Ir al contenido
ORBITRAONE
VaultIDOrbitra Realm

Capa de identidad, elegibilidad y permisos

Demuestre lo que se requiere. No revele nada más.

VaultID es la capa de identidad, elegibilidad y permisos de ORBITRA ONE™, diseñada con la privacidad en cuenta. Personas, instituciones, aplicaciones y agentes de IA poseen credenciales verificables, y los mercados y los emisores comprueban exactamente lo que necesitan —elegibilidad, función, jurisdicción, mandato— mediante pruebas de credencial que preservan la privacidad, sin recibir los documentos que hay detrás.

Cómo funciona

Cuatro tipos de titulares, una sola capa de credenciales

Ilustración: VaultID, en el centro, conecta cuatro tipos de titulares —personas físicas, instituciones, aplicaciones y agentes de IA— con credenciales de elegibilidad, función, permiso y jurisdicción. Cada credencial se divulga de forma selectiva, demostrando lo necesario sin exponer los documentos subyacentes.
VaultIDPersona físicaInstituciónAplicaciónAgente de IA
  • Elegibilidad
  • Función
  • Permiso
  • Jurisdicción

VaultID se sitúa en el centro de la ilustración, conectado a cuatro tipos de titulares: personas, instituciones, aplicaciones y agentes de IA. Cada uno posee credenciales de elegibilidad, función, permiso y jurisdicción. Cuando un titular interactúa con un mercado o un activo, la credencial se divulga de forma selectiva: una prueba de lo requerido viaja hacia el exterior, mientras que los documentos subyacentes permanecen privados.

El problema

La identidad se copia en todas partes y no se controla en ninguna.

Demostrar que se puede utilizar un producto financiero suele significar entregar copias de documentos: a un intermediario, después a un centro de negociación y después a cada aplicación que necesita la misma respuesta. Cada copia es otra base de datos que proteger, y cada destinatario conoce mucho más de lo que su pregunta exigía.

Los sistemas basados solo en billeteras fallan en la dirección contraria. No revelan casi nada, de modo que los activos regulados y los flujos de trabajo institucionales no pueden distinguir a un participante elegible de uno que no lo es. Los permisos, donde existen, se añaden a cada aplicación de forma aislada y no viajan con la persona, la empresa o el agente automatizado que actúa en su nombre.

VaultID separa la prueba de los datos. Los hechos verificados se convierten en credenciales que posee su sujeto. Las aplicaciones formulan preguntas precisas y reciben respuestas verificables. Los permisos —de un operador, un equipo de tesorería o un agente de Cortex— pertenecen a la red, no a cada aplicación.

Secuencia operativa

Del hecho verificado al permiso exigible.

El mismo ciclo de vida se aplica tanto si el titular es una persona, un fondo regulado, una aplicación o un agente de IA que actúa bajo delegación.

  1. 01

    Verificar

    Un verificador autorizado comprueba un hecho una sola vez —identidad, residencia, condición de inversor, función institucional— mediante su propio proceso. Los documentos de origen permanecen con el verificador y nunca se escriben en el libro mayor.

  2. 02

    Emitir

    El verificador emite una credencial verificable al VaultID del sujeto. Esta indica el hecho, el emisor, el alcance y la caducidad, y queda vinculada a claves que controla el sujeto.

  3. 03

    Conservar

    El titular conserva sus credenciales y decide cuáles presentar, y a quién. Las instituciones pueden mantener las suyas bajo sus propias políticas de custodia y aprobación.

  4. 04

    Probar

    Cuando un mercado o una aplicación necesita una respuesta, el titular presenta una prueba de credencial que preserva la privacidad —elegible o no, dentro del alcance o no— sin revelar documentos ni atributos ajenos a la pregunta.

  5. 05

    Exigir

    Las reglas que dependen de la identidad —restricciones de transferencia del emisor, controles de jurisdicción, permisos de función, mandatos de agente— se comprueban cuando la transacción se ejecuta, no solo en una interfaz.

  6. 06

    Revocar

    Los emisores pueden revocar credenciales, los otorgantes pueden retirar delegaciones y toda credencial puede caducar. El estado se comprueba en cada uso, de modo que una revocación surte efecto en cualquier lugar donde se confíe en la credencial.

Arquitectura

Componentes de la capa de identidad

VaultID mantiene tres cosas separadas: quién es un titular, qué se ha demostrado sobre él y qué se le permite hacer.

  1. 01

    Anclas de identidad

    Cada persona, institución, aplicación y agente cuenta con un VaultID anclado a claves que controla, con una gestión de claves preparada para la rotación y migración de Q-Switch.

  2. 02

    Registro de credenciales

    Registra qué emisores pueden atestar qué hechos, los esquemas que utilizan y el estado de revocación de cada credencial. Almacena referencias y estados, nunca documentos personales.

  3. 03

    Verificación de pruebas

    Comprueba las pruebas de credencial que preservan la privacidad dentro de la ejecución determinista, de modo que un contrato o un módulo de mercado puede confiar en una respuesta de elegibilidad sin ver los datos que hay detrás.

  4. 04

    Motor de permisos

    Expresa funciones, aprobaciones y límites como política: quién puede negociar, retirar, aprobar o administrar, y bajo qué condiciones. Las aprobaciones de doble control y las políticas como código para instituciones se apoyan en él.

  5. 05

    Reglas de acceso a activos

    Los emisores vinculan requisitos de elegibilidad a los activos regulados. Una transferencia a un titular que no puede probar su elegibilidad se rechaza en el momento de la ejecución, dondequiera que se mueva el activo. Véase tokenización.

  6. 06

    Delegación de agentes

    Las credenciales de delegación otorgan a un agente de IA o a una aplicación un mandato acotado y revocable en nombre de una persona o institución —alcance, límites y caducidad— al que las políticas de Cortex hacen referencia directamente.

Seguridad y control de fallos

Privacidad y autoridad, ambas acotadas.

Los sistemas de identidad fallan en dos direcciones: filtran datos, o conceden autoridad de forma demasiado amplia. VaultID está diseñado contra ambos fallos.

  • Minimización de datosLas pruebas responden a la pregunta formulada y nada más. Los documentos personales no se escriben en el libro mayor ni se envían a aplicaciones que solo necesitan una respuesta de elegibilidad.
  • Claves controladas por el titularLas credenciales quedan vinculadas a claves controladas por su titular. Las instituciones pueden aplicar patrones de firma MPC y HSM, y reglas de aprobación, a las claves que las representan.
  • Delegación acotadaToda delegación lleva un alcance, unos límites y una caducidad explícitos. Un agente solo puede actuar dentro de su mandato, y el mandato se puede revocar en una sola acción.
  • Revocación en cada usoEl estado de la credencial se comprueba cada vez que se confía en ella, de modo que una credencial caducada o revocada no puede seguir concediendo acceso.
  • Emisores responsablesSolo los emisores registrados pueden atestar hechos registrados, y toda credencial identifica a su emisor, de modo que la parte que confía siempre sabe quién respaldó qué.

En los tres sistemas

Una identidad en los tres sistemas

Orbitra Prime

Inteligencia de negociación

El acceso a los mercados y a las funciones de Orbitra Prime sigue la elegibilidad de VaultID, y las mesas institucionales asignan funciones, aprobaciones y subcuentas a permisos de VaultID. Las mismas credenciales se aplican en todos los dispositivos y API.

Orbitra L1

Liquidación y cómputo

Las pruebas de credencial y los permisos se comprueban dentro de la ejecución de Orbitra L1, de modo que las reglas del emisor y los controles de jurisdicción se cumplen a nivel de protocolo. Los contratos de NexusWASM pueden exigir una prueba antes de actuar.

Orbitra Realm

Aplicaciones y comercio

Las aplicaciones de Orbitra Realm utilizan VaultID a través de NexusSDK para el inicio de sesión, la elegibilidad, los pagos y la identidad de agentes: una sola identidad en todo el ecosistema en lugar de una cuenta nueva en cada aplicación. Véase la economía de IA.

Valor

Qué cambia para cada participante

Operadores y usuarios
Menos datos compartidos y menos comprobaciones repetidas. Usted es verificado por un verificador autorizado y, después, presenta pruebas a los servicios compatibles, sujeto a los requisitos propios de cada servicio.
Instituciones
Funciones, aprobaciones, delegaciones y elegibilidad expresadas como política exigible, con evidencia de cada comprobación. Los equipos de cumplimiento pueden ver a quién se permitió hacer qué, y sobre qué base.
Desarrolladores
Elegibilidad y permisos como primitiva de la red. Formule una pregunta precisa —¿es este titular elegible para este activo en esta jurisdicción?— y reciba una respuesta verificable sin manejar datos personales.

Especificaciones

Especificaciones

Titulares
Personas, instituciones, aplicaciones y agentes de IA
Modelo de credenciales
Credenciales verificables que identifican emisor, sujeto, alcance y caducidad
Divulgación
Divulgación selectiva mediante pruebas de credencial que preservan la privacidad
Contenido del libro mayor
Registro de emisores, esquemas y estado de revocación; sin documentos personales
Permisos
Funciones, aprobaciones, límites y delegaciones expresados como política
Activos regulados
Reglas de elegibilidad del emisor exigidas en el momento de la transferencia
Identidad de agentes
Delegación acotada y revocable para agentes de IA y aplicaciones
Gestión de claves
Claves controladas por el titular, con conjuntos versionados bajo Q-Switch

El acceso a productos específicos depende de la jurisdicción y de la elegibilidad. VaultID exige las reglas que corresponden; no las establece. Véase la declaración de AML, KYC y sanciones.

Terminología

Terminología

Credencial verificable
Una declaración firmada por un emisor sobre un sujeto —por ejemplo, que una cuenta pertenece a una institución verificada— que cualquier parte que confía puede comprobar.
Divulgación selectiva
Presentar solo los atributos o las respuestas que necesita una parte que confía, en lugar de una credencial completa o los documentos que hay detrás.
Prueba de credencial
Una presentación que preserva la privacidad y muestra que una credencial cumple un requisito sin exponer los datos subyacentes de la credencial.
Delegación
Un mandato acotado y revocable que permite que una aplicación o un agente de IA actúe en nombre de una persona o institución.
Parte que confía
El mercado, la aplicación o el contrato que comprueba una prueba de credencial antes de actuar.

UNA RED. MERCADOS INFINITOS.

Solicitar acceso a ORBITRA ONE™.