Saltar al contenido principal

W3C VC

W3C VC es el Verifiable Credentials Data Model, la norma abierta del World Wide Web Consortium sobre cómo se estructura una credencial verificable: qué afirmaciones contiene, quién la emitió, sobre quién trata y cómo se le adjunta su prueba criptográfica.

El modelo de datos es deliberadamente independiente del formato. Fija la forma de una credencial, es decir, el emisor, el sujeto, las afirmaciones, el periodo de validez y la información de estado, pero deja abierta la elección del mecanismo de prueba, de modo que la misma credencial puede protegerse con una prueba de integridad de datos o envolverse en una firma JOSE o COSE. Esa separación es lo que permite que una cartera construida para un ecosistema pueda leer una credencial emitida en otro: el significado de los datos no cambia aunque cambie el formato de firma. Es el vocabulario sobre el que se construyen la mayoría de las demás especificaciones de este ámbito, incluidos los protocolos de presentación y emisión que realmente habla una cartera. La versión 2.0 del modelo de datos añadió soporte explícito para mecanismos de estado, como una cadena de bits de revocación, definió cómo puede extenderse una credencial con vocabularios específicos de un proveedor sin romper la interoperabilidad, y aclaró cómo se deriva una presentación verificable de una o varias credenciales para responder a una solicitud concreta. Las credenciales W3C VC suelen viajar como JSON-LD, dando a cada campo un significado inequívoco a nivel global mediante contextos de datos enlazados en lugar de un esquema definido localmente, lo que importa cuando credenciales emitidas en un país deben ser entendidas correctamente por un verificador de otro sin acuerdo previo entre ambos. En la práctica, una credencial W3C VC suele ser el contenido que transporta un protocolo de intercambio de nivel superior, como OpenID4VCI para la emisión u OpenID4VP para la presentación, que gestionan la mecánica de transporte y sesión que el propio modelo de datos deja fuera deliberadamente.

¿Dicta una credencial W3C VC qué formato de firma debe usarse?

No. El modelo de datos fija la forma de una credencial, su emisor, sujeto, afirmaciones e información de estado, pero deja abierto deliberadamente el mecanismo de prueba. La misma credencial puede protegerse con una prueba de integridad de datos o envolverse en una firma JOSE o COSE, lo que permite que carteras y verificadores construidos para distintas opciones de firma sigan estando de acuerdo en lo que realmente dice la credencial.

Volver al glosario