IDENTIDAD

Servidor de Identidad y Autorización

La Plataforma de Identidad y Autorización de la Defensoría del Pueblo constituye el componente central de seguridad encargado de administrar la autenticación, autorización y gestión de identidades digitales de usuarios, sistemas y servicios institucionales. Su objetivo es proporcionar un mecanismo unificado de acceso seguro que permita a las diferentes aplicaciones de la entidad operar bajo un modelo de confianza centralizada, reduciendo riesgos de seguridad y mejorando la experiencia de los usuarios.

El sistema implementa el estándar OAuth 2.0, ampliamente utilizado a nivel mundial para la delegación segura de acceso entre aplicaciones. Gracias a este protocolo, los sistemas clientes pueden solicitar y obtener permisos controlados para acceder a recursos protegidos sin necesidad de compartir credenciales sensibles. Este enfoque fortalece la seguridad y facilita la integración entre aplicaciones internas y externas de manera estandarizada.

Para la autenticación de usuarios se utiliza OpenID Connect (OIDC), una capa de identidad construida sobre OAuth 2.0 que permite verificar la identidad de los usuarios mediante procesos seguros y confiables. OpenID Connect proporciona mecanismos modernos de inicio de sesión único (Single Sign-On - SSO), permitiendo que los usuarios accedan a múltiples sistemas institucionales utilizando una sola autenticación centralizada.

La plataforma emplea JSON Web Tokens (JWT) para representar y transportar información de identidad y autorización entre los distintos componentes del ecosistema tecnológico. Estos tokens contienen información estructurada sobre el usuario autenticado, sus roles, permisos y otros atributos relevantes, permitiendo que los servicios validen la identidad de forma eficiente sin necesidad de consultas constantes al servidor central.

Con el propósito de garantizar la integridad y autenticidad de los tokens emitidos, el sistema utiliza algoritmos de firma digital basados en criptografía RSA de clave pública y privada. Cada token JWT es firmado digitalmente por el servidor de identidad utilizando una clave privada institucional, mientras que los sistemas clientes pueden validar dicha firma mediante la clave pública correspondiente, asegurando que la información no haya sido alterada durante su transmisión.

La arquitectura de la plataforma permite la integración simultánea de múltiples aplicaciones institucionales, portales web, servicios móviles, APIs y sistemas de terceros. Cada sistema cliente se registra de manera independiente y recibe credenciales específicas que permiten establecer relaciones de confianza controladas. Este modelo facilita la interoperabilidad entre soluciones tecnológicas sin comprometer la seguridad de los datos institucionales.

Adicionalmente, el sistema incorpora mecanismos avanzados de seguridad como validación de audiencias, control de expiración de tokens, rotación de claves criptográficas, revocación de sesiones y gestión centralizada de permisos. Estas capacidades permiten responder de manera efectiva a los requerimientos de seguridad de una infraestructura moderna orientada a servicios y al cumplimiento de buenas prácticas internacionales en gestión de identidades.

Finalmente, la Plataforma de Identidad y Autorización de la Defensoría del Pueblo representa un elemento estratégico para la transformación digital institucional, proporcionando una infraestructura robusta, escalable y segura para la protección de los recursos tecnológicos. Su adopción de estándares abiertos como OAuth 2.0, OpenID Connect, JWT y RSA garantiza compatibilidad con diversas tecnologías y asegura una base sólida para el crecimiento futuro de los servicios digitales de la institución.

Atentamente,

Equipo de Tecnologías de la Información

Defensoría del Pueblo