Saltar al contenido

Open Badges 3.0 · OID4VCI

Emite una vez. Verifica en cualquier parte. Llévala en tu wallet.

Credenciales Open Badges 3.0 firmadas criptográficamente que cualquiera puede comprobar en la web, gratis y sin cuenta — y que tus destinatarios pueden añadir a su cartera europea de identidad digital escaneando un código QR.

Open Badges 3.0 · W3C Verifiable Credentials 2.0 · OpenID4VCI · sin dependencia de proveedor

Pruébalo ahora mismo

Son credenciales reales, comprobadas en directo por el mismo verificador que usarían tus destinatarios. Sin registro: pulsa un botón y lee el veredicto.

Una credencial válida

Firma, emisor, vigencia y revocación: las cuatro comprobaciones pasan.

Una caducada

La firma sigue siendo auténtica, pero la credencial ha pasado su fecha de validez.

Una revocada

El emisor la retiró: quien la compruebe lo ve de inmediato.

Las dos últimas fallan a propósito. Un comprobador que siempre dice «válida» no demuestra nada.

Cómo funciona

  1. Emites

    Define el logro una vez y emite desde el panel o la API REST — sube una lista de hasta cinco mil personas en un solo archivo. Todo se valida antes de firmar, y cada credencial lleva la clave de tu organización.

  2. La reciben

    Cada persona recibe un correo con su página, un enlace para compartir en el CV o en redes profesionales, y una oferta de wallet que puede abrir en el móvil — más un QR y un código de un solo uso en la página. Nada que instalar, sin crear cuenta.

  3. Cualquiera la comprueba

    Una empresa, una universidad o un organismo público abre el enlace y ve al momento si es auténtica, si sigue vigente y si no ha sido retirada.

Del correo a la wallet europea

Un certificado que vive en una página web es útil. Uno que el destinatario lleva consigo, bajo su control, es suyo.

Desde el correo o la página

El correo de entrega incluye una oferta de wallet que el destinatario puede abrir en el móvil. Desde la página de su credencial también puede escanear un código QR o usar el código de un solo uso. Ambos caminos usan el estándar OpenID4VCI.

La misma credencial, dos formatos

Cada emisión existe como documento Open Badges 3.0 para la web y como credencial SD-JWT para la wallet. Revócala una vez y ambas dejan de pasar las comprobaciones — no hay ninguna versión que siga válida por descuido.

Sabes cuándo llegó

El panel del emisor muestra el recorrido de cada credencial: enviada, entregada, vista, verificada — y si llegó a una wallet.

¿Qué es una credencial verificable?

Un PDF con tu logotipo

Cualquiera puede editar un nombre o una fecha y seguirá pareciendo correcto. Para confirmarlo, quien lo recibe tiene que llamarte — y alguien tiene que coger el teléfono.

Una credencial verificable

Lleva una firma criptográfica: cambia una letra y deja de ser válida. Demuestra por sí sola quién la emitió y puede comprobarse sin preguntarte nada.

Es un fichero corriente que sigue un estándar público. No es una cadena de bloques y no hay nada que instalar: son datos firmados que cualquier verificador conforme puede leer.

Pensado para tu organización

Academias

Entrega a cada alumno un certificado digital que puede compartir en su currículum y en redes profesionales, y que nadie puede falsificar.

Universidades

Reduce las peticiones de comprobación de títulos: empresas e instituciones los verifican por sí mismas, al momento y sin trámites.

Colegios profesionales

Acredita la colegiación y la formación de tus miembros con documentos siempre al día y fáciles de comprobar por cualquiera.

Privacidad y seguridad, por diseño

Sin nombre ni correo en texto claro
La credencial usa un hash con sal en lugar del nombre o correo del destinatario en texto claro. Esto no es anonimato: quien tenga el documento puede comprobar una dirección de correo supuesta contra ese hash.
El verificador público no conserva tu documento
El verificador público comprueba y descarta la credencial enviada sin guardar su contenido. Los registros operativos recogen resultados y los contadores de la API pública aplican límites de uso. La verificación puede contactar con los servidores del emisor y de las listas de estado.
Retirable en cualquier momento
La revocación se registra de inmediato; las comprobaciones externas la reflejan tras publicarse la lista de estado. El borrado destruye la clave de los datos de contacto del destinatario y retira sus credenciales de la publicación. Los documentos firmados que se conservan siguen conteniendo el hash con sal, que permite confirmar una dirección de correo supuesta.
Claves fuera del alcance de internet
Cada organización firma con sus propias claves, y esas claves solo se montan en un proceso interno: los servidores que dan a internet no pueden firmar nada. Lo garantiza un test, no una promesa.
Falla cerrado
Las listas de revocación caducan y se vuelven a publicar a diario. Si el estado de una credencial no puede confirmarse, el verificador no se encoge de hombros y la acepta: lo dice. Los algoritmos débiles se rechazan de plano.
Aislamiento por organización
Los datos de cada organización están separados por reglas que impone la propia base de datos, no por código de aplicación que se acuerde de filtrar. Tu identidad de emisor puede vivir en tu propio dominio.

La plataforma se desarrolla en abierto: puedes leer exactamente cómo está hecho todo esto.

Estándares abiertos, sin ataduras

Emitimos documentos estándar y corrientes. Si algún día dejas de ser cliente, los certificados que ya emitiste siguen funcionando: cualquier verificador conforme del mundo puede comprobarlos.

Las especificaciones que seguimos

  • Open Badges 3.0 (1EdTech)
  • W3C Verifiable Credentials Data Model 2.0
  • W3C Data Integrity, firmas EdDSA
  • W3C Bitstring Status List e IETF Token Status List (revocación)
  • OpenID4VCI 1.0 (entrega a wallet)
  • SD-JWT VC (el formato de credencial para wallet)

Qué acepta el verificador

  • Open Badges 3.0 y credenciales W3C con prueba embebida
  • Credenciales W3C en formato JWT (EdDSA, ES256, ES384)
  • Open Badges 2.0, por URL, para verificación alojada

Los algoritmos débiles u obsoletos se rechazan de plano, nunca se aceptan «por si acaso».

Para desarrolladores

Añade un botón de «Verificar credencial» a cualquier página web. Sin clave de API, sin compilar nada y sin dependencias.

<div class="vcp-verify" data-credential-url="https://tu-sitio.es/credencial.json"></div>
<script src="https://vc.luisgf.es/static/js/vcp-widget.js" defer></script>

Las APIs de máquina cubren verificación y emisión: sube lotes, confirma, revoca, borra un destinatario y comprueba credenciales con respuestas tipadas y claves con scopes. Las cuotas siguen tu plan.

Documentación para desarrolladores Ver el repositorio en GitHub

Preguntas frecuentes

¿Mis alumnos tienen que registrarse en algún sitio?

No. Reciben un enlace a su credencial y ya está. Quien quiera comprobarla tampoco necesita cuenta.

¿Qué necesitan para añadirla a una wallet?

Una wallet que hable OpenID4VCI, el mismo estándar que usa la cartera europea de identidad digital. Pueden abrir la oferta del correo en el móvil, o escanear el QR en la página de su credencial. Si no usan ninguna wallet, la página y el enlace para compartir siguen funcionando exactamente igual.

¿Qué pasa si dejo de ser cliente?

Las credenciales que ya emitiste siguen siendo válidas y verificables: son documentos estándar, no apuntes en una base de datos privada nuestra.

¿Se pueden falsificar?

Falsificar una exigiría falsificar la firma criptográfica de tu organización. Alterar cualquier campo — un nombre, una fecha — hace que la comprobación falle.

¿Y si emito una por error?

La revocas. A partir de ese momento, quien la compruebe verá que fue retirada — no tienes que perseguir las copias repartidas.

¿Funciona en LinkedIn?

El destinatario puede compartir el enlace a su credencial donde quiera, incluido su perfil. Quien lo abra obtiene la comprobación sin salir de la página.

¿Puedo alojarlo en mis propios servidores?

Sí. La plataforma se desarrolla en abierto y puede instalarse en un servidor tuyo; también ofrecemos alojarla y operarla por ti.

Empieza a emitir con nosotros

La plataforma está en acceso anticipado. Déjanos tu correo y te escribimos para abrirte una organización.