Prestadores de servicios de confianza

Infraestructura de confianza verificable para prestadores de servicios de confianza

Los prestadores de servicios de confianza llevan la garantía de identidad a un ecosistema todavía en construcción: carteras de identidad digital de la UE legalmente exigibles para diciembre de 2026, declaraciones electrónicas cualificadas de atributos sujetas a actos de ejecución revisados en julio de 2026 y un reconocimiento que debe sostenerse en todos los Estados miembros. La infraestructura de autenticación que opera más allá de los límites organizativos es lo que permite que esa garantía viaje.

Discutir infraestructura de servicios de confianza

Los prestadores de servicios de confianza afrontan tres mandatos convergentes: la obligación que eIDAS 2.0 impone a cada Estado miembro de ofrecer una cartera antes del 24 de diciembre de 2026, las declaraciones electrónicas cualificadas de atributos, reguladas por actos de ejecución adoptados en julio de 2025 y modificados en julio de 2026, y el reconocimiento transfronterizo, que se apoya en esquemas de certificación que todavía se están definiendo. Cada uno exige que la garantía de identidad sobreviva al límite entre la parte que la emitió y la parte que confía en ella. El enfoque arquitectónico probado en la sanidad suiza se aplica directamente a la emisión de declaraciones de atributos, a la autenticación de las partes que confían y a las operaciones del ciclo de vida de los certificados.

Motores regulatorios

eIDAS 2.0 y la Cartera EUDI

El Reglamento (UE) 2024/1183 obliga a cada Estado miembro a proporcionar al menos una cartera europea de identidad digital, con un plazo que vence 24 meses después de que los primeros actos de ejecución entraron en vigor el 24 de diciembre de 2024.

Plazo de la cartera el 24 de diciembre de 2026: eIDAS artículo 5a(1) más 24 meses

Declaraciones electrónicas cualificadas de atributos

El Reglamento de Ejecución 2025/1569 de la Comisión establece los requisitos de las declaraciones electrónicas cualificadas de atributos y de las expedidas por organismos del sector público, con referencia a la norma ETSI EN 319 401, y fue modificado por el CIR 2026/1735 en julio de 2026 en lo relativo a las normas de verificación de declaraciones.

Requisitos QEAA adoptados el 29 de julio de 2025, CIR 2025/1569

Certificación y reconocimiento transfronterizo

La certificación de las carteras se canaliza a través de organismos de evaluación de la conformidad designados por los Estados miembros, y se aplican los esquemas nacionales allí donde no existe un esquema de la UE. ENISA sometió a consulta pública un proyecto de esquema europeo candidato en abril de 2026 y todavía no está adoptado.

Esquema de certificación candidato de ENISA en consulta pública, no adoptado (abril de 2026)

Visión general de la solución

La infraestructura de confianza verificable para los prestadores de servicios de confianza significa que cada declaración de atributos, cada firma y cada solicitud de una parte que confía lleva prueba criptográfica de origen, integridad y autorización. Decentralized Key Management sitúa la función de autoridad de certificación en el borde: cada organización conserva su propio historial de claves y cualquier contraparte lo verifica directamente. Los puentes X.509 y JWT están diseñados para mantener esa capa de identidad interoperable con la infraestructura de certificados ya desplegada.

Vea cómo funciona →

Probado a escala

La sanidad probó la arquitectura a escala. HIN opera la red de información sanitaria de Suiza, donde SEAL gestiona más de 800.000 entregas verificadas al mes y la pasarela y la CA central de Verimesh están en producción, con los primeros clientes migrados y utilizándolas. La misma arquitectura de pasarela y de autoridad de certificación se aplica a las operaciones de servicios de confianza: la confianza en los límites organizativos, la integridad del ciclo de vida de los certificados y la prueba criptográfica de qué se emitió, a quién y con qué clave.

HIN (Health Info Net)

800.000+

entregas verificadas al mes

Ver el caso de estudio HIN completo

La sanidad suiza y el mercado europeo de servicios de confianza comparten un mismo requisito: la garantía emitida por una organización debe ser verificable por otra que no comparte ninguna infraestructura con ella. HIN opera ese límite cada día, a escala nacional.

Cómo colaborar

Trabajar directamente con Vereign

Para organizaciones que desean diseñar e implementar infraestructura de confianza con el equipo de ingeniería y asesoría de Vereign. Ideal para pioneros y organizaciones con capacidad técnica interna.

Explorar servicios →

Trabajar a través de un socio

Para organizaciones que prefieren trabajar con una consultoría ya formada en la infraestructura de confianza de Vereign. Los socios aportan experiencia sectorial junto con capacidad de despliegue.

Ver el programa de socios →

Voces del equipo

A los prestadores de servicios de confianza se les pide que garanticen la identidad más allá de las fronteras mientras el marco que los sostiene todavía se está escribiendo. Diseñamos esta arquitectura para que la raíz de confianza permanezca en la organización que la posee y la garantía siga viajando a través de cada frontera que deba cruzar.

Georg Greve CEO, Vereign AG

Planifique un despliegue de infraestructura de autenticación para operaciones de servicios de confianza

Tanto si se prepara para emitir declaraciones de atributos en el ecosistema de carteras como si está planificando cómo se sostiene su garantía más allá de las fronteras, podemos ayudarle a definir la arquitectura de confianza correcta para su organización.

Protección de datos suiza Conforme con el RGPD Open Source AGPLv3+ Alojamiento suizo