Saltar al contenido principal

Atestación de la Cartera

(Wallet Attestation)

Una atestación de cartera es una prueba criptográfica, emitida por un Proveedor de Cartera, de que una Unidad de Cartera concreta cumple los requisitos técnicos y de seguridad del ecosistema EUDI Wallet, como ejecutar software aprobado y almacenar claves en un elemento seguro. El ARF denomina esto una Wallet Unit Attestation (WUA).

Una WUA se presenta junto a una credencial, de modo que un verificador puede comprobar no solo quién emitió la credencial, sino también que la cartera que la presenta es una Wallet Unit genuina y sin modificar, y no un cliente falsificado. El ARF define dos subtipos concretos: una Wallet Instance Attestation (WIA) cubre la propia aplicación, y una Key Attestation (KA) cubre las claves criptográficas generadas en el hardware seguro de la cartera. Juntas se limitan al software de la cartera y a sus claves, algo distinto de una credencial verificable, que afirma algo sobre la identidad o los atributos del titular. Un proveedor de cartera reemite la atestación de forma periódica y puede negarse a renovarla en cuanto se descubre que un dispositivo tiene jailbreak, ejecuta una versión desactualizada de la cartera, o de algún otro modo ya no cumple la base de certificación, que es como las instancias de cartera comprometidas se expulsan del ecosistema sin tocar las credenciales almacenadas en ellas. Las partes usuarias pueden exigir una atestación de cartera reciente como parte de una solicitud de presentación, y algunos despliegues la vinculan criptográficamente a la transacción concreta, de modo que una atestación capturada no pueda reproducirse en otra sesión. Esta comprobación por capas, credencial más cartera más claves, es lo que permite a un verificador confiar en una presentación remota con el mismo nivel que una comprobación de documento presencial, sin un paso de inscripción independiente por cada parte usuaria con la que trate la cartera.

¿Sustituye una atestación de cartera la necesidad de comprobar la propia credencial?

No, comprueba algo distinto. La credencial demuestra una afirmación sobre el titular, como su edad o su cualificación, mientras que la atestación de cartera demuestra que la aplicación que la presenta es una Wallet Unit genuina y sin modificar, con claves guardadas en hardware seguro. Un verificador normalmente comprueba ambas cosas antes de confiar en una presentación.

Volver al glosario