Infraestrutura de Identidade Soberana Distribuída para governos e empresas

A SovereignID.io permite identidade verificável e portável com Identificadores Descentralizados (DID), Credenciais Verificáveis, Zero-Knowledge Proof via AnonCreds, mensageria segura DIDComm v2 e revogação criptográfica. Credenciais são emitidas uma vez, ficam sob custódia do titular e podem ser verificadas em qualquer lugar sem expor dados pessoais brutos.

SSI significa Self-Sovereign Identity, ou Identidade Soberana

Em termos simples: em vez de cada empresa guardar cópias dos seus documentos, uma entidade confiável emite uma credencial digital para você. Você guarda na sua wallet e decide o que quer provar. Um banco, órgão público ou empresa verifica a prova instantaneamente sem precisar ver tudo sobre você.

Emissor assina Pessoa controla Verificador confere Dados ficam privados
DIDIdentificadores descentralizados
ZKPProva de conhecimento zero
VCCredenciais verificáveis
LGPDPrivacidade por design

Soberania do ID pessoal transforma verificação em prova reutilizável

O titular controla a credencial. Bancos, órgãos públicos e empresas recebem uma resposta criptográfica, não uma cópia de documentos. A identidade deixa de ser um custo repetido e vira um ativo de confiança reutilizável.

Redução de custo em KYC

60–80% menos custo de onboarding

O KYC tradicional pode custar R$80–150 por cliente e levar dias. Com credencial de identidade portável, um cliente já verificado prova identidade, nível de risco e faixa de renda em minutos, sem reenviar documentos para cada instituição.

10 min

Onboarding reutilizável

Uma credencial verificada apoia Open Finance, pré-qualificação de crédito, acesso a licitações e serviços públicos.

Zero

Exposição de dado bruto

Verificadores recebem transcripts de prova e predicados, não salário, CPF, endereço, score completo ou imagem de documento.

API ↓

Menos integrações frágeis

Credenciais são verificadas offline contra material da ledger, reduzindo chamadas a APIs de origem em picos e auditorias.

Fraude ↓

Menos fraude documental

Assinaturas criptográficas, registros de revogação e provas não-reutilizáveis substituem PDFs, prints e certidões manuais.

LGPD

Minimização por design

A arquitetura prova elegibilidade coletando o mínimo necessário, reduzindo superfície de vazamento e exposição regulatória.

Identidade sem custódia central de dados

A SovereignID.io opera abaixo de portais de autenticação e sistemas IAM como uma camada criptográfica de confiança. A plataforma não armazena dados pessoais. Emissores publicam schemas e material público de verificação na ledger; titulares guardam credenciais nas próprias wallets; verificadores recebem apenas a prova solicitada.

Zero dado bruto

Predicados como “faixa de renda elegível” ou “registro profissional ativo” são provados matematicamente, sem revelar salário, endereço ou documentos completos.

Confiança portável

Uma credencial pode ser reutilizada entre órgãos, bancos, conselhos e empresas, reduzindo KYC repetitivo, verificações manuais e dependência de APIs frágeis.

Auditável por natureza

Cada operação é verificável por DID, schema, credential definition, revocation registry e transcript imutável de prova.

SovereignID Protocol

Ledger proprietário inspirado no Hyperledger Indy, combinando padrões abertos DID/VC com SLAs comerciais, opções de implantação soberana e customização regulatória para governos e setores altamente regulados.

DID Core 1.0
AnonCreds
W3C VC 2.0
DIDComm v2
Ed25519 / BLS12-381
Comprometimentos de Pedersen
Acumuladores criptográficos
Multi-cloud / On-prem

O que cada camada do protocolo faz em termos de negócio

Identidade soberana não é apenas uma tela de login. É uma cadeia de primitivas criptográficas que permite ao cidadão provar fatos sobre si mesmo mantendo o controle da credencial original.

DID Core 1.0

Identificador descentralizado controlado por chave criptográfica, não por uma linha em banco central. Cria a âncora de identidade de pessoas, emissores e verificadores.

AnonCreds

Formato de credencial usado para emitir e verificar provas com privacidade, incluindo revelação seletiva e predicados de conhecimento zero.

W3C VC 2.0

Modelo global para credenciais digitais assinadas. Permite interoperabilidade entre instituições, wallets e serviços verificadores.

DIDComm v2

Mensageria segura ponto a ponto entre wallet, emissor e verificador. Substitui troca de PDF/e-mail por fluxos criptografados de identidade.

Ed25519 / BLS12-381

Primitivas de assinatura e prova que vinculam DIDs, emissores e transações da ledger a chaves verificáveis.

Comprometimentos de Pedersen

A matemática que permite à wallet provar condições como “renda acima de X” sem revelar o valor da renda.

Acumuladores criptográficos

Mecanismo de revogação que prova que uma credencial continua válida sem expor qual credencial está sendo consultada.

Multi-cloud / On-prem

Modelo de implantação para governos e empresas reguladas que precisam de controle soberano sobre nós, chaves, regiões e operação.

Registro do trust anchor

Um steward endossa DIDs de emissores na ledger. Chaves privadas permanecem no HSM ou infraestrutura do emissor.

Schema e CredDef

Emissores publicam vocabulário de atributos e material público de ZKP, permitindo verificação sem consultar o emissor.

Emissão da credencial

O titular recebe uma credencial assinada via DIDComm e armazena localmente. O emissor nunca controla a wallet.

Apresentação ZKP

O verificador solicita atributos e predicados; o titular devolve um transcript com revelação seletiva e proteção contra replay.

Revogação

Revogação por acumuladores prova que a credencial não foi revogada sem correlacionar atividade do titular.

Auditoria

O resultado de verificação é auditável sem coletar os dados pessoais que originaram a prova.

Casos onde verificação de identidade ainda custa caro

Cada vertical resolve um fluxo de verificação com alto atrito, reduzindo fraude, carga de API e exposição de dados pessoais.

Governo e setor público

Cabeça de praia estratégica
IdFuncional

Credencial funcional

Acesso sem senha para RH e portais internos via DIDComm, incluindo terceirizados e credenciais temporárias.

BenefícioJusto ZKP

Elegibilidade social

CRAS verifica “elegível / não elegível” sem ver salário, CPF ou endereço. Predicados rodam sobre credenciais verificáveis.

LicitaçãoÁgil

Habilitação pública

Qualificação profissional verificada em segundos, offline, sem depender de APIs de conselhos em picos de licitação.

eSocial Credential

Vínculo e renda

Credenciais de vínculo, cargo, CBO, lotação e faixa de renda para cedências, crédito e processos públicos.

Serviços financeiros

Maior valor por transação
KYC Portável

Um onboarding, prova reutilizável

Identidade validada uma vez pode ser reutilizada entre participantes Open Finance com ZKP sobre risco, PEP e nível KYC.

RendaBR

Renda sem holerite

Pré-qualificação de crédito por predicados de faixa de renda. Sem salário bruto, sem cópias de documentos.

Score Soberano

Prova descentralizada de score

O cliente prova “score ≥ 700” sem revelar o score nem seus componentes, evitando rastreamento entre credores.

Agronegócio, saúde e educação

Cadeias reguladas
CARCredential

Compliance rural

Prova de CAR e EUDR sem expor geolocalização, apoiando exportadores, bancos e auditores ESG.

CredSaúde

Prova médica emergencial

Credencial médica mínima disponível offline por QR, com revelação seletiva para condições sensíveis.

DiplomaBR

Credenciais acadêmicas

Diplomas e certificações profissionais verificados em menos de cinco segundos sem ligar para a instituição emissora.

Fluxos SSI ponta a ponta já publicados

O ambiente público atual roda numa VM GCP com ledger Hyperledger Indy real, agentes ACA-Py, backend FastAPI e 11 portais estilo Gov.br.

HubPortal Você.BR

Hub unificado de carteira e serviços para as PoCs de identidade soberana.

API + LedgerEndpoints técnicos

Swagger API, health checks e endpoints de genesis/status da ledger.

PoC 1Credencial funcional

e-Folha, gestão RH e carteira web demonstrativa.

PoC 3Elegibilidade social ZKP

Prova de benefício pelo cidadão e verificador CRAS sem renda bruta.

PoC 4eSocial / RH

Credenciais de vínculo, cargo, lotação e faixa de rendimento.

Todos os links abrem em HTTPS. O ambiente público é voltado para validação executiva, demonstração técnica e workshops com stakeholders.

Infraestrutura SSI LatAm-first com padrões globais

Governo traz volume e urgência regulatória; finanças trazem valor por transação; conselhos, saúde, educação e agro trazem expansão vertical replicável.

Governo

12M+ servidores e 214M contas Gov.br criam uma rede natural de identidade.

Finanças

KYC portável e prova de renda reduzem custo de onboarding e fraude em crédito.

Conselhos

42 conselhos profissionais brasileiros podem atuar como trust anchors e emissores de VC.

Agro & ESG

CAR, EUDR, rastreabilidade e crédito rural exigem compliance verificável sem superexposição.

Cinco camadas de receita: da infraestrutura aos apps verticais

O empacotamento comercial combina APIs SaaS, licenciamento de SDK, nós ledger gerenciados, projetos de implantação e revenue share em eventos de verificação.

SaaS API

Issue, verify, revoke, ZKP proof, DID resolver, schema registry e webhooks/SSE. Pay-per-use e planos mensais.

SDK & Engine

SDKs mobile, web components, wallet SDK, agentes DIDComm e ferramentas enterprise para desenvolvedores.

Network-as-a-Service

Nós ledger gerenciados, endosso steward, revocation registries e tails infrastructure com SLAs comerciais.

Projetos verticais

Soluções para governo, conselhos, finanças, agro, saúde e educação como aceleradores replicáveis.

Infra multi-cloud

GCP, AWS, Azure, OCI, Kubernetes, on-premises e opções de implantação soberana.

Unit economics

Meta de NRR em torno de 120%, margem bruta próxima de 74% no ano 3 e LTV/CAC enterprise acima de 10x.

Construa a próxima camada de confiança da identidade digital

Fale conosco sobre pilotos governamentais, trust anchors de conselhos, KYC portável, implantação soberana e participação na rodada.