Posición pública de seguridad · septiembre de 2026

Seguridad de identidad que sobrevive a la pérdida de un teléfono.

HUGS ID separa una identidad humana permanente de los teléfonos, correos electrónicos, contraseñas, passkeys y cuentas utilizadas para autenticar a esa persona.

La persona sobrevive a la credencial. Los autenticadores pueden cambiar. La identidad, el historial, la autoridad y la evidencia verificada no.

Servicio externo desplegado · modo sombra controlado

El triángulo de confianza del atleta

Identidad, autoridad y verificación permanecen separadas.

1. Atleta / Suscriptor

Es titular de la raíz de identidad permanente y controla qué partes confiantes pueden usar datos específicos, para un propósito y periodo específicos.

2. Parte autorizada

Un tutor, agente u organización recibe autoridad explícita, delimitada, temporal y revocable. La autoridad no equivale a propiedad de la identidad.

3. Verificador independiente

Un entrenador, revisor o parte calificada atestigua evidencia. Puede validar una afirmación sin controlar la identidad del atleta.

Continuidad de identidad

La recuperación no debe destruir el historial digital de la persona.

Login.gov indica que quien pierde su único método de autenticación puede tener que eliminar la cuenta y crear otra. SAM.gov puede exigir una carta notariada de Administrador de Entidad cuando la autoridad no puede establecerse electrónicamente. Estos controles reducen el riesgo de apropiación, pero pueden romper la continuidad e imponer una recuperación lenta.

La respuesta arquitectónica de HUGS ID es un sujeto suscriptor estable con múltiples autenticadores reemplazables, recuperación controlada por autoridad, periodos de espera, notificaciones, recibos inmutables y vínculos con partes confiantes que preservan los registros existentes.

Marco de estándares

Lenguaje reconocido. Afirmaciones verificables.

DominioObjetivo HUGS IDAplicación
Identidad digitalNIST SP 800-63-4Prueba de identidad, cuentas de suscriptor, autenticadores, niveles de garantía y federación.
Garantía de aplicaciónOWASP ASVS 5.0 Nivel 3Requisitos de alta garantía para arquitectura, autenticación, sesiones, acceso, APIs y desarrollo seguro.
Resistencia al phishingPasskeys FIDO2 / WebAuthnAutenticadores de clave pública diseñados para resistir phishing y repetición de credenciales.
Metodología de pagosControles PCI DSS 4.0.1Metodología pertinente para privilegio mínimo, autenticación, registro, cambios, pruebas y gobierno.
Garantía operativaRuta SOC 2 e ISO/IEC 27001Evidencia independiente de operaciones de seguridad, gestión de riesgos y eficacia de controles.
Declaración de precisión: HUGS ID no afirma certificación PCI DSS, NIST, OWASP, SOC 2, ISO o FIDO por citar estos estándares. La conformidad y certificación requieren alcance documentado, evidencia de controles y evaluación independiente.
Controles de seguridad

Lo que la arquitectura está diseñada para aplicar.

Autenticadores reemplazables

Teléfono, correo, contraseña, passkey, llave de seguridad y recuperación se vinculan al sujeto; no son el sujeto.

Acceso resistente al phishing

Passkeys y llaves respaldadas por hardware son el objetivo principal, con protección reforzada para recuperación y acciones de alto riesgo.

Recuperación sin reasignación

Aprobación por quórum, espera, avisos multicanal y evidencia inmutable protegen la recuperación sin crear otra persona.

Autorización de privilegio mínimo

Cada permiso registra beneficiario, propósito, alcance, inicio, vencimiento, estado y evidencia de revocación.

Verificación independiente

La verificación identifica quién atestiguó qué evidencia y cuándo, manteniendo al atleta como titular.

Auditoría y revocación

Los eventos y la evidencia son de solo adición; permisos y autenticadores pueden revocarse sin borrar el historial.

Transparencia del despliegue

Qué está activo y qué continúa en pruebas.

Esta página es una posición pública de seguridad y divulgación del estado de implementación; no es un informe de auditoría ni un certificado.