|
Abstract:
|
O diploma de ensino superior brasileiro já é emitido como documento nato-digital assinado,
que o egresso recebe, guarda e compartilha; ele permanece, contudo, um documento monolítico,
sem a camada de controle pelo titular que caracteriza a identidade auto-soberana (Self-Sovereign
Identity, SSI). Este trabalho propõe e implementa um sistema de identidade auto-soberana para
diplomas acadêmicos, estendendo o RRDES (Rede de Rastreabilidade de Dados da Educação
Superior) e construído inteiramente sobre os padrões abertos do ecossistema europeu de identi-
dade digital, sem empregar blockchain na camada de identidade. O sistema materializa os três
papéis do triângulo de SSI — emissor, carteira e verificador — sobre um motor criptográfico
compartilhado, adotando o formato de credencial SD-JWT VC, os protocolos OID4VCI (emis-
são) e OID4VP com a linguagem DCQL (apresentação), a revogação por Token Status List e
a identidade do emissor por cadeia de certificados X.509 (x5c), tendo o perfil de alta garantia
HAIP como alvo de conformidade. A metodologia partiu do estudo desses padrões e do de-
senvolvimento iterativo dos componentes, validados por testes automatizados e pelo exercício
manual do fluxo completo. Como resultado, demonstrou-se o ciclo de vida completo da creden-
cial — emissão, posse, apresentação, verificação e revogação —, com o diploma sob a guarda
do estudante, a verificação realizada pelo próprio verificante no navegador, a divulgação sele-
tiva dos atributos sob consentimento e a confiança ancorada na cadeia de certificados X.509 do
emissor, em um modelo adaptado ao contexto brasileiro. Conclui-se pela viabilidade da identi-
dade auto-soberana para diplomas sobre os padrões abertos da Web; os limites remanescentes
— a independência do titular em relação ao emissor, alcançada apenas em parte, e a ausência
de provas de conhecimento zero — decorrem menos do protótipo do que de escolhas de projeto
do próprio ecossistema europeu. |