Saltar al contenido principal

DID

Un DID, o identificador descentralizado, es un identificador único a nivel mundial que no depende de un registro central. Permite que emisores, titulares y verificadores se referencien entre sí y resuelvan claves públicas sin una autoridad central.

Un DID resuelve a un pequeño documento que enumera las claves públicas y los puntos de servicio que controla su propietario, de modo que cualquiera puede comprobar una firma hecha con ese DID sin pedir permiso a un tercero.

Todos los DID tienen la misma forma: el esquema did, un nombre de método y un identificador que ese método sabe resolver, como en did:web:credenco.com. El método decide dónde reside el documento y quién lo mantiene accesible.

El identificador se mantiene fijo mientras las claves dentro de su documento pueden sustituirse, de modo que un emisor puede rotar una clave comprometida sin reemitir todo lo que ha firmado.

En la EUDI Wallet bajo eIDAS 2.0, los DID identifican habitualmente a emisores y, en algunos formatos de credencial, a titulares, dando a cada participante un identificador que se comporta igual en cada Estado miembro. Sin embargo, un DID no responde por nadie: muestra que la misma parte firmó dos cosas, no que esa parte sea un banco autorizado. Ese juicio viene de un Marco de Confianza o de una lista de confianza por encima.

Lea la explicación completa

Esta página ofrece la definición breve. Nuestra explicación muestra lo que significa en la práctica: quién interviene, cómo funciona y qué cambia para su organización.

DID explicado

¿Quién controla un DID?

La organización o persona que identifica el DID, llamada su sujeto, lo controla al poseer la clave privada que coincide con la clave pública del documento DID. Ningún registro ni autoridad central puede revocar o reasignar un DID en nombre de su sujeto.

Volver al glosario