Articulo de referencia

Digital identity

A digital identity is data stored on computer systems relating to an individual, organization, application, or device. For individuals, it involves the collection of personal da...

A digital identity is data stored on computer systems relating to an individual, organization, application, or device. For individuals, it involves the collection of personal data that is essential for facilitating automated access to digital services, confirming one's identity on the internet, and allowing digital systems to manage interactions between different parties. It is a component of a person's social identity in the digital realm, often referred to as their online identity.

Digital identities are composed of the full range of data produced by a person's activities on the internet, which may include usernames and passwords, search histories, dates of birth, social security numbers, and records of online purchases. When such personal information is accessible in the public domain, it can be used by others to piece together a person's offline identity. Furthermore, this information can be compiled to construct a data double,[1] a comprehensive profile created from a person's scattered digital footprints across various platforms. These profiles enable personalized experiences on the internet and within different digital services.[1][2]

Background

A critical problem in cyberspace is knowing who one is interacting with. Using only static identifiers such as passwords and email, there is no way to precisely determine the identity of a person in cyberspace because this information can be stolen or used by many individuals acting as one. Digital identity based on dynamic entity relationships captured from behavioral history across multiple websites and mobile apps can verify and authenticate identity with up to 95% accuracy.[1]

By comparing a set of entity relationships between a new event (e.g., login) and past events, a pattern of convergence can verify or authenticate the identity as legitimate whereas divergence indicates an attempt to mask an identity. Data used for digital identity is generally encrypted using a one-way hash, thereby avoiding privacy concerns. Because it is based on behavioral history, a digital identity is very hard to fake or steal.

A digital identity may also be referred to as a digital subject or digital entity. They are the digital representation of a set of claims made by one party about itself or another person, group, thing, or concept. A digital twin[3] which is also commonly known as a data double or virtual twin is a secondary version of the original user's data. Which is used both as a way to observe what said user does on the internet as well as customize a more personalized internet experience. Due to the collection of personal data, there have been many social, political, and legal controversies tying into data doubles.

While in manufacturing and other multi-organization environments, digital identity is used to enable secure interactions between separate organizations. For a secure federated digital thread, participating systems rely on verified digital identities to authenticate organizations before exchanging product lifecycle data, supporting trust and controlled data sharing across organizational boundaries.

Attributes, preferences, and traits

The attributes of a digital identity are acquired and contain information about a user, such as medical history, purchasing behavior, bank balance, age, and so on. Preferences retain a user's choices such as favorite brand of shoes, and preferred currency. Traits are features of the user that are inherent, such as eye color, nationality, and place of birth. Although attributes of a user can change easily, traits change slowly, if at all. A digital identity also has entity relationships derived from the devices, environment, and locations from which an individual is active on the Internet. Some of those include facial recognition, fingerprints, photos, and so many more personal attributes/preferences.[4]

Technical aspects

Issuance

Digital identities can be issued through digital certificates. These certificates contain data associated with a user and are issued with legal guarantees by recognized certification authorities.

Trust, authentication and authorization

In order to assign a digital representation to an entity, the attributing party must trust that the claim of an attribute (such as name, location, role as an employee, or age) is correct and associated with the person or thing presenting the attribute. Conversely, the individual claiming an attribute may only grant selective access to its information (e.g., proving identity in a bar or PayPal authentication for payment at a website). In this way, digital identity is better understood as a particular viewpoint within a mutually-agreed relationship than as an objective property.

Authentication

La autenticación es la garantía de la identidad de una entidad ante otra. Es un aspecto clave de la confianza digital. En general, la autenticación entre empresas está diseñada para la seguridad, mientras que la autenticación entre usuarios y empresas está diseñada para la simplicidad.

Las técnicas de autenticación incluyen la presentación de un objeto único, como una tarjeta de crédito bancaria ; el suministro de información confidencial, como una contraseña o la respuesta a una pregunta preestablecida; la confirmación de la propiedad de una dirección de correo electrónico; y técnicas más robustas, aunque costosas, que utilizan cifrado . Las técnicas de autenticación física incluyen el escaneo del iris , la toma de huellas dactilares y el reconocimiento de voz ; estas técnicas se denominan biometría . El uso de identificadores estáticos (por ejemplo, nombre de usuario y contraseña) y atributos personales únicos (por ejemplo, datos biométricos) se denomina autenticación multifactor y es más segura que el uso de un solo componente.

Si bien el progreso tecnológico en la autenticación continúa evolucionando, estos sistemas no impiden el uso de alias. Para abordar esto, los protocolos de prueba de personalidad como World ID de Tool for Humanity, Humanode y BrightID se emplean cada vez más para verificar que una identidad digital pertenece a un ser humano vivo único, lo que previene eficazmente la creación de cuentas duplicadas o identidades Sybil automatizadas. [ 5 ] En los sistemas blockchain, los enfoques de identidad basados ​​en cuentas incluyen ERC-725, un borrador de estándar Ethereum para cuentas de contratos inteligentes con almacenamiento y ejecución de datos genéricos, y LUKSO Universal Profiles, que utilizan ERC-725/LSP0 para combinar metadatos de perfil con permisos de cuenta. [ 6 ] [ 7 ] La introducción de la autenticación fuerte para transacciones de pago en línea dentro de la Unión Europea ahora vincula a una persona verificada a una cuenta, donde dicha persona ha sido identificada de acuerdo con los requisitos legales antes de que se abra la cuenta. Verificar a una persona que abre una cuenta en línea generalmente requiere una forma de vinculación del dispositivo a las credenciales que se están utilizando. Esto verifica que el dispositivo que representa a una persona en Internet es realmente el dispositivo del individuo y no el dispositivo de alguien que simplemente afirma ser el individuo. El concepto de autenticación de confianza utiliza cuentas preexistentes para aprovechar otros servicios en esas cuentas, siempre que la fuente original sea confiable. El concepto de confiabilidad proviene de varias leyes contra el lavado de dinero y la financiación del terrorismo en los EE. UU., [ 8 ] la UE28, [ 9 ] Australia, [ 10 ] Singapur y Nueva Zelanda [ 11 ] donde las segundas partes pueden confiar en el proceso de debida diligencia del cliente de la primera parte, cuando la primera parte es, por ejemplo, una institución financiera. Un ejemplo de autenticación de confianza es el método de verificación de PayPal.

Autorización

La autorización es la determinación de cualquier entidad que controla recursos para que los usuarios autenticados puedan acceder a ellos. La autorización depende de la autenticación, ya que requiere que se verifique el atributo crítico (es decir, el atributo que determina la decisión del autorizador). Por ejemplo, la autorización en una tarjeta de crédito otorga acceso a los recursos de Amazon , como cuando Amazon envía un producto. La autorización de un empleado le proporciona acceso a recursos de red, como impresoras, archivos o software. Por ejemplo, un sistema de gestión de bases de datos podría diseñarse para que ciertas personas específicas puedan recuperar información de la base de datos, pero no modificar los datos almacenados, mientras que otras sí pueden hacerlo.

Imaginemos a una persona que alquila un coche y se aloja en un hotel con tarjeta de crédito. La empresa de alquiler y el hotel podrían solicitar una verificación de que dispone de fondos suficientes para cubrir posibles accidentes o gastos excesivos en el servicio de habitaciones. Por lo tanto, la tarjeta podría ser rechazada posteriormente al intentar adquirir una actividad como un paseo en globo. Aunque tenga fondos suficientes para pagar el alquiler, el hotel y el paseo en globo, no le alcanzará el saldo necesario para cubrir las autorizaciones. Los cargos reales se autorizan después de abandonar el hotel y devolver el coche, lo que podría ser demasiado tarde para el paseo en globo.

La autorización en línea válida requiere el análisis de información relacionada con el evento digital, incluidas las variables del dispositivo y del entorno. Estas generalmente se derivan de los datos intercambiados entre un dispositivo y un servidor empresarial a través de Internet. [ 12 ]

Verificación

Las empresas utilizan servicios de verificación de identidad para comprobar si la información proporcionada corresponde a una persona real. Esta es una forma de autenticación electrónica . Algunos sitios web con cuentas de usuario, como las redes sociales, ofrecen verificación de cuenta para demostrar que una cuenta es operada por una persona específica.

Verificación "Relé="me"

Algunos sistemas de verificación de identidad descentralizados, como los de Fediverso y Mastodon , utilizan un microformato estándar web llamado rel="me". [ 13 ] [ 14 ] [ 15 ] El rel="me"valor es un atributo de relación de enlace HTML que se utiliza para indicar que dos recursos web representan a la misma persona o entidad. Se originó como parte de los primeros microformatos web y se ha utilizado en sistemas de identidad descentralizados para asociar perfiles y sitios web controlados por un solo individuo. [ 16 ]

identificadores digitales

Uso de identificadores descentralizados

La identidad digital requiere identificadores digitales: cadenas o tokens que son únicos dentro de un ámbito determinado (a nivel global o local dentro de un dominio, comunidad, directorio, aplicación, etc. específicos).

Los identificadores pueden clasificarse como omnidireccionales o unidireccionales . [ 17 ] Los identificadores omnidireccionales son públicos y fácilmente detectables, mientras que los identificadores unidireccionales están destinados a ser privados y se utilizan solo en el contexto de una relación de identidad específica.

Los identificadores también pueden clasificarse como resolubles o no resolubles . Los identificadores resolubles, como un nombre de dominio o una dirección de correo electrónico , pueden desreferenciarse fácilmente a la entidad que representan o a datos de estado actual que proporcionan atributos relevantes de dicha entidad. Los identificadores no resolubles, como el nombre real de una persona o el nombre de un tema, pueden compararse para determinar su equivalencia, pero no son comprensibles para las máquinas.

Existen diversos esquemas y formatos para los identificadores digitales. El Identificador Uniforme de Recursos (URI) y su versión internacionalizada, el Identificador Internacionalizado de Recursos (IRI), son el estándar para los identificadores de sitios web en la World Wide Web . OpenID e Identidad Ligera son dos protocolos de autenticación web que utilizan URI HTTP estándar (a menudo denominadas URL). Un Nombre Uniforme de Recursos es un identificador persistente e independiente de la ubicación, asignado dentro del espacio de nombres definido.

Arquitectura de objetos digitales

La arquitectura de objetos digitales [ 18 ] es un método para gestionar información digital en un entorno de red. En la arquitectura de objetos digitales, un objeto digital posee una estructura independiente de la máquina y la plataforma que permite su identificación, acceso y protección, según corresponda. Un objeto digital puede incorporar no solo elementos informativos, como la digitalización de un documento, una película o una grabación de audio, sino también su identificador único y otros metadatos. Estos metadatos pueden incluir restricciones de acceso, avisos de propiedad e identificadores para acuerdos de licencia, si procede.

Sistema de manija

El Handle System es un sistema de información distribuido de propósito general que proporciona servicios de identificación y resolución eficientes, extensibles y seguros para su uso en redes como internet. Incluye un conjunto abierto de protocolos, un espacio de nombres y una implementación de referencia de los protocolos. Estos protocolos permiten que un sistema informático distribuido almacene identificadores, conocidos como handles, de recursos arbitrarios y resuelva dichos handles en la información necesaria para localizar, acceder, contactar, autenticar o utilizar de cualquier otra forma los recursos. Esta información puede modificarse según sea necesario para reflejar el estado actual del recurso identificado sin cambiar su identificador, lo que permite que el nombre del elemento persista a pesar de los cambios de ubicación y otra información de estado relacionada. La versión original de la tecnología Handle System se desarrolló con el apoyo de la Agencia de Proyectos de Investigación Avanzada de Defensa (DARPA) .

Identificadores de recursos extensibles

Un nuevo estándar OASIS para identificadores abstractos y estructurados, XRI (Extensible Resource Identifiers), añade nuevas características a las URI e IRI que resultan especialmente útiles para los sistemas de identidad digital. OpenID también admite XRI, que son la base de los i-names .

Autenticación basada en riesgos

La autenticación basada en riesgos es una aplicación de la identidad digital en la que se evalúa la relación entre múltiples entidades, desde el dispositivo (p. ej., sistema operativo), el entorno (p. ej., servidor DNS) y los datos introducidos por un usuario para cualquier transacción determinada, con el fin de correlacionarla con eventos de comportamientos conocidos para la misma identidad. [ 19 ] Los análisis se realizan en función de métricas cuantificables, como la velocidad de la transacción, la configuración regional (o los intentos de ofuscación) y los datos introducidos por el usuario (como la dirección de envío). La correlación y la desviación se asignan a tolerancias y se puntúan, para luego agregarse entre múltiples entidades y calcular una puntuación de riesgo de transacción, que evalúa el riesgo que supone para una organización.

Taxonomías de la identidad

Los atributos de identidad digital existen dentro del contexto de las ontologías .

El desarrollo de soluciones de redes de identidad digital que permitan la interoperabilidad de representaciones taxonómicamente diversas de la identidad digital constituye un desafío actual. El etiquetado libre ha surgido recientemente como una forma eficaz de sortear este desafío (hasta la fecha, principalmente aplicado a la identidad de entidades digitales como marcadores y fotos), al aplanar los atributos de identidad en una única capa no estructurada. Sin embargo, la integración orgánica de los beneficios de los enfoques estructurados y fluidos para la gestión de atributos de identidad sigue siendo difícil de alcanzar.

Identidad en red

Las relaciones de identidad dentro de una red digital pueden incluir múltiples entidades de identidad. Sin embargo, en una red descentralizada como Internet, estas relaciones de identidad extendidas requieren tanto la existencia de relaciones de confianza independientes entre cada par de entidades como un medio para integrar de forma fiable dichas relaciones en unidades relacionales más amplias. Y si las relaciones de identidad van más allá del contexto de una única ontología federada de identidad (véase Taxonomías de identidad más arriba), los atributos de identidad deben coincidir de alguna manera entre diversas ontologías. El desarrollo de enfoques de red que puedan incorporar estas relaciones de confianza integradas y "compuestas" es actualmente objeto de un intenso debate en la blogosfera .

Las relaciones de confianza compuestas integradas permiten, por ejemplo, que la entidad A acepte una afirmación o reclamación sobre la entidad B por parte de la entidad C. De este modo, C da fe de un aspecto de la identidad de B ante A.

Una característica clave de las relaciones de confianza «compuestas» es la posibilidad de divulgación selectiva de información relevante localmente entre entidades. Para ilustrar la posible aplicación de la divulgación selectiva, supongamos que Diana desea alquilar un coche sin revelar información personal irrelevante (utilizando una red de identidad digital hipotética que admite relaciones de confianza compuestas). Como adulta, residente en el Reino Unido y con permiso de conducir vigente, Diana podría solicitar a la Agencia de Licencias de Conducir y Vehículos del Reino Unido que avale su cualificación para conducir, su edad y su nacionalidad ante la empresa de alquiler de coches, sin que se revelen su nombre ni sus datos de contacto. Del mismo modo, el banco de Diana podría proporcionar únicamente sus datos bancarios a la empresa de alquiler. La divulgación selectiva permite mantener la privacidad adecuada de la información dentro de una red de relaciones de identidad.

Un ejemplo clásico de identidad digital en red basada en estándares internacionales son las "Páginas Blancas".

Un directorio electrónico vincula varios dispositivos, como ordenadores y teléfonos, con una persona u organización. Diversos atributos, como los certificados digitales X.509v3 para comunicaciones criptográficas seguras, se capturan bajo un esquema y se publican en un directorio LDAP o X.500 . Los cambios en el estándar LDAP son gestionados por grupos de trabajo del IETF , y los cambios en X.500 son gestionados por la ISO . La UIT realizó un análisis significativo de las deficiencias en la interoperabilidad de la identidad digital a través del FGidm (grupo de enfoque sobre gestión de identidades ).

Implementations of X.500[2005] and LDAPv3 have occurred worldwide but are primarily located in major data centers with administrative policy boundaries regarding sharing of personal information. Since combined X.500 [2005] and LDAPv3 directories can hold millions of unique objects for rapid access, it is expected to play a continued role for large scale secure identity access services. LDAPv3 can act as a lightweight standalone server, or in the original design as a TCP-IP based Lightweight Directory Access Protocol compatible with making queries to an X.500 mesh of servers which can run the native OSI protocol.

This will be done by scaling individual servers into larger groupings that represent defined "administrative domains", (such as the country level digital object) which can add value not present in the original "White Pages" that was used to look up phone numbers and email addresses, largely now available through non-authoritative search engines.

The ability to leverage and extend a networked digital identity is made more practicable by the expression of the level of trust associated with the given identity through a common Identity Assurance Framework.

Social aspects

Digital rhetoric

In digital rhetoric, digital identity is treated as a rhetorical construction shaped by the choices users make in how they represent themselves online, rather than as a fixed attribute of a person. Researchers in the field study how those self-representations are influenced by platform design, audience, and the technical affordances available for self-presentation.[20]

Sherry Turkle, in Life on the Screen (1995), argued that online environments allow users to present multiple, fluid versions of the self that are less anchored to physical embodiment than offline identity.[21] Later scholarship has questioned how far this separation extends in practice, arguing that characteristics such as race, gender, and class continue to shape how users are perceived and treated online.[22]

Clare Sullivan presents the grounds for digital identity as an emerging legal concept. The UK's Identity Cards Act 2006 confirms Sullivan's argument and unfolds the new legal concept involving database identity and transaction identity. Database identity is the collection of data that is registered about an individual within the databases of the scheme and transaction identity is a set of information that defines the individual's identity for transactional purposes. Although there is reliance on the verification of identity, none of the processes used are entirely trustworthy. The consequences of digital identity abuse and fraud are potentially serious since in possible implications the person is held legally responsible.[23]

Legal scholars Lusine Vardanyan, Ondrej Hamulak, and Hovsep Kocharyan from Palacký University in Olomouc have analyzed the complexities of digital identity and its regulation.[24] Their research highlights the difficulties that current legal frameworks face in adequately safeguarding digital identity against manipulation, unauthorized use, and opaque profiling mechanisms. They argue that existing data protection regimes predominantly focus on the protection of information rather than the individual as a whole, which may contribute to a loss of control over one's digital presence. A key concept proposed to address these issues is the right to informational self-determination, which would provide individuals with greater control over the collection, use, and dissemination of their personal data. This right is seen as essential in ensuring personal autonomy, enabling individuals to shape and manage their digital identities in alignment with their real-world personas. Proponents argue that the development of legal tools for digital identity management should be grounded in principles such as informed consent, transparency, and self-governance. The work of scholars such as Shoshana Zuboff has been influential in highlighting the risks associated with the commodification of personal data and the erosion of individual agency in digital spaces. Recognizing informational self-determination as a fundamental right is viewed as a critical step in enhancing data protection and ensuring security and autonomy in an increasingly networked society.[25]

Business aspects

Corporations are recognizing the power of the internet to tailor their online presence to each individual customer. Purchase suggestions, personalized adverts, and other tailored marketing strategies are a great success for businesses. Such tailoring, however, depends on the ability to connect attributes and preferences to the identity of the visitor.

A medida que internet se vuelve más sensible a las preocupaciones sobre la privacidad , los editores de medios, los desarrolladores de aplicaciones y los minoristas en línea están reevaluando sus estrategias, a veces reinventando por completo sus modelos de negocio. Cada vez más, la tendencia se inclina hacia la monetización directa de las ofertas en línea, solicitando a los usuarios que paguen por el acceso mediante suscripciones y otras formas de pago, alejándose de la dependencia de la recopilación de datos personales. [ 26 ]

Muerte digital

La muerte digital es el fenómeno por el cual las personas conservan cuentas de internet después de su fallecimiento. Esto plantea diversas cuestiones éticas sobre cómo se puede utilizar, almacenar o entregar a los familiares la información almacenada por la persona fallecida. También puede generar confusión debido a las funciones automatizadas de las redes sociales, como los recordatorios de cumpleaños, así como incertidumbre sobre la voluntad de la persona fallecida de compartir su información personal con terceros. Muchas plataformas de redes sociales no tienen políticas claras sobre la muerte digital. Muchas empresas protegen las identidades digitales tras el fallecimiento o las transfieren legalmente a las familias de las personas fallecidas. Algunas empresas también ofrecen opciones para la eliminación de la identidad digital después del fallecimiento. Facebook/Meta es un claro ejemplo de una empresa que ofrece opciones digitales tras el fallecimiento. Los descendientes o amigos de la persona fallecida pueden notificar a Facebook sobre su muerte y solicitar la eliminación de toda su actividad digital anterior. La actividad digital incluye, entre otros, mensajes, fotos, publicaciones, comentarios, reacciones, historias, historial archivado, etc. Además, la cuenta completa de Facebook se eliminará a petición del usuario. [ 27 ]

Aspectos políticos

Hay quienes defienden que la autodeterminación y la libertad de expresión de la identidad digital se consideren un nuevo derecho humano . Algunos han especulado que las identidades digitales podrían convertirse en una nueva forma de entidad jurídica . [ 28 ] A medida que la tecnología se desarrolla, también lo hace la inteligencia de ciertas identidades digitales; muchos creen que, en adelante, deberían producirse más avances en los aspectos legales que regulan la presencia y la recopilación de datos en línea.

La identidad digital puede ser un componente del tecnoautoritarismo . [ 29 ]

Cuestiones de seguridad y privacidad

Varios autores han señalado la tensión entre los servicios que utilizan la identidad digital, por un lado, y la privacidad del usuario, por otro. [1][2][3][4][5] Los servicios que recopilan y almacenan datos vinculados a una identidad digital, que a su vez puede estar vinculada a la identidad real de un usuario, pueden obtener mucha información sobre las personas. El RGPD es un intento de abordar esta preocupación mediante la regulación. Esta táctica regulatoria fue introducida por la Unión Europea (UE) en 2018 para abordar las preocupaciones sobre la privacidad y los datos personales de los ciudadanos de la UE. El RGPD se aplica a todas las empresas, independientemente de su ubicación, que gestionan usuarios dentro de la UE. Cualquier empresa que recopile, almacene y opere con datos de ciudadanos de la UE debe revelar detalles clave sobre la gestión de esos datos a las personas de la UE. Los ciudadanos de la UE también pueden solicitar que se eliminen ciertos aspectos de sus datos recopilados. [ 30 ] Para ayudar a hacer cumplir el RGPD, la UE ha aplicado sanciones a las empresas que operan con datos de ciudadanos de la UE pero no cumplen con la normativa. [ 31 ]

Muchos sistemas ofrecen medidas de protección de la privacidad al analizar datos vinculados a identidades digitales. Una medida común es la anonimización de datos , como el uso de una función hash criptográfica para los identificadores de usuario . Otra técnica popular consiste en añadir ruido estadístico a un conjunto de datos para reducir la identificabilidad, como en el caso de la privacidad diferencial . Si bien una identidad digital permite a los consumidores realizar transacciones desde cualquier lugar y gestionar con mayor facilidad diversas tarjetas de identificación, también representa un posible punto único de vulnerabilidad que los piratas informáticos malintencionados pueden aprovechar para robar toda esa información personal.

Por lo tanto, se han creado varios métodos de autenticación de cuentas para proteger a los usuarios. Inicialmente, estos métodos requerirán que el usuario configure ciertas opciones para habilitar estas funciones de seguridad al intentar iniciar sesión.

  • Two-factor Authentication: This form of authentication is a two-layered security process. The first layer will require the password for the account the user is trying to access. Following a successful password input, the second layer of security will then prompt the user to prove that they have access to something which they would only have. Typically, these are unique one-time generated security codes that will be sent to the email or phone number registered on the account. Successful input of these unique one-time generated security codes will then grant the user permission into the account. There are also maybe options for answering security questions that will grant access to the account, something which only the actual user would know the answers too.[32] The second layer of the two-factor authentication process can also include face biometric factors such as facial scans, fingerprints, or a voice print rather than one-time generates security codes or answering security questions. Two-factor authentication will typically be required every time when attempting a login to an account[33]
  • Certificate-Based Authentication: This form of authentication prioritizes the use of digital certificates, typically an individual's driver's license or a passport as a form of an electronic document. A certification authority will then prove ownership of a public key to the owner of that digital certificate. Certificate-based authorities will prioritize these electronic documents to identify a user. When signing into a server, the individual presents their digital certificate, the server will then verify the credibility of that digital certificate through cryptography, and the authentication process is finally complete when that private key is certified[34]

National digital identity systems

Although many facets of digital identity are universal owing in part to the ubiquity of the Internet, some regional variations exist due to specific laws, practices, and government services that are in place. For example, digital identity can use services that validate driving licences, passports, and other physical documents online to help improve the quality of a digital identity. Also, strict policies against money laundering mean that some services, such as money transfers, need a stricter level of validation of digital identity. Digital identity in the national sense can mean a combination of single sign-on and/or validation of assertions by trusted authorities (generally the government).

Countries or regions with official or unofficial digital identity systems include:

  • China[35][36]
  • India (Aadhaar card)[37]
  • Iran (Iranian National smart card ID)[38]
  • Singapore (SingPass and CorpPass)[39]
  • Estonia (Estonian identity card)[40]
  • Germany[41][42]
  • Italy (Sistema Pubblico di Identità Digitale and Italian electronic identity card)[43]
  • Mauritius[44]
  • Monaco[45]
  • Poland (mObywatel)[46]
  • Russia (Universal electronic card)
  • Ukraine (Diia)[47][48]
  • UK (GOV.UK Verify)[49]
  • Australia (MyGovID[50] and Australia Post Digital iD[51])
  • United States (Social Security numbers)[52]
    • In 2021, the 117th Congressional session introduced H.R. 4258, also named Improving Digital Identity Act of 2021,[53] in an effort to establish a governmentwide approach to improving digital ID.[54] It was turned over to the Committee on Oversight and Reform.[55] Additional efforts were ordered in October 2022 by U.S. Senators Kyrsten Sinema, D-Ariz., and Cynthia Lummis, R-Wy.[56] with S. 4528, Improving Digital Identity Act of 2022, from the Senate Committee on Homeland Security and Governmental Affairs. This new order is trying to establish a task force to coordinate federal, state, and private-sector efforts to develop digital identity credentials, such as driver's licenses, passports, and birth certificates.[57]
    • In 2019, Colorado became the first state to accept Digital ID via its myColorado app. Because the myColorado app can be downloaded via Google Play Store or Apple App Store, it has simplified identification, gaining over 1 million users.[58]
    • In 2022, the US State of California started piloting a Digital ID program for their citizens for access to digital government services.[59]
  • Dominican Republic[60]
  • Canada
    • Canadá está trabajando activamente para proporcionar a sus ciudadanos formas de identificación digital en colaboración con el Consejo de Identificación Digital y Autenticidad de Canadá (DIACC), una organización sin fines de lucro. DIACC también supervisará el Programa Voila Verified Trustmark, que proporcionará la verificación de los estándares de cumplimiento, específicamente los estándares ISO, como una forma de certificar a los proveedores de servicios de identificación digital según el Marco de Confianza Pancanadiense. [ 61 ] A partir de 2023, no existe un programa nacional de identificación digital; sin embargo, la provincia de Alberta cuenta con su propia versión de identificación digital. Ontario y Quebec tienen planes para lanzar sus identificaciones digitales, pero se retrasaron debido a la pandemia de COVID-19. [ 62 ]
    • El sector público canadiense ha desarrollado el Perfil del Sector Público del Marco de Confianza Pancanadiense . [ 63 ] Este marco ha sido utilizado por el Gobierno de Canadá para evaluar a la provincia de Alberta y a la provincia de Columbia Británica, y ha aceptado su programa como identidades digitales de confianza para su uso por los servicios del gobierno federal. Los residentes de las provincias ahora pueden registrarse e iniciar sesión con su provincia en su cuenta de My Service Canada.
    • El Consejo de Gobernanza Digital , una organización acreditada de desarrollo de estándares, ha publicado un estándar nacional, CAN/CIOSC 103:2020, sobre confianza e identidad digital , y está desarrollando esquemas de evaluación de la conformidad para el sector público y los programas regulados.
  • Bután [ 64 ]

Entre los países o regiones que han propuesto sistemas de identidad digital se incluyen:

  • Unión Europea ( Identidad Digital Europea ) [ 65 ] [ 66 ] En abril de 2024, la UE adoptó el Reglamento (UE) 2024/1183 para establecer el marco de la Identidad Digital Europea, incluidas disposiciones para una Cartera de Identidad Digital de la UE.
  • Jamaica [ 67 ]
  • Islas Turcas y Caicos/Caribe [ 68 ]

Véase también

Referencias

  1. 1 2 3 Jones, Kyle ML (1 de mayo de 2018). "¿Qué es un data double?" . Data Doubles . Archivado del original el 5 de mayo de 2023 . Recuperado el 3 de mayo de 2023 .
  2. Haggerty, Kevin D.; Ericson, Richard V. (diciembre de 2000). "El ensamblaje vigilante" ( PDF) . British Journal of Sociology . 51 (4): 606– 618. doi : 10.1080/00071310020015280 . PMID 11140886. S2CID 3913561 .  
  3. "¿Qué es un gemelo digital? | IBM" . www.ibm.com . 5 de agosto de 2021. Consultado el 11 de mayo de 2023 .
  4. DeNamur, Loryll (17 de junio de 2022). "Identidad digital: ¿Qué es y qué la compone? | Jumio" . Jumio: Soluciones integrales de identificación, verificación de identidad y AML . Consultado el 10 de mayo de 2023 .
  5. Siddarth, D.; Ivliev, S.; Siri, S.; Berman, P. (2020). "¿Quién vigila a los vigilantes? Una revisión de los enfoques subjetivos para la resistencia a Sybil en los protocolos de prueba de personalidad" . Frontiers in Blockchain . 3 590171. arXiv : 2008.05300 . doi : 10.3389/fbloc.2020.590171 .
  6. "ERC-725: Cuenta de contrato inteligente" . Propuestas de mejora de Ethereum . Consultado el 12 de junio de 2026 .
  7. Weiss, Ben (8 de noviembre de 2023). "Lukso Blockchain lanza perfiles universales en la red principal" . CoinDesk . Consultado el 12 de junio de 2026 .
  8. Consejo Federal de Examen de Instituciones Financieras (28 de julio de 2006). "Manual de examen de la Ley de Secreto Bancario/Antilavado de Dinero" (PDF) . www.ffiec.gov . Consultado el 4 de junio de 2022 .
  9. Propuesta de DIRECTIVA DEL PARLAMENTO EUROPEO Y DEL CONSEJO relativa a la prevención de la utilización del sistema financiero para el blanqueo de capitales y la financiación del terrorismo.
  10. "Ley contra el blanqueo de capitales y la financiación del terrorismo de 2006" . 29 de junio de 2013.
  11. Asuntos internos, Departamento de Asuntos Internos. "Ley y reglamentos contra el lavado de dinero y el financiamiento del terrorismo" . www.dia.govt.nz. Archivado del original el 4 de octubre de 2013. Recuperado el 1 de octubre de 2013 .
  12. "Mecanismos y consideraciones para el intercambio de datos" . enterprisearchitecture.harvard.edu . Consultado el 19 de septiembre de 2023 .
  13. Gallucci, Nicole; Navlakha, Meera (18 de noviembre de 2022). "¿Se puede obtener la verificación en Mastodon? Lo que debes saber" . Mashable . Consultado el 30 de marzo de 2026 .
  14. Phiffer, Dan (22 de diciembre de 2022). "Cómo nos verificamos en Mastodon y cómo tú también puedes hacerlo – The Markup" . themarkup.org . Consultado el 30 de marzo de 2026 .
  15. Kenlon, Seth. "Obtén la verificación en Mastodon con tu sitio web" . opensource.com . Consultado el 30 de marzo de 2026 .
  16. "XFN - Red de Amigos XHTML" . gmpg.org . Consultado el 30 de marzo de 2026 .
  17. Cameron, Kim (mayo de 2005). "Las leyes de la identidad" . msdn.microsoft.com . Microsoft.
  18. Kahn, Robert; Wilensky, Robert (13 de mayo de 1995). "Un marco para servicios de objetos digitales distribuidos" . Corporación para Iniciativas Nacionales de Investigación.
  19. Cser, Andras (17 de julio de 2017). "The Forrester Wave™: Autenticación basada en riesgos, tercer trimestre de 2017" . www.forrester.com . Consultado el 4 de junio de 2022 .
  20. Retórica digital (PDF) . Publicaciones de acceso abierto en redes europeas.
  21. Turkle, Sherry (1995). La vida en la pantalla: la identidad en la era de Internet . Nueva York: Simon & Schuster. ISBN 978-0-684-80353-0.{{cite book}}: Valor de comprobación |isbn=: suma de comprobación ( ayuda )
  22. Bay, Jennifer (2010). "Cuerpo sobre >cuerpo<: Codificación de la subjetividad". En Dilger, Bradley; Rice, Jeff (eds.). De la A a la <a>: Palabras clave en el marcado . Minneapolis: University of Minnesota Press. pp. 150–166 . 
  23. Sullivan, Clare (2010). Identidad digital . Universidad de Adelaida. doi : 10.1017/UPO9780980723007 . ISBN 978-0-9807230-0-7.
  24. Hamuľák, Ondrej, Lusine Vardanyan y Hovsep Kocharyan. 2025. “De las células a los códigos: la transformación legal de la identidad digital, la integridad y la autodeterminación en la era digital”. Acta Universitatis Lodziensis. Folia Iuridica 113 (diciembre): 105-36. https://doi.org/10.18778/0208-6069.113.07 .
  25. Vardanyan, Lusine; Hamulak, Ondrej; Kocharyan, Hovsep. «Identidades fragmentadas: desafíos legales de la identidad digital, la integridad y la autodeterminación informacional». European Studies, vol. 11, n.º 1, Sciendo, 2024, pp. 105-121. https://doi.org/10.2478/eustu-2024-0005
  26. "La batalla por la privacidad digital está transformando internet" . www.bizjournals.com . 17 de septiembre de 2021. Consultado el 10 de mayo de 2023 .
  27. "¿Qué sucede con mi cuenta de Facebook si fallezco? | Centro de ayuda de Facebook" . www.facebook.com . Consultado el 10 de mayo de 2023 .
  28. Sullivan, Clare (2012), «Identidad digital: un nuevo concepto jurídico» , Identidad digital: un concepto jurídico emergente , Adelaida: University of Adelaide Press, pp. 19–40 , doi : 10.1017/upo9780980723007.004 , ISBN  9780980723007Consultado el 10 de mayo de 2023.
  29. G'sell, Florence (2025). «Autoritarismo digital: del control estatal al despotismo algorítmico» . En De Gregorio, Giovanni; Pollicino, Oreste; Valcke, Peggy (eds.). The Oxford Handbook of Digital Constitutionalism (1.ª ed.). Oxford University Press. doi : 10.1093/oxfordhb/9780198877820.013.20 . ISBN  978-0-19-887782-0. Consultado el 18 de octubre de 2025 .
  30. "Derecho a ser informado" . Reglamento General de Protección de Datos (RGPD) . Consultado el 10 de mayo de 2023 .
  31. «Artículo 83 del RGPD: Condiciones generales para la imposición de multas administrativas» . Reglamento General de Protección de Datos (RGPD) . Consultado el 10 de mayo de 2023 .
  32. "¿Qué es la autenticación de dos factores (2FA) y cómo funciona?" . Seguridad . Consultado el 10 de mayo de 2023 .
  33. "¿Qué es la autenticación de dos factores (2FA)?" . Authy . Consultado el 10 de mayo de 2023 .
  34. "¿Qué es la autenticación basada en certificados?" . Yubico . Consultado el 10 de mayo de 2023 .
  35. Macdonald, Ayang (14 de marzo de 2022). "China introducirá tarjetas de identificación digitales en todo el país | Biometric Update" . www.biometricupdate.com . Consultado el 21 de enero de 2023 .
  36. Phillips, Tom (16 de marzo de 2022). "China implementará tarjetas de identificación digital en todo el país" . NFCW . Consultado el 21 de enero de 2023 .
  37. "En materia de identificaciones biométricas, India es un 'laboratorio para el resto del mundo'"" . Christian Science Monitor . ISSN 0882-7729 . Consultado el 21 de enero de 2023 . 
  38. Jarrahi, Javad (26 de marzo de 2021). "Irán presenta nuevos componentes de gobierno electrónico a medida que crece la importancia de la identificación digital | Biometric Update" . www.biometricupdate.com . Consultado el 21 de enero de 2023 .
  39. Sim, Royston (20 de enero de 2023). "Singapur implementará medidas para ayudar a sus ciudadanos a navegar mejor por los servicios digitales: Josephine Teo" . The Straits Times . Consultado el 21 de enero de 2023 .
  40. Parsovs, Arnis (3 de marzo de 2021). La tarjeta de identidad electrónica estonia y sus desafíos de seguridad (Tesis). Universidad de Tartu.
  41. "Der Online-Ausweis" . Bundesministerium des Innern, für Bau und Heimat (en alemán) . Consultado el 29 de mayo de 2021 .
  42. Ehneß, Susanne (4 de mayo de 2021). "Die" Digitale Identität "löst den Ausweis ab" . www.security-insider.de (en alemán) . Consultado el 29 de mayo de 2021 .
  43. "Sistema de identidad digital de Italia: ¿Qué es SPID y cómo lo obtengo?" . Se busca en Roma . 5 de noviembre de 2021. Consultado el 21 de enero de 2023 .
  44. "El Primer Ministro presenta la nueva tarjeta nacional de identidad de Mauricio, MNIC 3.0" .
  45. "Identidad digital en Mónaco / Identité Numérique / Nacionalidad y residencia / Servicios públicos para particulares - Mónaco" . en.service-public-particuliers.gouv.mc . Consultado el 21 de enero de 2023 .
  46. "mObywatel" .gov.pl.Polonia . Consultado el 18 de mayo de 2026 .
  47. Antoniuk, Daryna (30 de marzo de 2021). "Ucrania equipara legalmente los pasaportes digitales a los ordinarios | KyivPost - La voz global de Ucrania" . KyivPost . Consultado el 1 de junio de 2021 .
  48. "Cabinet of Ministers of Ukraine - Ministry of Digital Transformation: Ukraine is the first country in the world to fully legalize digital passports in smartphones". www.kmu.gov.ua. March 30, 2021. Archived from the original on April 3, 2021. Retrieved June 1, 2021.
  49. "Gov.UK Verify: Late, unnecessary and finally launching this week". www.computing.co.uk. May 25, 2016. Retrieved January 21, 2023.
  50. "Australian Taxation Office defaults agent log in to myGovID from Saturday". ZDNET. Retrieved January 21, 2023.
  51. "AIA Australia adapts, then adopts Digital iD via DocuSign". iTnews. Retrieved January 21, 2023.
  52. PYMNTS (September 10, 2021). "Consent-Based Social Security Number Verification Helps to Reduce Synthetic IDs". www.pymnts.com. Retrieved January 21, 2023.
  53. "H.R.4258 - 117th Congress (2021-2022): Improving Digital Identity Act of 2021 | Congress.gov | Library of Congress". July 20, 2022. Retrieved June 25, 2023.
  54. "Titles - H.R.4258 - 117th Congress (2021-2022): Improving Digital Identity Act of 2021 | Congress.gov | Library of Congress". July 20, 2022. Retrieved June 25, 2023.
  55. "Actions - H.R.4258 - 117th Congress (2021-2022): Improving Digital Identity Act of 2021 | Congress.gov | Library of Congress". July 20, 2022. Retrieved June 25, 2023.
  56. "US senators introduce bipartisan Improving Digital Identity Act". Retrieved June 25, 2023.
  57. "Congressional Budget Office, Cost Estimate: S. 4528, Improving Digital Identity Act of 2022"(PDF). Retrieved June 25, 2023.
  58. "myColorado Digital Identification App". Retrieved July 25, 2020.
  59. "Digital Identity Project | CDT". Retrieved June 25, 2023.
  60. Kalaf, Eve Hayes de (3 de agosto de 2021). "Cómo algunos países utilizan la identificación digital para excluir a personas vulnerables en todo el mundo" . The Conversation . Consultado el 21 de enero de 2023 .
  61. "DIACC lanza un programa de certificación de confianza para los servicios de identificación digital canadienses" . 18 de octubre de 2022.
  62. "El estado de la identificación digital en Canadá" . 17 de mayo de 2022. Archivado del original el 18 de mayo de 2022.
  63. "Perfil del sector público del Marco de confianza pancanadiense (PSP PCTF)" . Laboratorio de identidad digital de Canadá . Consultado el 25 de junio de 2023 .
  64. ""Información al alcance de tu mano" - Proyecto Nacional de Identidad Digital . 13 de octubre de 2021.
  65. "Identidad Digital Europea" . Comisión Europea - Comisión Europea . Consultado el 4 de junio de 2021 .
  66. "Rincón de prensa" . Comisión Europea - Comisión Europea . Consultado el 4 de junio de 2021 .
  67. "El proyecto de ley NIDS sigue siendo problemático a pesar de haber sido aprobado en ambas cámaras — JFJ | Loop Jamaica" . Loop News . Consultado el 21 de enero de 2023 .
  68. "Se anuncia una identificación y tarjeta digital caribeña, otra enfrenta oposición política" . 5 de diciembre de 2022.