Login| Sign Up| Help| Contact|

Patent Searching and Data


Title:
METHOD FOR IDENTITY SELF-VALIDATION, SUITABLE FOR USE IN COMPUTER ENVIRONMENTS OR IN REAL LIFE
Document Type and Number:
WIPO Patent Application WO/2011/066666
Kind Code:
A1
Abstract:
The invention relates to a method for validating the identity of persons and an individual's membership of a group, organisation or large communities of millions of people, suitable for use in computer environments and in real life. According to the invention: an interested party requests validation of the identity of an individual; the interested party selects the level of validation at which the validation is to be performed; the requirements for the individual to validate his/her identity at the selected validation level are consulted; the interested party is informed of the requirements for validating the identity of the user; the interested party decides whether to continue with the validation process at the selected validation level or to change the validation level; the interested party enters the details of the individual who will validate his/her identity and the details of the individuals who will validate his/her identity, or validators; the validators receive a set of validation questions that must be answered in order to validate the identity of the individual; and the answers of the validators are compared with the details of the individual who will validate his/her identity in order to determine whether the responses are satisfactory.

Inventors:
GONZALEZ PELLEGRINI JUAN CARLOS (CL)
Application Number:
PCT/CL2009/000026
Publication Date:
June 09, 2011
Filing Date:
December 03, 2009
Export Citation:
Click for automatic bibliography generation   Help
Assignee:
GONZALEZ PELLEGRINI JUAN CARLOS (CL)
International Classes:
G06F15/16; H04L9/32; H04L29/06
Foreign References:
US20020095482A12002-07-18
US20020161755A12002-10-31
US20090006544A12009-01-01
Attorney, Agent or Firm:
CAREY CARVALHO, Francisco et al. (CL)
Download PDF:
Claims:
REIVINDICACIONES

1. Un proceso para validar la identidad de las personas y la pertenencia de un individuo a un grupo, organización o grandes comunidades de millones de personas, asi como en ambientes informáticos y en la vida real CARACTERIZADO porque

un interesado solicita la validación de la identidad de un individuo;

- el interesado elige el nivel de validación en el cual aspira ser validado;

- se consultan los requisitos para que el individuo valide su identidad en el nivel de validación seleccionado;

se informa al interesado respecto de los requisitos para validar la identidad del usuario;

- el interesado decide si continuar con el proceso de validación en el nivel de validación seleccionado u optar por cambiar el nivel de validación;

- el interesado ingresa los datos del individuo que validará su identidad y los datos de los individuos que validarán su identidad, o validadores; - los validadores reciben un conjunto de preguntas de validación que deben ser respondidas, con el objetivo de validar la identidad del individuo;

- las respuestas de los validadores son comparadas con los datos del individuo que validará su identidad para determinar si dichas respuestas son satisfactorias.

2. Un proceso para validar la identidad de las personas y la pertenencia de un individuo a un grupo, según la reivindicación 1 CARACTERIZADO porque dicho interesado solicita la validación de su propia identidad.

3. Un proceso para validar la identidad de las personas y la pertenencia de un individuo a un grupo, según la reivindicación 1 CARACTERIZADO porque dicho interesado solicita la validación de un tercero. 4. Un proceso para validar la identidad de las personas y la pertenencia de un individuo a un grupo, según las reivindicaciones 'anteriores CARACTERIZADO porque los niveles de validación están definidos en un protocolo que revela las prácticas de validación de dicho grupo, organización o gran comunidad.

5. Un proceso para validar la identidad de las personas y la pertenencia de un individuo a un grupo, según la reivindicación 4 CARACTERIZADO porque dicho protocolo es de conocimiento público y conocido por el interesado y los validadores .

6. Un proceso para validar la identidad de las personas y la pertenencia de un individuo a un grupo, según la reivindicación 4 y 5 CARACTERIZADO porque los dichos requisitos para que el individuo valide su identidad en el nivel de validación seleccionado son consultados en dicho protocolo .

7. Un proceso para validar la identidad de las personas y la pertenencia de un individuo a un grupo, según la reivindicación 4, 5 y 6 CARACTERIZADO porque una vez que el interesado en validar la identidad de un individuo no está de acuerdo con los requisitos para validar la identidad del usuario comprendidos en dicho protocolo, puede decidir abandonar el proceso de validación de la identidad.

8. Un proceso para validar la identidad de las personas y la pertenencia de un individuo a un grupo, según las reivindicaciones anteriores CARACTERIZADO porque el listado de validadores se construye a partir de una lista de individuos que conocen al individuo que validará su identidad.

9. Un proceso para validar la identidad de las personas y la pertenencia de un individuo a un grupo, según la reivindicación 8 CARACTERIZADO porque dichos validadores son individuos identificables a través de datos contenidos en dicho protocolo.

10. Un proceso para validar la identidad de las personas y la pertenencia de un individuo a un grupo, según las reivindicaciones anteriores CARACTERIZADO porque dichas preguntas de validación se hacen llegar por via electrónica o físicamente .

11. Un proceso para validar la identidad de las personas y la pertenencia de un individuo a un grupo, según las reivindicaciones anteriores CARACTERIZADO porque si dichas respuestas de los validadores cumplen con lo especificado en el protocolo, la validación de la identidad se informa positivamente .

12. Un proceso para validar la identidad de las personas y la pertenencia de un individuo a un grupo, según la reivindicación 11 CARACTERIZADO porque se informa a dicho grupo, organización o gran comunidad que el individuo que está siendo validado es quien dice ser, es decir, que la validación de identidad ha resultado positiva en el nivel de validación seleccionado .

13. Un proceso para validar la identidad de las personas y la pertenencia de un individuo a un grupo, según las reivindicaciones anteriores CARACTERIZADO porque si dichas respuestas de los validadores no cumplen con lo especificado en el protocolo, la validación de la identidad se informa negativamente .

14. Un proceso para validar la identidad de las personas y la pertenencia de un individuo a un grupo, según la reivindicación 13 CARACTERIZADO porque se informa a dicho interesado y a dicho grupo, organización o gran comunidad que el individuo que está siendo validado no es quien dice ser, es decir, que la validación de identidad ha resultado negativa en el nivel de validación seleccionado, en cuyo caso, es posible optar por un nuevo proceso de validación de identidad en un nivel de de validación diferente.

15. Un proceso para validar la identidad de las personas y la pertenencia de un individuo a un grupo, según las reivindicaciones anteriores CARACTERIZADO porque los resultados del proceso para validar la identidad de dicho individuo son almacenados en un sistema de registro.

Description:
PROCESO DE AUTOVALIDACIÓN DE IDENTIDAD, QUE PUEDE SER USADO EN AMBIENTES INFORMÁTICOS O EN LA VIDA REAL

CAMPO DE LA INVENCION

La presente invención se refiere a un proceso de autovalidación de identidad, que puede ser usado en ambientes informáticos o en la vida real.

En dicho proceso, el interesado en autovalidar su identidad solicita a un grupo de gente, cercanos a él, que certifiquen o validen que los datos que el propio interesado les ha entregado, son verídicos. Por ejemplo, que el interesado está vivo y que al interesado lo conocen personalmente. Los cercanos deben responder individual y anónimamente. La condición de anonimato, debe ser entendida en el sentido de que el interesado en autovalidar su identidad, no conoce las respuestas de quienes los validan.

El modelo se basa en la propia iniciativa de solicitar a gente cercana una autovalidación de la propia identidad, para luego, cruzar y resguardar la información de las respuestas anónimas e individuales de los cercanos llamados a responder por la validez de la información. El interesado recibe un reconocimiento público que se ha superado la prueba de autovalidación, donde dicho reconocimiento público podrá tener diferentes niveles, dependiendo de cuantos cercanos validaron o rechazaron la información entregada por el interesado.

ANTECEDENTES DE LA INVENCION

Actualmente, son conocidas las metodologías para validar o autentificar la identidad de personas o individuos. No obstante, en general, es posible observar que dichas metodologías se basan en transacciones electrónicas de información recogida desde bases de datos, o bien, que utilizan cierto tipo de certificados de autentificación .

Sin embargo, a partir del arte previo, no es posible identificar documentos que revelen una metodología equivalente a la que expone la presente invención. A modo de ejemplo, se cita el documento internacional publicación de patente US2005120249 (patente concedida US 6,862,610), el cual revela un método para verificar la identidad de usuarios conectados a una red, donde dicho método comprende proveer preguntas de información fraccionada a los usuarios, y donde las respuestas a estas preguntas individuales no son suficientes para identificar al usuario. Este método además comprende recibir respuestas a estas preguntas de información fraccionada y comparar esas respuestas con datos disponibles en dicha red. Un grupo de potenciales coincidencias de usuarios es generado de acuerdo a dichas respuestas y es usado en determinar si el set de potenciales coincidencias es suficiente para identificar al usuario. En el arte previo ejemplificado, asi como en toda 1 documentación existente, no ha sido posible identifica documentos que revelen una metodología equivalente a la de 1 presente invención, lo cual revela que ella es novedosa inventiva .

DESCRIPCION DE LOS DIBUJOS

Los dibujos que se acompañan, los cuales se incluyen para proporcionar una mayor compresión de la invención, quedan incorporados y constituyen parte de esta descripción, ilustran una de las ejecuciones del invento, y junto con la descripción sirven para explicar los principios de esta invención.

La figura 1. Diagrama del proceso de validación

DESCRIPCION DE LA INVENCION

La presente invención consiste en un proceso para validar la identidad de las personas y la pertenencia de un individuo a un grupo. Esta invención puede ser usada por grupos pequeños o grandes comunidades de millones de personas, así como en ambientes informáticos y en la vida real.

Una de las virtudes de la presente invención, es que ella puede ser usada desde validaciones básicas hasta muy robustas, en el sentido que la identidad del usuario, quien realiza el proceso por voluntad propia, queda perfectamente validada . Para efectos de la presente invención, los validadores son más de un individuo que responde preguntas relacionadas con el interesado en validarse. Entre más validadores respondan positivamente a las preguntas efectuadas acerca del interesado en validarse, mayor será la certeza que la persona que se quiere validar es quien dice ser.

Por otra parte, el conjunto de preguntas que responden los validadores incluirá preguntas personales y generales. El grado a través del cual se mide cuan personal es un pregunta, guarda relación con aquellas preguntas cuyas respuestas son conocidas por un circulo intimo a la persona que valida su identidad. Si el número de preguntas personales respondidas positivamente por los validadores es mayor, más certeza se tendrá que el individuo que solicita la validación es quien dice ser. Más aún, a mayor cantidad de respuestas positivas de un validador, mayor certeza existirá que el individuo que solicita su validación es quien dice ser.

Los validadores tienen alguna relación con el interesado en validarse. Pueden ser amigos, parientes, compañeros de estudios o trabajo u otras relaciones que permitan conocer en algún grado al interesado en validarse.

Para que el sistema sea robusto en cuanto a la conflabilidad de la validación, cada validador responde en forma anónima a las preguntas planteadas . Se entiende como anónimo, el hecho que la persona validad no tienen acceso a las respuestas que entregan los validadores, sin embargo, dicha información entregada es conocida por el sistema que recoge las respuestas de los validadores. Dicha información es evaluada determinando si los datos aportados por el usuario que se está validando coinciden con las respuestas entregadas por los validadores. Asi, se determina la veracidad de la identidad de usuario que se está validando y el nivel de conflabilidad de dicha validación.

Un elemento de importancia para el correcto funcionamiento del sistema, consiste en un conjunto de prácticas de validación que comparte la comunidad de individuos que buscan validación tanto en organizaciones como en comunidades globales.

Al ser aprobada una validación el sistema garantiza que la persona ha aportado información y ha alegado una determinada identidad y/o pertenencia a un grupo. Dicha identidad ha sido avalada bajo la responsabilidad, que corresponda de acuerdo a la normativa legal vigente, por un número de personas que actuaron como validadores, que pertenecen a dicho grupo y que para tal efecto siguieron un procedimiento conocido y llamado practica de validación.

De acuerdo a lo anterior, se puede establecer que el proceso de validación no garantiza que el individuo validado sea quien dice ser, sino que se garantiza el cumplimiento de una serie de requisitos y protocolos que, a juicio de la comunidad que participa del proceso de validación, permiten suponer con distintos grados de certeza que se trata del individuo que alega ser. No obstante, la veracidad de los datos recae en el propio usuario que se está validando y en los usuarios validadores.

En una modalidad de la invención, a los validadores podrá exigirseles que cumplan con ciertos requisitos para participar como validadores, es decir, podrá no bastar que quien quiere ser validado presente a un validador para contestar las preguntas de validación, sino a dicho validador podría pedírsele explicar por qué respondió de una determinada forma a una determinada pregunta y cómo tuvo acceso a la información que respondió o responderá.

De acuerdo con las prácticas de validación usadas y aceptadas por la comunidad, se podrá exigir a la declaración de los validadores distintos grados de formalidad, por ejemplo, teniendo un carácter de "declaración jurada" u otro que genere responsabilidades y, eventualmente, acarree consecuencias en caso de ser falsa, inexacta, maliciosa o de otra índole reñida con las buenas prácticas o costumbres.

Con referencia a la figura 1, se observa un diagrama de flujo que describe el proceso de validación. En él se observa que un interesado solicita ser validado (10) . En una modalidad alternativa también es factible que un tercero requiera validar a otro usuario. En base a lo anterior, tenemos dos opciones del proceso de validación: La validación no forzada: En este proceso es el propio el interesado en validarse el que inicia de mutuo propio el proceso de validación.

La validación forzada: En este caso, es un tercero, que tiene o quiere tener alguna relación con el individuo que validará su identidad, el que solicita que se inicie un proceso de validación. La relación que deben tener ambos puedes ser de cualquier tipo, como de compañero de trabajo, estudio, pariente o cualquier otra.

Ya sea en el formato de una validación forzada o una validación no forzada, una vez que se hace el requerimiento de validar la identidad de una persona, se debe elegir el nivel de validación al cual se aspira (20) . Cada organización o comunidad podrá definir diferentes niveles de validación, los cuales deben plasmarse en un protocolo (37) que revele las prácticas de validación de dicha organización o comunidad, dejando claro cuáles son los niveles y los requisitos que se deben cumplir para ser validado en cada nivel. Dicho protocolo (37) debe ser de público conocimiento y, en especial, debe ser conocido por el solicitante de la validación y los validadores .

Una vez que se elige el nivel deseado de validación (30), son consultados los requisitos necesarios para que el usuario sea validado en el nivel seleccionado (35) . Dicha consulta se realiza al protocolo (37) donde constan los niveles de validación disponibles y los requisitos necesarios para ser validado en cada nivel.

Hechas las consultas al protocolo respecto de los requisitos necesarios para validarse en un determinado nivel, el usuario que desea validarse o el tercero que desea validar a una persona, recibe una respuesta (40) indicando cuales son los requisitos que deberá cumplir para que su identidad sea validada. Una vez que el usuario interesado en validar su identidad o el tercero que desea validar la identidad de una persona, conoce respecto de los requisitos para ser validado en un determinado nivel, puede decidir (50) si continuará con el proceso de validación en el nivel previamente seleccionado, si es que está de acuerdo con las exigencias solicitadas, o bien, si abandonará el proceso de validación en el nivel previamente seleccionado y optar a elegir otro nivel (55) .

Cuando el solicitante de la validación decide continuar con el proceso de validación (57), es porque decidió aceptar el protocolo (37) definido para la organización o comunidad que en la cual se está validando. Para continuar, el solicitante de la validación, deberá ingresar sus datos personales (58) de acuerdo a los requerimientos del protocolo (37) e indicar quienes serán los validadores de su información (60) . La cantidad de validadores también será determinada de acuerdo al protocolo (37) establecido según el nivel de validación seleccionado. El listado de validadores (70) será tomado de un listado de individuos que conozcan al individuo que se pretende validar. Dichos validadores a su vez deben ser individuos conocidos con nombre, apellido, algún número de identificación, fecha de nacimiento, sexo y cualquier otro dato establecido en el protocolo (37) .

Luego de haber determinado según el protocolo (37), los datos del individuo que se desea validar y el listado de validadores, se les hace llegar un conjunto de preguntas de validación (80) , por via, electrónica o físicamente, recogidas en un documento o formulario de validación. Basado en dicho conjunto de preguntas, los validadores responden el conjunto de preguntas del documento o formulario de validación (90) que se les fue enviada en el paso anterior.

Las respuestas enviadas por los validadores, son procesadas (100) de acuerdo a lo establecido en el protocolo (37) , a través de un proceso comparativo (102) . Si los resultados cumplen con lo especificado en el protocolo (37) se informa positivamente (103) y, viceversa, si los resultados no cumplen con lo especificado en el protocolo (37) se informa negativamente .

En el caso de que la validación sea positiva, vale decir, que la persona que está siendo validada es quien dice ser, se informa al usuario (106) y a la comunidad que la validación ha sido positiva de acuerdo a lo estipulado en el protocolo (37) para el nivel seleccionado (40) . En el caso que la validación haya sido negativa, se informa al usuario (110) y a la comunidad que la validación a sido negativa de acuerdo a lo estipulado en el protocolo (37) para el nivel seleccionado (40) . En este último caso, se podría eventualmente comenzar otro proceso (10) de acuerdo a lo especificado en el protocolo (37) . Ya sea en el caso de una validación positiva o negativa, los resultados y los datos validados por los validadores son almacenados en un sistema de registro o base de dato (120) .

Con la presente invención, al generar un mecanismo que permita cruzar información de individuos se permite a otros individuos, empresas o gobiernos saber que un individuo es real, que está vivo y que hay un grupo de individuos conocidos que han validado la información que el propio interesado a dicho que es real.

Al entregar un reconocimiento público que un individuo ha sido validado, se genera una gran herramienta para evitar o disminuir la suplantación de identidad, especialmente en ambiente informáticos.

Cuando se comete un ilícito, existirán antecedentes de quien es un individuo y quienes son su círculo cercano.

Ejemplo de uso de una validación

Este ejemplo se basa en los siguientes supuestos: El interesado en validar es una municipalidad que necesita validar a los habitantes de un municipio con el propósito de darle acceso al sitio web municipal para que dichos habitantes puedan votar en una consulta municipal.

El protocolo de validación de la municipalidad que usa el municipio para validar a los habitantes de la comuna se resume en lo siguiente:

• Los individuos que se validan deben vivir en el municipio .

• Los individuos que se validan deben indicar los siguientes datos:

1. Nombres

2. Apellidos

3. Dirección (obligatoriamente debe ser dentro del municipio)

4. Dirección de correo electrónico

5. Cédula de identidad

6. Datos de 6 validadores que deben cumplir las siguientes condiciones

Vivir en la comuna

Conocer al individuo que se validará

Los datos que se deben proporcionar de los validadores son los siguientes:

1. Nombres

2. Apellidos

3. Dirección de correo físico en la comuna Proceso de Validación • Los validadores recibirán un formulario de validación por correo a la dirección que se indicó.

• Dicho formulario será un documento impreso en el que aparecerán los datos del interesado con una clave individual por formulario para acceder al sitio web de la comuna .

• Usando dicha clave, el validador verá los propios datos y los datos del individuo que está validando.

• Si está de acuerdo con los datos del individuo que está validando, deberá aceptar la solicitud de validación.

• Si no está de acuerdo con los datos que está validando deberá rechazar la solicitud de validación.

• Si al menos 4 de los 6 validadores confirma los datos del interesado en validarse, se procederá a enviar una confirmación al correo electrónico del interesado en validarse indicando que su proceso de validación ha sido exitoso. En el mismo correo se le enviará un link para confirmar la recepción del correo donde además podrá crear su contraseña.