Cosa Sono le Credenziali Verificabili?
Esiste un documento che quasi tutti portiamo con noi e che risolve un problema che collettivamente non siamo riusciti a risolvere digitalmente per oltre tre decenni. Il vostro passaporto. Consegnatelo a un agente di frontiera a Zurigo, Tokyo o São Paulo. L’agente lo ispeziona, controlla la fotografia, verifica le caratteristiche di sicurezza dell’autorità rilasciante, e ve lo restituisce. Nessuna telefonata al vostro governo. Nessuna interrogazione di database in tempo reale. Il documento stesso porta la prova.
Ora provate la stessa cosa online.
Vi fate autenticare su un sito web. Quel sito vi conferma che conoscete una password, o che controllate un particolare indirizzo email. Ma non può confermare che siete un medico abilitato. O un consulente finanziario certificato. O un rappresentante autorizzato di un’istituzione specifica. Per questo, deve chiamare un servizio esterno, controllare un registro centrale, o chiedervi di caricare un documento che un essere umano esaminerà tre giorni dopo.
Le credenziali verificabili sono il passaporto digitale. Un’asserzione strutturata e firmata crittograficamente su chi siete o cosa siete autorizzati a fare, rilasciata da un’autorità di cui voi e il verificatore vi fidate, e verificabile senza contattare nessuno.
Il concetto non è nuovo. Ciò che è nuovo è che finalmente abbiamo l’infrastruttura crittografica per renderlo funzionante a scala istituzionale senza ricreare le stesse dipendenze che il concetto intendeva eliminare.
Tre Ruoli, Un Triangolo
Il modello si basa su tre attori, e la relazione fra loro è ciò che fa funzionare il tutto.
L’emittente crea la credenziale. Un consiglio medico certifica un medico. Un’università conferisce una laurea. Un datore di lavoro conferma un ruolo istituzionale. L’emittente firma la credenziale con una chiave crittografica. Quella firma è l’equivalente digitale del timbro in rilievo sul vostro passaporto: può essere verificata da chiunque conosca la chiave pubblica dell’emittente, e non può essere falsificata.
Il titolare è la persona o l’organizzazione che la credenziale descrive. I titolari conservano le credenziali in un portafoglio, un’applicazione, o un’infrastruttura istituzionale. La differenza critica rispetto ai sistemi tradizionali: il titolare decide quando e con chi condividerla. In un modello di database, l’emittente controlla l’accesso. In un modello di credenziale, è il soggetto a farlo. Questa è una scelta architetturale con implicazioni dirette per la minimizzazione dei dati, la normativa sulla privacy, e l’indipendenza operativa.
Il verificatore è chiunque abbia bisogno di controllare. Un sistema di ammissione ospedaliera. Una farmacia. Una piattaforma di conformità finanziaria. Un’applicazione di controllo alle frontiere. Il verificatore non contatta l’emittente. Controlla la firma crittografica rispetto alla chiave pubblica dell’emittente: un processo che richiede millisecondi, funziona offline, e non rivela nulla all’emittente su quando o dove la credenziale è stata presentata.
Questo triangolo è una relazione di fiducia, e la distinzione rispetto a un accesso è strutturale, non semantica.
Perché Questo Importa Più Di Password Migliori
I sistemi di accesso standard, OAuth, SAML e i protocolli costruiti su di essi, sono meccanismi di sessione. Confermano che avete il diritto di accedere a un particolare sistema in un particolare momento. Non sono progettati per trasportare asserzioni durevoli su chi siete attraverso confini istituzionali.
OAuth funziona bene all’interno di un singolo dominio. Un utente si autentica con un fornitore di identità, ottiene un token, accede ai servizi. Ma nel momento in cui passate da un’istituzione a un’altra, OAuth incontra una limitazione strutturale: presuppone che la parte che emette il token sia la parte che lo accetta. I token dell’Istituzione A non significano nulla per l’Istituzione B a meno che non abbiano precedentemente negoziato un accordo di federazione. Quando dovete fare interoperare dieci istituzioni, vi servono fino a 45 accordi di fiducia bilaterali. Con cento istituzioni, diventano 4.950.
Allora cosa succede realmente? Tutti convergono su un fornitore di identità centrale: Google, Microsoft, Okta. E la “federazione” diventa una dipendenza hub-and-spoke. Il decentramento era teorico. La centralizzazione è reale.
I sistemi basati su certificati affrontano una versione diversa dello stesso problema. La PKI tradizionale può confermare che un server è autentico. Può persino confermare che un individuo possiede un certificato specifico. Ma il punto debole strutturale non è la scala: gli archivi di certificati radice forniti dal sistema operativo la gestiscono ragionevolmente bene. Il punto debole strutturale è la delega di fiducia. Ogni autorità di certificazione è una terza parte che può essere compromessa, costretta da un governo, o semplicemente fallire. DigiNotar lo ha provato nel 2011. E oggi, Let’s Encrypt da solo detiene circa il 60% della quota di mercato per i certificati TLS: una singola istituzione statunitense che è un singolo punto di guasto strutturale per la sicurezza del trasporto internet.
Le credenziali verificabili risolvono questo diversamente. Invece di instradare la fiducia attraverso un’autorità centrale, ogni entità mantiene la propria identità crittografica. La verifica è diretta: il verificatore legge il materiale di chiave pubblica dell’emittente e controlla la firma. Nessun intermediario, nessuna negoziazione bilaterale, nessun singolo punto di guasto la cui compromissione invalida tutto ciò che ha mai firmato.
Divulgazione Selettiva: Mostrate Solo Ciò Che È Necessario
Una credenziale è emessa una volta e presentata molte volte. Ma presentare una credenziale non significa condividere tutto ciò che contiene.
Una farmacia deve sapere che un prescrittore possiede una registrazione professionale valida. Non ha bisogno del datore di lavoro del prescrittore, della data di laurea, o del record di educazione continua. La divulgazione selettiva significa che il titolare condivide solo gli attributi che il verificatore richiede, e il verificatore conferma solo ciò che ha chiesto.
Questa è una proprietà architetturale del formato di credenziale stesso, non una caratteristica di privacy aggiunta in seguito. Le implicazioni per la conformità sono significative: in qualsiasi giurisdizione con requisiti di minimizzazione dei dati, GDPR, la Legge Svizzera sulla Protezione dei Dati, HIPAA, il modello di credenziale è strutturalmente allineato con la legge piuttosto che opporsi ad essa.
Dalla Specifica alla Produzione
Le credenziali verificabili sono in produzione oggi.
Nell’assistenza sanitaria svizzera, SEAL, il punto di partenza del livello di comunicazione di Vereign, gestisce oltre 800.000 consegne verificate al mese tra più di 30.000 studi medici nella rete HIN, dove il gateway Verimesh e la CA centrale ora eseguono la gestione decentralizzata delle chiavi in produzione. Ogni messaggio elaborato attraverso questa infrastruttura porta asserzioni verificabili sull’identità del mittente e sull’autorizzazione professionale. La parte ricevente, un sistema di cartelle cliniche ospedaliere, una clinica specialistica, una farmacia, verifica quelle asserzioni indipendentemente. Nessun registro centrale interrogato. Nessun intermediario di fiducia consultato.
L’architettura di fiducia che sottintende questo usa Decentralized Key Management (DKMS), un principio di progettazione dove ogni entità mantiene il proprio identificatore crittografico ancorato a un log di eventi chiave append-only. Pensatelo come mettere l’Autorità di Certificazione al margine: ogni organizzazione diventa il proprio ancoraggio di fiducia, e qualsiasi controparte può verificare quella fiducia leggendo il record crittografico direttamente. Nessuna CA condivisa necessaria. Nessuna negoziazione bilaterale. Nessun singolo punto di guasto.
La gestione delle chiavi è progettata per la resilienza operativa: se una chiave è compromessa, l’entità ruota verso chiavi di sostituzione pre-impegnate senza cambiare il suo identificatore. La relazione di fiducia sopravvive al compromesso della chiave: qualcosa che i sistemi di certificati tradizionali non possono fare senza ri-emettere ogni credenziale da zero.
Cosa Rende una Credenziale “Verificabile”
La parola svolge un lavoro tecnico specifico. Una credenziale è verificabile quando tre condizioni si mantengono:
1. Verifica della firma. La firma crittografica dell’emittente può essere confermata rispetto a una chiave pubblica di cui il verificatore si fida o che può scoprire attraverso un processo di risoluzione affidabile
2. Evidenza di manomissione. Qualsiasi modifica alla credenziale dopo l’emissione rompe la firma: il verificatore la rileva immediatamente
3. Controllo di revoca. L’emittente può pubblicare informazioni di revoca senza rivelare quali credenziali specifiche sono state revocate, proteggendo la privacy del titolare anche nel processo di revoca
Queste tre proprietà sono ciò che separa una credenziale verificabile da un’asserzione auto-dichiarata. Chiunque può mettere un titolo di lavoro in una firma email. Solo un emittente affidabile può produrre una credenziale firmata, irrevocabile, che una terza parte può indipendentemente confermare, e che il titolare controlla.
La Vera Domanda
Il modello tradizionale di identità digitale, un fornitore tiene i vostri dati, voi vi autenticate a quel fornitore, ha servito adequatamente l’internet iniziale. Non serve ambienti dove più istituzioni devono fidarsi delle asserzioni reciproche su persone, ruoli, e autorizzazioni senza arrendersi al controllo di un intermediario condiviso.
Le credenziali verificabili rappresentano un’architettura diversa. Le asserzioni di identità sono tenute dal soggetto. Emesse da autorità appropriate. Verificabili da qualsiasi parte che si fidi di quelle autorità. Senza intermediari. Senza colli di bottiglia centrali. Senza le implicazioni di privacy di archivi di dati centralizzati.
La tecnologia è implementata. Gli standard stanno maturando. I numeri di produzione stanno crescendo. La domanda per qualsiasi organizzazione regolamentata non è più se le credenziali verificabili funzionano, ma cosa accade a chi aspetta mentre i loro colleghi costruiscono un’infrastruttura di fiducia che effettivamente consegna la prova crittografica invece di chiedere a tutti di fidarsi semplicemente della loro parola.