O panorama da infraestrutura de confianca

O mercado de infraestrutura de confianca possui quatro quadrantes distintos. Compreender onde se situam as diferentes abordagens -- e o que cada uma significa para a sua organizacao -- e o primeiro passo para avaliar as suas opcoes.

Avaliar o nivel de maturidade

A maioria das organizacoes utiliza gestao de identidades (quem pode aceder a que), mas poucas investiram na confianca das comunicacoes (verificar que cada mensagem e autentica, inalterada e atribuivel). A medida que os requisitos regulamentares se intensificam na Europa, a lacuna entre solucoes de identidade apenas e confianca total das comunicacoes torna-se um risco estrategico. Este mapa mostra onde se situam as principais abordagens.

Os quatro quadrantes da infraestrutura de confianca

Este quadro mapeia o panorama da infraestrutura de confianca ao longo de dois eixos: o grau de centralizacao (se a confianca depende de uma unica autoridade) e o ambito da confianca (se uma solucao cobre apenas identidade ou se estende a verificacao completa das comunicacoes).

A paisagem da confiança Identidade centralizada, Identidade distribuída, Integridade de dados centralizada, Integridade de dados distribuída. Identidade do cidadão emitida pelo Estado: EUDI, swiyu / SEDI do Utah A paisagem da confiança levantamento 2026 Centralizado Distribuído Apenas identidade Integridade de dados Integridade de dados centralizada Integridade de dados distribuída Identidade distribuída Identidade centralizada Identidade do cidadão emitida pelo Estado: EUDI, swiyu Registos de confiança operados centralmente SEDI do Utah Endossado pelo Estado, descentralizado: KERI, ACDC Mesma categoria, modelo de confiança diferente Thales PKI / HSM DigiCert Autoridade de certificação Entrust PKI e assinatura digital Microsoft Entra ID Okta SailPoint CyberArk Privileged Access HashiCorp Vault Secrets e PKI Spruce ID Identidade descentralizada Vereign Infraestrutura de confiança Fornecedor Cume Identidade estatal Vereign AG, Trust Infrastructure Landscape

Clique para ampliar

A paisagem da confiança Identidade centralizada, Identidade distribuída, Integridade de dados centralizada, Integridade de dados distribuída. Identidade do cidadão emitida pelo Estado: EUDI, swiyu / SEDI do Utah A paisagem da confiança levantamento 2026 Centralizado Distribuído Apenas identidade Integridade de dados Integridade de dados centralizada Integridade de dados distribuída Identidade distribuída Identidade centralizada Identidade do cidadão emitida pelo Estado: EUDI, swiyu Registos de confiança operados centralmente SEDI do Utah Endossado pelo Estado, descentralizado: KERI, ACDC Mesma categoria, modelo de confiança diferente Thales PKI / HSM DigiCert Autoridade de certificação Entrust PKI e assinatura digital Microsoft Entra ID Okta SailPoint CyberArk Privileged Access HashiCorp Vault Secrets e PKI Spruce ID Identidade descentralizada Vereign Infraestrutura de confiança Fornecedor Cume Identidade estatal Vereign AG, Trust Infrastructure Landscape

Quadrant descriptions

Identidade centralizada

As plataformas cloud de gestão de identidades e acessos destacam-se na autenticação de utilizadores e gestão de permissões em aplicações empresariais. Respondem à questão "quem pode aceder a quê?" com alta fiabilidade e escala.

A Okta destaca-se na identidade da força de trabalho. A CyberArk lidera na gestão de acessos privilegiados.

Identidade distribuída

As estruturas de identidade descentralizada distribuem a verificação de credenciais entre múltiplas partes, pelo que não é necessário consultar uma autoridade única em cada verificação. A identidade digital estatal é frequentemente colocada aqui, e um programa pertence realmente aqui: a State-Endorsed Digital Identity do Utah é endossada pelo Estado, mas construída sobre KERI e ACDC, pelo que não necessita de uma base de dados de identidade central para a verificação ou a revogação. As duas carteiras estatais europeias pertencem, pelo contrário, ao lado centralizado do mapa: cada verificador resolve os mesmos registos de operação centralizada para a âncora de confiança do emissor e para o estado de revogação e, para a credencial fundamental, a e-ID suíça e o PID europeu, o emissor é o Estado. O armazenamento em poder do titular e a divulgação seletiva são reais e situam-se noutro eixo.

Iniciativas de identidade descentralizada e estruturas de credenciais verificáveis. O SEDI do Utah é a única identidade estatal que se situa aqui; as carteiras do EUDI e da swiyu situam-se no lado centralizado.

Confiança total centralizada

Os fornecedores tradicionais de PKI e HSM oferecem encriptação, gestão de chaves e confiança baseada em certificados através de infraestrutura centralizada. Protegem os dados em trânsito e em repouso, mas dependem de autoridades de certificação centrais.

A Thales fornece infraestrutura PKI/HSM com um profundo legado em encriptação.

Confiança total distribuída nas comunicações

A infraestrutura de confiança distribuída vai além da identidade para verificar cada mensagem, rastrear a procedência e fornecer atestação de conformidade, sem depender de uma autoridade central. Este é o quadrante emergente para organizações que necessitam de comunicações verificáveis além das fronteiras organizacionais e nacionais.

A Vereign opera neste quadrante com gestão descentralizada de chaves (DKMS), verificação ao nível da mensagem e atestação de conformidade transfronteiriça.

A confiança total distribuída nas comunicações é o único quadrante capaz de respeitar integralmente o direito de oposição ao uso secundário do artigo 71 do EHDS: a retirada do consentimento deve propagar-se a cada instituição que detém dados derivados, o que nenhuma autoridade central consegue cascadear.

Ler a tese sobre arquitetura de consentimento

33 mil M $

Dimensao do mercado IAM (2025)

Contexto de mercado

Só o mercado de gestão de identidades e acessos está avaliado em 33 mil milhões de dólares em 2025, com um crescimento anual de 10,4%. Mas a identidade é apenas uma dimensão da confiança. À medida que as regulamentações europeias -- DORA, NIS2, EHDS, eIDAS 2.0 -- exigem integridade verificável das comunicações, as organizações precisam de soluções que vão além de "quem iniciou sessão" para "esta mensagem é autêntica e comprovadamente inalterada?" Esta lacuna torna-se ainda mais crítica à medida que os sistemas de AI transformam a tomada de decisões. Sem uma proveniência verificável dos dados, as organizações não podem confiar nem nas entradas que os seus sistemas de AI consomem -- nem nos resultados que produzem. Dados autênticos são o pré-requisito para uma AI de confiança.

Onde se situa a sua organizacao?

A maioria das organizacoes opera no quadrante inferior esquerdo -- identidade forte, mas sem confianca ao nivel da mensagem. O Trust Infrastructure Maturity Model ajuda-o a compreender a sua posicao atual e como e o proximo nivel.

Fazer a autoavaliacao

Explore o panorama da infraestrutura de confianca

Quer esteja a avaliar infraestrutura de confianca para um setor especifico ou a explorar oportunidades de parceria, podemos ajuda-lo a navegar o panorama.

Proteção de dados suíça Conformidade com o RGPD Open Source AGPLv3+ Alojamento suíço