribirse en silencio. Saber más
- Digital Credentials API
- La API de navegador del W3C que permite a un sitio web solicitar una credencial a una cartera del mismo dispositivo a través del sistema operativo, en lugar de mediante un código QR o un enlace profundo propio. Transporta un intercambio OpenID4VP o ISO/IEC 18013-7, sin sustituirlo. Saber más
- DIIP
- Decentralized Identity Interop Profile: un perfil de la comunidad FIDES que selecciona un conjunto coherente de especificaciones existentes para la interoperabilidad basada en credenciales donde no es necesario confiar en la cartera, como diplomas, licencias y carteras empresariales. Saber más
- Divulgación Selectiva (Selective Disclosure)
- La capacidad de compartir solo los atributos concretos que un verificador necesita de una credencial, por ejemplo, demostrar que eres mayor de 18 años sin revelar tu fecha de nacimiento exacta. Es una propiedad de privacidad clave de formatos de credencial modernos como SD-JWT. Saber más
E
- EAA
- Atestación Electrónica de Atributos: cualquier atestación electrónica que certifica atributos de una persona u organización, emitida por cualquier proveedor. Una QEAA es su variante cualificada, de mayor garantía. Saber más
- EBSI
- European Blockchain Services Infrastructure: una red de la UE que ancla la confianza transfronteriza para credenciales verificables, como qué emisores y esquemas están reconocidos, usada por varios pilotos de la cartera EUDI como su registro de confianza. Saber más
- EBWOID
- European Business Wallet Owner Identification Data: la atestación que identifica a la organización a la que pertenece un European Business Wallet, con un identificador único transfronterizo, la denominación legal oficial del registro auténtico, la autoridad emisora y un trust anchor contra el que un verificador puede comprobarla. Saber más
- eIDAS 2.0
- El reglamento europeo revisado sobre identificación electrónica y servicios de confianza. Exige la EUDI Wallet y establece el marco legal para que las credenciales verificables tengan validez jurídica en toda la Unión Europea. Saber más
- Emisor (Issuer)
- La organización que crea y firma criptográficamente una credencial verificable (por ejemplo, un organismo público, un banco o una cámara de comercio), respaldando así las afirmaciones que contiene. Saber más
- ESPR
- El Reglamento de Diseño Ecológico para Productos Sostenibles: el reglamento de la UE, en vigor desde julio de 2024, que establece requisitos de diseño ecológico para los productos e instaura el pasaporte digital de producto como la forma de poner esa información a disposición. Saber más
- EUDI Wallet
- La European Digital Identity Wallet exigida por eIDAS 2.0: cada estado miembro de la UE debe ofrecer al menos una a las personas físicas y jurídicas para almacenar y presentar datos de identidad y atestaciones, y los organismos del sector público de toda la UE deben aceptarla para la identificación en línea. Saber más
- European Business Wallet
- Un monedero de identidad empresarial basado en la nube diseñado para el mercado europeo: permite a las organizaciones emitir, custodiar y verificar credenciales verificables para el registro de empresas, identificadores fiscales y certificaciones, de modo que las contrapartes de toda la UE puedan confiar en ellas al instante en lugar de volver a comprobar documentos. El Business Wallet de Credenco es una implementación de este concepto. Saber más
F
- FIDES
- FIDES - Accelerating Digital Trust: una comunidad europea que recoge implementaciones reales de identidad digital en su Ecosystem Explorer y sus Blue Pages, y que mantiene el perfil de interoperabilidad DIIP. Saber más
- Flujo same-device frente a cross-device (Same-device vs cross-device flow)
- Las dos formas en que una wallet y un sitio web se conectan. En el mismo dispositivo (same-device), ambos están en un teléfono y el sitio cede el paso con un enlace profundo o una redirección. Entre dispositivos (cross-device), el sitio está en un ordenador, la wallet escanea un código QR y la respuesta vuelve por el backend. Saber más
- Fuente Auténtica (Authentic Source)
- Un repositorio o sistema, gestionado por un organismo del sector público o una entidad privada, que contiene y proporciona atributos y se considera su registro principal y autorizado. Saber más
H
- HAIP
- High Assurance Interoperability Profile: una especificación de la OpenID Foundation que restringe OpenID4VC para su uso donde se requiere un alto nivel de seguridad y privacidad, como la identidad emitida por el gobierno y la EUDI Wallet. Saber más
- Holder Binding
- Vincular una credencial a una clave criptográfica que controla el titular, de modo que solo el titular legítimo pueda presentarla y una copia no sirva de nada. SD-JWT y SD-JWT VC lo implementan como Key Binding: la cartera firma un Key Binding JWT sobre un nonce y una audiencia del verificador. Saber más
I
- Intercambio de Presentación (Presentation Exchange)
- La especificación que utiliza una parte usuaria para describir qué credenciales y afirmaciones necesita de un titular, de modo que una cartera pueda hacer coincidir automáticamente la solicitud con las credenciales que posee. Saber más
- ISO/IEC 18013-5
- El estándar internacional para un permiso de conducir móvil: cómo se guarda una credencial en un teléfono y se presenta a un lector en persona, sin conexión o en línea. El formato en el que se basan el mDL y el mdoc. Saber más
K
- KYB
- Know Your Business: las comprobaciones que realiza una organización para verificar a una contraparte empresarial, como su registro, sus titulares reales (UBO) y sus representantes autorizados. Las credenciales empresariales permiten demostrar estos hechos al instante en lugar de mediante comprobaciones manuales de documentos. Saber más
L
- Large Scale Pilots
- Los cuatro consorcios que probaron la EU Digital Identity Wallet en casos de uso reales entre 2023 y 2025: EWC, POTENTIAL, NOBID y DC4EU, con más de 350 organizaciones de 26 Estados miembros además de Noruega, Islandia y Ucrania, financiados mediante el Digital Europe Programme. Saber más
- LEI
- Legal Entity Identifier: un código ISO 17442 de 20 caracteres, emitido por una Local Operating Unit acreditada bajo GLEIF, que identifica de forma única a una entidad jurídica en todo el mundo. Saber más
- Level of Assurance
- La confianza que una parte usuaria puede depositar en una identidad declarada, según cómo se identificó al titular y cómo está protegida la credencial. eIDAS define tres niveles: bajo, sustancial y alto; la cartera EUDI se emite en el nivel alto. Saber más
M
- Marco de Confianza (Trust Framework)
- El conjunto de estándares técnicos, normas legales y acuerdos de gobernanza que permiten a emisores, titulares y verificadores confiar en las credenciales de los demás entre organizaciones y fronteras, como el marco que eIDAS 2.0 establece para la UE. Saber más
- mDL
- Un permiso de conducir móvil construido conforme al estándar ISO/IEC 18013-5, almacenado y presentado desde un smartphone en modo sin conexión o en línea, de forma que cualquier lector conforme pueda aceptarlo independientemente de quién lo haya emitido. Saber más
- mdoc
- Un documento móvil en formato ISO/IEC 18013-5: elementos de datos firmados por el emisor y codificados en CBOR, guardados en un teléfono, que un lector puede verificar en el momento, incluso sin conexión. Es el formato en el que se basa el mDL y uno de los dos que utiliza la cartera EUDI. Saber más
O
- OpenID4VCI
- OpenID for Verifiable Credential Issuance: el protocolo que usa una wallet para solicitar y recibir una credencial de un emisor mediante un flujo estándar basado en OAuth2. Saber más
P
- Parte confiante (Relying party)
- La organización que solicita una credencial verificable a un titular y confía en ella para tomar una decisión, como un banco que da de alta a una nueva empresa o una tienda que comprueba si un cliente tiene la edad suficiente para comprar un producto restringido por edad. Saber más
- Pasaporte Digital de Producto (Digital Product Passport)
- Un registro estructurado y legible por máquina que sigue a un producto a lo largo de su ciclo de vida, dando a clientes, empresas y autoridades acceso estandarizado a sus datos de sostenibilidad, durabilidad y materiales. Obligatorio bajo ESPR para los grupos de productos cubiertos por un acto delegado. Saber más
- PID
- Person Identification Data: la credencial de identidad emitida por el Estado que está en el centro de cada cartera EUDI, con atributos como el nombre, la fecha de nacimiento y un identificador único, al que se vinculan las demás atestaciones. Saber más
- Plataforma de Emisión de Credenciales (Credential Issuance Platform)
- El software que un emisor utiliza para convertir datos de origen en credenciales verificables y entregarlas a una cartera, normalmente mediante OpenID4VCI. Distinto del rol de Emisor, que describe a la entidad y no a la plataforma. Saber más
- Presentación Verificable (Verifiable Presentation)
- El paquete a prueba de manipulaciones que un titular ensambla a partir de una o varias credenciales verificables para compartirlo con un verificador en respuesta a una solicitud específica, vinculado al titular que lo presenta. Saber más
- Proveedor de Atestaciones (Attestation Provider)
- El término colectivo para un proveedor de QEAA, un proveedor de PuB-EAA y un proveedor de EAA no cualificado: los tres papeles que define el ARF para emitir credenciales de atributos. Saber más
- Proveedor de Cartera (Wallet Provider)
- La persona física o jurídica que suministra una solución de cartera a los usuarios bajo eIDAS 2.0, responsable de su software, garantías de seguridad y obligaciones de cumplimiento. Saber más
- Prueba de Conocimiento Cero (Zero-Knowledge Proof)
- Un método criptográfico para demostrar que una afirmación sobre una credencial es cierta, como tener más de 18 años, sin revelar ninguno de los datos subyacentes en los que se basa la afirmación. Saber más
Q
- QEAA
- Atestación Electrónica Cualificada de Atributos: la variante cualificada de una EAA, emitida por un proveedor de servicios de confianza cualificado bajo eIDAS 2.0, con el mismo peso legal que un documento en papel notariado. Saber más
- QERDS
- Qualified Electronic Registered Delivery Service: un servicio de confianza eIDAS para el envío y la recepción de datos electrónicos, respaldado por una presunción legal válida en toda la UE sobre quién lo envió, quién lo recibió, cuándo, y que llegó sin alteraciones. Saber más
- QES
- Qualified Electronic Signature: una firma electrónica creada con un dispositivo y un certificado cualificados, a la que eIDAS otorga en toda la UE el mismo efecto jurídico que a una firma manuscrita. Saber más
- QSeal
- Qualified Electronic Seal: el equivalente de la QES en el plano de la organización, creado por una persona jurídica con un certificado y un dispositivo cualificados, al que eIDAS asocia la presunción de que los datos sellados están inalterados y proceden realmente de esa organización. Saber más
- QTSP
- Qualified Trust Service Provider: un proveedor de servicios de confianza al que el organismo supervisor de un estado miembro de la UE ha concedido el estatus cualificado y que figura en la Trusted List de ese país. Bajo eIDAS es la entidad autorizada a emitir certificados cualificados, QES y QEAA. Saber más
R
- Revocación (Revocation)
- El mecanismo que usa un emisor para invalidar una credencial después de haberla emitido (por ejemplo, cuando caduca una cualificación o se retira un registro), de modo que los verificadores que la comprueben después la vean como ya no válida. Saber más
- RPRC
- Relying Party Registration Certificate: un registro firmado que indica qué atributos tiene registrado solicitar una parte confiante a una Unidad de Cartera, y con qué finalidad. Cada estado miembro decide si los emite. No debe confundirse con el RPAC, que autentica quién es la parte confiante. Saber más
S
- SD-JWT
- Selective Disclosure JSON Web Token: un formato de credencial que permite a un titular revelar solo algunas de las afirmaciones de un token firmado, manteniendo el resto ocultas, sin invalidar la firma del emisor. Saber más
- SD-JWT VC
- El perfil IETF que define cómo usar SD-JWT para emitir y presentar credenciales verificables, añadiendo una afirmación de tipo de credencial, key binding y reglas de metadatos del emisor sobre el mecanismo subyacente de divulgación selectiva. El EUDI ARF lo cita junto con mdoc como formato que las wallets deben admitir. Saber más
- Status List
- Una cadena de bits compacta y firmada que publica un emisor y en la que cada credencial que ha emitido ocupa un índice, de modo que un verificador puede comprobar si una credencial sigue siendo válida sin revelar al emisor cuál ha consultado. Saber más
T
- Titular (Holder)
- La persona u organización que recibe una credencial verificable, la guarda en una wallet y decide cuándo y con quién compartirla. El titular no es necesariamente el sujeto sobre el que trata la credencial. Saber más
- Trusted List
- El registro oficial que consulta un verificador para decidir si un emisor es de confianza. Cada estado miembro de la UE publica una bajo eIDAS 2.0, con los proveedores de servicios de confianza cualificados y los emisores que autoriza. Saber más
U
- UBO
- Ultimate Beneficial Owner: la persona física que en última instancia posee o controla una entidad jurídica, directamente o a través de una cadena de otras entidades. El KYB exige establecer quiénes son los UBO de una contraparte empresarial. Saber más
- Unidad de Cartera (Wallet Unit)
- La configuración única que un Proveedor de Cartera entrega a un usuario de cartera: la aplicación de instancia de cartera junto con la aplicación y el dispositivo criptográficos seguros que generan y protegen sus claves. Saber más
V
- Verificador (Verifier)
- La parte que comprueba una credencial presentada: validando la firma del emisor, confirmando que no ha sido revocada y leyendo solo las afirmaciones que el titular decidió divulgar. Saber más
W
- W3C VC
- El modelo de datos abierto del World Wide Web Consortium para credenciales verificables. Define cómo se estructuran las afirmaciones, los emisores y las pruebas criptográficas para que las credenciales sigan siendo interoperables entre distintas wallets y plataformas. Saber más
- Wallet as a Service (WaaS)
- Un modelo de entrega en el que un proveedor aloja y opera la emisión, el almacenamiento, la presentación y la seguridad subyacente de una wallet en nombre de un comprador, en lugar de que el comprador construya y opere esa infraestructura por sí mismo. Saber más
- WE BUILD
- Un consorcio europeo de más de 180 organizaciones que construye la infraestructura de una cartera de identidad digital europea interoperable para empresas y contrasta las implementaciones entre sí en su Interoperability Test Bed. Saber más
- WIA
- Una Wallet Instance Attestation es una prueba, firmada por el Proveedor de Cartera, de la integridad y autenticidad de una instancia de cartera, que se presenta a los Proveedores de PID y de Atestaciones durante la emisión para que puedan comprobar la cartera antes de emitir una credencial. Saber más
- WSCA
- Wallet Secure Cryptographic Application: la aplicación definida por el ARF que gestiona los activos criptográficos críticos de una Unidad de Cartera, como las claves privadas del PID, utilizando las funciones de un Wallet Secure Cryptographic Device (WSCD) resistente a manipulaciones. No permite exportar claves privadas. Saber más
- WSCD
- Un Wallet Secure Cryptographic Device es el dispositivo resistente a manipulaciones que protege las claves de una Wallet Unit, como un HSM remoto, una tarjeta inteligente, una eSIM o el propio hardware seguro del teléfono, gestionado a través de una Wallet Secure Cryptographic Application (WSCA). Saber más