¿Qué son los Identificadores Descentralizados (DID) y por qué cambiarán la forma en la que iniciamos sesión?

Si quiere entrar a un lugar y alguien le pide demostrar quién es, le muestra su documento de identidad. ¿No es así?

Lo mismo no ocurre cuando hablamos de nuestra identidad digital. Esta se encuentra regada por diferentes servidores. Lo anterior quiere decir que dependemos de servidores gigantes para verificar nuestra identidad.

El problema es que, al depender de un tercero, todos los datos de su identidad digital pueden perderse si el servidor se cae o si su cuenta es borrada.

Es por eso que se necesitan Identificadores Descentralizados (DID).

Vamos por partes, ¿qué es un DID? 

Un Identificador Descentralizado o DID es una nueva tecnología que permite que las identidades digitales sean verificables y totalmente descentralizadas.

A diferencia de direcciones de correos electrónicos o nombres de usuario, un DID está diseñado para no depender de registros centralizados, proveedores de identidades o autoridades externas.

Según la definición del World Wide Web Consortium (W3C), un DID es un código de texto único que identifica a una persona, empresa u objeto en el internet sin depender de terceros.

Este código está conectado a un "Documento DID", un archivo digital que contiene claves de seguridad públicas. De esta forma, cualquier sitio web o aplicación puede revisar este archivo para confirmar quién es el dueño real de la identidad. Lo anterior permite que el usuario siempre esté al mando y que su identidad permanezca 100% segura.

¿Cuál es la diferencia entre el inicio de sesión tradicional y el inicio de sesión con DID?  

Con los Identificadores Descentralizados, el inicio de sesión ya no dependerá de recordar contraseñas ni de usar cuentas de terceros. En cambio, el acceso se realizará por medio de un intercambio de claves entre su dispositivo y el sitio web.

Usando este sistema podrá ingresar rápidamente a cualquier sitio con un identificador único y universal, como si fuera una llave maestra. Esto le permitirá decidir cuáles datos personales compartir y cuáles no durante el inicio de sesión.

El control sobre su información personal es un avance en cuanto a la privacidad y seguridad que analistas como KupingerCole mencionan como el futuro de la gestión de identidades.

ManageEngine ADSelfService Plus: El puente hacia la protección de las identidades digitales 

Si bien la descentralización de la identidad digital está en tendencia hoy en día, las empresas necesitan una gestión unificada y segura de sus datos personales. Es aquí donde ManageEngine ADSelfService Plus entra en acción.

Esta herramienta sirve de puente para que las empresas puedan implementar mayores medidas de seguridad de la identidad dentro de su red. Es una solución que permite mitigar las vulnerabilidades de las bases de datos tradicionales por medio de la gestión de identidades.

ADSelfService Plus implementa tecnologías de autenticación passwordless basadas en estándares como FIDO2 o Passkeys. Al igual que los DID, buscan cerrar brechas.

Esta solución facilita a los empleados iniciar sesión validando su identidad de manera local en sus dispositivos. Lo anterior evita la filtración y exposición de datos en la red.

Contenido relacionado: Identidades en la mira: el verdadero objetivo de la ciberdelincuencia moderna 

Definitivamente, los DID transforman por completo la forma en que interactuamos con el internet. Brindan a los usuarios la tranquilidad de tener sus datos personales mientras navegan por la web y eliminan la dependencia de bases de datos externas. Es el cambio que se necesita para lograr una identidad digital privada y protegida.

Las amenazas avanzan rápido y las empresas deben estar un paso más adelante. Al implementar herramientas como ManageEngine ADSelfService Plus, cualquier organización puede comenzar a usar este nuevo modelo de seguridad, eliminar las contraseñas tradicionales y proteger las identidades de sus empleados y usuarios.  

¿Ya conocía los DID y por qué cambiarán la forma en la que iniciamos sesión? ¡Comparta su respuesta en los comentarios!

Fuentes consultadas