← Últimos artículos
💻 computer science

Functional Requirements for Decentralized and Self-Sovereign Identities

Este artículo aborda la falta de enfoques reproducibles para evaluar los sistemas de identidad descentralizada y auto-soberana (DI/SSI) derivando un conjunto integral de requisitos funcionales a partir de principios existentes, lo cual sienta las bases para un marco de evaluación estandarizado.

Autores originales: Daria Schumm, Burkhard Stiller

Publicado 2026-03-26
📖 5 min de lectura🧠 Análisis profundo

Autores originales: Daria Schumm, Burkhard Stiller

Artículo original bajo licencia CC BY 4.0 (http://creativecommons.org/licenses/by/4.0/). Esta es una explicación generada por IA del artículo a continuación. No ha sido escrita ni avalada por los autores. Para mayor precisión técnica, consulte el artículo original. Leer descargo de responsabilidad completo

Imagina que tu identidad digital (tu nombre, tu edad, tus títulos universitarios, tu historial médico) es como una caja de tesoros muy valiosa.

Hasta ahora, en el mundo digital, hemos estado guardando esa caja en el cofre de un solo banco (el gobierno, Facebook, Google, o una gran empresa). El problema es que si ese banco es robado (como pasó con Optus o Ticketmaster), todos nuestros tesoros están en peligro. Además, el banco tiene las llaves y decide quién puede ver qué.

Los autores de este artículo, Daria y Burkhard, proponen un cambio radical: Self-Sovereign Identity (SSI) o "Identidad Soberana". En este nuevo modelo, tú eres el único dueño de la caja y tú tienes las llaves. Nadie más puede abrirla sin tu permiso.

Sin embargo, hay un problema: aunque suena genial, mucha gente y empresas no se fían de esta nueva tecnología porque es difícil de medir. ¿Cómo sabes si un sistema de identidad descentralizado realmente protege tu privacidad? ¿Cómo sabes si cumple lo que promete?

El Problema: "Promesas" vs. "Hechos"

Hasta ahora, los expertos decían: "Este sistema es seguro" o "Este sistema respeta tu privacidad". Pero estas son promesas abstractas (llamadas requisitos no funcionales). Es como decir: "Este coche es muy seguro". ¿Seguro a qué velocidad? ¿Con qué frenos? ¿Con qué airbags? Sin detalles, es difícil confiar.

Los autores dicen: "Necesitamos dejar de hablar en promesas y empezar a hablar en instrucciones precisas".

La Solución: El Manual de Instrucciones (Requisitos Funcionales)

El objetivo de este artículo es crear un manual de instrucciones paso a paso (llamado Requisitos Funcionales) para construir estos sistemas de identidad. No basta con decir "debe ser seguro"; hay que escribir exactamente qué debe hacer el sistema para lograrlo.

Para hacerlo, usaron una metodología de 4 pasos, que podemos imaginar así:

1. ¿Quién hace qué? (Los Actores)

Imaginen una obra de teatro digital con tres personajes principales:

  • Tú (El Dueño de Datos): Guardas tu caja de tesoros en tu billetera digital.
  • El Emisor (La Universidad o el Gobierno): Te da un diploma o un pasaporte digital.
  • El Verificador (El Banco o la Aerolínea): Quiere comprobar que tu diploma es real sin necesidad de llamar a la universidad.

Los autores definieron exactamente qué debe poder hacer cada uno. Por ejemplo: "Tú debes poder guardar tu diploma", "El Emisor debe poder firmar tu diploma", "El Verificador debe poder leer la firma".

2. El Mapa de Relaciones (El Modelo Funcional)

Crearon un diagrama que muestra cómo se pasan los objetos (tus datos) entre estos personajes. Es como un mapa de metro que muestra qué estación (servicio) conecta con cuál. Si el mapa está bien hecho, no hay agujeros por donde se pueda filtrar tu información.

3. Las Reglas de Lógica (Predicados y Axiomas)

Aquí es donde ponen las reglas del juego en un lenguaje matemático estricto. Es como las leyes de la física para este mundo digital.

  • Ejemplo de regla: "Si tienes un diploma en tu mano (lo tienes), entonces puedes mostrarlo (lo presentas)".
  • Ejemplo de regla: "Si alguien quiere ver tu diploma, primero debe pedirte permiso (consentimiento)".

4. La Lista de Verificación Final (Los Requisitos Funcionales)

Finalmente, tradujeron todas esas reglas abstractas (como "Privacidad" o "Consentimiento") en una lista de tareas concretas que el software debe cumplir.

Un ejemplo práctico: El Consentimiento
En lugar de decir simplemente "El sistema debe respetar tu privacidad", la lista de instrucciones dice:

  • "El sistema debe mostrarle al usuario una pantalla clara antes de pedir sus datos."
  • "El sistema debe permitir al usuario decir 'NO' y borrar su permiso en cualquier momento."
  • "El sistema debe usar un lenguaje sencillo (nivel de lectura de 8º grado) para que cualquiera entienda qué está firmando."

¿Por qué es importante esto?

Antes de este trabajo, evaluar si un sistema de identidad era bueno era como intentar adivinar si un pastel está bien horneado solo por el olor. Podía oler bien, pero estar crudo por dentro.

Con este trabajo, los autores han creado una receta exacta. Ahora, cualquier empresa o gobierno que quiera crear un sistema de identidad descentralizado puede tomar esta lista de requisitos y decir: "¿Cumplimos con el punto 1? ¿Sí. ¿Con el punto 2? ¿Sí...".

Si cumplen todos los puntos, el sistema es confiable. Si no, sabemos exactamente dónde está el fallo.

En resumen

Este artículo es como el código de construcción para la próxima generación de internet. En lugar de depender de grandes corporaciones para guardar nuestra identidad, nos da las herramientas para ser los dueños absolutos de nuestra propia historia digital. Y lo más importante: nos da una regla de medición clara para asegurarnos de que esas herramientas realmente funcionan y nos protegen.

Es el paso necesario para pasar de la teoría ("esto suena bien") a la realidad ("esto funciona y es seguro").

¿Ahogado en artículos de tu campo?

Recibe resúmenes diarios de los artículos más novedosos que coincidan con tus palabras clave de investigación — con resúmenes técnicos, en tu idioma.

Probar Digest →