Anclas de confianza
Todis solo acepta una atestación cuyo emisor remonta a una de las anclas siguientes. La lista se lee en directo en el servicio: lo que ves es exactamente lo que se verifica, en este momento.
Lo que verifica un ancla
Una cartera presenta una atestación firmada por su emisor. Todis verifica esa firma y luego remonta la cadena de certificados del emisor hasta un ancla de confianza: en formato mdoc (ISO/IEC 18013-5), la autoridad de certificación del emisor, llamada IACA, o el certificado de firma que publica una lista oficial; en formato SD-JWT VC, la autoridad de certificación del emisor. Una atestación que no remonta a ningún ancla se rechaza, y el resultado de la verificación indica el motivo.
Cada ancla solo vale para los tipos de atestación indicados en su ficha: una autoridad declarada para la identidad no valida una prueba de edad. Tu aplicación no tiene ningún ancla que aportar ni que mantener: Todis las gestiona en exclusiva, y rechaza las que lleguen en una petición.
De dónde vienen las anclas
Primero, las listas oficiales. Cuando existe una lista de confianza oficial para un tipo de atestación, Todis la lee y prevalece en su ámbito, como la lista de confianza de la Comisión Europea para la verificación de edad (ETSI TS 119 612). Su firma se verifica con los certificados que publica la Comisión, se controla la fecha de su próxima actualización, y un emisor que retira sale del registro.
Después, las declaraciones de Todis, para los emisores que ninguna lista publicada cubre todavía, como France Identité. Cada una lleva su procedencia, y una lista oficial que cubra más adelante al mismo emisor toma el relevo sin interrupción.
El registro se vuelve a publicar con cada cambio de una fuente, y el servicio lo recarga sin reiniciarse. En la plataforma de integración, las anclas marcadas «Prueba» sirven para las pruebas de interoperabilidad: nunca se aceptan en producción.
El registro
Fuente: GET /trust/registries, descrita en la referencia técnica.