Saltar al contenido principal

Holder Binding

Una credencial con holder binding está vinculada a una clave criptográfica que controla el titular, de modo que solo el titular legítimo puede presentarla. Una credencial copiada o robada no sirve de nada, porque la copia no puede generar una firma con esa clave. Key Binding es el mecanismo que definen SD-JWT y SD-JWT VC para ello.

El vínculo se establece en la emisión. La cartera genera un par de claves en hardware seguro y envía la clave pública al emisor, que la incluye en el claim cnf (confirmation) de la credencial que firma. A partir de ese momento, la credencial apunta exactamente a una clave.

En la presentación, el verificador aporta un nonce nuevo y su propio identificador. La cartera firma un Key Binding JWT (KB-JWT) sobre ambos, junto con un hash de las disclosures que presenta, y el verificador comprueba esa firma con la clave del claim cnf. El nonce impide la reutilización, la audiencia impide que un verificador reenvíe la presentación y el hash impide que se añadan o eliminen claims.

El vínculo es tan fuerte como el lugar donde reside la clave privada. En la EUDI Wallet nunca sale de un WSCD, como el elemento seguro del móvil o un HSM remoto, y una Key Attestation indica al emisor qué WSCD la custodia. Esa atestación de la cartera solo se muestra al emisor. Lo que comprueba el verificador es el vínculo en sí. Un mdoc logra la misma propiedad bajo el nombre device binding (vinculación al dispositivo), con una firma del dispositivo sobre la transcripción de la sesión.

Lo que el holder binding no demuestra es quién tiene el móvil en la mano. Demuestra el control de una clave, no la identidad de una persona, y por eso la cartera también autentica al usuario antes de que pueda usarse la clave. Un SD-JWT VC sin claim cnf es una credencial al portador que puede presentar cualquiera que la tenga.

Lea la explicación completa

Esta página ofrece la definición breve. Nuestra explicación muestra lo que significa en la práctica: quién interviene, cómo funciona y qué cambia para su organización.

Holder binding explicado

¿Cuál es la diferencia entre Key Binding y Holder Binding?

Son la misma propiedad en dos niveles. Holder binding es la idea general de que una credencial está vinculada a una clave que controla su titular. Key Binding es el mecanismo concreto de SD-JWT: la clave pública del titular está en el claim cnf y, en la presentación, la cartera firma un Key Binding JWT sobre el nonce y la audiencia del verificador. Para mdoc, ISO/IEC 18013-5 llama a la misma propiedad device binding.

Volver al glosario