Saltar al contenido principal

Presentación Verificable

(Verifiable Presentation)

Una presentación verificable es el paquete a prueba de manipulaciones que un titular ensambla a partir de una o varias credenciales verificables para compartirlo con un verificador en respuesta a una solicitud específica, en lugar de entregar una credencial completa.

Una presentación verificable puede combinar afirmaciones de varias credenciales distintas en una sola respuesta, y está vinculada al titular que la presenta mediante su propia firma, de modo que un verificador puede confirmar que la persona que la presenta es a quien se le emitió. Es lo que una cartera envía realmente mediante OpenID4VP: una respuesta construida a medida para una solicitud concreta, no una copia de las credenciales subyacentes en sí. El verificador declara primero lo que necesita, normalmente como una definición de presentación que enumera los tipos de credencial y las afirmaciones concretas que aceptará, y la cartera compara esa solicitud con las credenciales que ya posee el titular antes de ensamblar una presentación que la responda exactamente, ni una afirmación más. Esta forma de solicitud y respuesta es lo que mantiene mínima una presentación: una empresa de alquiler que solo pide un indicador de mayoría de edad y una categoría de permiso recibe una presentación que contiene únicamente esos dos hechos, combinados a partir del mDL subyacente, y no la credencial completa con todos los campos que contiene. La firma de vinculación al titular es lo que impide que otra persona reproduzca una presentación: incluso una credencial copiada y válida es inútil sin la clave privada vinculada al titular original, ya que esa clave tiene que firmar la propia presentación en el momento en que se crea. Las presentaciones suelen ser de corta duración y de un solo uso, generadas de nuevo para cada solicitud en lugar de guardarse en caché y reutilizarse, lo que limita cuánto puede correlacionar un verificador entre interacciones independientes con el mismo titular.

¿Revela una presentación verificable toda la credencial subyacente al verificador?

No. Una cartera puede construir una presentación que incluya solo las afirmaciones concretas que pidió un verificador, combinadas a partir de una o varias credenciales, en lugar de entregar la credencial completa de la que procede cada afirmación. Una empresa de alquiler de coches que pide un indicador de mayoría de edad y una categoría de permiso, por ejemplo, recibe solo esos dos hechos, no la fecha de nacimiento completa del titular ni su dirección.

Volver al glosario