¿Qué es una credencial verificable?
Una credencial verificable —VC, por Verifiable Credential— es un documento digital firmado criptográficamente por un emisor confiable, que cualquier verificador puede validar de forma matemática sin necesidad de contactar al emisor.
Es el equivalente digital de un título universitario, un DNI, una constancia de domicilio o un certificado de matrícula profesional —con la diferencia de que no se puede falsificar, no se puede alterar, y se puede mostrar parcial sin entregar todo el documento.
La analogía concreta
Las credenciales en papel funcionan por confianza institucional: el sello del ministerio, el papel con marca de agua, la firma del decano, el escudo provincial. Si querés saber si un título es auténtico mirás esos atributos materiales y, en casos importantes, llamás a la universidad para confirmar.
Una credencial verificable reemplaza esos atributos materiales por una firma criptográfica. La universidad firma digitalmente el título usando una clave privada que solo ella tiene. Cualquier persona u organización que reciba el título puede usar la clave pública de la universidad —publicada en un registro abierto— para confirmar que la firma corresponde efectivamente a esa universidad y que el contenido no fue modificado.
Qué cambia respecto del papel
Papel o PDF
Se valida visualmente. Hay que llamar al emisor para confirmar. Una copia es indistinguible del original. Mostrás el documento entero aunque solo necesite probarse un dato.
Credencial verificable
Se valida matemáticamente. La confirmación es offline, sin contactar al emisor. Cada presentación es única y criptográficamente trazable. Se puede mostrar solo lo necesario.
Qué tiene adentro una VC
Toda credencial verificable lleva tres bloques esenciales más una firma digital que los cierra:
- 1Quién la emite — identidad criptográfica del emisor (típicamente un DID que apunta a la organización: una universidad, una provincia, un ministerio).
- 2A quién pertenece — identidad del titular (un DID que vive en la wallet del ciudadano).
- 3Qué dice — los datos certificados: el "claim" propiamente dicho. Por ejemplo "matrícula profesional N° 12345 en Ingeniería Civil, vigente hasta 2027".
- 4Firma criptográfica — la prueba matemática de que el emisor efectivamente certificó ese contenido. Sin esa firma la credencial no vale nada.
Tipos de credencial que ya están circulando
El modelo de credenciales verificables es genérico: sirve para casi cualquier cosa que hoy se acredita con un papel o un PDF. Algunos casos en producción a nivel mundial:
Identidad ciudadana
Cédulas digitales, prueba de domicilio, constancia de nacimiento, registro civil.
Educación
Diplomas universitarios, certificaciones técnicas, cursos completados, micro-credenciales.
Salud
Receta médica, vacunación, historia clínica resumida, autorización de procedimientos.
Profesional
Matrículas habilitantes, certificaciones profesionales, antigüedad laboral, KYC reusable.
Movilidad
Licencia de conducir digital (mDL), permisos especiales de tránsito, seguros del vehículo.
Pagos y banca
Prueba de capacidad financiera, antifraude, prueba de fondos, anti-money-laundering.
Estándares abiertos
Las credenciales verificables siguen estándares publicados por el W3C (World Wide Web Consortium), el mismo organismo que mantiene HTML, CSS y los protocolos que hacen funcionar la web. Eso garantiza que una credencial emitida con cualquier wallet o sistema compatible pueda ser leída por cualquier otro sistema compatible, sin licencias ni acuerdos comerciales.
Los estándares clave son:
- W3C Verifiable Credentials Data Model — define la estructura de datos de la credencial.
- W3C Decentralized Identifiers (DIDs) — define cómo se identifican emisores y titulares.
- OID4VCI / OID4VP — define cómo se transmiten las credenciales entre sistemas.
Cómo se distingue una VC auténtica
Cuando un verificador recibe una credencial, hace cuatro chequeos criptográficos:
- Firma válida. Que la firma corresponde a la clave del emisor que dice haber emitido.
- Emisor confiable. Que ese emisor está en el listado de emisores autorizados para ese tipo de credencial (por ejemplo: una matrícula profesional emitida por un colegio profesional, no por una empresa privada cualquiera).
- No revocada. Que la credencial sigue vigente, consultando el listado público de credenciales revocadas que mantiene el emisor.
- No expirada. Que la fecha de vigencia no caducó.
Si los cuatro chequeos pasan, la credencial es aceptada. Todo el proceso típicamente toma menos de un segundo y ocurre en el dispositivo del verificador sin transmitir datos al emisor.
Relacionados
- ¿Qué es la identidad auto-soberana (SSI)? — el modelo donde viven las VCs
- Holder · Issuer · Verifier — el triángulo de confianza — los tres roles que intervienen
- W3C Verifiable Credentials Data Model 2.0 — el estándar técnico (perfil técnico)

