Las Zero-Knowledge Proofs son la pieza de privacidad más avanzada del EU Age Verification Blueprint: demuestran que eres mayor de 18 sin enseñar la credencial. Construimos un verifier ZK independiente, lo probamos contra el AV app oficial de referencia con una credencial real, y la aceptó en 317 ms. Esto es cómo funciona el lado del relying party —la parte difícil— y, con la misma honestidad, lo que nuestro verifier todavía no hace.
Tenía un verifier que pasaba todas las pruebas contra la cartera de referencia de verificación de edad de la UE. Luego lo apunté a AltID, el emisor de producción danés, y fue rechazado antes de que se moviera una sola credencial. Esto es para lo que una implementación de referencia no te prepara — y por qué pasarla no es lo mismo que ser interoperable.
Ayer el nuevo Primer Ministro británico canceló el esquema nacional de identidad digital. Es fácil leerlo como 'la identidad digital ha muerto' — pero el mercado de verificación de edad con el que suele confundirse es otra cosa, y sigue muy vivo. Aquí va la distinción, y la única lección que sí se traslada.
Los posts que advierten de que las carteras de identidad digital registran cada vez que demuestras quién eres se están extendiendo rápido. El ARF — la especificación técnica pública de la UE — describe casi lo contrario. Pero debajo hay objeciones reales, y son mejores que las virales.
Dinamarca acaba de convertirse en el primer estado miembro con un emisor de verificación de edad en la Trusted List de producción de la UE. Un análisis detallado de cómo funciona AltID realmente — y qué significa para las plataformas que necesitan cumplir el Artículo 28 de la DSA.
Un recorrido técnico por el estándar de referencia de la UE para verificación de edad — y por qué resuelve la tensión con GDPR que la verificación de edad suele generar.
El Artículo 28 de la DSA aplica a muchas más plataformas de lo que la mayoría de equipos de compliance asume. Un desglose práctico de quién está afectado y por qué.