2020-05-27 Meeting notes
Date
May 27, 2020
Participants
@Miguel Angel Calero Fernandez
Discussion topics
Flujo onboarding empresas con identidad digital basado en eiDAS @Rodrigo Lopez
Este flujo se implementarรญa utilizando el repositorio examples.
Estarรก pendiente de la gobernanza para aรฑadir TSPS a partir de la lista de ATSLParalelismo de flujos de comunicaciรณn @Marรญa Salgado Iturrino
Register credentials + asks for credential status
Recuperaciรณn de identidad.
Existe un borrador antiguo sobre la recuperaciรณn de identidad que traduciremos y revisaremos como primer paso a una discusiรณn mรกs profunda.
@Antonio Pรฉrez Ruth Sugiere el uso de Hierarchical Deterministic Keys (https://www.w3.org/2016/04/blockchain-workshop/interest/robles.html https://en.bitcoin.it/wiki/Deterministic_wallet
bips/bip-0032.mediawiki at master ยท bitcoin/bips
http://bip32.org/ ) para la recuperaciรณn de las claves. Se revisarรก. Sรณlo se recuerda que en principio la Identidad de Alastria no iba a a bloquear pero tampoco a establecer mecanismo especiales para el uso de mรบltiples identidades (peer DID en el caso que se quiera hacer uso de HDK para ello). Sรญ se podrรญa hacer rotaciรณn de claves.
La recuperaciรณn de identidad tiene varios casos y aspectos, no sรณlo hablamos de recuperaciรณn de claves sino tambiรฉn de credenciales y del historial de uso de la identidad (pe Presentaciones emitidas).
La recuperaciรณn de identidad tambiรฉn estรก muy vinculado a los wallets, sin embargo el Identity Manager tiene responsabilidad en la parte de reasignaciรณn del contrato proxy y debe establecer las reglas para permitirlo por parte de terceros.
Credential revocation @Marรญa Salgado Iturrino
Hay varios flujos:Emisor que revoca una credencial y como el subject y los Service Provider pueden recibir esta informaciรณn.
Usuario que revoca una presentaciรณn.
Usuario que solicita la revocaciรณn de una credencial al ejercer el derecho de supresiรณn de GDPR.
Se decide dedicar la primera parte de la prรณxima reuniรณn para su revisiรณn.
Action items
Decisions
- Register credentials + ask for credential status pueden ser asรญncronos de forma opcional