Un DID (Decentralized Identifier) es un identificador URI que apunta a un DID Document, un documento JSON que contiene metadatos criptográficos asociados con el DID, como claves públicas, endpoints de servicio y mecanismos de autenticación. A diferencia de los identificadores tradicionales como URLs o nombres de usuario, los DIDs están diseñados para ser controlados por la entidad a la que identifican (persona, organización, dispositivo, etc.) sin depender de un registro centralizado o un proveedor de identidad. Se basan en tecnologías de registro distribuido (DLT) o sistemas peer-to-peer para su creación y resolución, asegurando resistencia a la censura y portabilidad.

Los DIDs están siendo implementados en diversos ecosistemas que buscan la identidad auto-soberana (Self-Sovereign Identity - SSI). Ejemplos concretos incluyen la "Trust over IP Foundation" (ToIP), que promueve arquitecturas basadas en DIDs para la confianza digital. Proyectos como "Hyperledger Indy" y "Aries" proporcionan herramientas y frameworks para construir soluciones SSI utilizando DIDs y Verifiable Credentials. La "European Blockchain Services Infrastructure" (EBSI) también explora el uso de DIDs para la verificación de credenciales transfronterizas. Además, se están desarrollando "DID Methods" específicos para diferentes blockchains (ej. `did:ethr` para Ethereum, `did:ion` para ION de Microsoft basado en Bitcoin) y otros sistemas distribuidos, cada uno con sus propias características de seguridad y rendimiento.

Para un arquitecto de sistemas, los DIDs son fundamentales para diseñar arquitecturas de identidad descentralizadas y resilientes. Permiten desacoplar la identidad del proveedor, reduciendo el riesgo de "vendor lock-in" y mejorando la privacidad del usuario al minimizar la compartición de datos. Sin embargo, su implementación introduce complejidades: la elección del "DID Method" impacta la escalabilidad, la finalidad y los costos transaccionales (si se usa una blockchain). La gestión de claves privadas asociadas a los DIDs es crítica y requiere soluciones robustas de custodia. Los arquitectos deben considerar los "trade-offs" entre la descentralización pura y la usabilidad, así como la interoperabilidad entre diferentes "DID Methods" y la integración con sistemas de identidad existentes. La adopción de DIDs es un paso estratégico hacia sistemas más seguros, privados y controlados por el usuario.