Caso de uso

Credenciales verificables para la homologación y el control de proveedores en la contratación pública

Contexto

Problema

Requisitos de integración

Solución propuesta

Impacto

Aplicaciones destacadas

Credenciales verificables para la homologación y el control de proveedores en la contratación pública
Los cambios se han guardado correctamente.
Algo ha salido mal, por favor contáctanos en info@opengovtech.es
Caso de uso

Credenciales verificables para la homologación y el control de proveedores en la contratación pública

Análisis Govtech

Explora la información de las variables clave en las tres dimensiones de nuestra categorización Govtech.

Public Readiness

(Tracción pública)
Volumen adjudicado último año
Clientes públicos (últimos 3 años)
Sin datos
Crecimiento en contratos públicos en los últimos 3 años
Sin datos
Canales formales
Si
Certificación ENS
No tiene

Vendor Trust

(Solvencia económica)
Facturación último año
96.000 €
Inversión total levantada
1.023.000 €
Crecimiento en facturación en los últimos 3 años
Sin datos
Nº de clientes (últimos 3 años)
3
Antigüedad de la empresa
2 años

Problema

  • Verificación documental manual y repetitiva: cada órgano de contratación solicita y recomprueba certificados de solvencia, habilitación y estar al corriente con AEAT y Seguridad Social en cada licitación, generando retrasos, duplicidad y carga en mesas de contratación.
  • Riesgo de fraude y falsificación documental: los PDF y certificados intercambiados por correo pueden alterarse, dificultando garantizar la autenticidad e integridad de lo aportado por licitadores y subcontratistas, y elevando el riesgo reputacional y de impugnación.
  • Tratamiento excesivo de datos personales: requerir documentación completa replica datos de personas físicas (administradores, personal del contratista) entre sistemas, en tensión con los principios de minimización y responsabilidad proactiva del RGPD.
  • Seguridad y auditabilidad insuficientes en la cadena de suministro: la verificación dispersa y los intercambios por correo amplían la superficie de ataque y dificultan demostrar el control de accesos y la diligencia exigidos por NIS2 a entidades esenciales e importantes.

Solución

  • Credenciales verificables reutilizables conformes a eIDAS 2.0: la solución emite y verifica credenciales verificables (VC) según el estándar W3C, presentables desde un wallet alineado con el modelo EUDI/Business Wallet europeo. El verificador comprueba el atributo de forma automática mediante validación criptográfica, sin reintroducir documentación en cada procedimiento.
  • Anclaje criptográfico en blockchain y firma cualificada: cada credencial se firma criptográficamente y su prueba se registra en una red blockchain (por defecto, Hedera, aunque es compatible con múltiples redes), de modo que cualquier alteración invalida la verificación. La habilitación de firma vinculada a identidad, alineada con el marco europeo de confianza, dota a la presentación de validez probatoria sin un tercero validador.
  • Divulgación selectiva y minimización por diseño (RGPD): el titular presenta únicamente el atributo requerido (p. ej. "habilitado" o "al corriente") sin exponer el documento subyacente completo. La plataforma registra qué se compartió, con qué propósito y cuándo, generando evidencia de consentimiento y trazabilidad del ciclo de vida del dato.
  • Reducción de superficie de ataque y gobierno de accesos (NIS2): la sustitución de email y PDF por credenciales verificables seguras elimina vectores de intercambio inseguro. Las credenciales basadas en roles y permisos, junto con un registro completo de verificaciones, permiten aplicar el principio de mínimo privilegio y aportar evidencia de cumplimiento e investigación de incidentes.

Modelo de despliegue

Nube pública certificada

Región de alojamiento de datos

España

Modelo de venta

Licencia / marca blanca, Servicios profesionales / consultoría, Suscripción / pago recurrente, Precios por tramos de uso / por usuario
Aplicaciones reales

Nº de aplicaciones

0

Solución desarrollada por
Última actualización:
This is some text inside of a div block.
/
This is some text inside of a div block.
/
This is some text inside of a div block.
Publicado:
This is some text inside of a div block.
/
This is some text inside of a div block.
/
This is some text inside of a div block.

Heading

Sybol es una empresa de reciente creación con una tecnología diferencial en identidad digital corporativa y credenciales verificables, nacida como proyecto de intraemprendimiento de Repsol y respaldada por Repsol Corporate Venturing y la Sociedad Española para la Transformación Tecnológica (SETT). Su plataforma sustituye procesos basados en emails, PDFs y portales aislados por credenciales digitales verificables, reutilizables, trazables y auditables, reduciendo duplicidades, errores, tiempos de revisión y carga administrativa en procesos críticos como onboarding, KYB, homologación de proveedores, coordinación de actividades empresariales, control de accesos y cumplimiento normativo.
Aunque no cuenta todavía con aplicaciones públicas reales, Sybol tiene encaje en contratación pública y gestión de proveedores, donde permitiría verificar identidad, solvencia, certificaciones, permisos y cumplimiento de adjudicatarias o subcontratistas de forma automática y segura. En un contexto europeo marcado por eIDAS 2.0, RGPD y NIS2, su tecnología puede aportar una capa de confianza para reducir fraude documental, mejorar la trazabilidad y agilizar procesos de homologación y control, al tiempo que reduce barreras administrativas y costes de cumplimiento para pymes, mejorando su competitividad en entornos regulados o de colaboración público-privada.