Saltar al contenido principal

Glosario de credenciales digitales

Definiciones claras de los términos que Credenco utiliza en sus productos y contenidos, desde formatos y protocolos de credenciales hasta los roles que las emiten, custodian y verifican.

Credencial Verificable
Una afirmación digital a prueba de manipulaciones sobre una persona u organización que puede verificarse criptográficamente sin contactar a quien la emitió. Las credenciales verificables sustituyen documentos en papel y PDF por datos en los que un verificador puede confiar por sí mismo.
W3C VC
El modelo de datos abierto del World Wide Web Consortium para credenciales verificables. Define cómo se estructuran las afirmaciones, los emisores y las pruebas criptográficas para que las credenciales sigan siendo interoperables entre distintas wallets y plataformas.
SD-JWT
Selective Disclosure JSON Web Token: un formato de credencial que permite a un titular revelar solo algunas de las afirmaciones de un token firmado, manteniendo el resto ocultas, sin invalidar la firma del emisor.
Divulgación Selectiva
La capacidad de compartir solo los atributos concretos que un verificador necesita de una credencial, por ejemplo, demostrar que eres mayor de 18 años sin revelar tu fecha de nacimiento exacta. Es una propiedad de privacidad clave de formatos de credencial modernos como SD-JWT.
OpenID4VCI
OpenID for Verifiable Credential Issuance: el protocolo que usa una wallet para solicitar y recibir una credencial de un emisor mediante un flujo estándar basado en OAuth2.
OpenID4VP
OpenID for Verifiable Presentations: el protocolo que usa una wallet para presentar una o varias credenciales a un verificador en respuesta a una solicitud, para que el verificador pueda comprobarlas sin una integración distinta por cada emisor.
DID
Decentralized Identifier: un identificador único a nivel mundial que no depende de un registro central. Los DID permiten que emisores, titulares y verificadores se referencien entre sí y resuelvan claves públicas sin una autoridad central.
EUDI Wallet
La European Digital Identity Wallet exigida por eIDAS 2.0: una aplicación de wallet que cada estado miembro de la UE debe ofrecer a ciudadanos y empresas para almacenar y presentar credenciales verificables, reconocida en los 27 estados miembros.
eIDAS 2.0
El reglamento europeo revisado sobre identificación electrónica y servicios de confianza. Exige la EUDI Wallet y establece el marco legal para que las credenciales verificables tengan validez jurídica en toda la Unión Europea.
Emisor
La organización que crea y firma criptográficamente una credencial verificable (por ejemplo, un organismo público, un banco o una cámara de comercio), respaldando así las afirmaciones que contiene.
Titular
La persona u organización que recibe una credencial verificable, la guarda en una wallet y decide cuándo y con quién compartirla. El titular no es necesariamente el sujeto sobre el que trata la credencial.
Verificador
La parte que comprueba una credencial presentada: validando la firma del emisor, confirmando que no ha sido revocada y leyendo solo las afirmaciones que el titular decidió divulgar.
Revocación
El mecanismo que usa un emisor para invalidar una credencial después de haberla emitido (por ejemplo, cuando caduca una cualificación o se retira un registro), de modo que los verificadores que la comprueben después la vean como ya no válida.
Marco de Confianza
El conjunto de estándares técnicos, normas legales y acuerdos de gobernanza que permiten a emisores, titulares y verificadores confiar en las credenciales de los demás entre organizaciones y fronteras, como el marco que eIDAS 2.0 establece para la UE.
KYC
Know Your Customer: las comprobaciones que realiza una organización para verificar la identidad de un cliente. Las credenciales verificables permiten a un cliente reutilizar una verificación de identidad ya realizada en lugar de repetirla en cada nueva relación.
KYB
Know Your Business: las comprobaciones que realiza una organización para verificar a una contraparte empresarial, como su registro, sus titulares reales (UBO) y sus representantes autorizados. Las credenciales empresariales permiten demostrar estos hechos al instante en lugar de mediante comprobaciones manuales de documentos.