Etiqueta: Digital Identity

  • El Reino Unido abre las pruebas del registro de servicios de verificación digital legible por máquina

    El Reino Unido abre las pruebas del registro de servicios de verificación digital legible por máquina

    La Office for Digital Identities and Attributes del Reino Unido ha invitado a los proveedores de servicios de verificación digital a ayudar a probar una infraestructura que hará legible por máquina el registro gubernamental de servicios aprobados. La iniciativa pretende que empresas y autoridades públicas puedan comprobar el estado de registro de forma segura y a escala, en lugar de depender únicamente de consultas manuales.

    Las pruebas abarcan dos modelos técnicos

    OfDIA describió un modelo de API para conexiones directas e intercambio seguro de datos, junto con un modelo de credenciales que permitiría a un servicio presentar pruebas verificables desde una cartera digital. La oficina prevé probar la incorporación de proveedores en octubre de 2026 y entrevistar a los participantes sobre su preparación para las pruebas de integración.

    El Gobierno también ha publicado material técnico de integración. OfDIA afirmó que las pruebas de ambos modelos continuarán más adelante este año; el anuncio es una invitación a participar, no una declaración de que la integración en producción esté completa.

    Las comprobaciones automatizadas de confianza necesitan pruebas controladas

    Los registros legibles por máquina pueden reducir la verificación manual, pero las organizaciones usuarias aún necesitan control de versiones, supervisión de disponibilidad y una respuesta auditable cuando cambia el estado de un proveedor. Los equipos de identidad deben tratar los datos del registro como un control dentro de un proceso de garantía más amplio. SectechMedia sigue los avances relacionados en su cobertura de control de acceso e identidad.

    Fuentes

  • Sri Lanka prepara un proyecto piloto interno de identidad digital mientras sigue retrasada la contratación completa

    Sri Lanka prepara un proyecto piloto interno de identidad digital mientras sigue retrasada la contratación completa

    Sri Lanka está preparando un proyecto piloto interno limitado de su programa de identidad digital mientras sigue sin resolverse la contratación del sistema nacional completo. Las informaciones sobre el plan gubernamental indican que las ofertas para el papel de integrador principal de sistemas superaron la subvención india asignada para apoyar el despliegue más amplio.

    El proyecto piloto separa las pruebas iniciales de la contratación completa

    El sistema Sri Lanka Unique Digital Identity previsto se basa en la arquitectura MOSIP de código abierto. Las autoridades están adoptando un enfoque por fases para que la expedición de identidades y las pruebas operativas puedan comenzar mientras continúan las conversaciones sobre financiación y contratación. Declaraciones públicas anteriores situaban la expedición inicial antes de finales de 2026.

    El programa más amplio incluye el registro biométrico, la gestión del ciclo de vida de la identidad y la integración con servicios gubernamentales. Un proyecto piloto limitado puede probar los flujos de trabajo de registro y la interoperabilidad de los servicios, pero no resuelve por sí solo los requisitos de capacidad a escala nacional, gobernanza de la privacidad, contratación o soporte a largo plazo.

    La infraestructura de identidad necesita criterios de aceptación transparentes

    Antes de la ampliación, los responsables del programa deberían publicar controles medibles sobre calidad biométrica, detección de duplicados, consentimiento, registros de auditoría, recuperación de credenciales y acceso a los datos. Las pruebas de seguridad independientes y unas reglas claras de conservación son importantes cuando un proyecto piloto se convierte en una plataforma de identidad en producción. SectechMedia realiza un seguimiento de los sistemas relacionados en su cobertura de control de acceso e identidad.

    Fuentes

  • El sello de confianza UK CertifID entra en funcionamiento con cinco proveedores de verificación digital

    El sello de confianza UK CertifID entra en funcionamiento con cinco proveedores de verificación digital

    El Reino Unido ha puesto en funcionamiento su sello de confianza UK CertifID, y cinco proveedores de servicios de verificación digital se han convertido en las primeras organizaciones autorizadas para mostrarlo en servicios registrados. El sello está destinado a ayudar a los usuarios a identificar a los proveedores evaluados conforme al marco nacional de confianza para servicios de verificación digital.

    El sello está vinculado a servicios registrados

    Una actualización gubernamental sobre identidad digital nombra a Orchestrating Identity, TrustID, CDD Services, Mistho y GBG como los primeros proveedores. La elegibilidad está vinculada a la certificación conforme a la versión 1.0 del marco de confianza y al registro en el sistema de gobernanza de identidad digital del país; no constituye un aval general de todos los productos ofrecidos por una empresa.

    Las directrices gubernamentales de uso establecen condiciones sobre cómo puede mostrarse el sello y están diseñadas para evitar presentaciones que puedan inducir a error a los clientes sobre el alcance de la certificación. El lanzamiento forma parte del avance más amplio hacia servicios reutilizables de verificación digital en transacciones reguladas y de cara al público.

    Las partes que confían en el servicio siguen necesitando diligencia debida técnica

    Un sello de confianza visible puede facilitar las compras y reforzar la confianza de los usuarios, pero las organizaciones todavía deben evaluar la solidez de la autenticación, los controles de privacidad, los procesos de recuperación, la supervisión del fraude y la interoperabilidad de cada despliegue. Los contratos deberían identificar exactamente qué servicio registrado se utiliza. SectechMedia realiza un seguimiento de los avances relacionados en su cobertura de control de acceso e identidad.

    Fuentes

  • OpenID Foundation anuncia las primeras implementaciones certificadas de OpenID4VP y OpenID4VCI

    OpenID Foundation anuncia las primeras implementaciones certificadas de OpenID4VP y OpenID4VCI

    OpenID Foundation ha anunciado las primeras organizaciones que autocertificaron implementaciones de OpenID for Verifiable Presentations y OpenID for Verifiable Credential Issuance con el High Assurance Interoperability Profile. Este hito proporciona a los proveedores de carteras, emisores y verificadores un registro público de conformidad para protocolos cada vez más utilizados en programas de identidad digital.

    La certificación abarca varias funciones del ecosistema

    OpenID4VCI define cómo se emiten las credenciales verificables, mientras que OpenID4VP permite presentar afirmaciones seleccionadas a un verificador. El perfil HAIP reduce las opciones de implementación para una interoperabilidad de mayor garantía. La Fundación indicó que las primeras implementaciones superaron sus pruebas de conformidad, con resultados disponibles en un registro público.

    Las certificaciones iniciales abarcan las funciones de cartera, emisor y verificador en múltiples proveedores. Informaciones independientes señalaron que las especificaciones ya se están adoptando en iniciativas nacionales y regionales de identidad digital, lo que aumenta la necesidad de pruebas repetibles en lugar de demostraciones bilaterales puntuales.

    La conformidad no sustituye la garantía del despliegue

    Los compradores deben verificar qué función del protocolo, perfil y versión del software cubre un certificado. Los programas de producción siguen necesitando revisión de la privacidad, gestión de claves, controles del ciclo de vida y pruebas en toda la cadena de credenciales. SectechMedia sigue los avances relacionados en su cobertura de control de acceso e identidad.

    Fuentes

  • El IRS estudia el triaje con IA para un atasco de robo de identidad cercano a 257,000 casos

    El IRS estudia el triaje con IA para un atasco de robo de identidad cercano a 257,000 casos

    El Servicio de Impuestos Internos de Estados Unidos está estudiando si la inteligencia artificial podría ayudar a evaluar la complejidad de los casos de robo de identidad y derivarlos a empleados con la formación adecuada. La propuesta aparece en la respuesta de la agencia a una auditoría del Inspector General del Tesoro para la Administración Tributaria; el informe no afirma que ya se haya implantado un sistema de triaje con IA.

    La mayor parte de la demora se produce antes de la asignación

    La auditoría determinó que las víctimas de robo de identidad esperaron una media de aproximadamente 20 meses para obtener una resolución durante los ejercicios fiscales de 2023 a 2025, frente al objetivo de 120 días de la agencia. Los casos de la muestra de la auditoría pasaron la mayor parte de ese tiempo en el inventario sin asignar. La carga de trabajo pendiente había descendido desde niveles anteriores, pero todavía se situaba cerca de 257,000 casos en mayo de 2026.

    TIGTA recomendó evaluar la complejidad de los casos antes de asignarlos y trasladar las reclamaciones al procesamiento activo con mayor rapidez. El IRS aceptó estudiar si la IA podría respaldar ese trabajo en lugar de desviar a personal experimentado en robo de identidad para examinar los casos entrantes.

    La automatización necesita salvaguardas auditables

    Cualquier modelo de triaje utilizado para casos de fraude de identidad necesitaría criterios de derivación documentados, revisión humana, pruebas de sesgo y una vía de recurso para las reclamaciones clasificadas erróneamente. El rendimiento debería medirse en función del tiempo de resolución y las tasas de error, no solo del volumen procesado. SectechMedia sigue controles relacionados en su cobertura sobre identidad y acceso.

    Fuentes

  • NIST finaliza su guía para proteger la identidad en línea y los tokens de acceso

    NIST finaliza su guía para proteger la identidad en línea y los tokens de acceso

    NIST ha finalizado una guía de implementación para proteger los tokens de identidad y acceso en línea frente al robo, la falsificación y el uso indebido. Los tokens permiten que aplicaciones y servicios reconozcan a usuarios autenticados sin solicitar repetidamente sus credenciales, pero un token robado o falsificado puede permitir que un atacante suplante una cuenta legítima y eluda los controles normales de inicio de sesión.

    La guía utiliza una implementación de referencia en la nube

    La publicación describe una arquitectura de confianza cero construida con tecnologías comerciales y de código abierto. Abarca el descubrimiento, la visibilidad, la validación y la aplicación de políticas sobre tokens en proveedores de identidad, aplicaciones y servicios en la nube. NIST desarrolló la guía práctica con CISA y colaboradores del sector a través del National Cybersecurity Center of Excellence.

    El material final subraya que la protección de tokens no se limita a un solo producto. Las organizaciones necesitan telemetría coordinada y aplicación de políticas en los sistemas que emiten, reciben y validan tokens.

    Las operaciones deben probar la revocación y la detección del uso indebido

    Los equipos de identidad deben inventariar los tipos de tokens, documentar las relaciones de confianza, reducir su duración innecesaria y confirmar que la revocación funciona durante un incidente. La supervisión debe identificar emisiones inusuales, reutilización y uso desde dispositivos o ubicaciones inesperados. Estos controles complementan la autenticación resistente al phishing, pero no la sustituyen. SectechMedia sigue novedades relacionadas en su cobertura de identidad y control de acceso.

    Fuentes