Parece que cada semana hay una nueva propuesta para arreglar las credenciales con algún gran sistema global. La misma historia cada vez. Poner todo en la cadena o lo que sea. Hacerlo "verificable". Problema resuelto. Excepto que no lo está.
Comienza con lo básico. Nada se alinea. Diferentes países tienen diferentes estándares. Diferentes escuelas significan cosas diferentes. Algunos certificados son sólidos. Algunos son básicamente decoraciones de papel. ¿Ahora se supone que debemos tratar todo eso por igual solo porque está envuelto en un token? No tiene sentido.
¿Y quién está realmente ejecutando esto? Esa parte siempre es vaga. "Descentralizado." Claro. Pero alguien todavía decide qué cuenta. Alguien todavía establece las reglas. Si una universidad emite credenciales basura, estas aún se vuelven "válidas" en el sistema a menos que alguien intervenga. Así que o es desordenado o está controlado. Elige uno.
Luego está el lado del usuario. La gente sigue actuando como si todos simplemente gestionaran billeteras y claves como si nada. La mayoría de las personas ni siquiera pueden recordar sus contraseñas de correo electrónico. ¿Ahora se supone que deben manejar claves privadas ligadas a toda su carrera? Un error y estás bloqueado. Sin botón de reinicio. Eso no es práctico.
Además, la idea de que todo debería convertirse en una credencial es extraña. No todo necesita prueba. No todo proviene de una institución. Muchas habilidades reales vienen de hacer el trabajo, no de obtener un certificado. Pero si el sistema solo respeta tokens, entonces esas personas son ignoradas.
La revocación es otro lío. Supongamos que una credencial está equivocada o desactualizada. ¿Cómo lo arreglas en todos lados? ¿Quién tiene la autoridad para revocarla? ¿Y qué pasa si se equivocan? Una vez que algo se propaga a través de una red, no es fácil de limpiar. La gente habla como si fuera simple. No lo es.
La privacidad tampoco es genial. Incluso si ocultas los detalles, el sistema aún rastrea la actividad. Quién verificó qué y cuándo. Con el tiempo, eso construye un perfil. Tal vez no haya una exposición completa, pero lo suficiente para juntar las cosas. Las empresas absolutamente usarán eso si pueden.
Y sí, el acceso es un gran problema. No todos tienen internet estable o dispositivos seguros. No todos siquiera tienen la documentación adecuada para comenzar. Así que las personas que más necesitan este sistema podrían ni siquiera poder usarlo correctamente. Mientras tanto, aquellos que ya están bien obtienen aún más ventajas.
La parte "global" también se siente exagerada. Solo es global si todos acuerdan usarlo. Eso no está sucediendo pronto. Terminarás con múltiples sistemas tratando de competir o conectarse y eso solo trae de vuelta los mismos problemas que ya tenemos.
Honestamente, la tecnología no es el problema. Las ideas detrás de ella son interesantes. La criptografía funciona. Las firmas digitales funcionan. Pero escalar eso en un sistema del mundo real con humanos desordenados e instituciones desordenadas es donde las cosas se desmoronan.
Y una vez que las empresas comienzan a depender de estas cosas, deja de ser opcional. Las solicitudes de empleo lo requerirán. Las verificaciones serán instantáneas pero también estrictas. Sin token, no hay oportunidad. No importa si realmente sabes lo que estás haciendo.
Simplemente se siente como si estuviéramos reemplazando un sistema roto por uno más complicado. Menos papeleo tal vez, pero más dolores de cabeza técnicos. En lugar de discutir con el personal administrativo, estás discutiendo con un software que no se moverá.
No estoy en contra de arreglar las cosas. La configuración actual es lenta y molesta. Pero todo este empuje se siente apresurado. Como si la gente estuviera más emocionada por la tecnología que por el problema real.
Al final del día, no me importan los tokens o las cadenas o cualquiera de eso. Solo quiero una forma simple de probar lo que he hecho. Algo confiable. Algo que no se desmorone si hago clic en el botón equivocado.
Ahora mismo, esto se siente como sobreingeniería. Grandes promesas. Muchos casos extremos. Y probablemente un montón de nuevos problemas que ni siquiera hemos pensado todavía.
@SignOfficial #SignDigitalSovereignInfra $SIGN
