Identificadores descentralizados (DIDs)

Author logo
Patrick Dike-Ndulue
•
Post image

Los servicios descentralizados no son exclusivos de las criptomonedas, los NFT y los exchanges. También se utilizan en servicios de streaming, bancos de imágenes, servicios de hosting y mucho más. En el futuro, casi todos los recursos que usamos hoy en día funcionarán sobre sistemas descentralizados y registros distribuidos. Pero una de las innovaciones más interesantes y útiles que nos depara el prometedor futuro de la Web3 son los identificadores descentralizados, o DIDs. De hecho, ya existen: lo único que falta es su adopción masiva.

En pocas palabras, un DID es un identificador que te da control total sobre tu información personal, es decir, tu “identidad digital”. Gracias a los DIDs, puedes completar procesos de identificación de forma rápida y decidir quién, cuándo y qué información pueden conocer sobre ti los servicios y organizaciones externas. Al mismo tiempo, estos datos son casi imposibles de robar, modificar o utilizar sin tu consentimiento. Así, las organizaciones pueden verificar al instante la autenticidad de la información proporcionada.

El problema de los datos personales hoy

El problema no es que nuestros datos se almacenen mal. El verdadero inconveniente es que se guardan de forma centralizada, en bases de datos específicas de los servicios donde nos registramos. Si ocurre una filtración, los atacantes pueden acceder a nuestras cuentas y, según el tipo de cuenta, leer nuestra correspondencia o robar documentos, archivos o información de tarjetas de crédito.

Algunos servicios saben mucho sobre nosotros: tienen nuestras direcciones postales, números de teléfono, lugares de residencia y datos de pasaporte. Por supuesto, todo esto sirve para garantizar que los usuarios son quienes dicen ser. El problema es que estos datos terminan en los sistemas internos de las empresas y nadie, salvo ellas, sabe para qué se usan o quién tiene acceso.

Quizá recuerdes una práctica común de ciertos servicios, que piden a los usuarios su consentimiento para transferir datos personales a terceros. Muchas veces no especifican quiénes son esos terceros, por qué se comparte la información ni cómo la almacenarán de forma segura.

Cómo funcionan los DIDs

Cuando usas un identificador descentralizado, los datos no se guardan en la base de datos de una empresa, sino en la blockchain o en un registro distribuido. No es necesario pasar por un proceso de identificación durante el registro, ni necesitas un nombre de usuario y contraseña para acceder a tu cuenta. En realidad, un DID es como una billetera cripto no custodial: tiene claves públicas y privadas, pero en lugar de firmar transacciones, la clave privada se utiliza para verificar tu identidad.

Por supuesto, al principio necesitas probar tu identidad. Esta tarea debe recaer en entidades de confianza capaces de autenticar la información personal del usuario, conocidas como “emisores”. Este rol puede cumplirlo un banco o una institución gubernamental.

Así funciona el proceso:

  1. El emisor crea su propio DID, que usará para interactuar con otros participantes del ecosistema.
  2. El usuario proporciona al emisor la información que desea verificar (por ejemplo, un pasaporte).
  3. El emisor realiza el proceso de verificación, autentica el documento y crea una declaración de verificación (credencial), firmada con su identificador. Esta declaración se vincula al DID del usuario y se almacena en su base de datos personal.
  4. Cuando necesita presentar sus datos a un servicio, empresa o entidad gubernamental, el usuario concede acceso a través del DID. La organización solo debe comprobar que los datos fueron emitidos por un emisor de confianza y que la firma digital es válida.

Veamos un escenario real. Imagina un futuro donde los DIDs sean comunes y el emisor de datos verificados sea, por ejemplo, la universidad de la que te graduaste. Los datos del diploma verificado se almacenan en un registro descentralizado e incluyen tu historial académico completo.

Ahora, al postularte para un trabajo, no necesitas llevar una copia de tu diploma para que el departamento de recursos humanos compruebe su autenticidad. En su lugar, escaneas un código QR que contiene la solicitud de datos desde el DID y eliges la información que deseas compartir (en este caso, el diploma). El empleador sabrá de inmediato que el documento es válido.

¿Cuándo llegará este futuro?

A simple vista, parece que ya está aquí, al menos en algunos lugares. Por ejemplo, puedes usar tu cuenta de Google para registrarte e iniciar sesión en sitios web y aplicaciones. En algunos países, los servicios públicos operan bajo un principio similar, permitiendo que los usuarios autoricen el intercambio de datos personales entre instituciones.

Pero hay un gran PERO: los datos del usuario siguen centralizados. Los usuarios aún no pueden monitorear cómo se almacenan y procesan sus datos. Además, si la autenticación de dos factores está desactivada, lo único que protege a los usuarios de miradas ajenas es una contraseña que puede ser robada o adivinada. Si un atacante roba la cuenta, tendrá acceso a todas las aplicaciones y sitios donde se usó para autorizar el acceso.

Está claro que un DID no garantiza que los datos recibidos del registro se almacenen de forma segura, pero lo más importante es que nadie puede acceder a ellos sin la clave privada del usuario. Lo ideal sería que las empresas no almacenen datos de los usuarios y los soliciten directamente al DID.

Aunque la adopción masiva aún está lejos, las empresas ya han reconocido las oportunidades que ofrecen los identificadores descentralizados, y cada vez más servicios están implementando infraestructura compatible con DIDs. Un ejemplo exitoso es el proyecto DOCK. La empresa desarrolla desde 2017 una plataforma de cuentas de usuario basada en una blockchain construida sobre el framework Substrate, con un mecanismo de consenso proof-of-stake. El token nativo DOCK cotiza en varios exchanges, incluyendo Binance y Huobi. La compañía ofrece protección al crear documentos verificados (como títulos educativos), certificados para la protección de cadenas de suministro y más. 
 

Author logo
Autor Patrick Dike-Ndulue

Senior editor covering crypto, onchain equities, and technology.

Author logo
Revisado por Rukkayah Jigam

Writer & editor covering digital assets and product updates.