DID
Um DID, ou identificador descentralizado, é um identificador único a nível mundial que não depende de um registo central. Permite que emissores, titulares e verificadores se refiram uns aos outros e resolvam chaves públicas sem uma autoridade central.
Um DID resolve para um pequeno documento que lista as chaves públicas e os pontos de serviço que o seu proprietário controla, para que qualquer pessoa possa verificar uma assinatura feita com esse DID sem pedir autorização a terceiros.
Todos os DID têm a mesma forma: o esquema did, um nome de método e um identificador que esse método sabe resolver, como em did:web:credenco.com. O método decide onde reside o documento e quem o mantém acessível.
O identificador mantém-se fixo enquanto as chaves dentro do seu documento podem ser substituídas, para que um emissor possa rodar uma chave comprometida sem reemitir tudo o que já assinou.
Na EUDI Wallet com o eIDAS 2.0, os DID identificam habitualmente emissores e, em alguns formatos de credencial, titulares, dando a cada participante um identificador que se comporta da mesma forma em cada Estado-Membro. Um DID não responde, porém, por ninguém: mostra que a mesma parte assinou duas coisas, não que essa parte seja um banco autorizado. Esse juízo vem de um Trust Framework ou de uma lista de confiança por cima.
Ler a explicação completa
Esta página dá a definição breve. A nossa explicação mostra o que significa na prática: quem está envolvido, como funciona e o que muda para a sua organização.
DID explicadoTermos relacionados
Quem controla um DID?
A organização ou pessoa que o DID identifica, chamada o seu sujeito, controla-o ao possuir a chave privada que corresponde à chave pública no documento DID. Nenhum registo ou autoridade central pode revogar ou reatribuir um DID em nome do seu sujeito.