Registro verificable
Dos tareas para un registro distribuido. Todo lo demás es un pasivo.
El anclaje prueba que un registro existió en un estado dado en un momento dado. Un registro de revocación impide que una certificación retirada siga validando para siempre. Los datos del pasaporte permanecen fuera del ledger, porque un dato de producto regulado a veces debe corregirse.
- En el ledger
- Solo resúmenes criptográficos
- Token
- Ninguno
- Cartera
- No requerido
Definition
¿Necesita blockchain un pasaporte digital de producto?
No. Los registros de pasaporte no se almacenan en un ledger, porque un dato de producto regulado a veces debe corregirse o borrarse y la inmutabilidad impide ambas cosas. El ledger se usa solo para anclaje —demostrar que un registro existió en un estado dado en un momento dado— y para registros de revocación que ninguna parte debería controlar en solitario.
Verifiable Credentials themselves do not require one either. A W3C Verifiable Credential is a signed document; verification needs the issuer’s key, resolved via a Decentralized Identifier, and only some DID methods use a ledger at all.
Alcance
Qué va al registro distribuido y qué no va nunca
| Data | On the ledger? | Why |
|---|---|---|
| Credential digests | Yes — a hash only | Proves prior state without publishing the content |
| Revocation status | Yes | No single party should be able to un-revoke silently |
| Passport records | No | Must be correctable; errors and mistaken submissions happen |
| Supply chain events | No | Volume and correctability both rule it out |
| Personal data | Never | The right to erasure and immutability cannot both hold |
| Commercial terms | Never | Not in the passport at all, let alone on a public ledger |
Capacidades
Qué le aporta el anclaje
Prueba de un estado anterior
Demostrar que un registro decía lo que decía en una fecha dada, sin volver a publicarlo.
Sellado de tiempo independiente
La fecha no depende de nuestro reloj, ni de nuestra base de datos, ni de que sigamos existiendo.
Una revocación que se sostiene
Una certificación retirada deja de verificar, comprobada en la lectura contra el registro.
Resumen criptográfico, nunca contenido
Solo se publica un hash, así que el anclaje no revela nada del registro en sí.
La supresión sigue siendo posible
Como el registro está fuera del ledger, puede atenderse una corrección o una solicitud de supresión.
Sin token, sin monedero
Nada que usted deba adquirir, mantener ni explicar a compras. Los costes de anclaje son nuestros.
Mecanismo
Cómo se verifica después una declaración anclada
- 01
Emitir y calcular el hash
La credencial la firma su emisor, y de ella se calcula un resumen criptográfico.
- 02
Anclar el resumen criptográfico
El resumen se publica en el ledger. El contenido no: solo la prueba de que existió algo con ese hash exacto.
- 03
Verificar la firma
Un lector comprueba la firma del emisor contra su Decentralized Identifier, que se resuelve con independencia de nosotros.
- 04
Comprobar el anclaje
Volver a calcular el hash de la credencial y encontrar ese resumen anclado en la fecha indicada demuestra que no ha cambiado desde entonces.
Respuestas
Preguntas frecuentes
¿Se almacena un pasaporte digital de producto en una blockchain?
En CirculeID no, y no debería estarlo en ningún sitio. Los datos del pasaporte a veces deben corregirse y, en ocasiones, borrarse: un nombre de proveedor introducido por error, un dato personal que nunca debió enviarse. Un ledger inmutable hace imposibles ambas cosas, y convierte una función de cumplimiento en un problema de cumplimiento.
Entonces, ¿para qué sirve realmente el ledger?
Dos tareas acotadas. Anclaje: publicar un resumen criptográfico para que cualquiera pueda demostrar después que un registro concreto existió en un estado concreto en un momento concreto. Y revocación: un registro de estado que ninguna parte controla en solitario, de modo que una certificación retirada no siga validando porque el emisor no dijo lo contrario.
¿Las Verifiable Credentials requieren blockchain?
No, y este es el malentendido más común de la categoría. Una W3C Verifiable Credential es un documento firmado; verificarla requiere la clave pública del emisor, resuelta mediante un método DID. Algunos métodos DID usan un ledger, otros DNS o alojamiento web, y el modelo de credenciales es indiferente a ello.
¿Interviene algún token?
No. No hay token, ni exigencia de monedero, ni nada que un cliente deba tener o intercambiar. Los costes de anclaje son nuestros y le resultan invisibles. Una plataforma de pasaporte que necesita que su comprador adquiera un token ha añadido un obstáculo de compra a cambio de nada que el comprador haya pedido.
¿Cómo sobrevive el anclaje si dejamos la plataforma?
El anclaje es un registro público independiente de nosotros, y la credencial que atestigua es un documento basado en estándares que usted posee. La verificación usa el resumen y el Decentralized Identifier del emisor, ninguno de los cuales se resuelve a través de CirculeID, así que la prueba de un estado anterior sobrevive al contrato.
Next step
Pregúntenos dónde no se usa el ledger
Es mejor pregunta que la contraria, y la respuesta le dice si un proveedor ha pensado en la corrección, la supresión y el caso de los quince años.