Saltar al contenido principal

DIIP

DIIP, el Decentralized Identity Interop Profile, no es una especificación propia sino un perfil: elige un conjunto coherente de especificaciones existentes (formato de credencial, algoritmo de firma, identificadores, protocolo de emisión y presentación, revocación) y convierte en obligatorias las partes opcionales, de modo que «usamos DIIP v5» sustituye a un párrafo de referencias a especificaciones.

Nacido en la Dutch Blockchain Coalition, DIIP lo mantiene ahora la FIDES Community, que publica una nueva versión aproximadamente dos veces al año e incluye a Credenco en su equipo editor. Se centra en la interoperabilidad en los casos en que no se requiere vinculación al dispositivo y no es necesario confiar en la propia cartera, como diplomas, certificados, licencias, permisos y carteras de empresa; la autenticación reforzada de clientes y el intercambio del PID quedan explícitamente fuera de alcance, que es en cambio terreno de HAIP. Las versiones han seguido la evolución de las especificaciones subyacentes: v1 (2023) perfiló JWT-VC sobre los primeros borradores de OpenID4VCI y OpenID4VP con Presentation Exchange, v2 (2024) pasó a borradores posteriores del mismo conjunto, v4 (2025) añadió SD-JWT VC como formato obligatorio junto a W3C VCDM 2.0 y sustituyó Status List 2021 por el IETF Token Status List, y DIIP v5 (enero de 2026, actual) se alinea con las especificaciones finales de OpenID4VCI y OpenID4VP 1.0 y añade el establecimiento opcional de confianza mediante OpenID Federation; v6 está en desarrollo. La conformidad con una versión de DIIP se comprueba con un conjunto de pruebas público, de modo que una cartera, un emisor o un verificador pueda validar su propia implementación antes de reclamar soporte, en lugar de basarse en una autodeclaración. La adopción ha crecido más allá de su origen neerlandés: pilotos del ecosistema e implementaciones de carteras de empresa de varios Estados miembros de la UE hacen referencia a DIIP como el perfil que permite que sus credenciales se verifiquen fuera de su red de origen, que es precisamente el problema de interoperabilidad que se creó para resolver.

Términos relacionados

¿Es DIIP el mismo perfil que HAIP?

No. HAIP es el perfil de alta garantía de la OpenID Foundation para identidad emitida por el gobierno, como el PID, anclado en certificados X.509. DIIP se dirige a una gama más amplia de credenciales cotidianas, diplomas, licencias, permisos y carteras de empresa, en las que no es necesario confiar en la propia cartera y la autenticación reforzada de clientes queda fuera de alcance. Los dos son complementarios: ambos se basan en OpenID4VCI, OpenID4VP y SD-JWT VC, pero para necesidades de garantía distintas.

Volver al glosario