CirculeID

Verificación

Una declaración vale lo que vale quien la firma

Cualquiera puede almacenar una cifra de contenido reciclado. Lo que pregunta un auditor es quién la afirmó y cuándo. CirculeID emite las declaraciones como credenciales firmadas, de modo que la respuesta está en el dato y no en la memoria de alguien.

Credenciales
W3C VC 2.0
Identidad del emisor
W3C DID
Revocación
Lista de estados

Definition

¿Cómo se verifica una declaración en un pasaporte digital de producto?

Las declaraciones como el contenido reciclado se emiten como W3C Verifiable Credentials, firmadas criptográficamente por quien las afirma bajo un Decentralized Identifier. Un regulador o cliente verifica la firma de forma independiente, sin confiar en CirculeID como intermediario. Esa es la diferencia entre una declaración almacenada y una verificable.

Both specifications are W3C Recommendations: Verifiable Credentials 2.0 for the claim, Decentralized Identifiers for the issuer. Neither requires a blockchain, and neither depends on us.

La distinción

Qué prueba y qué no prueba una firma

Ser preciso aquí marca la diferencia entre un argumento técnico que sobrevive a la diligencia debida y otro que no.
Qué establece una credencial verificable y qué no
QuestionAnswerHow
Who asserted this?EstablishedThe issuer’s decentralized identifier, bound by the signature
When did they assert it?EstablishedThe issuance date inside the signed credential
Has it been altered since?EstablishedSignature verification fails if any byte changed
Is it still current?EstablishedRevocation and expiry checked at verification time
Is the value accurate?Not establishedThat remains a question of the issuer’s competence and honesty

Capacidades

La capa de credenciales

  • Emisión de credenciales

    Conformidad, contenido reciclado, cadena de custodia y autenticidad, cada uno emitido por la parte capaz de afirmarlo.

  • Identidad del emisor

    Cada parte emisora tiene un identificador descentralizado que se resuelve con independencia de esta plataforma.

  • Verificación independiente

    Quien tenga la credencial puede verificarla sin conexión. La verificación nunca requiere llamar a CirculeID.

  • Revocación

    Una certificación retirada deja de verificar, comprobada en el momento de la verificación contra una lista de estados.

  • Periodos de validez

    Las credenciales caducan, de modo que una cifra de huella de hace cinco años no se trata como actual.

  • Custodia de claves

    Las claves de firma se guardan en un módulo de seguridad hardware, o las guarda usted, según cuánto quiera dejarnos.

Cómo funciona

De la afirmación a la verificación

  1. 01

    Establecer el emisor

    La organización que afirma recibe un identificador descentralizado y una clave de firma que controla ella misma.

  2. 02

    Emitir la declaración

    La declaración —contenido reciclado, una certificación, autenticidad— se firma como credencial verificable con su periodo de validez.

  3. 03

    Adjuntarla al pasaporte

    La credencial viaja con el registro de producto, de modo que el pasaporte lleva la evidencia en lugar de apuntar a ella.

  4. 04

    Verificar en cualquier sitio

    Un regulador, cliente o socio comprueba la firma y el estado de revocación sin contactar con el emisor ni con nosotros.

Respuestas

Preguntas frecuentes

¿Cuál es la diferencia entre una afirmación almacenada y una verificable?

Una declaración almacenada es un valor en una base de datos, cierto solo en la medida en que confíe en quien la opera. Una declaración verificable está firmada criptográficamente por quien la afirma, de modo que cualquiera puede comprobar quién la hizo y que no ha sido alterada — sin confiar en la plataforma que la guarda y sin contactar con el emisor.

¿Demuestra una firma que la declaración es cierta?

No, y esta distinción importa. Una firma prueba autoría e integridad: una parte con nombre afirmó este valor concreto en esta fecha, y nadie lo ha alterado desde entonces. Si el valor es exacto sigue siendo cuestión de la competencia y la honestidad de esa parte. Lo que cambia es que la afirmación ya es atribuible.

¿Por qué usar identificadores descentralizados en lugar de certificados?

Porque un pasaporte tiene que seguir siendo verificable durante la vida del producto, que puede superar la de una relación con una autoridad de certificación o la de un contrato con un proveedor. Un W3C Decentralized Identifier se resuelve de forma independiente, así que una firma hecha en 2026 puede comprobarse en 2041 sin depender de que CirculeID siga existiendo.

¿Qué ocurre si se retira una certificación?

La credencial se revoca, y la verificación falla entonces en lugar de tener éxito en silencio. La revocación se comprueba en el momento de verificar contra una lista de estados, y por eso una certificación caducada o retirada no sigue validando solo porque una vez fue auténtica. Las credenciales ya emitidas siguen siendo válidas para el periodo que cubrían.

¿Puede frenar los productos falsificados?

Hace comprobable la autenticidad, que es una afirmación más estrecha que detener la falsificación. Una falsificación puede copiar un código impreso; no puede producir una credencial firmada con la clave de la marca. Así que un falsificador decidido puede copiar el objeto, pero no puede hacer que verifique, y verificar exige un escaneo, no un experto.

Next step

Hacer verificable una declaración

Elija la afirmación de sostenibilidad que menos le gustaría defender sin evidencia. Le mostraremos cómo queda firmada.

Index