Especificación de Uso de la Credencial de Mayoría de Edad: Cartera Digital.
Este documento define los requisitos y especificaciones técnicas para la implementación de la credencial de mayoría de edad dentro del sistema de Cartera Digital. Esta credencial permite verificar la mayoría de edad de los usuarios de manera segura y eficiente, cumpliendo con las normativas legales y garantizando la protección de datos personales.
-
Proveer un mecanismo seguro para la verificación de la mayoría de edad.
-
Garantizar la interoperabilidad entre diferentes plataformas digitales.
-
Proteger la privacidad y los datos personales de los usuarios.
-
Cumplir con las regulaciones legales vigentes sobre protección de menores.
Definición general
1. Descripción del Ecosistema
El ecosistema de verificación de edad incluye los siguientes roles:
- Emisores de credenciales: Entidades autorizadas que emiten las credenciales verificables.
- Usuarios: Personas que poseen y presentan las credenciales para verificar su edad.
- Plataformas solicitantes: Servicios o plataformas digitales que solicitan la verificación de edad de los usuarios.
Funciones de los Emisores
Los emisores son responsables de validar la información del usuario y generar la credencial de mayoría de edad, asegurando la precisión y veracidad de los datos proporcionados.
Requisitos para los Emisores
Los emisores deben cumplir con los siguientes requisitos:
- Estar certificados por una autoridad competente.
- Implementar medidas de seguridad robustas para la emisión de credenciales.
- Garantizar la integridad y confidencialidad de los datos del usuario.
Responsabilidades de los Usuarios
Los usuarios deben proporcionar información veraz y mantener la confidencialidad de su credencial, utilizando solo en plataformas que cumplan con los requisitos de verificación establecidos.
Derechos de los Usuarios
Los usuarios tienen los siguientes derechos:
- Acceder a su información personal y solicitar su corrección si es necesario.
- Conocer las entidades que han emitido y verificado sus credenciales.
- Revocar su consentimiento para el uso de sus credenciales en cualquier momento.
Obligaciones de las Plataformas Solicitantes
Las plataformas solicitantes deben integrar el sistema de verificación de credenciales y garantizar la seguridad y privacidad de los datos de los usuarios durante el proceso de verificación.
Requisitos para las Plataformas
Las plataformas deben cumplir con los siguientes requisitos:
- Implementar la verificación de credenciales de manera conforme a las especificaciones técnicas.
- Asegurar la protección de los datos personales del usuario durante todo el proceso.
- Proveer mecanismos para la resolución de disputas relacionadas con la verificación de edad.
2. Protocolo de Verificación
El protocolo de verificación sigue estos pasos principales:
- El usuario solicita una credencial de mayoría de edad a un emisor autorizado.
- El emisor valida la información y emite la credencial.
- El usuario presenta la credencial a la plataforma solicitante.
- La plataforma verifica la validez de la credencial a través del sistema de verificación.
Detalles del Proceso de Verificación
El sistema utiliza tecnologías avanzadas de criptografía para asegurar que las credenciales no puedan ser falsificadas y que solo las plataformas autorizadas puedan verificar su validez. Cada paso del proceso está diseñado para proteger la privacidad del usuario y evitar el acceso no autorizado a la información personal.
Autenticación y Autorización
La autenticación se realiza mediante el uso de certificados digitales y claves criptográficas, asegurando que solo el titular de la credencial puede utilizarla. La autorización implica la verificación por parte de la plataforma de que la credencial presentada es válida y emitida por una entidad autorizada.
3. Flujos de Trabajo
Los diagramas de flujo incluidos en el documento detallan el proceso de emisión y verificación de credenciales utilizando OpenID4VP (OpenID for Verifiable Presentations). Este estándar facilita la interoperabilidad y garantiza la seguridad de las credenciales.
Beneficios de OpenID4VP
El uso de OpenID4VP permite una integración sencilla con múltiples plataformas y asegura que las credenciales puedan ser verificadas de manera confiable en diferentes entornos digitales.
Diagramas de Flujo
Los diagramas de flujo proporcionan una representación visual de los pasos involucrados en el proceso de emisión y verificación de credenciales. Estos diagramas incluyen:
- Proceso de solicitud y emisión de credenciales por parte del usuario y el emisor.
- Presentación y verificación de credenciales por parte del usuario y la plataforma solicitante.
- Validación de credenciales por parte del sistema de verificación centralizado.
4. Especificación Técnica
Las especificaciones técnicas incluyen:
- Requisitos de seguridad: Medidas para proteger la integridad y confidencialidad de las credenciales.
- Interoperabilidad: Uso de estándares abiertos para asegurar que las credenciales puedan ser utilizadas en diversas plataformas.
- Formatos de credenciales: Detalles sobre el formato y contenido de las credenciales emitidas.
Medidas de Seguridad
Las credenciales deben estar protegidas mediante técnicas de encriptación y autenticación robustas para prevenir el acceso no autorizado y garantizar que solo las entidades legítimas puedan emitir y verificar credenciales.
Encriptación y Protección de Datos
Se utilizan algoritmos de encriptAquí tienes una versión más detallada y extensa de la presentación en HTML basada en el documento «Especificación de Uso de la Credencial de Mayoría de Edad», cubriendo ampliamente todos los aspectos del documento original:
Más información
Fecha: 30 de junio de 2024
Versión: 1.0
¿De qué trata el documento?
Imagina que estás navegando por una web y quieres asegurarte de que solo los adultos puedan acceder a cierto contenido. El documento «Especificación de Uso de la Credencial de Mayoría de Edad» publicado el 30 de junio de 2024, es básicamente una guía super detallada para que las plataformas digitales puedan verificar la edad de sus usuarios de manera segura y eficiente.
¿Qué dice el documento?
Este documento establece un ecosistema donde hay:
- Emisores de credenciales: Son entidades autorizadas que crean las credenciales.
- Usuarios: Personas que tienen y presentan estas credenciales para demostrar que son mayores de edad.
- Plataformas: Sitios web y servicios que necesitan verificar la edad de sus usuarios.
¿Cómo funciona?
- El usuario pide una credencial de mayoría de edad a un emisor autorizado.
- El emisor valida la información del usuario y emite la credencial.
- El usuario presenta la credencial en la plataforma.
- La plataforma verifica que la credencial sea válida usando tecnologías de criptografía avanzadas.
¿Por qué es importante?
El documento asegura:
- Protección de Datos: Asegura que los datos personales estén protegidos.
- Normativas Legales: Cumple con todas las leyes sobre protección de menores.
- Interoperabilidad: Usa estándares como OpenID4VP para que todo funcione sin problemas entre diferentes plataformas.
Detalles Técnicos
El documento incluye medidas de seguridad muy estrictas y detalla los formatos y contenido de las credenciales. Todo está pensado para que sea muy difícil falsificar las credenciales y que solo las entidades autorizadas puedan verificarlas.