SD-JWT
SD-JWT, abreviatura de Selective Disclosure JSON Web Token, es un formato de credencial que permite a un titular revelar solo algunos de los datos de un token firmado manteniendo el resto oculto, sin invalidar la firma.
Cada dato de una credencial SD-JWT se cifra y se protege por separado, de modo que el titular puede omitir cualquier dato que no quiera compartir y el verificador puede seguir comprobando los datos restantes contra la firma del emisor. SD-JWT VC es el perfil que utiliza la EUDI Wallet bajo eIDAS 2.0 para credenciales como un permiso de conducir móvil o una acreditación de edad, donde la privacidad desde el diseño es un requisito legal y no un simple extra.
Términos relacionados
¿Es SD-JWT lo mismo que un JWT?
No. Un JWT normal firma un único bloque fijo de datos que el verificador ve por completo o no ve en absoluto. SD-JWT firma los mismos datos pero cifra cada uno por separado, de modo que un titular puede omitir datos individuales de lo que envía mientras el resto se sigue verificando contra la firma original.