Infraestructura de confianza para credenciales digitales

Confianza que se puede verificar.

CredoSeal permite a cualquier organización emitir credenciales digitales firmadas, entregarlas en la wallet de cada persona y verificarlas en segundos: sin llamadas, sin papeles y sin exponer más datos de los necesarios.

Programa de fundadores · Gratis durante el lanzamiento · Sin tarjeta

Basado en estándares abiertos
  • SD-JWT VC
  • OpenID4VCI
  • OpenID4VP
  • Token Status List
  • Apple Wallet
  • Google Wallet
Resumen del panel de CredoSeal: credenciales emitidas, pendientes y revocadas

El problema

Un documento no prueba nada si no se puede comprobar.

Fáciles de falsificar

PDFs, fotos y papeles se editan en minutos, y quien los recibe no tiene cómo saberlo.

Verificar es lento

Correos, llamadas y esperas para confirmar algo que debería ser instantáneo.

Se comparte de más

Para probar un solo dato se entrega el documento entero, con todos los datos personales.

PDF, papel o correoCredoSeal
FalsificaciónSe edita en minutos y no se notaFirma criptográfica: cualquier cambio la invalida
VerificarCorreos y llamadas; días de esperaEscanear un QR; segundos, sin cuenta
AnularLas copias siguen circulandoRevocación en vivo: deja de valer al momento
PrivacidadSe entrega el documento enteroSólo los datos necesarios
Llevarla encimaUn archivo perdido en el correoEn la wallet del teléfono

Para su equipo

Hecha para humanos. No hace falta programar.

Todo se hace desde un panel claro: defina sus credenciales con un formulario, emítalas y siga su estado desde el navegador. Si su equipo técnico quiere integrarlo con sus sistemas, también hay una API.

  • Plantillas con formularios, sin escribir código.
  • Una oferta en dos clics: un enlace y un código para la persona.
  • Revocar o reenviar con un botón.
  • En español o inglés, con tema claro u oscuro.
Formulario para emitir una membresía en el panel, sin código

Cómo funciona

Emitir, entregar, verificar.

  1. 01

    Emita

    Defina el tipo de credencial con un formulario y emita desde el panel o la API. Cada credencial va firmada con la clave de su organización.

    POST /v1/credentials
  2. 02

    Entregue

    La persona la recibe con un enlace y un código: en Apple Wallet, Google Wallet o una wallet de credenciales OpenID4VCI.

    openid-credential-offer://
  3. 03

    Verifique

    Cualquiera la comprueba al instante: firma, vigencia y revocación, mostrando sólo los datos necesarios.

    result: valid ✓
Página donde la persona recibe su credencial y la agrega a Apple Wallet

Wallets

Funciona con las wallets que ya se usan.

Cada persona recibe su credencial donde le resulta más cómodo, con el mismo enlace y el mismo código.

Apple Wallet

Un pase en el iPhone con un código QR que cualquiera puede verificar.

Google Wallet

El mismo pase verificable en teléfonos Android.

Wallets de credenciales

Compatibles con OpenID4VCI: la opción más privada, donde la persona elige qué datos mostrar.

Sin dependencia

Estándares abiertos. Sin quedar atado.

Sus credenciales usan estándares internacionales abiertos, no un formato propietario. Funcionan con cualquier wallet y cualquier verificador compatibles, hoy y mañana.

Formatos abiertos

SD-JWT VC, OpenID4VCI y OpenID4VP: especificaciones públicas de IETF y la OpenID Foundation, no inventos nuestros.

Cualquier wallet compatible

Además de Apple y Google Wallet, la persona puede guardar su credencial en la wallet compatible que prefiera.

Cualquier verificador compatible

Quien verifica no necesita ser cliente de CredoSeal: cualquier software que implemente el estándar comprueba la firma y la revocación.

Son los mismos estándares adoptados por la wallet de identidad digital de la Unión Europea.

Verificación

Verificar es escanear un QR.

Quien recibe la credencial la escanea con la cámara del teléfono y ve al instante si es auténtica, quién la emitió y si sigue vigente. Sin cuenta y sin instalar nada.

  • Firma del emisor comprobada en cada lectura.
  • Revocación en vivo: una credencial anulada deja de valer al momento.
  • Sólo los datos que la credencial muestra; nada queda guardado.
Resultado de verificación: credencial válida, firmada por el emisor

Casos de uso

Una plataforma, cualquier credencial.

Donde haya algo que demostrar, hay una credencial que CredoSeal puede emitir y verificar.

Membresías y acceso

Socios, clubes, coworkings y eventos con una acreditación que se verifica en la puerta.

Empleo y RR. HH.

Constancias laborales, habilitaciones y referencias que el próximo empleador comprueba solo.

Licencias profesionales

Matrículas y habilitaciones que se validan contra el emisor en tiempo real.

Educación y formación

Títulos, cursos y microcredenciales imposibles de falsificar.

Proveedores y cadena de suministro

Certificaciones de calidad, origen y cumplimiento entre empresas.

Identidad y edad

Pruebas de edad o de pertenencia sin revelar el resto de los datos.

Desarrolladores

Una API simple sobre estándares abiertos.

Emita con una llamada, consulte el estado de cada credencial y verifique presentaciones de cualquier wallet compatible. Con documentación OpenAPI completa y claves de API con permisos acotados.

Ver la referencia de la API →
bash
$ curl -X POST https://credoseal.com/v1/credentials \
    -H "Authorization: Bearer $CREDOSEAL_KEY" \
    -d '{"template": "membership",
         "claims": {"given_name": "Ana", "level": "gold"}}'

# → claim_url, tx_code, qr_svg

Seguridad

Seguridad desde el diseño.

Claves en hardware

Firma ES256 con claves gestionadas en AWS KMS: nunca salen del módulo.

Revocación en vivo

Listas de estado estándar: una credencial revocada deja de verificar al momento.

Datos mínimos

Divulgación selectiva y datos pendientes cifrados; nada de más en los registros.

Aislamiento por organización

Cada organización está separada a nivel de base de datos.

Infraestructura

Construida sobre AWS.

CredoSeal opera íntegramente sobre AWS, la misma infraestructura confiable y escalable que usa Amazon. La firma, los datos y la operación se apoyan en servicios gestionados con controles de seguridad auditados de forma independiente, no en servidores administrados a mano.

Firma en hardware dedicado

Claves ECDSA P-256 no exportables, generadas y custodiadas en módulos de seguridad de hardware validados FIPS 140-3: la clave privada nunca sale del módulo. Se rotan sin invalidar las credenciales ya emitidas.

Datos cifrados y recuperables

Base de datos relacional gestionada, cifrada en reposo con claves propias y en tránsito con TLS; los datos pendientes de cada credencial llevan además cifrado de sobre por organización. Copias automáticas con recuperación a un punto en el tiempo.

Operación observada

Métricas y alarmas sobre errores, latencia p95 y salud de cada tarea; registros estructurados y despliegues que vuelven solos a la versión anterior si la nueva falla.

Custodia de claves

Sus claves, sus reglas.

La clave que firma sus credenciales es el corazón de la confianza. Elija quién la custodia: nosotros, con todo resuelto, o usted, dentro de su propia infraestructura.

Incluido

Gestionada por CredoSeal

Su organización datos CredoSeal HSM la clave vive aquí firma Wallet del titular

Creamos y custodiamos una clave por organización en módulos de seguridad de hardware. Usted no gestiona infraestructura criptográfica: emite desde el primer día.

  • Sin instalación ni equipo de seguridad propio.
  • Rotación y publicación de claves resueltas.
  • Ideal para instituciones, empresas y asociaciones que quieren empezar ya.
Enterprise · a pedido

Su clave, su infraestructura

Su infraestructura HSM la clave no sale su nube u on-premise CredoSeal orquesta hash a firmar firma Wallet

La clave privada se queda en su HSM o en el servicio de claves de su propia nube. CredoSeal sólo le pide firmas y usted puede retirar ese permiso cuando quiera.

  • Soberanía y cumplimiento: la clave nunca sale de su control.
  • Compatible con HSM on-premise y servicios de claves en la nube.
  • Pensado para gobiernos, bancos, salud y sectores regulados.

Planes

Empiece gratis. Crezca cuando lo necesite.

Verificar es siempre gratis para quien verifica: sólo paga la organización que emite.

Próximamente

Profesional

Por uso por credencial emitida · pago mensual o anual

  • Todo lo de Lanzamiento
  • Alta inmediata con verificación del dominio
  • Mayor volumen de emisión
  • Soporte prioritario
Reservar precio de fundador
A medida

Enterprise

Hablemos según su volumen y requisitos

  • Su clave en su propia infraestructura
  • Acuerdo de nivel de servicio (SLA)
  • Integración asistida con sus sistemas
  • Para gobiernos, banca, salud y sectores regulados
Contactar a ventas

Preguntas frecuentes

Lo que suelen preguntarnos.

¿Otra duda? Escríbanos a hello@credoseal.com.

¿La persona que recibe la credencial tiene que instalar algo?

No. La agrega a Apple Wallet o Google Wallet, que ya vienen en su teléfono. Si prefiere más privacidad, puede usar cualquier wallet de credenciales compatible con OpenID4VCI.

¿Quién puede verificar y cuánto le cuesta?

Cualquiera, gratis y sin cuenta: escanea el QR con la cámara del teléfono y ve al instante si la credencial es auténtica, quién la emitió y si sigue vigente.

¿Qué pasa si una credencial deja de ser válida?

La revoca con un botón desde el panel (o la API). Desde ese momento, toda verificación la muestra como revocada, aunque la persona conserve el pase en su teléfono.

¿Qué datos personales guardan?

Los mínimos. Los datos de cada credencial se guardan cifrados sólo hasta que la persona la recibe y luego se borran; la credencial vive en su wallet. Al verificar no queda guardado el contenido.

¿Necesito un equipo técnico?

No. Todo se hace desde el panel con formularios. Si más adelante quiere emitir desde sus sistemas, la misma funcionalidad está en la API.

¿Puedo usar mi propia clave de firma?

Sí, en el plan Enterprise: la clave queda en su HSM o en el servicio de claves de su nube, y CredoSeal sólo le pide firmas.

¿Cuánto tarda en tener acceso?

Revisamos cada solicitud y respondemos en uno o dos días hábiles. Con el acceso, puede emitir su primera credencial el mismo día.

Programa de fundadores

Sea una de las organizaciones fundadoras.

Estamos sumando un grupo reducido de organizaciones para el lanzamiento. Cuéntenos sobre la suya.

  • Gratis durante todo el lanzamiento.
  • Precio de fundador garantizado cuando lleguen los planes de pago.
  • Acompañamiento directo hasta emitir su primera credencial.
  • Voz en la hoja de ruta: lo que necesita, lo priorizamos.

¿Por qué no es autoservicio todavía?

Cada organización en CredoSeal es un emisor en el que otros van a confiar. Durante el lanzamiento revisamos cada solicitud antes de activarla, para que nadie pueda hacerse pasar por una institución. Respondemos en uno o dos días hábiles; pronto habrá alta inmediata con verificación del dominio.

Le respondemos en uno o dos días hábiles. ¿Prefiere conversar? Pida una demo de 20 minutos.

Empezar gratis