Qué es Open Badges

Open Badges es el estándar abierto que permite que un certificado digital se pueda comprobar con herramientas que no pertenecen a quien lo emitió. Esta guía explica qué es, qué versiones existen y por qué cambia lo que vale una credencial.

La definición corta

Open Badges es una especificación de 1EdTech Consortium (antes IMS Global) que define cómo describir una credencial digital para que cualquier sistema pueda leerla e interpretarla igual: quién la emitió, a quién, por qué logro, cuándo, y cómo comprobar que es auténtica.

La idea de fondo es sencilla. Si cada plataforma inventa su propio formato de certificado, comprobarlo obliga a confiar en esa plataforma. Si todas describen la credencial de la misma forma, un empleador puede validarla con la herramienta que prefiera, sin pedirle permiso a nadie.

Un certificado que cumple Open Badges no es "un PDF con un QR". Es un dato estructurado y firmado que existe con independencia del PDF, y que sigue siendo comprobable aunque el PDF se pierda.

Qué contiene una credencial Open Badges

Una credencial del estándar tiene siempre tres piezas identificables por su propia dirección:

  • El emisor (Issuer o Profile): la entidad que acredita, con su nombre, su dirección web y su clave pública.
  • El logro (BadgeClass o Achievement): lo que se acredita —el curso, la competencia, la certificación— descrito una vez y reutilizado en cada emisión.
  • La concesión (Assertion o Credential): el hecho de que una persona concreta obtuvo ese logro en una fecha concreta. Es la parte que se firma.

Que el logro tenga su propia dirección estable es la razón por la que un curso con certificados emitidos se archiva y nunca se borra: su dirección tiene que seguir respondiendo mientras exista una credencial que la referencie.

2.0 y 3.0: en qué se diferencian

Open Badges 2.0 es la versión asentada. La credencial se publica alojada: vive en una dirección del emisor y quien verifica la descarga de ahí. La confianza descansa en que esa dirección esté bajo control del emisor. Es también la versión que permite hornear (baking) la credencial dentro de un archivo PNG o SVG, de modo que la propia imagen del distintivo lleva dentro sus datos.

Open Badges 3.0 alinea el estándar con las Verifiable Credentials del W3C. La credencial va firmada criptográficamente, así que se puede validar sin descargarla del emisor: basta la clave pública. Eso permite que la persona guarde su credencial en una cartera digital propia y la presente sin que el emisor tenga que estar en línea en ese momento.

Cómo lo implementa {app}

Cada certificado emitido en Diplomy se publica en las dos versiones a la vez, porque resuelven problemas distintos y no cuesta nada ofrecer ambas:

  • Como credencial Open Badges 3.0 firmada con Ed25519, entregada como JWS compacto. La clave pública se publica como documento `did:web` en la dirección did.json de cada entidad emisora, que es lo que permite validarla sin pasar por nosotros.
  • Como credencial Open Badges 2.0 alojada, con su Issuer, su BadgeClass y su Assertion en direcciones estables y legibles por máquina.
  • Con una lista de revocación publicada como bitstring status list, para que un verificador pueda comprobar si una credencial fue anulada sin tener que consultarnos una por una.
  • Con el correo del titular, cuando se indica, publicado únicamente como hash con sal, tal como el estándar prescribe para no exponer datos personales en una credencial pública.

Una precisión honesta: la clave de firma es de la plataforma, no de cada entidad emisora. Eso acredita integridad y emisión en Diplomy, no autoría criptográficamente atribuible a la entidad. Lo declaramos igual en el did.json, en los términos y en sobre nosotros.

Por qué le importa a quien emite

Para una entidad, cumplir el estándar tiene una consecuencia concreta: sus credenciales dejan de depender del proveedor. Si mañana cambia de plataforma o si la plataforma desaparece, lo emitido sigue siendo legible y validable por cualquier herramienta que hable Open Badges.

Para quien recibe el certificado, significa que puede comprobarlo con un validador independiente en lugar de tener que creerle a la página de quien se lo dio. En cómo verificar un certificado explicamos los pasos concretos.

Preguntas frecuentes

¿Qué es Open Badges?

Open Badges es un estándar abierto de 1EdTech Consortium que define cómo describir una credencial digital —quién la emitió, a quién, por qué logro y cuándo— de forma que cualquier plataforma pueda leerla y comprobar su autenticidad con herramientas independientes del emisor. Es lo que permite que un certificado digital se valide sin depender de la empresa que lo generó.

¿Cuál es la diferencia entre Open Badges 2.0 y 3.0?

En Open Badges 2.0 la credencial está alojada en una dirección del emisor y quien verifica la descarga de ahí, así que la confianza depende de que esa dirección siga bajo control del emisor. Open Badges 3.0 alinea el estándar con las Verifiable Credentials del W3C: la credencial va firmada criptográficamente y se puede validar con la clave pública del emisor, sin descargarla de su servidor y sin que el emisor esté en línea.

¿Un certificado Open Badges es lo mismo que un PDF con QR?

No. Un PDF con QR es una imagen que apunta a algún sitio; el QR se puede regenerar apuntando a otro lugar. Una credencial Open Badges es un dato estructurado y firmado que existe por separado del PDF, con su emisor, su logro y su concesión identificados por dirección propia, y que sigue siendo comprobable aunque el PDF se pierda o se altere.

¿Necesito ser una universidad para emitir Open Badges?

No. El estándar no impone ningún requisito de acreditación sobre quién puede emitir: define el formato, no la autoridad. Academias, colegios profesionales, ONG, organizadores de congresos y áreas de capacitación emiten credenciales Open Badges con normalidad. El valor de la credencial lo aporta la reputación del emisor, no el estándar.

¿Qué es did:web y para qué sirve aquí?

did:web es un método de identificador descentralizado que publica la clave pública de un emisor en una dirección web conocida, en un documento did.json. Sirve para que cualquier verificador pueda obtener la clave necesaria para comprobar la firma de una credencial Open Badges 3.0 sin acuerdos previos ni registro en ningún directorio.

Emite credenciales que cumplen el estándar

Cada certificado sale en Open Badges 3.0 firmado y 2.0 alojado, sin que tengas que configurar nada.

Crear mi cuenta