Volver a Explorar
PatrónTécnicoIdentidad y CVAvanzado

Matriz de decisión — OID4VC vs DIDComm vs mDL

6 minVerificado · 2026-05-18

Tres familias de protocolos coexisten en el ecosistema SSI: OID4VC (HTTP request-response), DIDComm (mensajería asíncrona), e ISO 18013-5 (binario, físico). La decisión de cuál usar depende del caso de uso específico.

Esta es la matriz operativa para decidir.

La matriz por caso de uso

Caso de usoProtocolo recomendadoPor qué
Emisión gov-to-citizen masivaOID4VCI Pre-AuthOAuth 2.0, escala, eIDAS 2.0
Emisión interactiva con loginOID4VCI Auth CodeLogin en el momento
Presentación a web verifierOID4VPHTTP, fácil para verifiers web
Presentación a control físico (policía, TSA)ISO 18013-5 mDocVerificación offline, BLE/NFC
Chat seguro ciudadano-ciudadanoDIDComm v2Peer-to-peer, asíncrono
Agent-to-agent (IA)DIDComm v2Mensajería estructurada
Documento de viaje internacionalISO 18013-5Estándar global TSA/ICAO
KYC reusable entre instituciones financierasOID4VPVerifier es institución, no agent

Tres dimensiones de decisión

Antes de elegir protocolo, tres preguntas operativas:

¿Es síncrono o asíncrono?

Síncrono → OID4VC. Asíncrono → DIDComm.

¿Es web o físico?

Web → OID4VC. Físico (verificación de tránsito, controles fronterizos) → ISO 18013-5 mDoc.

¿Es asimétrico o peer?

Issuer/Verifier identificado → OID4VC. Peer-to-peer agents → DIDComm.

Si las tres respuestas señalan al mismo protocolo, la decisión es clara. Si señalan distinto, el caso es híbrido (raro pero posible) y se necesita más análisis.

El default racional

Para 95% de casos gov en LATAM, la decisión es:

TipoProtocolo default
EmisiónOID4VCI
Presentación a webOID4VP
Presentación a control físicoISO 18013-5 mDoc
Mensajería peer-to-peerDIDComm (raro en gov, más común en agentes IA)

Cuándo NO usar OID4VC

Aunque OID4VC es default, hay casos donde no es la mejor opción:

Multi-protocolo en la wallet

Una wallet ciudadana seria soporta los tres protocolos simultáneamente. Esto no es over-engineering: es necesidad operativa.

CasoProtocolo
Recibir constancia de domicilio del gobOID4VCI
Presentar constancia a una empresaOID4VP
Presentar licencia a un policíaISO 18013-5 mDoc
Chat con un agente IA del bancoDIDComm

La misma wallet, los cuatro casos. Cada uno usa el protocolo más adecuado.

La complejidad operativa

Soportar múltiples protocolos tiene costo. Para un equipo provincial que arranca:

  1. 1
    Mes 1-6: Solo OID4VCI + OID4VP. Cubre 90% de casos gov-to-citizen.
  2. 2
    Mes 6-12: Sumar ISO 18013-5 cuando se introduzca mDL (licencia digital).
  3. 3
    Mes 12+: Sumar DIDComm solo si aparece caso peer-to-peer concreto. Si no, no.

DIDComm tiene infraestructura adicional (mediators, routing keys) que es costo no necesario hasta tener caso real.

La regla simple

Si tenés que recordar una sola regla:

OID4VC para la mayoría. ISO 18013-5 para licencias y verificación offline. DIDComm cuando peer-to-peer es real.

Referencias

Relacionados

Tagsprotocolosdecision-matrixoid4vcdidcommmdl