Identidad descentralizada (DID)

Última actualización 24 sep 2026

En una frase

La identidad descentralizada administra la identidad digital mediante identificadores y credenciales verificables de forma independiente para reducir la dependencia de un único proveedor de identidad.

La identidad descentralizada describe sistemas que dan a personas u organizaciones mayor control sobre sus identificadores e información de identidad. En los estándares W3C, DID significa específicamente “identificador descentralizado”: un identificador asociado con un sujeto y un documento que describe métodos de verificación o servicios. Es un componente, no un sistema de identidad completo.

Identificadores y credenciales

Un método DID define cómo crear, resolver, actualizar o desactivar identificadores. Los métodos utilizan infraestructura distinta; una DID no exige por sí misma una blockchain pública ni un NFT.

La autenticación criptográfica puede demostrar control conforme a las reglas del método. No prueba automáticamente el nombre legal, la edad o una cualificación. Esas afirmaciones pueden proceder de credenciales verificables emitidas por separado. Por ejemplo, una universidad podría emitir una credencial de título que una persona egresada presente a un empleador. El empleador todavía decide si confía en el emisor y acepta la afirmación.

El control requiere medidas prácticas

La recuperación de claves, el vencimiento o la revocación de credenciales y la interoperabilidad dependen de la implementación. Perder acceso a una clave de control puede afectar un proceso de identidad aunque el identificador siga existiendo.

La descentralización tampoco garantiza anonimato. Reutilizar identificadores o publicar información identificable puede vincular actividades entre servicios. No es necesario colocar datos personales en un documento DID público para que el sistema resulte útil.