La identidad descentralizada describe sistemas que dan a personas u organizaciones mayor control sobre sus identificadores e información de identidad. En los estándares W3C, DID significa específicamente “identificador descentralizado”: un identificador asociado con un sujeto y un documento que describe métodos de verificación o servicios. Es un componente, no un sistema de identidad completo.
Identificadores y credenciales
Un método DID define cómo crear, resolver, actualizar o desactivar identificadores. Los métodos utilizan infraestructura distinta; una DID no exige por sí misma una blockchain pública ni un NFT.
La autenticación criptográfica puede demostrar control conforme a las reglas del método. No prueba automáticamente el nombre legal, la edad o una cualificación. Esas afirmaciones pueden proceder de credenciales verificables emitidas por separado. Por ejemplo, una universidad podría emitir una credencial de título que una persona egresada presente a un empleador. El empleador todavía decide si confía en el emisor y acepta la afirmación.
El control requiere medidas prácticas
La recuperación de claves, el vencimiento o la revocación de credenciales y la interoperabilidad dependen de la implementación. Perder acceso a una clave de control puede afectar un proceso de identidad aunque el identificador siga existiendo.
La descentralización tampoco garantiza anonimato. Reutilizar identificadores o publicar información identificable puede vincular actividades entre servicios. No es necesario colocar datos personales en un documento DID público para que el sistema resulte útil.