Saltar al contenido principal

Glosario de credenciales digitales

Definiciones claras de los términos que Credenco utiliza en sus productos y contenidos, desde formatos y protocolos de credenciales hasta los roles que las emiten, custodian y verifican.

Ancla de Confianza (Trust Anchor)
Una entidad autorizada, representada por una clave pública y sus datos asociados, que una parte usuaria acepta como punto de partida para verificar una cadena de confianza.
API de Verificación de Credenciales (Credential Verification API)
La interfaz de servicio que una parte usuaria invoca para solicitar y validar una presentación, cubriendo la comprobación de la firma, la cadena de confianza, el estado y la revocación, y las afirmaciones devueltas. Distinto del rol de Verificador, que describe a la entidad y no a la API.
ARF
Architecture and Reference Framework: la especificación técnica del ecosistema de la cartera EUDI elaborada por la Comisión Europea, que fija los roles, los formatos de credencial, los protocolos y la infraestructura de confianza que eIDAS 2.0 solo describe en términos jurídicos.
Atestación de la Cartera (Wallet Attestation)
Una prueba criptográfica, emitida por un Proveedor de Cartera, de que una Unidad de Cartera concreta cumple los requisitos técnicos y de seguridad del ecosistema EUDI Wallet, presentada junto con una credencial para que un verificador pueda confiar en la cartera que la presenta. El ARF denomina esto una Wallet Unit Attestation (WUA).
Cartera de Identidad Digital (Digital Identity Wallet)
La categoría general de aplicación que permite a un titular almacenar credenciales y atributos y elegir exactamente qué compartir con una parte usuaria; la EUDI Wallet es la implementación específica y regulada de la UE.
Cartera Organizacional (Organization Wallet)
Una cartera de identidad digital que pertenece a una entidad legal en lugar de a una persona física, que permite a una empresa emitir, custodiar y presentar credenciales verificables sobre sí misma. La European Business Wallet es la implementación concreta de este concepto para el mercado europeo.
Credencial Verificable (Verifiable Credential)
Una afirmación digital a prueba de manipulaciones sobre una persona u organización que puede verificarse criptográficamente sin contactar a quien la emitió. Las credenciales verificables sustituyen documentos en papel y PDF por datos en los que un verificador puede confiar por sí mismo.
Credential Offer
El mensaje de OpenID4VCI, normalmente detrás de un código QR o un enlace, con el que un emisor inicia la emisión: identifica al emisor, indica qué credenciales se ofrecen y le dice a la cartera cómo puede recogerlas.
DID
Decentralized Identifier: un identificador único a nivel mundial que no depende de un registro central. Los DID permiten que emisores, titulares y verificadores se referencien entre sí y resuelvan claves públicas sin una autoridad central.
did:web
Un método DID que ancla un documento DID en un dominio HTTPS normal (por ejemplo, did:web:example.com), utilizando la infraestructura PKI web existente en lugar de una blockchain o un libro mayor distribuido.
did:webvh
DID Web with Verifiable History: un sucesor de did:web que añade un registro de historial verificable y a prueba de manipulaciones de cada versión del documento DID, además de prerrotación de claves y testigos, de modo que un documento DID no pueda reescribirse en silencio.
DIIP
Decentralized Identity Interop Profile: un perfil de la comunidad FIDES que selecciona un conjunto coherente de especificaciones existentes para la interoperabilidad basada en credenciales donde no es necesario confiar en la cartera, como diplomas, licencias y carteras empresariales.
Divulgación Selectiva (Selective Disclosure)
La capacidad de compartir solo los atributos concretos que un verificador necesita de una credencial, por ejemplo, demostrar que eres mayor de 18 años sin revelar tu fecha de nacimiento exacta. Es una propiedad de privacidad clave de formatos de credencial modernos como SD-JWT.
EAA
Atestación Electrónica de Atributos: cualquier atestación electrónica que certifica atributos de una persona u organización, emitida por cualquier proveedor. Una QEAA es su variante cualificada, de mayor garantía.
EBSI
European Blockchain Services Infrastructure: una red de la UE que ancla la confianza transfronteriza para credenciales verificables, como qué emisores y esquemas están reconocidos, usada por varios pilotos de la cartera EUDI como su registro de confianza.
EBWOID
European Business Wallet Owner Identification Data: la atestación que identifica a la organización a la que pertenece un European Business Wallet, con un identificador único transfronterizo, la denominación legal oficial del registro auténtico, la autoridad emisora y un trust anchor contra el que un verificador puede comprobarla.
eIDAS 2.0
El reglamento europeo revisado sobre identificación electrónica y servicios de confianza. Exige la EUDI Wallet y establece el marco legal para que las credenciales verificables tengan validez jurídica en toda la Unión Europea.
Emisor (Issuer)
La organización que crea y firma criptográficamente una credencial verificable (por ejemplo, un organismo público, un banco o una cámara de comercio), respaldando así las afirmaciones que contiene.
EUDI Wallet
La European Digital Identity Wallet exigida por eIDAS 2.0: una aplicación de wallet que cada estado miembro de la UE debe ofrecer a ciudadanos y empresas para almacenar y presentar credenciales verificables, reconocida en los 27 estados miembros.
European Business Wallet
Un monedero de identidad empresarial basado en la nube diseñado para el mercado europeo: permite a las organizaciones emitir, custodiar y verificar credenciales verificables para el registro de empresas, identificadores fiscales y certificaciones, de modo que las contrapartes de toda la UE puedan confiar en ellas al instante en lugar de volver a comprobar documentos. El Business Wallet de Credenco es una implementación de este concepto.
FIDES
FIDES - Accelerating Digital Trust: una comunidad europea que recoge implementaciones reales de identidad digital en su Ecosystem Explorer y sus Blue Pages, y que mantiene el perfil de interoperabilidad DIIP.
Fuente Auténtica (Authentic Source)
Un repositorio o sistema, gestionado por un organismo del sector público o una entidad privada, que contiene y proporciona atributos y se considera su registro principal y autorizado.
HAIP
High Assurance Interoperability Profile: una especificación de la OpenID Foundation que restringe OpenID4VC para su uso donde se requiere un alto nivel de seguridad y privacidad, como la identidad emitida por el gobierno y la EUDI Wallet.
Intercambio de Presentación (Presentation Exchange)
La especificación que utiliza una parte usuaria para describir qué credenciales y afirmaciones necesita de un titular, de modo que una cartera pueda hacer coincidir automáticamente la solicitud con las credenciales que posee.
ISO/IEC 18013-5
El estándar internacional para un permiso de conducir móvil: cómo se guarda una credencial en un teléfono y se presenta a un lector en persona, sin conexión o en línea. El formato en el que se basan el mDL y el mdoc.
KYB
Know Your Business: las comprobaciones que realiza una organización para verificar a una contraparte empresarial, como su registro, sus titulares reales (UBO) y sus representantes autorizados. Las credenciales empresariales permiten demostrar estos hechos al instante en lugar de mediante comprobaciones manuales de documentos.
KYC
Know Your Customer: las comprobaciones que realiza una organización para verificar la identidad de un cliente. Las credenciales verificables permiten a un cliente reutilizar una verificación de identidad ya realizada en lugar de repetirla en cada nueva relación.
Level of Assurance
La confianza que una parte usuaria puede depositar en una identidad declarada, según cómo se identificó al titular y cómo está protegida la credencial. eIDAS define tres niveles: bajo, sustancial y alto; la cartera EUDI se emite en el nivel alto.
Marco de Confianza (Trust Framework)
El conjunto de estándares técnicos, normas legales y acuerdos de gobernanza que permiten a emisores, titulares y verificadores confiar en las credenciales de los demás entre organizaciones y fronteras, como el marco que eIDAS 2.0 establece para la UE.
mDL
Un permiso de conducir móvil construido conforme al estándar ISO/IEC 18013-5, almacenado y presentado desde un smartphone en modo sin conexión o en línea, de forma que cualquier lector conforme pueda aceptarlo independientemente de quién lo haya emitido.
mdoc
Un documento móvil en formato ISO/IEC 18013-5: elementos de datos firmados por el emisor y codificados en CBOR, guardados en un teléfono, que un lector puede verificar en el momento, incluso sin conexión. Es el formato en el que se basa el mDL y uno de los dos que utiliza la cartera EUDI.
OpenID4VCI
OpenID for Verifiable Credential Issuance: el protocolo que usa una wallet para solicitar y recibir una credencial de un emisor mediante un flujo estándar basado en OAuth2.
OpenID4VP
OpenID for Verifiable Presentations: el protocolo que usa una wallet para presentar una o varias credenciales a un verificador en respuesta a una solicitud, para que el verificador pueda comprobarlas sin una integración distinta por cada emisor.
Parte confiante (Relying party)
La organización que solicita una credencial verificable a un titular y confía en ella para tomar una decisión, como un banco que da de alta a una nueva empresa o una tienda que comprueba si un cliente tiene la edad suficiente para comprar un producto restringido por edad.
PID
Person Identification Data: la credencial de identidad emitida por el Estado que está en el centro de cada cartera EUDI, con atributos como el nombre, la fecha de nacimiento y un identificador único, al que se vinculan las demás atestaciones.
Plataforma de Emisión de Credenciales (Credential Issuance Platform)
El software que un emisor utiliza para convertir datos de origen en credenciales verificables y entregarlas a una cartera, normalmente mediante OpenID4VCI. Distinto del rol de Emisor, que describe a la entidad y no a la plataforma.
Presentación Verificable (Verifiable Presentation)
El paquete a prueba de manipulaciones que un titular ensambla a partir de una o varias credenciales verificables para compartirlo con un verificador en respuesta a una solicitud específica, vinculado al titular que lo presenta.
Proveedor de Atestaciones (Attestation Provider)
El término colectivo para un proveedor de QEAA, un proveedor de PuB-EAA y un proveedor de EAA no cualificado: los tres papeles que define el ARF para emitir credenciales de atributos.
Proveedor de Cartera (Wallet Provider)
La persona física o jurídica que suministra una solución de cartera a los usuarios bajo eIDAS 2.0, responsable de su software, garantías de seguridad y obligaciones de cumplimiento.
Prueba de Conocimiento Cero (Zero-Knowledge Proof)
Un método criptográfico para demostrar que una afirmación sobre una credencial es cierta, como tener más de 18 años, sin revelar ninguno de los datos subyacentes en los que se basa la afirmación.
QEAA
Atestación Electrónica Cualificada de Atributos: la variante cualificada de una EAA, emitida por un proveedor de servicios de confianza cualificado bajo eIDAS 2.0, con el mismo peso legal que un documento en papel notariado.
QES
Qualified Electronic Signature: una firma electrónica creada con un dispositivo y un certificado cualificados, a la que eIDAS otorga en toda la UE el mismo efecto jurídico que a una firma manuscrita.
QTSP
Qualified Trust Service Provider: un proveedor de servicios de confianza al que el organismo supervisor de un estado miembro de la UE ha concedido el estatus cualificado y que figura en la Trusted List de ese país. Bajo eIDAS es la entidad autorizada a emitir certificados cualificados, QES y QEAA.
Revocación (Revocation)
El mecanismo que usa un emisor para invalidar una credencial después de haberla emitido (por ejemplo, cuando caduca una cualificación o se retira un registro), de modo que los verificadores que la comprueben después la vean como ya no válida.
SD-JWT
Selective Disclosure JSON Web Token: un formato de credencial que permite a un titular revelar solo algunas de las afirmaciones de un token firmado, manteniendo el resto ocultas, sin invalidar la firma del emisor.
SD-JWT VC
El perfil IETF que define cómo usar SD-JWT para emitir y presentar credenciales verificables, añadiendo una afirmación de tipo de credencial, key binding y reglas de metadatos del emisor sobre el mecanismo subyacente de divulgación selectiva. El EUDI ARF lo cita junto con mdoc como formato que las wallets deben admitir.
Status List
Una cadena de bits compacta y firmada que publica un emisor y en la que cada credencial que ha emitido ocupa un índice, de modo que un verificador puede comprobar si una credencial sigue siendo válida sin revelar al emisor cuál ha consultado.
Titular (Holder)
La persona u organización que recibe una credencial verificable, la guarda en una wallet y decide cuándo y con quién compartirla. El titular no es necesariamente el sujeto sobre el que trata la credencial.
Trusted List
El registro oficial que consulta un verificador para decidir si un emisor es de confianza. Cada estado miembro de la UE publica una bajo eIDAS 2.0, con los proveedores de servicios de confianza cualificados y los emisores que autoriza.
UBO
Ultimate Beneficial Owner: la persona física que en última instancia posee o controla una entidad jurídica, directamente o a través de una cadena de otras entidades. El KYB exige establecer quiénes son los UBO de una contraparte empresarial.
Unidad de Cartera (Wallet Unit)
La configuración única que un Proveedor de Cartera entrega a un usuario de cartera: la aplicación de instancia de cartera junto con la aplicación y el dispositivo criptográficos seguros que generan y protegen sus claves.
Verificador (Verifier)
La parte que comprueba una credencial presentada: validando la firma del emisor, confirmando que no ha sido revocada y leyendo solo las afirmaciones que el titular decidió divulgar.
W3C VC
El modelo de datos abierto del World Wide Web Consortium para credenciales verificables. Define cómo se estructuran las afirmaciones, los emisores y las pruebas criptográficas para que las credenciales sigan siendo interoperables entre distintas wallets y plataformas.
Wallet as a Service (WaaS)
Un modelo de entrega en el que un proveedor aloja y opera la emisión, el almacenamiento, la presentación y la seguridad subyacente de una wallet en nombre de un comprador, en lugar de que el comprador construya y opere esa infraestructura por sí mismo.
WE BUILD
Un consorcio europeo de más de 180 organizaciones que construye la infraestructura de una cartera de identidad digital europea interoperable para empresas y contrasta las implementaciones entre sí en su Interoperability Test Bed.