Beta privada · solo con invitación
Cómo funciona
Sin contraseña. Nada se comparte sin tu sí.
Desde tu primer código por correo hasta el día en que pierdes el móvil: esto es exactamente lo que hace YourID, lo que guarda y lo que nunca sale de tu dispositivo.
Paso a paso
Cinco momentos, de principio a fin.
- 1
Paso 1 de 5
Crea tu YourID
Escribe tu correo y te enviamos un código de 6 dígitos, válido durante 10 minutos. Después creas una passkey, y esa es tu cuenta.
- La clave privada se genera en tu dispositivo y se queda ahí (o en la sincronización de passkeys de tu plataforma, como el Llavero de iCloud o el Gestor de contraseñas de Google).
- La desbloqueas con tu cara, tu huella o el PIN del dispositivo.
- YourID solo guarda la clave pública. No hay contraseña: nada que adivinar, reutilizar o filtrar.
- 2
Paso 2 de 5
Entra donde veas «Login with YourID»
La web te lleva a YourID, confirmas con tu passkey y vuelves al instante. Funciona con OpenID Connect y PKCE, el mismo estándar abierto que hay detrás de casi todos los botones «Iniciar sesión con…».
- Ni una cuenta nueva ni una contraseña nueva para cada web.
- Tu passkey solo funciona en la dirección real de YourID, así que una web de imitación no puede usarla.
- 3
Paso 3 de 5
Ve exactamente qué te piden, y decide
La primera vez que un servicio te pide algo, ves su nombre, la dirección web a la que volverás y cada dato que solicita, uno por uno.
- Desmarca los campos de perfil que prefieras guardarte.
- Una verificación de edad solo devuelve sí o no a «mayor de 18», nunca tu fecha de nacimiento.
- No se comparte nada hasta que pulsas Permitir.
- 4
Paso 4 de 5
Sigue teniendo el control después
Tu panel muestra cada servicio conectado y exactamente qué campos puede ver. Con un toque le retiras el acceso y sus tokens dejan de funcionar al momento.
- El registro de actividad muestra tus inicios de sesión y permisos.
- Cierra la sesión en otros dispositivos; añade, renombra o elimina passkeys.
- Si eliminas tu cuenta, tus datos se borran de nuestra base de datos activa al instante.
- Lo que un servicio ya recibió queda sujeto a la política de privacidad de ese servicio.
- 5
Paso 5 de 5
¿Has perdido el móvil? No te quedas fuera
Entra desde otro dispositivo con un código que te llega por correo, añade allí una passkey nueva y elimina en Ajustes la passkey del móvil perdido.
- ¿Usas una passkey sincronizada? Vuelve sola a tu móvil nuevo.
- En cuanto eliminas la passkey del móvil perdido, ya no puede usarse para entrar nunca más.
Dónde están tus datos
Lo que guarda YourID, y lo que nunca sale de tus manos.
Una passkey es un par de claves. Una se queda contigo. La otra no sirve de nada por sí sola, y es la única que tenemos.
En tu dispositivo
- Tu clave privada: se crea aquí y nunca se envía a YourID
- Tu cara, tu huella o tu PIN: los comprueba tu propio dispositivo
- Opcional: la sincronización de passkeys de tu plataforma (Llavero de iCloud, Gestor de contraseñas de Google)
En YourID
- Tu clave pública: puede comprobar una firma, nunca crearla
- Tu dirección de correo, para los códigos
- Los campos de perfil que rellenas tú, cada uno privado, bajo petición o público
- Qué servicios has conectado y qué puede ver cada uno
- Tu registro de actividad: inicios de sesión y permisos
En el servicio
Solo lo que has aprobado
- Solo lo que tú has permitido
- En una verificación de edad: «mayor de 18», sí o no
- Nada en absoluto desde que retiras el acceso
Si eliminas tu cuenta, tus datos se borran al instante de la base de datos activa de YourID. Lo que un servicio ya recibió se rige por la política de ese servicio.
La pantalla de permiso
Cada parte de la pantalla tiene su función.
Esto es lo que ves antes de que un servicio reciba nada. Toca una etiqueta para ver dónde está.
Lo que un servicio puede pedir
Nombre
Tu nombre
Fecha de nacimiento
Se pide aparte del nombre
Correo
Tu dirección de correo
Verificación de edad
Solo sí o no: mayor de 18
Perfil personal
Campos que rellenas tú
Perfil profesional
Campos que rellenas tú
Cajones médico y financiero
No en la beta
Cada campo de perfil tiene una visibilidad
- Privado
- Nunca se ofrece a ningún servicio.
- Bajo petición
- Puede aparecer en una pantalla de permiso; solo se comparte si tú lo permites.
- Público
- Puede aparecer en una pantalla de permiso; solo se comparte si tú lo permites.
Para los más técnicos
Passkeys
WebAuthn / FIDO2: resistentes al phishing por diseño y sin secreto compartido en nuestro lado.
OpenID Connect + PKCE
El flujo de código de autorización, el estándar abierto que los servicios ya saben usar.
Claims derivados
age_over_18 responde a la pregunta sin entregar la fecha de nacimiento.
Tokens firmados
Firmas RS256 con un JWKS publicado, para que los servicios puedan verificar cada token.
¿Has perdido el móvil?
Perder un dispositivo no es perder tu identidad.
Lo que toca hacer depende de dónde estaba tu passkey.
Tu passkey estaba sincronizada
No hay que hacer nadaSi la guardaste en la sincronización de passkeys de tu plataforma (Llavero de iCloud o Gestor de contraseñas de Google), vuelve sola a tu móvil nuevo en cuanto inicias sesión en esa cuenta.
Tu passkey solo estaba en ese móvil
Tres pasos- 1
Entra con un código por correo
Pide un código desde cualquier otro dispositivo. Es válido durante 10 minutos.
- 2
Añade una passkey nueva
Créala en el dispositivo que estás usando ahora.
- 3
Elimina la perdida
En Ajustes, borra la passkey del móvil perdido para que no pueda volver a usarse.
¿Te preocupa que alguien tenga la sesión abierta? También puedes cerrar la sesión en tus otros dispositivos.
Identidad verificada
Más adelante podrás demostrar tu nombre y tu edad con tu documento de identidad, a través de nuestro socio de verificación iDenfy (UE). Todavía no está disponible en la beta.
- Tu documento lo comprueba el socio de verificación; YourID no lo guarda.
- Los servicios reciben entonces un dato verificado, como un nombre confirmado o «mayor de 18», en lugar de una copia de tu DNI.
Pruébalo tú mismo.
Cada semana dejamos entrar a más personas en la beta privada. Déjanos tu correo y te enviaremos una invitación.