Prestadores de servicios de confianza
Infraestructura de confianza verificable para prestadores de servicios de confianza
Los prestadores de servicios de confianza llevan la garantía de identidad a un ecosistema todavía en construcción: carteras de identidad digital de la UE legalmente exigibles para diciembre de 2026, declaraciones electrónicas cualificadas de atributos sujetas a actos de ejecución revisados en julio de 2026 y un reconocimiento que debe sostenerse en todos los Estados miembros. La infraestructura de autenticación que opera más allá de los límites organizativos es lo que permite que esa garantía viaje.
Discutir infraestructura de servicios de confianzaLos prestadores de servicios de confianza afrontan tres mandatos convergentes: la obligación que eIDAS 2.0 impone a cada Estado miembro de ofrecer una cartera antes del 24 de diciembre de 2026, las declaraciones electrónicas cualificadas de atributos, reguladas por actos de ejecución adoptados en julio de 2025 y modificados en julio de 2026, y el reconocimiento transfronterizo, que se apoya en esquemas de certificación que todavía se están definiendo. Cada uno exige que la garantía de identidad sobreviva al límite entre la parte que la emitió y la parte que confía en ella. El enfoque arquitectónico probado en la sanidad suiza se aplica directamente a la emisión de declaraciones de atributos, a la autenticación de las partes que confían y a las operaciones del ciclo de vida de los certificados.
Motores regulatorios
eIDAS 2.0 y la Cartera EUDI
El Reglamento (UE) 2024/1183 obliga a cada Estado miembro a proporcionar al menos una cartera europea de identidad digital, con un plazo que vence 24 meses después de que los primeros actos de ejecución entraron en vigor el 24 de diciembre de 2024.
Plazo de la cartera el 24 de diciembre de 2026: eIDAS artículo 5a(1) más 24 meses
Declaraciones electrónicas cualificadas de atributos
El Reglamento de Ejecución 2025/1569 de la Comisión establece los requisitos de las declaraciones electrónicas cualificadas de atributos y de las expedidas por organismos del sector público, con referencia a la norma ETSI EN 319 401, y fue modificado por el CIR 2026/1735 en julio de 2026 en lo relativo a las normas de verificación de declaraciones.
Requisitos QEAA adoptados el 29 de julio de 2025, CIR 2025/1569
Certificación y reconocimiento transfronterizo
La certificación de las carteras se canaliza a través de organismos de evaluación de la conformidad designados por los Estados miembros, y se aplican los esquemas nacionales allí donde no existe un esquema de la UE. ENISA sometió a consulta pública un proyecto de esquema europeo candidato en abril de 2026 y todavía no está adoptado.
Esquema de certificación candidato de ENISA en consulta pública, no adoptado (abril de 2026)
Visión general de la solución
La infraestructura de confianza verificable para los prestadores de servicios de confianza significa que cada declaración de atributos, cada firma y cada solicitud de una parte que confía lleva prueba criptográfica de origen, integridad y autorización. Decentralized Key Management sitúa la función de autoridad de certificación en el borde: cada organización conserva su propio historial de claves y cualquier contraparte lo verifica directamente. Los puentes X.509 y JWT están diseñados para mantener esa capa de identidad interoperable con la infraestructura de certificados ya desplegada.
Vea cómo funciona →Probado a escala
La sanidad probó la arquitectura a escala. HIN opera la red de información sanitaria de Suiza, donde SEAL gestiona más de 800.000 entregas verificadas al mes y la pasarela y la CA central de Verimesh están en producción, con los primeros clientes migrados y utilizándolas. La misma arquitectura de pasarela y de autoridad de certificación se aplica a las operaciones de servicios de confianza: la confianza en los límites organizativos, la integridad del ciclo de vida de los certificados y la prueba criptográfica de qué se emitió, a quién y con qué clave.
La sanidad suiza y el mercado europeo de servicios de confianza comparten un mismo requisito: la garantía emitida por una organización debe ser verificable por otra que no comparte ninguna infraestructura con ella. HIN opera ese límite cada día, a escala nacional.
Cómo colaborar
Trabajar directamente con Vereign
Para organizaciones que desean diseñar e implementar infraestructura de confianza con el equipo de ingeniería y asesoría de Vereign. Ideal para pioneros y organizaciones con capacidad técnica interna.
Explorar servicios →Trabajar a través de un socio
Para organizaciones que prefieren trabajar con una consultoría ya formada en la infraestructura de confianza de Vereign. Los socios aportan experiencia sectorial junto con capacidad de despliegue.
Ver el programa de socios →Voces del equipo
A los prestadores de servicios de confianza se les pide que garanticen la identidad más allá de las fronteras mientras el marco que los sostiene todavía se está escribiendo. Diseñamos esta arquitectura para que la raíz de confianza permanezca en la organización que la posee y la garantía siga viajando a través de cada frontera que deba cruzar.
Planifique un despliegue de infraestructura de autenticación para operaciones de servicios de confianza
Tanto si se prepara para emitir declaraciones de atributos en el ecosistema de carteras como si está planificando cómo se sostiene su garantía más allá de las fronteras, podemos ayudarle a definir la arquitectura de confianza correcta para su organización.