¿Qué es SSI?

SSI significa Self-Sovereign Identity (Identidad Soberana o Autogestionada). Es un nuevo enfoque de la identidad digital que le da a usted, el individuo, el control de sus datos y propia información. Con SSI, usted es dueño de su identidad, y puede elegir qué información compartir y con quién compartirla, usando una wallet SSI o cartera digital segura instalada en su móvil.

Esta información propia se estructura en credenciales verificables firmadas electrónicamente, diseñadas para que se puedan presentar fácilmente y verificar su autenticidad (integridad y originalidad) de forma automatizada cuando son presentadas en cualquier proceso de identificación, autenticación o autorización, de forma más segura y usable, y sin riesgo de suplantación del usuario. 

¿Cómo se utiliza SSI para la seguridad y la ergonomía del control de acceso?

SSI mejora la seguridad del control de acceso al permitirle autenticarse con su identidad digital sin tener que hacer uso de contraseñas ni dobles factores por SMS ni claves guardadas por un tercero.  Y este sistema es más seguro porque impide que los hackers roben sus datos de acceso y/o le suplanten. 

También es más cómodo porque el usuario solo tiene que seleccionar las credenciales solicitadas desde su cartera digital Puede interactuar con aplicaciones, quioscos desatendidos o puestos de control físico, por ejemplo para el acceso a sus oficinas o zonas restringidas.

Además le aporta privacidad y confidencialidad mejorada. SSI le da el control de sus datos personales o profesionales. Usted puede elegir qué información compartir y con quién compartirla.

¿Cómo funciona SSI con ElConsentimiento.com?

Werify.eu es una plataforma SSI que permite al administrador de su clínica ordenar una credencial digital de acceso para instalarla en su cartera digital. Al autorizar la emisión, ElConsentimiento.com la genera y Ud. recibirá un correo con un QR de Werify para escanear desde su wallet, que le cargará la credencial personalizada en su cartera. 

A partir de ese momento la credencial está exclusivamente bajo su control. Puede usarla para iniciar sesión en ElConsentimiento.com, escaneando el QR de acceso desde su wallet, y compartiendo la credencial solicitada. Pero también puede presentar la credencial en otros servicios que lo admitan, u obtener otras credenciales de otros emisores para su cartera digital.

¿Qué tengo que hacer para usar SSI con ElConsentimiento.com? 

Siga estos pasos:

  1. Descargue su app de cartera digital recomendada por Werify 

Werify trabaja con 2 wallets libres, y 2 enterprise. En este caso, nos centramos en dos alternativas libres, cuyo funcionamiento es idéntico. Talao es algo más sencilla, mientras que Altme soporta también criptomonedas y NFT. Ambas son “EBSI conformant”, es decir, han superado pruebas de seguridad, interoperabilidad y soportan el modelo de identidad de la UE. Ambas tienen versión en español y en catalán, soportadas por Werify.

Para otras wallets, siempre que sean EBSI Compliant, consúltenos.

Seguridad de datos:

  • No se recogen datos, la cuenta se crea en el dispositivo.
  • No se comparten datos con terceros, será Vd. quien ante una solicitud presentará la credencial pertinente.
  1. Genere su cartera:
    1. La app deberá aparecerle en Español o Catalán (versión mantenida por Werify)
    2. Le pedirá “crear cuenta”. No tiene que aportar ningún dato, solo aceptar para generar en su dispositivo la cartera.
    3. Elija cómo quiere proteger el acceso: PIN, biometria o ambos. Puede cambiarlo después.
    4. Estas carteras no están gestionadas por terceros (“sin custodia”). La cartera habrá generado una frase de recuperación de 12 palabras. Puede anotarlas ahora, o más tarde. 
    5. Explore obtener  credenciales personales si lo desea (VerifiableID, eMail, Teléfono, etc).
    6. Recuerde conceder permiso para hacer fotos a la app, para poder escanear QR de credenciales..
  2. Obtenga y añada su credencial de ElConsentimiento a su cartera digital:
    1. Solicite a su administrador de ElConsentimiento que le emita su credencial.
    2. Recibirá un mail de bienvenida, con un QR de generación de su credencial, de un solo uso.
    3. Abra su cartera digital, y use el botón central para escanear el QR del mail.
    4. Acepte la inclusión de la credencial, que quedará vinculada a su wallet. 
  3. Utilice su wallet para escanear el QR de acceso a ElConsentimiento.com.
    1. Haga clic en 
    2. Abra su wallet, y use el botón de escanear (abajo en el centro), y apunte al QR.
    3. Si ya tiene la credencial, aparecerá pre-seleccionada. Marque la casilla y acepte.
    4. Listo! Vd. se habrá logueado en la aplicación, con el usuario y rol definido en su credencial.

¿Qué más puedo hacer con esta credencial de ElConsentimiento.es? 

La credencial de ElConsentimiento incluye información adicional que puede ser útil para acreditarse en otros casos de uso.  Publicaremos en breve centros demostradores para casos de uso en los que reutilizar su credencial de ElConsentimiento, o combinarlas con otras credenciales autoemitidas. Por ejemplo:

  • Acreditarse como colegiado.
  • Acreditar su especialidad.
  • Inscribirse a un congreso o evento, usando su credencial.
  • Acceder a tal congreso, una vez registrado, usando su credencial.
  • Solicitar una información, por ejemplo de un seguro de RCS, usando su credencial + credencial de mail.
  • etc.

Preguntas frecuentes:

¿La clínica puede revocarme la credencial emitida? 

Sí, el administrador de la clínica puede ordenar la revocación de la credencial emitida. Al ser un sistema descentralizado, cualquier sistema al que se presente la credencial sabrá que ese número de serie (uuid) de la credencial está revocado.

¿Qué pasa si pierdo el móvil?

En principio, lo mismo que si pierde su cartera de bolsillo. Tendrá que solicitar de nuevo la mayoría de sus credenciales perdidas, pero es un proceso rápido. Las wallets recomendadas tienen función de backup, lo que implica que genera un fichero a custodiar de forma segura en otro dispositivo. Pero en la práctica, será más fácil solicitar una nueva.  En cualquier caso, ElConsentimiento.com le seguirá permitiendo acceder con su contraseña.

¿Quién es el emisor de la credencial? 

ElConsentimiento.com es el emisor que firma la credencial, una vez el administrador ha ordenado su emisión desde la aplicación. Para ello, simplemente marque la casilla correspondiente en la ficha de cada profesional de su clínica.

¿Puedo usar otra wallet para el acceso?

Tiene que usar una wallet o cartera que cumpla con los estándares del W3C y del organismo UE EBSI. Si Vd. ya tiene una wallet homologada y quiere usarla con ElConsentimiento, consúltenos o ponga en contacto al fabricante de su wallet con nosotros en Werify.

¿Qué información tiene mi credencial de ElConsentimiento.com?

Hemos diseñado una credencial específica con la identificación de su Organización Sanitaria como cliente de ElConsentimiento,  y de Vd. como usuario. Adicionalmente se completa con algunos datos proporcionados por su organización como su nombre, su número de colegiado y las especialidades clínicas a las que tendrá acceso desde la aplicación. 

¿Podemos emitir otras credenciales desde nuestra clínica? 

Claro, contáctenos y veamos su caso. El sector sanitario es uno de los mejores entornos para el uso de credenciales, por parte de profesionales, equipo, externos y por supuesto pacientes.

SSI y Credenciales Verificables en el sector salud.

La adopción de tecnologías de Identidad Digital y Credenciales Verificables Autogestionadas en el sector sanitario aporta grandes ventajas y mejoras en seguridad, eficiencia y experiencia centrado en el usuario (tanto para pacientes, asegurados y/o mutualistas como para profesionales y personal sanitario); pero también es una oportunidad de mejora de control del riesgo y de la eficiencia operativa, más allá del cumplimiento normativo con EIDAS2.

Con Werify, estas tecnologías tienen el potencial de transformar la manera en que las organizaciones sanitarias interactúan con sus pacientes y asegurados, posicionándose a la vanguardia de la gestión asistencial para escenarios SSI virtuales, presenciales y/o desatendidos.

Algunos de los ámbitos de aplicación son:

  1. Cumplimiento Regulatorio (eIDAS2, UE 2024/1183)
  2. KYC (Know Your Pacient) / Onboarding alta y filiación
  3. Autenticación y Autorización Segura del paciente. Acceso físico y portal del paciente.
  4. Interoperabilidad (triaje, anamnesis, derivación de pacientes, etc)
  5. Emisión Credenciales de Atestaciones clínicas (ejemplo: cronicidad, alergias y otros datos portables).
  6. Fidelización y Programas de suscripción
  7. Gestión de Identidad Personal propio y colaboradores
  8. Autenticación y Autorización segura cuadros médicos externos presencial y remoto
  9. Gestión de Identidad de Terceros y Proveedores

Para más info, no dude en contactarnos a werify @ Werify.eu, o a través de nuestro formulario de contacto con credencial de email de Werify