> Esta traducción se ofrece por comodidad. El texto normativo es el original en inglés. # Registro descentralizado **Especificación del Meta-Universo** **ID del documento:** MU-V2-ECO-007 **Título:** Perfil de registro descentralizado (DID + VC) **Clase de documento:** informativo **Versión:** 2.0 (borrador) **Estado:** borrador de trabajo **Referencias normativas:** ninguna **Referencias informativas:** [Registered-Meta-Models](../06-ecosystem/Registered-Meta-Models.md), [Certification](../06-ecosystem/Certification.md), W3C Decentralized Identifiers (DID), W3C Verifiable Credentials (VC) **Copyright:** © Orkestron.AI **Licencia:** Apache-2.0 --- # 1. Propósito Este documento describe un **perfil de registro descentralizado**: una forma concreta de realizar la **federación de registros** de [Registered-Meta-Models](../06-ecosystem/Registered-Meta-Models.md) sobre primitivas abiertas de identidad, los **identificadores descentralizados (DID)** y las **credenciales verificables (VC)**. El perfil da a cada Universo una identidad autocontrolada, expresa las entradas de registro, las declaraciones de conformidad y las certificaciones como credenciales verificables de forma independiente, y mantiene el **descubrimiento separado del almacenamiento**, de modo que la soberanía semántica siga en manos de cada editor aun cuando el ecosistema crezca. Es un **perfil, no un mandato.** La federación de registros no exige DID ni VC; este documento muestra cómo encaja limpiamente con ellos en despliegues que quieran confianza descentralizada. --- # 2. Alcance Este documento cubre: - la asignación de un DID a cada Universo; - la emisión de entradas de registro, declaraciones de conformidad y certificaciones como VC; - el flujo de resolución y verificación para quien consume; - cómo el perfil preserva las invariantes de referencia-no-copia y de soberanía del registro. No sustituye a [Registered-Meta-Models](../06-ecosystem/Registered-Meta-Models.md) ni a [Certification](../06-ecosystem/Certification.md); es un enlace de esos documentos con DID/VC. --- # 3. Cada Universo tiene un DID En este perfil, cada Universo controla un **identificador descentralizado (DID)**. - El DID es la identidad autosoberana del Universo: lo crea y lo controla el propio Universo, no se lo asigna un registro central. - El DID se resuelve a un **documento DID** que contiene las claves públicas y los puntos de servicio con los que se verifican las afirmaciones del Universo y se localizan sus meta-modelos autoritativos. - Como la identidad es autocontrolada, ningún registro puede revocar la existencia de un Universo; un registro solo puede decidir si lo *lista*. El DID es lo que permite que una entrada de registro *apunte a* una fuente autoritativa cuya identidad puede verificarse con independencia del registro que la señala. --- # 4. Entradas de registro, conformidad y certificación como credenciales verificables El perfil expresa los asientos del registro como **credenciales verificables (VC)**: afirmaciones firmadas criptográficamente, a prueba de manipulación, con emisor, sujeto y una prueba verificable: - una **VC de entrada de registro** lleva los metadatos de [Registered-Meta-Models §4-5](../06-ecosystem/Registered-Meta-Models.md) (identificador, editor, versiones, espacio de nombres, ubicación del repositorio), emitida por el Universo que publica acerca de su propio modelo; - una **VC de declaración de conformidad** afirma que un modelo es conforme con los estándares y niveles de validación declarados, con la evidencia de [validación](../02-architecture/Validation.md) referenciada como prueba; - una **VC de certificación** la emite un organismo certificador siguiendo [Certification](../06-ecosystem/Certification.md), y lleva el nivel de certificación, las versiones admitidas y la fecha de emisión. Cada credencial nombra a su **emisor** (un DID), su **sujeto** (el modelo o participante) y una **prueba**. Quien consume puede así distinguir *quién afirma qué*: la autodeclaración de un editor, la declaración de conformidad de un validador y la certificación de un certificador son credenciales distintas y verificables por separado, reflejando la distinción entre artefacto y participante de [Certification §4a](../06-ecosystem/Certification.md). --- # 5. Flujo de resolución y verificación Quien descubre un modelo y decide confiar en él procede, conceptualmente, así: ```text 1. Discover — find a Registry Entry VC (via a Local, Community or Global registry index). 2. Resolve — resolve the issuer DID to its DID Document and public keys. 3. Verify — check the credential's proof against those keys; confirm the issuer is the subject's publisher (or an accepted certifier). 4. Locate — follow the entry to the authoritative repository / endpoint. 5. Cross-check — verify the model's Semantic Fingerprint matches the value the credential attests, and inspect any Conformance / Certification VCs the same way. 6. Decide — weigh the verified claims (and their issuers' trust) before adopting or federating. ``` Cada paso es comprobable de forma independiente: quien consume confía en la prueba criptográfica y en emisores verificables, no en la buena fe del registro que sacó a la luz la entrada. --- # 6. El descubrimiento sigue separado del almacenamiento El perfil refuerza la invariante central del registro: una entrada de registro es una *referencia*, no una copia. - Un registro guarda **credenciales e índices** - metadatos de descubrimiento -, nunca el modelo autoritativo. - El modelo en sí permanece en el punto de acceso del editor, identificado por el DID de este. - La verificación depende de las claves del emisor, no de la custodia del registro, de modo que un registro que se caiga no invalida una credencial que ya obra en poder de quien consume. Los registros pueden seguir federándose como en [Registered-Meta-Models §15](../06-ecosystem/Registered-Meta-Models.md) - un registro global que indexa registros de comunidad que indexan registros locales -, pero ahora cada afirmación indexada es una credencial verificable y no una copia no verificable. --- # 7. Preservar la soberanía Como la identidad (DID) y la autoridad (emisión de VC) siguen en manos de cada participante: - la soberanía semántica sigue en el editor: listar un modelo nunca transfiere su control; - la certificación es descentralizada: cualquier organismo cualificado puede emitir una VC de certificación bajo los criterios publicados, y cualquier consumidor puede reverificarla sin la cooperación del certificador; - la confianza es decisión de quien consume: el perfil aporta hechos verificables, no impone una autoridad central que decida quién puede participar. Es el mismo modelo de soberanía que MUC y MUFP aplican a los meta-modelos, expresado en el vocabulario de la identidad descentralizada. --- # 8. Posición arquitectónica El perfil de registro descentralizado preserva todas las invariantes del registro - soberanía, propiedad del editor, procedencia, trazabilidad y referencia-no-copia - añadiendo verificabilidad criptográfica. Es opcional: un despliegue puede operar la federación de registros con mecanismos de confianza más simples y adoptar este perfil solo donde se requiera una confianza descentralizada y verificable de forma independiente. --- # 9. Direcciones futuras Una especificación dedicada de **federación de registros** (mencionada en [Registered-Meta-Models §16](../06-ecosystem/Registered-Meta-Models.md)) podría estandarizar los esquemas de credencial para entradas de registro, declaraciones de conformidad y certificaciones; definir la federación entre registros como intercambio de credenciales verificables; especificar la revocación y la frescura de las VC; y ligar la [puntuación de coherencia semántica](../06-ecosystem/Semantic-Coherence-Score.md) y el [vector de confianza](../02-architecture/Traceability.md) al descubrimiento como señales de confianza verificables. Una especificación así permitiría que DID/VC fuera un perfil interoperable entre otros y no una dependencia rígida. --- # Declaración final Un perfil de registro descentralizado demuestra que la descubribilidad global y la soberanía local no están reñidas. Dé a cada Universo una identidad autocontrolada, haga de cada asiento del registro una credencial verificable y deje el modelo autoritativo con su editor, y el ecosistema podrá escalar su descubrimiento a todo el mundo mientras cada participante sigue conservando - y puede demostrar - la verdad que le pertenece.