Qué es la identidad descentralizada (DID): Guía completa de identidad Web3 (2026)
— By Tony Rabbit in Tutorials

¿Qué es la identidad descentralizada (DID) en Web3? Guía completa: principios SSI, credenciales verificables, estándares W3C, ENS, Polygon ID, Worldcoin y casos de uso (2026).
Tu identidad en línea está rota. Cada vez que te registras en un servicio, entregas datos personales a una empresa que los almacena en servidores que no controlas, los monetiza sin tu consentimiento y los pierde en manos de los piratas informáticos cada pocos meses. Su banco conoce una versión de usted. Google conoce otro. Su gobierno tiene un tercio. Ninguna de estas identidades es portátil, ninguna es privada y ninguna es verdaderamente suya. Esta fragmentación es el pecado original de Web2, y es exactamente lo que la identidad descentralizada se propone solucionar.
La identidad descentralizada (DID) es un modelo en el que usted, el ser humano, tiene control criptográfico sobre sus propios identificadores y credenciales. Ninguna corporación emite su identidad. Ninguna base de datos central lo almacena. En cambio, lleva una billetera que firma pruebas sobre quién es usted, qué ha hecho y qué se le permite hacer. Tú decides qué pruebas compartir, con quién y durante cuánto tiempo. En 2026, este concepto pasó de los documentos técnicos académicos a los productos enviados utilizados por millones, desde did:ens propietarios de dominios a titulares de ID de Polygon que demuestran su humanidad a los DAO.
En esta guía aprenderás qué es realmente la identidad descentralizada, cómo funciona la arquitectura a nivel de protocolo, la diferencia entre identificadores y credenciales verificables, los tres roles de emisor, titular y verificador, los más importantes DID métodos que se utilizan hoy en día, casos de uso reales que van desde KYC hasta votación DAO, el poder de privacidad de las pruebas de conocimiento cero y los problemas abiertos que el campo aún tiene que resolver. Al final, sabrá cómo configurar su propia identidad descentralizada y reclamar su primera VC.

¿Qué es la identidad descentralizada?
La identidad descentralizada es un modelo de identidad digital en el que el individuo controla sus identificadores y las credenciales adjuntas a ellos, en lugar de que esos identificadores y credenciales sean propiedad de un tercero y los almacenen. El acrónimo DID significa Identificador Descentralizado, una cadena única a nivel mundial que apunta a una clave pública y metadatos registrados en un registro de datos verificable, generalmente una cadena de bloques u otro libro de contabilidad descentralizado. La filosofía más amplia detrás del DID se llama Identidad Autosoberana, o SSI.
Los principios de la identidad soberana fueron articulados por primera vez por Christopher Allen en 2016 y desde entonces se han convertido en la base de todo el campo. Los diez principios incluyen existencia (el usuario existe independientemente de cualquier administrador), control (el usuario tiene autoridad sobre su identidad), acceso (el usuario tiene acceso a sus propios datos), transparencia (los sistemas deben estar abiertos), persistencia (las identidades deben ser duraderas), portabilidad (las identidades deben moverse entre sistemas), interoperabilidad (las identidades deben ser ampliamente utilizables), consentimiento (el usuario debe aceptar el uso de su identidad), minimización (la divulgación de reclamos debe minimizarse) y protección (los derechos del usuario deben ser protegidos).
En la práctica, lo que esto significa es sencillo. En lugar de que Facebook almacene su nombre y correo electrónico y los venda a los anunciantes, usted almacena una credencial firmada en una billetera en su teléfono. Cuando un sitio web pregunta quién es usted, presenta una prueba que satisface su requisito sin revelar más de lo necesario. En lugar de confiar en Google para mantener su cuenta segura, confía en las matemáticas de un clave privada que sólo tú tienes. La confianza pasa de las instituciones a la criptografía.
Identidad descentralizada no es lo mismo que anonimato. Es absolutamente posible que tengas un DID vinculado a tu nombre legal y a tu identidad en el mundo real, y puedes probar cosas como tu nacionalidad, tu edad o tu licencia profesional. La diferencia es que usted es quien presenta estas pruebas, en sus términos, en lugar de que un tercero lo haga en su nombre sin su conocimiento.
La Arquitectura de un Sistema DID
Un sistema de identidad descentralizado en funcionamiento tiene cuatro componentes clave: el usuario, la billetera de identidad que contiene sus claves y credenciales, las credenciales verificables en sí y un ancla en una cadena de bloques o registro descentralizado que permite a terceros resolver un DID en una clave pública y verificar firmas. No hay una autoridad central sentada en el medio, ningún proveedor de identidad cobra tarifas y no hay un nido de datos personales esperando a ser vulnerados.
El usuario crea un par de claves en su dispositivo. De la clave pública, se deriva un DID, que se parece a did:key:z6Mkf5rGM... o did:ens:tony.eth. Este DID se resuelve en un documento DID, un pequeño archivo JSON que contiene las claves públicas, los puntos finales del servicio y los métodos de verificación asociados con la identidad. El documento DID puede estar anclado en Ethereum, Polygon, Bitcoin o cualquier cadena que admita el método DID elegido.
El usuario recopila credenciales verificables de varios emisores a lo largo de su vida. Una universidad emite una credencial de grado. Un gobierno emite una credencial de pasaporte. Un intercambio emite una credencial de pase KYC. Cada uno de ellos está firmado por el propio DID del emisor y almacenado en la billetera del usuario. Cuando el usuario quiere demostrar algo, genera una presentación, a menudo una zk-proofy enviarlo al verificador. El verificador verifica la firma del emisor buscando el DID del emisor en el ancla de la cadena de bloques. Ningún dato personal sale nunca del monedero del usuario salvo lo estrictamente necesario.
Identidad tradicional versus descentralizada
La forma más fácil de comprender por qué el TID es importante es compararlo con cómo funciona la identidad hoy en día. El modelo tradicional es una serie de silos desconectados propiedad de intermediarios poderosos. El modelo descentralizado es una identidad única y portátil que el usuario lleva entre contextos.
- Aislado entre Big Tech, bancos y gobiernos
- Datos almacenados en honeypots centralizados
- El usuario no tiene propiedad real ni portabilidad
- Revela más datos de los necesarios
- El proveedor puede revocarlo o bloquearlo
- Riesgo constante de incumplimiento y reventa
- Una identidad portátil entre aplicaciones y cadenas
- Las credenciales se encuentran en la propia billetera del usuario
- El usuario firma cada divulgación con una clave privada
- Divulgación selectiva con pruebas ZK
- Ningún partido central puede destituirte
- Confianza criptográfica, no confianza institucional
El contraste se vuelve obvio cuando imaginas un escenario típico como alquilar un apartamento. En el modelo tradicional, usted envía escaneos de su pasaporte, sus últimos tres recibos de pago y sus extractos bancarios a un administrador de la propiedad, quien los almacena en su computadora portátil y los envía por correo electrónico a una agencia de crédito. En el modelo descentralizado, usted genera una prueba única de que es mayor de 18 años, que gana al menos el umbral de ingresos y que no tiene antecedentes de desalojo, sin revelar su nombre, salario, empleador o fecha de nacimiento. El administrador de la propiedad aprende exactamente los datos que necesita y nada más.
Los 3 Roles: Emisor, Titular, Verificador
Cada interacción de identidad descentralizada se basa en tres roles. Comprenderlos es la forma más clara de razonar sobre cómo funciona realmente el sistema en la práctica.
El Emisor es cualquier parte que hace un reclamo verificable sobre alguien. Una universidad es emisora cuando otorga un título. Un gobierno es emisor cuando certifica que alguien es ciudadano. Un proveedor KYC es un emisor cuando confirma que un solicitante pasó la verificación de identidad. El emisor tiene su propio DID y firma la credencial con su clave privada, para que cualquier persona en el mundo pueda verificar posteriormente que la credencial realmente proviene de ese emisor y no ha sido manipulada.
El Titular es el usuario. El titular recibe las credenciales de los emisores y las almacena en su billetera de identidad. La billetera puede ser una aplicación móvil como Polygon ID, una extensión de navegador como MetaMask integrada con un complemento SSI o un dispositivo de hardware dedicado. Fundamentalmente, el titular no se limita a almacenar datos pasivamente. Es un participante activo que decide cuándo, cómo y a quién presenta sus credenciales. Pueden tener una credencial durante años sin que nadie, excepto ellos mismos, sepa que existe.
El Verificador es la parte confiante que necesita prueba de algo. Una barra verifica que un cliente tiene más de 21 años. Un DAO verifica que una billetera pertenece a un ser humano único antes de permitir una votación. Un empleador verifica que un solicitante de empleo realmente tenga un título particular. El verificador recibe una presentación del titular, verifica la firma del emisor con el documento DID en el cadena de bloquesy acepta o rechaza la prueba. El verificador nunca tiene que llamar al emisor, nunca tiene que almacenar los datos sin procesar del usuario y nunca tiene que mantener su propia base de datos de identidad.
Este triángulo formado por emisor, tenedor y verificador a veces se denomina triángulo de confianza. Es el patrón central de todo sistema DID en funcionamiento, desde las credenciales verificables del W3C hasta las licencias de conducir móviles en la Unión Europea y las certificaciones de conocimiento cero de Polygon ID.

Credenciales verificables explicadas
Una Credencial Verificable es la unidad monetaria en el mundo de la identidad descentralizada. Técnicamente, un VC es un reclamo firmado digitalmente de un emisor sobre un tema, expresado como un documento estructurado JSON o JSON-LD. Incluye el DID del emisor, el DID del sujeto, uno o más reclamos, una fecha de emisión, una fecha de vencimiento opcional y una firma criptográfica que une todo. Una credencial de grado podría afirmar que el sujeto completó un programa de maestría en informática en una institución particular en una fecha particular.
La magia de las credenciales verificables es que se pueden presentar de muchas formas. Un titular puede mostrar la credencial completa, compartir solo campos específicos mediante divulgación selectiva o generar una prueba de conocimiento cero que no revela nada excepto la respuesta a una pregunta específica. Por ejemplo, un usuario con credencial de pasaporte podría acreditar la afirmación “Soy mayor de 18 años y ciudadano de un país Schengen” sin revelar su nombre, fecha de nacimiento, nacionalidad o número de pasaporte. El verificador aprende sólo lo que realmente necesita para tomar una decisión.
Este tipo de divulgación selectiva es lo que hace que la identidad descentralizada preserve mucho más la privacidad que el sistema actual. En Web2, cuando demuestras que eres mayor de 18 años mostrando tu identificación, también revelas tu nombre completo, tu foto, tu fecha de nacimiento exacta, tu dirección y un identificador nacional único que une todas las demás bases de datos del país. Con una credencial verificable y una prueba de conocimiento cero, revelas exactamente un dato: sí o no.
Las credenciales también pueden ser revocadas. Si una universidad descubre que un graduado falsificó su tesis, puede publicar una entrada de revocación en un registro público, y cualquier verificador que revise la credencial verá que ya no es válida. El usuario no tiene que entregar la credencial original. La prueba criptográfica de revocación la hace inutilizable.
El estándar básico DID del W3C y los métodos DID
La identidad descentralizada no es un solo producto o empresa. Es un conjunto de estándares abiertos mantenidos por el World Wide Web Consortium, el mismo organismo que estandariza HTML y CSS. Las dos especificaciones clave son DID Core, que describe el formato de identificadores descentralizados y documentos DID, y Verifiable Credentials Data Model, que describe el formato de las credenciales. Ambas se convirtieron en recomendaciones del W3C en 2022 y han seguido evolucionando desde entonces.
Un DID sigue una sintaxis muy específica: did:method:identifier. La parte del método le indica qué método DID se está utilizando y ahora hay más de 150 métodos registrados. Cada método especifica sus propias reglas sobre cómo se crean, resuelven, actualizan y desactivan los DID. Aquí están los más importantes en 2026.
hizo: clave es el método DID más simple. El identificador es literalmente la propia clave pública codificada. No hay blockchain, ni registro ni huella en la cadena. Puedes crear un did:key completamente fuera de línea. La desventaja es que no se pueden rotar las claves, ya que la clave es el identificador, por lo que este método es mejor para identidades efímeras o de prueba.
hizo:web utiliza un dominio HTTPS normal para alojar el documento DID. Por ejemplo, did:web:example.com se resuelve en un documento en https://example.com/.well-known/did.json. Es simple, gratuito y fácil de implementar, pero depende de la seguridad de DNS y TLS, lo que significa que no está completamente descentralizado. Es ampliamente utilizado por organizaciones que desean publicar un DID con un costo mínimo.
hizo:ens vincula un DID a un dominio del Servicio de nombres Ethereum. si eres dueño vitalik.eth, tiene una identidad descentralizada completamente funcional allí mismo, completa con una clave pública, un solucionador y registros de metadatos. ENS se ha convertido en uno de los métodos DID más populares porque ofrece nombres legibles por humanos junto con verificabilidad criptográfica.
hizo:ethr utiliza direcciones de Ethereum directamente. Cada dirección de Ethereum puede servir como did:web identificador sin configuración adicional. El documento DID se calcula de manera determinista a partir de la dirección, con actualizaciones opcionales almacenadas en un contrato de registro. Esto se usa ampliamente en consorcios empresariales de blockchain y en proyectos que se basan en la red principal de Ethereum.
Principales implementaciones de DID en 2026
El espacio DID ha madurado dramáticamente desde los primeros experimentos de 2019 y 2020. Hoy en día, millones de personas utilizan varias implementaciones de nivel de producción. Algunos se centran en una identidad totalmente soberana, otros se centran en una única vertical como prueba de humanidad y algunos son gráficos sociales de propósito general.
El estándar base. Define cómo se ve un DID y cómo se resuelve en un documento DID.
Modelo de datos VC 2.0 del W3C. Formato estándar para reclamaciones firmadas con soporte de divulgación selectiva.
Servicio de nombres Ethereum. Nombres .eth legibles por humanos que también funcionan como identificadores descentralizados.
Protocolo de identidad de conocimiento cero. Emitir y verificar credenciales con pruebas ZK-SNARK.
Prueba biométrica de personalidad mediante escaneo de iris. Controvertido pero ampliamente implementado en 2026.
Certificados ZK y pruebas de ciudadanía y edad basadas en pasaporte sin doxxing.
ID de polígono e ID de Privado son pilas de identidades ZK de código abierto lanzadas originalmente por Polygon Labs. Permiten a los emisores acuñar credenciales y a los titulares generar ZK-SNARK pruebas sobre esas credenciales sin revelar los datos subyacentes. Los bancos, las bolsas y las plataformas de juegos utilizan Polygon ID para verificar a los usuarios con sólidas garantías de privacidad. Privado ID es la continuación renombrada del protocolo con un enfoque empresarial más fuerte.
Protocolo de lentes es un gráfico social descentralizado que brinda a cada usuario una identidad NFT en cadena. Su perfil, sus seguidores, sus publicaciones y su reputación se encuentran en su billetera y no en la base de datos de una empresa. Lens se basa en Polygon y se ha convertido en un centro para aplicaciones sociales Web3. Es identidad-como-gráfico más que identidad-como-documento.
Sismo creó un poderoso conjunto de certificaciones ZK que permiten a los usuarios probar cosas sobre su historial en la cadena, como "Tuve más de 1 ETH durante al menos 6 meses en 2024" o "Voté en al menos una propuesta de gobernanza de Aave", sin revelar la dirección que lo hizo. Este tipo de reputación seudónima se está volviendo fundamental para DAO Gobernanza y resistencia Sybil.
Worldcoin y World ID adopta un enfoque muy diferente: prueba biométrica de personalidad. Los usuarios escanean su iris mediante un dispositivo de hardware llamado Orb, que genera un hash único que luego puede usarse para demostrar que "esta cuenta pertenece a un ser humano único" sin revelar su identidad. Analizaremos el debate en torno a Worldcoin en una sección dedicada a continuación.
Tokens Soulbound (SBT) y credenciales no transferibles
En 2022, Vitalik Buterin fue coautor de un artículo que presenta el concepto de soulbound token, un NFT que no se puede transferir. La billetera que lo contiene se llama Soul, y el SBT representa una credencial anclada en la identidad, como un título, una membresía en un club o un historial crediticio. La idea es agregar procedencia y reputación a la identidad en cadena sin necesidad de una pila SSI completa.
Los SBT son conceptualmente similares a las credenciales verificables, pero con una compensación diferente. Un VC es privado por defecto, se almacena fuera de la cadena en la billetera del titular y se divulga de forma selectiva. Un SBT es completamente público en la cadena, visible para cualquiera que mire la billetera. Esto hace que los SBT sean excelentes para crear sistemas de reputación abiertos, pero menos adecuados para credenciales confidenciales como registros médicos o historial salarial. En la práctica, muchos proyectos combinan los dos: SBT públicos para reputación, VC privados para reclamos sensibles.
A diferencia de los NFT estándar, que están diseñados para negociarse libremente en los mercados, los tokens soulbound revierten cualquier intento de transferencia a nivel de contrato inteligente. Están vinculados permanentemente a la billetera que los acuñó. La desventaja es que si pierde las claves privadas de esa billetera, perderá todas las credenciales vinculadas a ella. Esta es una de las razones por las que la abstracción de cuentas y la recuperación social se han convertido en áreas de interés importantes para la comunidad Ethereum.
Casos de uso
La identidad descentralizada deja de ser abstracta en el momento en que ves aplicaciones reales. Las cuatro categorías siguientes son donde DID ya estará enviando valor a usuarios reales en 2026.
Pase KYC una vez con un proveedor regulado y obtenga una credencial reutilizable. Úselo en todas las plataformas DeFi y CEX sin volver a enviar documentos.
Universidades y organismos certificadores expiden diplomas como VC. Los empleadores los verifican instantáneamente escaneando un código QR. Sin diplomas falsos ni llamadas al registrador.
Demuestre que es un ser humano único para hacer cumplir 1 persona-1 voto en DAO. Combine prueba de personalidad con prueba de contribución para una gobernanza matizada.
Restringir canales, sitios web o eventos de Discord a titulares de una credencial específica. Combine credenciales para políticas de acceso detalladas.
KYC y cumplimiento es el caso de uso excelente para las criptomonedas. Hoy en día, todos los intercambios centralizados y muchos protocolos DeFi requieren que los usuarios carguen escaneos de pasaportes y selfies. Cada plataforma repite todo el proceso y almacena los documentos de forma independiente. Con una credencial KYC reutilizable emitida por un proveedor regulado, el usuario pasa por la verificación una vez y reutiliza la credencial en docenas de plataformas. Las plataformas obtienen el cumplimiento que necesitan. El usuario recupera su tarde.
Credenciales educativas ha sido uno de los casos de uso más lentos pero de mayor confianza. Los programas piloto del MIT, la Universidad de Maryland y una docena de instituciones europeas han emitido diplomas digitales como credenciales verificables desde 2019. Para 2026, varios gobiernos nacionales aceptarán estas credenciales como prueba legal de calificación, y los empleadores podrán verificar el título de un candidato sin tener que llamar al registrador.
Gobernanza DAO necesita prueba de personalidad más que casi cualquier otro dominio. La votación ponderada por tokens tiende a concentrar el poder entre las ballenas. Cambiar a una persona, un voto requiere una forma de prevenir los ataques de Sybil, que es exactamente lo que proporcionan World ID, BrightID y protocolos similares. La combinación de pruebas de humanidad con certificaciones de reputación hace posible diseñar DAO donde la contribución realmente cuenta.
Control de acceso y activación de tokens funciona igual que la membresía de un club en el mundo físico. Los titulares de un SBT o VC en particular acceden a un servidor de Discord, un boletín privado, un evento en persona o un espacio de Twitter. Debido a que las credenciales se pueden combinar criptográficamente, puede solicitar "retener a Bored Ape Y ser humano verificado Y haber retenido la billetera durante más de 1 año" sin filtrar ninguno de los detalles subyacentes a la puerta.
Pruebas de Privacidad y Conocimiento Cero en DID
Las pruebas de conocimiento cero son la salsa secreta que convierte la identidad descentralizada de una versión más rápida del KYC heredado en algo genuinamente nuevo. Una prueba de conocimiento cero, o zk-proof, es una técnica criptográfica que le permite demostrar que una afirmación es verdadera sin revelar por qué es cierta. El verificador sólo aprende la respuesta, no los datos subyacentes.
El ejemplo clásico es la prueba de edad. Hoy en día, si un sitio web necesita confirmar que eres mayor de 18 años, subes tu identificación. Luego, el sitio web ve su nombre completo, fecha de nacimiento, dirección y una foto de alta resolución. Con una prueba de conocimiento cero generada a partir de una credencial de pasaporte, revela un solo valor booleano: sí, el titular es mayor de 18 años. Su nombre, su fecha de nacimiento exacta y todos los demás campos del pasaporte permanecen privados. La misma técnica le permite demostrar ciudadanía, niveles de ingresos, licencia profesional o cualquier otro atributo sin filtrar el resto.
La tecnología que hace que esto sea lo suficientemente eficiente para dispositivos móviles es ZK-SNARKs, abreviatura de Argumentos de conocimiento sucintos y no interactivos de conocimiento cero. Las pruebas de SNARK son pequeñas, a menudo de unos pocos cientos de bytes, y se verifican en milisegundos. Esto es lo que permite a Polygon ID, Sismo y zkPassport generar una prueba que preserve la privacidad en su teléfono en menos de un segundo.
Las pruebas de conocimiento cero también permiten a Sybil resistir sin doxxing. Un protocolo puede requerir que cada participante tenga una prueba de humanidad única de World ID, BrightID o Gitcoin Passport, sin siquiera conocer los datos biométricos o del gráfico social subyacentes. El protocolo aprende que "este es un ser humano único", pero nunca sabe quién.

El debate sobre Worldcoin: DID biométrico y sus críticos
Worldcoin es el proyecto de identidad descentralizada más ambicioso y controvertido de los últimos años. Fundada por Sam Altman, Alex Blania y otros, Worldcoin emite un identificador único llamado World ID a cualquier persona cuyo iris sea escaneado por un dispositivo de hardware personalizado conocido como Orb. Los datos biométricos se procesan localmente en el dispositivo, se procesan y se descartan según el proyecto. Los usuarios guardan el identificador resultante en una aplicación móvil y pueden usarlo para demostrar su personalidad en cualquier aplicación que integre el SDK de World ID.
El discurso es convincente. A medida que los agentes de IA mejoren en su capacidad de hacerse pasar por humanos en línea, el valor de una prueba de personalidad confiable aumentará considerablemente. World ID afirma ofrecer esa prueba sin revelar la identidad. Millones de personas en Argentina, Kenia, España, Alemania y docenas de otros países se han registrado desde 2023, y proyectos como Razer, Reddit y varios DAO han integrado World ID para la resistencia de Sybil.
Los críticos plantean serias preocupaciones. Los defensores de la privacidad señalan que cualquier recopilación biométrica, sin importar cuán procesada localmente, crea riesgos si el sistema o la política alguna vez cambian. Los reguladores de varios países han intervenido. La autoridad de protección de datos del Bayern en Alemania ordenó a Worldcoin que realizara cambios en su manejo de datos. La Agencia Española de Protección de Datos emitió una prohibición temporal de los escaneos de Orb. Kenia suspendió las operaciones de Worldcoin y confiscó dispositivos en espera de una revisión parlamentaria. Francia, Argentina y Hong Kong han llevado a cabo sus propias investigaciones.
También existe una preocupación estructural. Worldcoin es operado por Tools for Humanity, una empresa con fines de lucro. Incluso si la criptografía es sólida, la gobernanza del proyecto está centralizada de una manera que otros protocolos DID como ENS o Polygon ID no lo están. Uno de los debates abiertos en el mundo de la identidad es si los beneficios de la prueba de identidad de persona a gran escala superan los riesgos de la recopilación biométrica a esta escala. La situación objetiva en 2026 es que World ID continúa creciendo rápidamente, el escrutinio regulatorio continúa creciendo junto con él y los enfoques competitivos sin biometría, como zkPassport basado en pasaporte, están ganando terreno como alternativas.
Retos y Problemas Abiertos
La identidad descentralizada se envió, pero no ganó. Aún existen varios problemas difíciles entre el estado actual de la técnica y la adopción masiva.
Recuperación de claves es el elefante en la habitación. Si pierde la clave privada que controla su DID, perderá todas las credenciales adjuntas. No hay una línea de soporte para llamar, ni un botón para restablecer la contraseña. Soluciones como carteras de recuperación social, multifirma están surgiendo configuraciones y abstracción de cuentas con claves de acceso, pero agregan una complejidad con la que el usuario promedio tiene problemas.
Revocación es otro problema abierto. Si una credencial se ve comprometida o invalidada, ¿cómo pueden los verificadores conocerla de manera eficiente y sin filtrar metadatos sobre quién está verificando? Se están produciendo varios enfoques, como la lista de estado 2021, los acumuladores criptográficos y los registros de revocación ZK, pero todavía no existe un estándar único dominante.
Experiencia de usuario de billetera sigue siendo primitivo. Hoy en día, obtener su primera credencial verificable, almacenarla correctamente y presentarla a un verificador requiere conocimientos técnicos que la mayoría de las personas no tienen. Mejoras como billeteras basadas en claves de acceso, abstracción de cuentas e integración en aplicaciones convencionales son fundamentales. Hasta que la abuela pueda usar un DID sin pensarlo, la adopción masiva es imposible.
Integración KYC con los reguladores financieros tradicionales es desigual. Algunas jurisdicciones, como la Unión Europea con eIDAS 2.0 y la iniciativa EUDI Wallet, han adoptado credenciales verificables y las han reconocido legalmente. Otros todavía requieren documentos físicos o proveedores de identidad propietarios. Unir estos mundos es un proyecto político largo.
Reputación del emisor y marcos de confianza todavía se están construyendo. Una credencial verificable es tan confiable como el emisor que la respalda. Establecer qué emisores tienen buena reputación para qué tipos de reclamaciones requiere estructuras de gobernanza que reflejen el papel de los organismos de acreditación en el mundo físico. Iniciativas como la Fundación Trust Over IP y el Marco Europeo de Identidad Autosoberana están trabajando en esto.
Cómo empezar a usar DID hoy
No necesita esperar la adopción masiva para comenzar a utilizar la identidad descentralizada. Las herramientas están disponibles ahora mismo y la curva de aprendizaje es manejable. Aquí tienes un camino claro de cuatro pasos que puedes seguir esta semana.
Paso 1: Configurar una billetera de identidad. Instale una billetera que admita DID y credenciales verificables. Polygon ID Wallet y Privado ID son buenas opciones centradas en ZK. Las aplicaciones de Lens Protocol funcionan para la identidad social. Para una identidad basada en ENS, simplemente puede usar MetaMask o Rainbow Wallet. Asegúrese de hacer una copia de seguridad de su frase inicial de forma segura y considere usar una billetera de hardware si planea anclar credenciales importantes a las mismas claves.
Paso 2: Obtenga un dominio ENS. Ser propietario de un
El identificador did:ens es la forma más barata y sencilla de empezar. Compre un nombre .eth en app.ens.domains, configure un nombre principal que apunte a su billetera y complete registros básicos como avatar, descripción y enlaces sociales. A partir de ese momento, tienes una identidad descentralizada legible por humanos que se resuelve en Ethereum y funciona con cientos de dApps.
Paso 3: Reclame sus primeras credenciales verificables. Visite Gitcoin Passport para acuñar sellos que den fe de su historial en cadena, cuentas sociales y reputación. Pruebe la aplicación de Sismo para generar certificaciones ZK sobre su actividad DeFi o DAO sin dañar su billetera principal. Regístrese en el mercado de emisores de Polygon ID y recopile credenciales de emisores del mundo real. Cada nueva credencial espesa su capa de identidad descentralizada.
Paso 4: Usa tu identidad en la naturaleza. Intente iniciar sesión en una aplicación social basada en Lens como Hey u Orb con su billetera. Vote en Snapshot usando una puerta Gitcoin Passport. Únase a una DAO que requiere una prueba de Sismo para ser miembro. Cuantos más lugares utilice el mismo DID, más empezará a sentir la diferencia entre la identidad descentralizada y el mundo de nombre de usuario y contraseña de Web2.
El futuro: agentes DID + IA, abstracción de cuentas, adopción masiva
La próxima fase de identidad descentralizada estará conformada por tres fuerzas que convergerán a la vez. En primer lugar, la abstracción de cuentas está haciendo que las carteras de contratos inteligentes sean el valor predeterminado y no la excepción. Carteras como Argent, Safe y Coinbase Smart Wallet pueden integrar de forma nativa credenciales verificables, recuperación social y autenticación de clave de acceso. Esto colapsa la brecha entre "billetera criptográfica" y "billetera de identidad".
En segundo lugar, los agentes de IA están forzando la cuestión de la prueba de personalidad. A medida que los agentes autónomos de IA realizan transacciones, votan y crean contenido en línea, la pregunta "¿hay un ser humano detrás de esta cuenta?" se vuelve más importante y más difícil de responder. La identidad descentralizada ofrece una manera limpia de vincular a los agentes con sus directores humanos a través de credenciales de delegación, preservando al mismo tiempo la privacidad de esos humanos. Espere ver un crecimiento explosivo en el espacio DID impulsado por esta necesidad exacta durante los próximos dos años.
En tercer lugar, la adopción masiva está siendo impulsada por vientos de cola regulatorios. La regulación eIDAS 2.0 de la Unión Europea exige que cada estado miembro ofrezca una billetera de identidad digital a sus ciudadanos para 2026, y esas billeteras deben admitir credenciales verificables del W3C. Una vez que 450 millones de europeos tengan en su bolsillo una billetera DID emitida por el gobierno, todas las demás jurisdicciones se sentirán presionadas a ponerse al día. Los mismos estándares se aplican a los emisores privados, lo que significa que su banco, su compañía de seguros y su empleador le emitirán capital de riesgo.
Las claves de acceso son la pieza final. Los principales sistemas operativos ahora incluyen compatibilidad con claves de acceso, lo que significa que la identidad criptográfica se está integrando en iOS, Android, macOS y Windows. Una clave de acceso es esencialmente un par de claves públicas almacenadas en el dispositivo del usuario. El mismo material clave puede alimentar un DID, lo que significa que un futuro en el que iniciar sesión con Touch ID también sea una acción de identidad descentralizada ya no es hipotético. Faltan meses.
Preguntas frecuentes
¿Cuál es la diferencia entre DID y SSI?
DID significa Identificador descentralizado y se refiere específicamente al estándar W3C para un identificador único controlado por el usuario y su documento DID asociado. SSI significa Identidad Autosoberana y se refiere a la filosofía y arquitectura más amplias en las que el usuario posee y controla su identidad, incluidos los DID, las credenciales verificables y las billeteras que las contienen. En resumen: DID es un componente técnico, SSI es el marco filosófico y arquitectónico que utiliza DID como uno de sus componentes.
¿Es la ENS una identidad descentralizada?
Sí. Los nombres de ENS funcionan como identificadores descentralizados a través del did:ens método DID. Ser propietario de vitalik.eth o cualquier otro nombre .eth le brinda un identificador que se puede resolver globalmente y que apunta a su clave pública, puede almacenar metadatos como avatar y enlaces sociales, y funciona con cientos de aplicaciones Web3. ENS es el método DID más adoptado en Ethereum en 2026.
¿Cómo funciona Worldcoin?
Worldcoin emite un identificador digital único llamado World ID al hacer que los usuarios escaneen su iris con un dispositivo de hardware llamado Orb. Los datos biométricos se procesan localmente en el Orb y el proyecto dice que la imagen del iris sin procesar se descarta, dejando solo un hash criptográfico que representa a un ser humano único. Este hash se utiliza luego para generar pruebas sin conocimiento de que una cuenta pertenece a una persona única sin revelar la identidad de la persona. El proyecto ha enfrentado un rechazo regulatorio en países como España, Alemania, Kenia, Francia y Hong Kong por preocupaciones sobre la recopilación de datos biométricos.
¿Las identidades descentralizadas cumplen con el RGPD?
En principio, los sistemas de identidad descentralizados se alinean bien con los principios de minimización de datos y control de usuarios del RGPD. Las credenciales verificables con divulgación selectiva y pruebas de conocimiento cero permiten a los usuarios revelar solo los datos mínimos necesarios, y el usuario conserva sus propios datos en lugar de almacenarlos en bases de datos centralizadas. En la práctica, ciertas opciones de diseño, como escribir datos personales en la cadena, pueden crear tensión con el derecho de eliminación del RGPD, ya que las entradas de la cadena de bloques no se pueden eliminar fácilmente. La mejor práctica en 2026 es almacenar solo los DID y el estado de revocación en la cadena, manteniendo todos los datos personales en la billetera del usuario fuera de la cadena.
¿Qué es una credencial verificable?
Una credencial verificable es una afirmación firmada digitalmente por un emisor sobre un tema, expresada en un formato estándar definido por el W3C. Contiene el DID del emisor, el DID del sujeto, una o más afirmaciones como "esta persona tiene una maestría en física", una fecha de emisión, una fecha de vencimiento opcional y una firma criptográfica. El titular almacena la credencial en su billetera de identidad y puede presentarla a los verificadores de diversas formas, incluida la divulgación selectiva o pruebas de conocimiento cero que revelan solo la información mínima necesaria.
¿Puede la identidad descentralizada reemplazar las contraseñas?
Sí, y esta transición ya está en marcha. La identidad descentralizada utiliza criptografía de clave pública en lugar de secretos compartidos, lo que elimina los ataques de phishing y reutilización de credenciales. Combinados con claves de acceso, que son esencialmente autenticación de clave pública integrada en los sistemas operativos modernos, los DID permiten a los usuarios iniciar sesión en servicios demostrando criptográficamente control sobre una clave en lugar de escribir una contraseña. Las principales plataformas, incluidas Apple, Google y Microsoft, ya admiten claves de acceso, y vincular claves de acceso a DID es el puente entre el inicio de sesión en Web2 y la identidad autónoma total.
¿Cómo se relaciona la identidad descentralizada con el hash?
La identidad descentralizada depende en gran medida del hash criptográfico tanto para firmas como para pruebas de conocimiento cero. Las funciones hash como SHA-256 y Poseidon se utilizan para comprometerse con el contenido de las credenciales sin revelarlas, para anclar documentos DID en cadena y para construir árboles Merkle que permitan la divulgación selectiva. Si quieres entender las matemáticas subyacentes, nuestro guía de hash y SHA-256 cubre los fundamentos que hacen posible cada sistema DID.
Conclusión
La identidad descentralizada es la capa que falta en Internet. Durante treinta años hemos construido sitios web, aplicaciones y economías enteras sobre sistemas de identidad que nunca fueron diseñados para los usuarios. El resultado es una Internet en la que usted es el producto, sus datos son el inventario y su derecho a controlar su propia existencia digital se alquila permanentemente a un puñado de plataformas. DID, SSI, credenciales verificables y pruebas de conocimiento cero juntas ofrecen una salida a esa trampa.
La tecnología es real, los estándares están maduros, las billeteras funcionan y los reguladores están comenzando a exigir billeteras de identidad interoperables a escala de continentes enteros. La brecha restante es de experiencia y hábito del usuario. A medida que la abstracción de cuentas fusiona las billeteras criptográficas con las billeteras de identidad, los agentes de inteligencia artificial fuerzan un ajuste de cuentas en torno a la prueba de la personalidad y los gobiernos implementan billeteras de identidad digitales para cientos de millones de ciudadanos, la identidad descentralizada se convertirá silenciosamente en el sustrato de cómo existe en línea.
No tienes que esperar a ese futuro para empezar a practicar. Configure una billetera de identidad hoy. Reclame un nombre de ENS. Acuña algunas credenciales verificables. Intente presentarlos en una aplicación DAO o Web3. Cuanto más tiempo se pasa dentro de un flujo de trabajo DID real, más obvio se vuelve cuán roto está el sistema actual y cuán poderosa es la alternativa cuando funciona. Bienvenido a la era en la que usted, no Facebook, ni su banco ni su gobierno, tiene las llaves de su propia identidad.