Archivo por meses: noviembre 2024

La Comisión adopta varias normas necesarias para el despliegue de la Carteras de Identidad Digital Europea


La Comisión ha adoptado el 28 de noviembre de 2024 el primer paquete de normas para las funcionalidades básicas y la certificación de la Cartera de Identidad Digital Europea (eID ) con arreglo al Marco Europeo de Identidad Digital. Se trata de un paso importante para que los Estados miembros creen sus propias Carteras y las pongan en circulación antes de que finalice 2026.

Cuatro reglamentos de ejecución establecen normas, especificaciones y procedimientos uniformes para las funcionalidades técnicas de las carteras, como los formatos de datos necesarios para el uso transfronterizo de documentos digitales y las medidas para garantizar la fiabilidad y seguridad de las carteras. El establecimiento de normas y especificaciones uniformes permitirá a cada Estado miembro desarrollar carteras interoperables y aceptadas en toda la UE, protegiendo al mismo tiempo los datos personales y la privacidad. Los datos se almacenan localmente en la cartera, y los usuarios tienen el control sobre la información que comparten, sin posibilidad de rastreo o de elaboración de perfiles en el diseño de las carteras. También se incorporará un cuadro de mandos de privacidad que ofrecerá total transparencia sobre cómo y con quién se comparte la información de la cartera.

El quinto Reglamento de ejecución establece especificaciones y procedimientos para crear un marco robusto de certificación de las carteras electrónicas, garantizando su seguridad y la protección de la intimidad y de los datos personales de los usuarios.

Las carteras de identidad digital europea ofrecerán a los usuarios particulares y a las empresas una forma universal, fiable y segura de identificarse cuando accedan a servicios públicos y privados de su país y de otros países de la Unión Europea.

Algunos ejemplos de uso de las carteras digitales son la apertura de una cuenta bancaria, la posibilidad de demostrar la edad sin revelar la fecha de nacimiento, la posibilidad de exhibir recetas médicas para su dispensación, el alquiler de un coche o la presentación de billetes de avión en un punto de embarque.

La normativa de aplicación se publicará en breve en el Diario Oficial de la Unión Europea y entrará en vigor 20 días después.

Ya comenté en este blog la aprobación en la tercera reunión del Grupo EIDAS del 21 de noviembre.

Fuente de la noticia: Daily News 28 / 11 / 2024.

Gracias a Joerg Lenz que lo comentó en LinkedIn

Firma de tipo «XAdES Enveloped Signature» según ETSI EN 319 132 para cumplir la Orden HAC/1177/2024, de 17 de octubre


En «BOE» núm. 260, de 28/10/2024 se publicó la Orden HAC/1177/2024, de 17 de octubre, por la que se desarrollan las especificaciones técnicas, funcionales y de contenido referidas en el Reglamento que establece los requisitos que deben adoptar los sistemas y programas informáticos o electrónicos que soporten los procesos de facturación de empresarios y profesionales, y la estandarización de formatos de los registros de facturación, aprobado por el Real Decreto 1007/2023, de 5 de diciembre; y en el Reglamento por el que se regulan las obligaciones de facturación, aprobado por Real Decreto 1619/2012, de 30 de noviembre. Se publicó una corrección de errores en el BOE núm. 270, de 8 de noviembre de 2024.

El Artículo 14 trata sobre la Firma electrónica de los registros de facturación y de evento.

La firma electrónica de los registros de facturación y de evento se basará en el estándar del Instituto Europeo de Normas de Telecomunicaciones ETSI EN 319 132 y utilizará el tipo de firma «XAdES Enveloped Signature» con los detalles técnicos que para su generación se recojan en la sede electrónica de la Agencia Estatal de Administración Tributaria.

En todo caso, la firma electrónica deberá ser generada con una clave privada asociada a un certificado electrónico cualificado de firma electrónica en vigor. Dicho certificado debe haber sido emitido por un proveedor de servicios de confianza cualificado que cumpla con los requisitos establecidos en el Reglamento (UE) N.º 910/2014 del Parlamento europeo y del Consejo, de 23 de julio de 2014, y esté incluido en la lista de proveedores de confianza de la UE (EU/EEA Trusted List).

La firma electrónica generada deberá almacenarse en el registro de facturación o de evento al que corresponde, de acuerdo con lo especificado en los artículos 9.4.c), 10.c) y 11.c).

Aunque el texto literal indica el término certificado electrónico cualificado de firma electrónica lo más normal será utilizar certificado electrónico cualificado de sello electrónico ya que el término «firma electrónica» se utiliza como genérico que ciertamente se concreta como «firma electrónica» cuando firman las personas físicas pero pasa a ser «sello electrónico» cuando «firman» las personas jurídicas.

Y en aspectos como la factura electrónica y verifactu (o veri*factu) en los que las firmas electrónicas se realizan de forma automatizada y sin «prestar consentimiento» individualizadamente, se deberían usar certificados de persona jurídica para sello electrónico.

Puede contactar con EAD Trust para obtener certificados cualificados de persona jurídica y, de ser necesario, para contratar los servicios de sello electrónico adecuados para cumplir la normativa de la Agencia Tributaria.

Aprobados los actos de ejecución de EIDAS2 del primer lote


El 21 de noviembre de 2024, la tercera reunión del Comité eIDAS dio lugar a la adopción de cinco actos de ejecución claves para el reglamento eIDAS2.

Estos actos establecen las especificaciones técnicas y los procedimientos para la Cartera de Identidad Digital Europea (𝗘𝘂𝗿𝗼𝗽𝗲𝗮𝗻 𝗗𝗶𝗴𝗶𝘁𝗮𝗹 𝗜𝗱𝗲𝗻𝘁𝗶𝘁𝘆 𝗪𝗮𝗹𝗹𝗲𝘁), incluidas las normas de referencia para los certificados electrónicos y las medidas de seguridad. La Comisión hizo hincapié en que estos actos son cruciales para garantizar la interoperabilidad y la seguridad entre los Estados miembros, con un plazo para que los Estados miembros proporcionen al menos un monedero de identidad digital para 2026.

Los proyectos de actos de ejecución aprobados están relacionados con los Artículos 𝟱𝗮(𝟮𝟯) (5 bis) y 𝟱𝗰(𝟲) (5 quater) del Reglamento (UE) nº 910/2014 (eIDAS), modificado por el REGLAMENTO (UE) 2024/1183 (eIDAS2) . Estos artículos se refieren al marco jurídico de la identificación electrónica y los servicios de confianza en toda la Unión Europea.

La versión aprobada fue publicada previamente por el parlamento austriaco. Está disponible una copia local de ese texto de los «Implementing Acts»:

Hay que recordar que los primeros borradores públicos se difundieron el 12 de agosto de 2024, y ya preparé un artículo sobre ello: Actos de ejecución de #EIDAS2 que incluye los textos publicados en aquella ocasión.

No he verificado aun qué diferencias hay entre los nuevos textos y los de agosto, pero más abajo hago referencia a la información publicada por Epicenter Work.

A continuación comparto el enlace a los resultados de las votaciones según los temas individuales del orden del día (ver mi post anterior con los textos de los borradores vigentes en agosto de 2024).

1. 𝗔𝗿𝘁𝗶𝗰𝗹𝗲 𝟱𝗮: 𝗜𝗻𝘁𝗲𝗴𝗿𝗶𝘁𝘆 𝗮𝗻𝗱 𝗖𝗼𝗿𝗲 𝗙𝘂𝗻𝗰𝘁𝗶𝗼𝗻𝗮𝗹𝗶𝘁𝗶𝗲𝘀
Artículo 5 bis. Carteras de identidad digital europea – Integridad y funcionalidades básicas.

Descripción de las características esenciales para garantizar la fiabilidad de los sistemas compatibles con eIDAS.

2. 𝗔𝗿𝘁𝗶𝗰𝗹𝗲 𝟱𝗮: 𝗣𝗿𝗼𝘁𝗼𝗰𝗼𝗹𝘀 𝗮𝗻𝗱 𝗜𝗻𝘁𝗲𝗿𝗳𝗮𝗰𝗲𝘀
Artículo 5 bis. Carteras de identidad digital europea – Protocolos e interfaces.

Establecimiento de normas técnicas para la interoperabilidad entre los sistemas eIDAS.

3. 𝗔𝗿𝘁𝗶𝗰𝗹𝗲 𝟱𝗮: 𝗣𝗜𝗗 & 𝗘𝗔𝗔
Artículo 5 bis. Carteras de identidad digital europea – Datos de identificación de la persona y Declaraciones electrónicas de atributos.

Aclaraciones sobre el tratamiento de los Datos de Identificación Personal (DIP) y Declaraciones de atributos en la Arquitectura de la Cartera de Identidad Digital Europea.

4. 𝗔𝗿𝘁𝗶𝗰𝗹𝗲 𝟱𝗮: 𝗪𝗮𝗹𝗹𝗲𝘁 𝗘𝗰𝗼𝘀𝘆𝘀𝘁𝗲𝗺 𝗡𝗼𝘁𝗶𝗳𝗶𝗰𝗮𝘁𝗶𝗼𝗻𝘀
Artículo 5 bis. Carteras de identidad digital europea – Notificaciones a la Comisión en relación con el Ecosistema de la Cartera de identidad digital europea.

Introducción de actualizaciones para los requisitos de notificación dentro del ecosistema de carteras digitales.

5. 𝗔𝗿𝘁𝗶𝗰𝗹𝗲 𝟱𝗰: 𝗖𝗲𝗿𝘁𝗶𝗳𝗶𝗰𝗮𝘁𝗶𝗼𝗻
Artículo 5 quater. Certificación de las carteras europeas de identidad digital.

Definición del proceso de certificación de Carteras.

Aspectos controvertidos

1. 𝗢𝗽𝗲𝗻 𝗦𝗼𝘂𝗿𝗰𝗲 𝗥𝗲𝗾𝘂𝗶𝗿𝗲𝗺𝗲𝗻𝘁: La obligación de que el código fuente de la Cartera Europea de Identidad Digital se publique bajo una licencia de código abierto suscitó preocupaciones sobre la seguridad y la propiedad intelectual.

2. 𝗠𝗮𝗻𝗱𝗮𝘁𝗼𝗿𝘆 𝗗𝗮𝘁𝗮 𝗗𝗶𝘀𝗰𝗹𝗼𝘀𝘂𝗿𝗲: las propuestas que exigen la divulgación de un conjunto mínimo de datos para la identificación podría entrar en conflicto con la protección de la privacidad y obstaculizar las alternativa de empleo de métodos de divulgación selectiva.

3. 𝗨𝗻𝗶𝗾𝘂𝗲 𝗜𝗱𝗲𝗻𝘁𝗶𝗳𝗶𝗲𝗿𝘀: la introducción de identificadores únicos para los usuarios encontró oposición debido a posibles violaciones de la privacidad y conflictos con las leyes nacionales vigentes en algunos Estados miembros.

Cambios en los borradores sometidos a votación, respecto a las versiones de agosto

A continuación se detallan los cambios relevantes en el último borrador de los actos de ejecución del artículo 5 bis del eIDAS (con los cambios de EIDAS2). El análisis procede de Epicenter Works que había identificado aspectos controvertidos. La base de este análisis es el texto que fue enviado por la Comisión Europea el pasado 15. noviembre de 2024 y se votó el 21de Noviembre. Desde entonces, el texto ha sido publicado por el parlamento austriaco. Para facilitar la comprensión, este documento puede leerse conjuntamente con las presentaciones anteriores de esta entidad (Epicenter Works).

1. Inobservabilidad

Al retirar una adición en la definición de «instancia de cartera», ahora se garantiza una vez más que los registros de transacciones solo permanezcan en el dispositivo del usuario final. Anteriormente, la información sobre el comportamiento de uso concreto de todos los usuarios de la cartera habría sido visible para el operador de la cartera a través del almacenamiento de todos los registros de transacciones en el servidor. Esto contradice el principio de inobservabilidad establecido en el artículo 5 bis, apartado 14, y en el considerando 32 del Reglamento. Esta enmienda refleja la recomendación de Epicenter Works.

2. Regulación de casos de uso

El registro de los usuarios de confianza que incluye los atributos que pretenden solicitar ahora se refleja en la introducción de los «certificados de registro de usuarios de confianza de cartera». Gracias a las modificaciones introducidas en los artículos 2 y 3 del acto de ejecución sobre protocolos e interfaces, ahora se advierte al usuario al menos si la parte usuaria va más allá de su registro. De conformidad con el artículo 5b, apartado 3, del eIDAS, estas solicitudes de información que vayan más allá del registro serían ilegales. Los Estados miembros individuales ahora pueden ir más allá y evitar por completo que tales consultas ilegales se presenten al usuario. Esta no es la solución óptima, pero al menos una arquitectura que permita proteger a los usuarios y que pueda evitar que se repita un desastre de banner de cookies.

3. Divulgación selectiva

Si los consumidores se enfrentan a solicitudes de información, tienen derecho, en virtud del Reglamento eIDAS, a responderlas en su totalidad, no responderlas en absoluto o responderlas de forma parcial o selectiva. Este principio de divulgación selectiva no se incluyó anteriormente en los actos de ejecución y ahora se ha adoptado con la redacción de las enmiendas propuestas por el Tribunal en el artículo 3 del acto de ejecución sobre protocolos e interfaces.

Una desacierto sería que en el artículo 14 del acto de ejecución sobre integridad y funcionalidades básicas, el uso de un seudónimo sigue yendo de la mano con la transferencia de datos personales solicitada sin necesidad de un consentimiento por separado.

4 Derecho al seudónimo

Epicenter Works Lamenta que el artículo 14 del acto de ejecución sobre integridad y funcionalidades básicas no ha adoptado sus recomendaciones. Y, el considerando 14 se limita a reiterar el tenor literal del Reglamento. La norma técnica del Anexo V también ha cambiado aquí de «WebAuthn» a «Credenciales Verificables». Incluso después de consultar con varios negociadores, existe confusión en cuanto a cómo exactamente se supone que esto funciona para la autenticación y la declaración de atributos.

Parece preocupante que todavía no hay una forma técnica de que la cartera pueda averiguar si un caso de uso específico está sujeto a una obligación legal de identificar al usuario (KYC: Know Your Customer). Sin embargo, esta distinción es necesaria para garantizar el derecho al seudónimo en los casos que no se exija el cumplimiento de la normativa KYC.

5. Ampliación de las bases de datos

El anexo del PID contiene dos nuevos campos de datos opcionales: correo electrónico y número de teléfono. Estos dos identificadores únicos causan preocupación a Epicenter Works y se agregaron en la última versión del texto.


Este artículo está basado en la publicación en LinkedIn de Roberto Garavaglia y la citada de Epicenter Works

Usercentric-id: Sitio web para impulsar la adopción de la Cartera IDUE y la creación de su ecosistema


En EADTrust hemos creado un sitio web orientado a proporcionar información sobre sistemas de identidad centrados en el usuario, en primer lugar y sobre la Cartera IDUE en concreto , como modelo de ese tipo de gestión digital de la identidad.

Estos son algunos de los artículos que podéis encontrar:

¿Qué es una identidad centrada en el usuario?

La «user-centric identity» (identidad centrada en el usuario) se refiere a un enfoque en el diseño y la gestión de la identidad digital que coloca al usuario en el centro de las decisiones. Esto significa que la identidad de un individuo en el entorno digital se define, gestiona y personaliza en función de sus necesidades, preferencias y control sobre su propia información.

¿Qué empresas están obligadas a adaptarse a la Cartera IDUE?

Tres años después de la entrada en vigor de los actos de ejecución (varios de los cuales se deberían publicar antes del 21 de noviembre de 2024) las empresas de ciertos sectores deben poder manejar las interacciones con la Cartera IDUE según establece el Articulo 5 septies del Reglamento EIDAS modificado con el Reglamento UE 2024/1183.

Básicamente las partes usuarias privadas que utilizan o vayan a utilizar autenticación reforzada de usuario para la identificación en línea, en particular en los ámbitos del transporte, la energía, la banca, los servicios financieros, la seguridad social, la sanidad, el agua potable, los servicios postales, la infraestructura digital, la educación o las telecomunicaciones.

Directorio de Partes Informadas (Partes usuarias) e Informantes (Fuentes auténticas) para la Cartera de Identidad Digital de la UE

Formulario en el que se inscribe cualquier interesado para saber qué requisitos debería cumplir una empresa o un organismo que pueda proporcionar información de ciudadanos o qué requisitos debería cumplir para pedir información a la Cartera IDUE en caso de que su usuario desee contratar su servicio o iniciar un trámite.

DC4EU Advisory and Observer Board meeting in Madrid


Mañana, 14 de noviembre de 2024, participo en el encuentro de la Junta de Observadores del proyecto DC4EU, uno de los grandes proyectos piloto que se están desarrollando en Europa.

Atos será el anfitrión. ya que la reunión tendrá lugar en sus instalaciones de la calle Albarracín, 25.

DC4EU busca aplicar el marco de confianza eIDAS de la Unión Europea centrándose en los ámbitos de la educación y la seguridad social.

DC4EU investigará la expedición de credenciales educativas y cualificaciones profesionales en el sector de la educación y la expedición del «Portable Document A1», y la Tarjeta Sanitaria Europea en el sector de la seguridad social.

DC4EU explora las posibilidades de la Cartera IDUE (EUDI Wallet) en interacciones transfronterizas según el proceso de la Caja de Herramientas de la UE (Toolbox).

DC4EU desarrolla cuatro casos de uso en los que se ponen a prueba la interoperabilidad y la escalabilidad en el ámbito nacional y en múltiples contextos transfronterizos para proporcionar información a la Comisión Europea y a los Estados miembros con vistas a actualizaciones iterativas.

DC4EU cuenta con la participación de 80 instituciones relevantes de 22 países, respaldadas por 43 organizaciones públicas y 49 entidades privadas, incluidas organizaciones emisoras de Carteras, emisores de Declaraciones Electrónicas de Atributos y con la participación de diversos Prestadores Cualificados de Servicios de Confianza y fuentes auténticas para permitir la realización de pruebas exhaustivas del monedero utilizando Declaraciones Electrónicas Cualificadas de Atributos.

IdentiSIC 2024: Identidad digital. Cebo y salvoconducto


El próximo 20 de noviembre de 2024, a partir de las 8:45 tendrá lugar el evento organizado por la Revista SIC IdentiSIC 2024 con el lema Identidad digital. Cebo y salvoconducto, al que me han invitado como ponente.

El evento IdentiSIC 2024 es gratuito y tendrá lugar en

Hotel Novotel Campo de las Naciones
Calle Amsterdam, 3
28042 Madrid

En el formulario de Inscripción hay que indicar si la participación se realizará de forma presencial o de forma remota por streaming.

Dada la limitación de aforo, tras cumplimentar el formulario hay que esperar a que la organización comunique si se ha podido confirmar la inscripción.

En el Programa se detallan los intervinientes:

08:45 – Acreditación y entrega de documentación.
9:00 – Identidad digital europea. El camino empieza a despejarse. Julián Inza – Presidente de EADTrust (Grupo Garrigues).
9:30 – La autenticación de usuario como atributo en la Cartera de Identidad Digital de la UE. Paloma Llaneza – CEO de Razona Legaltech.
10:00 – Evolucionando el role mining para robustecer los cimientos IAM – Julio Castilla
Director en Business Security Solutions – Identity and Data Governance de PwC.
11:00 – CISCO. Jorge Hormigos – Security Solutions Engineer.
11:30 – OKTA. Felipe San Román. Presales Engineer.
12:00 – OMADA. Jorge Sendra. Country Manager.
12:30 – Open Text. Jacinto Grijalba. Cybersecurity Sales Manager Spain and Portugal.
13:00 – SIA, an Indra company. Raúl Olivar. Digital Identity & Signature Manager.
13:30 – Coloquio.
14:00 – Almuerzo presencial

Logo EUDI Wallet

Código fuente de la implementación de referencia de la Cartera IDUE (EUDI Wallet)


Descripción general

Este artículo vuelca al español el titulado EUDI Wallet Reference Implementation, explicado por la Unión Europea sobre la disponibilidad del código fuente de la cartera IDUE.

La implementación de referencia de la Cartera IDUE se basa en su documento resúmen de arquitectura y marco de referencia y tiene como objetivo mostrar una plataforma robusta e interoperable para la identificación digital de personasy entidades, la autenticación y las firmas electrónicas basadas en estándares comunes en toda la Unión Europea.

La implementación de referencia de la cartera EUDI se adopta una arquitectura modular compuesta por un conjunto de componentes reutilizables para cada funciónque se desarrollarán paulatinamente y se podrán reutilizar en otros proyectos. En concreto, como parte de la implementación de referencia de la cartera IDUE, se entregará el siguiente conjunto de componentes:

Consulte la documentación publicada en Github que se detalla en las siguientes secciones para saber como compilar y participar en la Implementación de referencia de Cartera IDUE (EUDI Wallet).

Ámbito funcional

El alcance de la Implementación de Referencia de la Cartera IDUEse publica pensando en mejoras sucesivas de funcionalidad enfatizando las funcionalidades clave que permiten acoger un amplio conjunto de casos de uso. Por ejemplo:

  • Permiso de conducir móvil
  • Acceso a servicios públicos y privados en línea
  • Apertura de una cuenta bancaria
  • Registro de SIM
  • Autorización de pago
  • Autenticar un servicio de terceros para firmar documentos

Las siguientes observaciones se considerarán en relación con las funcionalidades proporcionadas.

Presentación remota

  • Flujos entre dispositivos y en el mismo dispositivo para autenticación y autorización en línea (OpenID4VP (borrador 20) que transfiere mDoc para autenticación y autorización remotas)
  • Plataformas aplicables: Android, iOS

Compartir proximidad

  • Uso de protocolos de proximidad QR/BLE
  • Etiqueta NFC para compatibilidad con dispositivos (entrega estática)
  • Plataformas aplicables: Android, iOS

Emisor

  • Una implementación de un servicio de emisión de credenciales, según OpenId4VCI (borrador 13) (proporciona un servicio de emisión de PID y mDL de prueba en formato mDoc y SD-JWT-VC)

Hoja de ruta

La hoja de ruta de la implementación de referencia de EUDI Wallet ofrece una visión transparente de las características y mejoras que se están desarrollando actualmente o que se planean para el futuro. Su propósito es promover la comunicación y la colaboración abiertas en nuestra comunidad.

Puede consultar más detalles en la Hoja de ruta de implementación de referencia de EUDI Wallet .

Contribuciones y comentarios

Le animamos a que contribuya o proporcione sus comentarios o sugerencias para la implementación de referencia de EUDI Wallet. Según el tipo de comentarios que desee proporcionar, puede utilizar uno de los siguientes canales:Contribuciones al códigoSugerencias para la hoja de rutaOtros comentarios

Repositorios

En esta sección se ofrece una descripción general de los repositorios clave de la implementación de referencia de EUDI. La tabla que aparece a continuación sirve como ayuda de navegación para encontrar la información que está buscando.

Bibliotecas

Bibliotecas coordinadoras de Wallet Core (Android) y Wallet Kit (iOS)

RepositorioDescripción
Cartera básica (Android)Implementación de la biblioteca EUDI Wallet (Cartera IDUE) Core para Android que sirve como capa coordinadora entre la aplicación UI y las bibliotecas Wallet. Actualmente, coordina las bibliotecas de emisión, proximidad y presentación remota.
Kit de Cartera (iOS)Implementación de la biblioteca EUDI Wallet Kit (Cartera IDUE) para iOS que sirve como capa coordinadora entre la aplicación UI y las bibliotecas Wallet. Actualmente coordina las bibliotecas de emisión, proximidad y presentación remota.

Bibliotecas iOS para compartir por proximidad

RepositorioDescripción
Seguridad de Carné de conducir móvil mDoc (iOS)Implementación de mecanismos de seguridad mDoc según ISO/IEC 18013-5.
Transferencia de datos mDoc (iOS)Implementación de la biblioteca de transferencia de datos mDoc según ISO/IEC 18013-5.
Modelo de datos de Carné de conducir móvil mDoc (iOS)Implementación del modelo de datos mDoc según ISO/IEC 18013-5.

Bibliotecas de Android para compartir por proximidad

RepositorioDescripción
Transferencia de datos de mDoc (Android)Esta biblioteca proporciona un conjunto de clases para gestionar la transferencia de documentos en una Cartera IDUE Android ISO 18013-5.

Bibliotecas iOS para presentaciones remotas

RepositorioDescripción
Intercambio de presentaciones (iOS)Implementación de la especificación DIF Presentation Exchange v2 en Swift.
Protocolos SIOPv2 y OpenID4VP (iOS)Implementación de los protocolos SIOPv2 y OpenID4VP (borrador 20) (rol de cartera) en Swift.
SD-JWT (iOS)Biblioteca SD-JWT para crear y verificar SD-JWT en JVM Swift.

Bibliotecas Android para presentaciones remotas

RepositorioDescripción
Intercambio de presentaciones (Android)Implementación de la especificación DIF Presentation Exchange v2 en Kotlin.
Protocolos SIOPv2 y OpenID4VP (Android)Implementación de los protocolos SIOPv2 y OpenID4VP (borrador 20) (rol de la cartera) en Kotlin.
SD-JWT (Android)Biblioteca SD-JWT para crear y verificar SD-JWT en JVM Kotlin.

Emisión de bibliotecas iOS

RepositorioDescripción
OpenId4VCI (iOS)Implementación de gestión de credenciales que soporta el protocolo OpenId4VCI (borrador 13).

Emisión de bibliotecas de Android

RepositorioDescripción
OpenId4VCI (Android)Implementación de gestión de credenciales que soporta el protocolo OpenId4VCI (borrador 13).

Bibliotecas iOS de almacenamiento de datos de billetera y gestión criptográfica

RepositorioDescripción
Almacenamiento de documentos mDoc (iOS)Almacenamiento para llaves y documentos de cartera.

Bibliotecas Android para almacenamiento de datos de cartera y gestión criptográfica

RepositorioDescripción
Almacenamiento de documentos mDoc (Android)Esta biblioteca proporciona un conjunto de clases para administrar documentos y sus claves criptográficas en una cartera Android EUDI.

Aplicación Wallet UI y aplicación de demostración para Android e iOS

RepositorioDescripción
Interfaz de usuario/aplicación de demostración (Android)Implementación de la aplicación de interfaz de usuario de carterapara Android. Actualmente, también incluye una aplicación de demostración que demuestra las siguientes capacidades: presentación de proximidad, autenticación en línea en el mismo dispositivo y emisión de PID y mDL.
Interfaz de usuario/aplicación de demostración (iOS)Implementación de la aplicación de interfaz de usuario de cartera para iOS. Actualmente, también incluye la aplicación de demostración, que demuestra las siguientes capacidades: presentación de proximidad y presentación en línea desde el mismo dispositivo y emisión de PID y mDL.

Aplicaciones y servicios de verificación

RepositorioDescripción
Verificador webAplicación de interfaz de usuario (frontend) de Web Verifier de demostración que actúa como punto final de confianza de Verifier/RP. Disponible en https://verifier.eudiw.dev
API Restful (servicios web)Aplicación de demostración de verificador web (servicio Restful de backend) que actúa como un punto final confiable de Verificador/RP.

Emisión de aplicaciones y servicios

RepositorioDescripción
Emisor OpenId4VCI (Python)Implementación de un servicio de emisión de credenciales, según OpenId4VCI (borrador 13), en Python. Disponible en https://issuer.eudiw.dev/
Emisor OpenId4VCI (Kotlin)Una implementación de un servicio de emisión de credenciales, según OpenId4VCI (borrador 13), en JVM Kotlin. Disponible en https://issuer-backend.eudiw.dev/

Firma de aplicaciones y servicios

RepositorioDescripción
Proveedor de confianza FirmanteTrust Provider Signer es un proveedor y cliente de servicios de firma remota en Java

Preguntas frecuentes y guías prácticas

Se ha recogido una lista de preguntas frecuentes sobre la implementación de la referencia de cartera IDUE.

Las instrucciones para instalar y utilizar las aplicaciones/bibliotecas correspondientes se pueden encontrar en los archivos ‘ReadMe’ correspondientes, es decir:

Descargo de responsabilidad

El software publicado en GitHub es una versión de desarrollo inicial:

  • La versión de desarrollo inicial es un entregable inicial que refleja los esfuerzos de un período de tiempo corto y no puede considerarse el producto final.
  • La versión de desarrollo inicial puede modificarse sustancialmente con el tiempo, puede acoger nuevas características pero también puede cambiar o eliminar las existentes, renunciando, potencialmente, a la compatibilidad con su código preexistente.
  • La versión de desarrollo inicial tiene un alcance funcional limitado.
  • La versión de desarrollo inicial puede contener errores o fallos de diseño y otros problemas que podrían causar fallas del sistema u otros errores y pérdida de datos.
  • La versión de desarrollo inicial hace uso de un juego de estándares de seguridad, privacidad, disponibilidad y confiabilidad reducidos en relación con las versiones futuras. Esto podría hacer que el software sea más lento, menos confiable o más vulnerable a ataques que el software maduro.
  • La versión de desarrollo inicial aún no está documentada exhaustivamente.
  • Los usuarios del software deben realizar ingeniería y pruebas adicionales suficientes para evaluar adecuadamente su aplicación y determinar si alguno de los componentes de código abierto es adecuado para su uso en esa aplicación.
  • Se recomienda encarecidamente no utilizar esta versión del software en producción.
  • Solo se admitirá la última versión del software.

Evento: Soluciones ‘tecnolegales’ para cumplir con el marco regulatorio de la agenda digital europea


Nos vemos en este evento en el que tengo el honor de participar.

Cuando: 13 de Noviembre de 2024 – De 16:30 a 19:00
Donde: Hermosilla, 3, 28001, Madrid Madrid (Sede de Garrigues)

Programa en PDF

Inscripción por email: confirmaciones.madrid (at) garrigues.com

Con la entrada en vigor de regulaciones clave como el Reglamento de Inteligencia Artificial, la Ley de Servicios Digitales (DSA) o el Reglamento eIDAS2, las organizaciones enfrentan el reto de revisar su estrategia de cumplimiento sobre la materia e integrar soluciones tecnológicas y legales enfocadas a la gestión del riesgo.

En esta jornada, Garrigues reúne a abogados y tecnólogos para explorar, a través de un formato práctico, cómo las herramientas tecnolegales facilitan el cumplimiento normativo, utilizando ejemplos y demostraciones reales de soluciones basadas en los servicios de confianza digital. 

16:30 h – Introducción: el marco regulatorio de la UE y su impacto en las empresas.
16:45 h – Inteligencia artificial y cumplimiento del Reglamento de IA.
Alejandro Padín.
17:30 h – Contratación digital en la economía de plataformas. Especial referencia a la DSA.
Cristina Mesa.
18:15 h – EIDAS2: Hacia las ‘EUDI Wallet Ready Organizations’
Moisés Menéndez y Julián Inza.
18:45 h – Conclusiones y preguntas
19:00 h – Cóctel