Marco de Confianza
(Trust Framework)
Un marco de confianza es el conjunto de estándares técnicos, normas legales y acuerdos de gobernanza que permiten a emisores, titulares y verificadores confiar en las credenciales de los demás entre organizaciones y fronteras, como el marco que eIDAS 2.0 establece para la UE.
En la práctica, un marco de confianza se ancla en Listas de Confianza: registros nacionales, publicados por cada Estado miembro de la UE, de los prestadores de servicios de confianza cualificados y de los emisores autorizados a operar dentro de él. Un verificador comprueba el emisor de una credencial frente a la Lista de Confianza correspondiente en lugar de mantener su propia lista de en quién confiar, de modo que la misma comprobación funciona sin importar qué Estado miembro emitió la credencial. El marco también define quién puede actuar como parte usuaria, qué debe garantizar un proveedor de cartera sobre las carteras que emite, y cómo se registra un Estado miembro para que su Lista de Confianza sea reconocida por los demás. eIDAS 2.0 lo establece a nivel de la UE mediante el Reglamento Europeo de Identidad Digital, y el Architecture and Reference Framework completa el detalle técnico: los esquemas de certificación para las soluciones de cartera, los formatos de datos que deben usar las credenciales, y las interfaces que implementan emisores y verificadores para interoperar. Como las reglas se comparten en lugar de negociarse bilateralmente, una credencial emitida en un Estado miembro puede verificarse en otro sin un acuerdo previo entre las dos partes implicadas, y un prestador de servicios de confianza que pierde su autorización se elimina de la Lista de Confianza, lo que señala de inmediato a todos los verificadores que sus credenciales ya no deben aceptarse. Esta gobernanza compartida es lo que distingue un marco de confianza de un simple estándar técnico: el estándar define el formato del mensaje, mientras que el marco define quién está autorizado a enviarlo y qué ocurre cuando se retira ese permiso.
Términos relacionados
¿Por qué puede confiarse en otro país en una credencial de un Estado miembro de la UE?
Porque cada Estado miembro publica sus emisores y prestadores de servicios de confianza autorizados en una Lista de Confianza conforme a las mismas normas de eIDAS 2.0. Un verificador de un país comprueba el emisor frente a la Lista de Confianza correspondiente en lugar de negociar la confianza de forma bilateral, de modo que la misma comprobación funciona sin importar qué Estado miembro emitió realmente la credencial.