Un Decentralized Identifier (DID) es un identificador URI que apunta a un DID Document, el cual contiene información criptográfica y de servicio asociada con el DID. A diferencia de los identificadores tradicionales como los nombres de usuario o las direcciones de correo electrónico, los DIDs no son emitidos ni controlados por una autoridad centralizada. En su lugar, son generados y gestionados por la entidad propietaria, utilizando criptografía de clave pública y, a menudo, anclados en sistemas de registro descentralizados como blockchains o Distributed Ledgers (DLT). Esto permite a los usuarios tener un control soberano sobre su identidad y sus datos asociados, facilitando la interoperabilidad y la resistencia a la censura.

Los DIDs están siendo implementados en una variedad de contextos, especialmente en el ámbito de la Self-Sovereign Identity (SSI). Ejemplos concretos incluyen proyectos como Hyperledger Indy y Aries, que proporcionan herramientas y frameworks para construir soluciones SSI utilizando DIDs y Verifiable Credentials. La World Wide Web Consortium (W3C) ha estandarizado la especificación DID, lo que impulsa su adopción en ecosistemas de identidad digital. Empresas y consorcios están explorando DIDs para la gestión de identidades en cadenas de suministro, autenticación de dispositivos IoT, y sistemas de credenciales verificables para educación o certificaciones profesionales, donde la confianza y la descentralización son críticas.

Para un Arquitecto de Sistemas, los DIDs representan un cambio de paradigma en la gestión de identidades y la seguridad. Permiten diseñar sistemas donde la identidad es controlada por el usuario final, reduciendo la superficie de ataque asociada a las bases de datos de identidad centralizadas y mitigando los riesgos de 'vendor lock-in'. Sin embargo, su implementación introduce complejidades: la elección del método DID (DID method) y el DLT subyacente, la gestión de claves criptográficas, la recuperación de identidad en caso de pérdida de claves, y la interoperabilidad entre diferentes ecosistemas DID. Los arquitectos deben evaluar cuidadosamente los trade-offs entre la soberanía del usuario, la escalabilidad del DLT, la latencia de resolución de DIDs y la complejidad operativa, para construir soluciones robustas y resilientes que aprovechen el potencial de la identidad descentralizada.