Saltar para o conteúdo principal

DID

Um DID, ou identificador descentralizado, é um identificador único a nível mundial que não depende de um registo central. Permite que emissores, titulares e verificadores se refiram uns aos outros e resolvam chaves públicas sem uma autoridade central.

Um DID resolve para um pequeno documento que lista as chaves públicas e os pontos de serviço que o seu proprietário controla, para que qualquer pessoa possa verificar uma assinatura feita com esse DID sem pedir autorização a terceiros.

Todos os DID têm a mesma forma: o esquema did, um nome de método e um identificador que esse método sabe resolver, como em did:web:credenco.com. O método decide onde reside o documento e quem o mantém acessível.

O identificador mantém-se fixo enquanto as chaves dentro do seu documento podem ser substituídas, para que um emissor possa rodar uma chave comprometida sem reemitir tudo o que já assinou.

Na EUDI Wallet com o eIDAS 2.0, os DID identificam habitualmente emissores e, em alguns formatos de credencial, titulares, dando a cada participante um identificador que se comporta da mesma forma em cada Estado-Membro. Um DID não responde, porém, por ninguém: mostra que a mesma parte assinou duas coisas, não que essa parte seja um banco autorizado. Esse juízo vem de um Trust Framework ou de uma lista de confiança por cima.

Ler a explicação completa

Esta página dá a definição breve. A nossa explicação mostra o que significa na prática: quem está envolvido, como funciona e o que muda para a sua organização.

DID explicado

Quem controla um DID?

A organização ou pessoa que o DID identifica, chamada o seu sujeito, controla-o ao possuir a chave privada que corresponde à chave pública no documento DID. Nenhum registo ou autoridade central pode revogar ou reatribuir um DID em nome do seu sujeito.

Voltar ao glossário