Identidade descentralizada descreve sistemas que dão a pessoas ou organizações mais controle sobre identificadores e informações de identidade. Nos padrões W3C, DID significa especificamente “identificador descentralizado”: um identificador associado a um sujeito e a um documento que descreve métodos de verificação ou serviços. É um componente, não um sistema completo de identidade.
Identificadores e credenciais
Um método DID define como criar, resolver, atualizar ou desativar identificadores. Métodos diferentes utilizam infraestruturas distintas; uma DID não exige, por natureza, blockchain pública ou NFT.
A autenticação criptográfica pode demonstrar controle conforme as regras do método. Não comprova automaticamente nome legal, idade ou qualificação. Essas afirmações podem vir de credenciais verificáveis emitidas separadamente. Por exemplo, uma universidade pode emitir uma credencial de diploma que um formado apresenta ao empregador. O empregador ainda decide se confia no emissor e aceita a afirmação.
O controle exige cuidados práticos
Recuperação de chaves, vencimento ou revogação de credenciais e interoperabilidade dependem da implementação. Perder acesso a uma chave de controle pode afetar um processo de identidade mesmo que o identificador continue existindo.
A descentralização também não garante anonimato. Reutilizar identificadores ou publicar informações identificáveis pode ligar atividades entre serviços. Não é necessário colocar dados pessoais em um documento DID público para tornar o sistema útil.