Identificadores Descentralizados (DIDs)

Author logo
Patrick Dike-Ndulue
•
Post image

Serviços descentralizados não se limitam a criptomoedas, NFTs e exchanges. Eles também são utilizados por plataformas de streaming, bancos de imagens, serviços de hospedagem e outros. No futuro, quase todos os recursos que usamos hoje funcionarão em sistemas descentralizados e registros distribuídos. Porém, uma das inovações mais interessantes e úteis que nos espera nesse promissor futuro Web3 são os identificadores descentralizados, ou DIDs. Na verdade, eles já existem — só falta a adoção em massa.

De forma simples, um DID é um identificador que oferece controle total sobre suas informações pessoais, ou sua “identidade digital”. Com os DIDs, você pode passar rapidamente por processos de identificação e definir quem, quando e o que exatamente serviços e organizações terceiras podem saber sobre você. Ao mesmo tempo, esses dados se tornam praticamente impossíveis de serem roubados, alterados ou utilizados sem o seu conhecimento. As organizações conseguem verificar instantaneamente a autenticidade das informações fornecidas.

O problema dos dados pessoais hoje

O problema não é que nossos dados são armazenados de forma inadequada. O principal ponto é que eles ficam centralizados, em bancos de dados específicos das plataformas onde nos cadastramos. Em caso de vazamento, invasores podem acessar nossas contas e, dependendo do tipo de serviço, ler conversas, roubar documentos, arquivos ou informações de cartão de crédito.

Alguns serviços sabem bastante sobre nós: possuem nossos endereços, telefones, locais de residência e dados de passaporte. Tudo isso serve para garantir que o usuário é realmente quem diz ser. O problema é que esses dados acabam armazenados nas profundezas dos sistemas corporativos de TI e ninguém, além das próprias empresas, sabe para que são usados ou quem tem acesso a eles.

Você deve se lembrar de uma prática comum em certos serviços, que pedem ao usuário o consentimento para compartilhar seus dados pessoais com terceiros. Muitas vezes, não informam quem são esses terceiros, por que a informação está sendo compartilhada e como ela será protegida por eles.

Como funcionam os DIDs

Ao usar um identificador descentralizado, os dados não ficam no banco de dados de uma empresa, mas sim na blockchain ou em um registro distribuído. Não é necessário passar por um processo de identificação durante o cadastro, nem criar usuário e senha para acessar a conta. Na prática, um DID é como uma carteira cripto não custodial: possui chaves públicas e privadas, mas, em vez de assinar transações, a chave privada é usada para verificar sua identidade.

No início, é preciso comprovar sua identidade. Essa responsabilidade fica com entidades confiáveis capazes de autenticar as informações pessoais do usuário, chamadas de “emissoras”. Esse papel pode ser exercido por um banco ou órgão governamental.

Veja um exemplo de como o processo funciona: 

  1. A emissora cria seu próprio DID, que será usado para interagir com outros participantes do ecossistema.
  2. O usuário fornece à emissora as informações que deseja validar (por exemplo, um passaporte).
  3. A emissora realiza a verificação, autentica o documento e cria uma declaração de verificação (credential), assinada com seu identificador. Essa declaração é vinculada ao DID do usuário e armazenada em seu banco de dados pessoal.
  4. Quando precisar apresentar dados a um serviço, empresa ou órgão público, o usuário concede acesso via DID. A organização só precisa verificar se os dados foram emitidos por uma emissora confiável e se a assinatura digital é válida.

Vamos a um cenário real. Imagine um futuro em que os DIDs são comuns e a emissora de dados verificados é, por exemplo, a universidade em que você se formou. Os dados do diploma verificado ficam em um registro descentralizado e incluem todo o histórico acadêmico.

Assim, ao se candidatar a uma vaga de emprego, não é necessário apresentar uma cópia do diploma para que o RH confira sua autenticidade. Basta escanear um QR code com a solicitação de dados do DID e selecionar as informações que deseja compartilhar (neste caso, o diploma). O empregador saberá imediatamente que o documento é válido.

Quando esse futuro vai chegar?

À primeira vista, parece que ele já chegou — em alguns lugares. Por exemplo, é possível usar sua conta Google para se cadastrar e acessar sites e aplicativos. Em alguns países, serviços públicos funcionam de forma semelhante, permitindo que o usuário autorize o compartilhamento de dados pessoais entre instituições.

Mas há um grande PORÉM: os dados ainda são centralizados. O usuário continua sem poder monitorar como seus dados são armazenados e processados. Além disso, se a autenticação em dois fatores estiver desativada, a única proteção contra acessos indevidos é uma senha que pode ser descoberta ou roubada. Se um invasor assumir a conta, terá acesso a todos os aplicativos e sites em que ela foi usada para login.

É importante destacar que um DID não garante que os dados recebidos do registro serão armazenados de forma segura, mas o mais importante é que ninguém pode acessá-los sem a chave privada do usuário. O ideal seria que as empresas não armazenassem dados dos usuários, solicitando-os diretamente ao DID.

Apesar de a adoção em massa ainda estar distante, as empresas já perceberam as oportunidades dos identificadores descentralizados, e cada vez mais serviços oferecem infraestrutura compatível com DIDs. Um exemplo de sucesso é o projeto DOCK. A empresa desenvolve, desde 2017, uma plataforma de contas de usuário baseada em blockchain construída sobre o framework Substrate, com mecanismo de consenso proof-of-stake. O token nativo DOCK está listado em várias exchanges, incluindo Binance e Huobi. A empresa oferece proteção na criação de documentos verificados (como diplomas), certificados para proteção de cadeias de suprimentos e muito mais. 
 

Author logo
Autor Patrick Dike-Ndulue

Senior editor covering crypto, onchain equities, and technology.

Author logo
Analisado por Rukkayah Jigam

Writer & editor covering digital assets and product updates.