Identidad descentralizada en Bluesky: cómo funcionan los DIDs en atproto

Fuentes: Too many words about DIDs

Una cuenta en Bluesky no depende de la propia plataforma: se apoya en el estándar W3C de Identificadores Descentralizados (DID), formalizado en 2022, que el protocolo atproto emplea para separar la identidad del usuario de cualquier aplicación concreta. Un DID es un identificador compuesto por tres partes (esquema, método e identificador específico del método) que se resuelve en un Documento DID, un fichero con claves criptográficas y metadatos que permiten verificar la autoría de publicaciones sin confiar en un servidor central.

El artículo compara dos métodos compatibles con Bluesky. Con did:web, la identidad se ancla a un dominio y el documento se publica en la ruta /.well-known/did.json; es sencillo, pero depende del sistema DNS, del registrador y de la disponibilidad del servidor, sin mecanismo para notificar cambios. Con did:plc, desarrollado por Bluesky para corregir esas limitaciones, el DID se resuelve contra plc.directory y deja de estar atado a un dominio, lo que facilita la migración; a cambio, exige confiar en el operador del directorio, aunque incorpora mecanismos de mitigación frente a apropiaciones maliciosas.

En ambos casos, la descentralización es real en el plano del estándar —cualquier método puede definir su propia resolución—, pero cada método introduce su propio punto de confianza, ya sea el DNS o un directorio específico.