Demo pública: no introduzcas datos personales reales.

YourID para empresas · Beta privada

Un toque para entrar. Solo los datos que pides.

Añade “Iniciar sesión con YourID” a tu web con OpenID Connect estándar. Tus clientes entran con una passkey y aprueban exactamente lo que ves — así guardas menos y tienes menos que proteger.

Por qué YourID

Menos que construir. Menos que guardar. Menos que defender.

Lo que cambia cuando “Iniciar sesión con YourID” va delante de tu inicio de sesión.

Sin contraseñas que guardar

La gente entra con una passkey. En tu lado no hay base de datos de contraseñas que cifrar, restablecer, rotar — ni filtrar.

Sin formulario de registro

Los clientes nuevos se saltan el formulario de cuenta. Aprueban una vez y ya están dentro, con los datos que eligieron compartir.

Menos datos, menos exposición

Recibes solo los datos que pides y la persona aprueba. Lo que nunca recibes no se puede filtrar ni amplía tus obligaciones del RGPD.

Resistente al phishing

Una passkey solo funciona en la web para la que se creó, así que una página falsa no tiene nada que capturar ni reutilizar.

Gratis para tus clientes

YourID no le cuesta nada a la gente. Nadie se topa con un muro de pago al entrar en tu servicio.

OpenID Connect, sin más

Authorization code con PKCE y claves publicadas. Funciona cualquier librería OIDC certificada — o pega el script listo para usar.

Por sector

Lo que pedirías — y lo que nunca verías.

Cada sector necesita algo distinto. Tú pides lo mínimo; la persona lo aprueba, dato a dato.

Productos con restricción de edad, sin guardar fechas de nacimiento

¿Vendes vino, cuchillos o pirotecnia? Haz una sola pregunta de sí o no — ¿es mayor de 18? — en lugar de recoger una fecha de nacimiento. Añade el correo para la confirmación del pedido.

La edad verificada depende de la verificación con documento de identidad (con iDenfy, UE), que llegará pronto. Hasta entonces, la comprobación de edad no está disponible en la beta.

Prueba la demo ficticia →

Tú pides

openidageemail

Nunca ves

  • ✕Su fecha de nacimiento
  • ✕Una foto o copia de su documento
  • ✕Una contraseña

Integración

En marcha en tres pasos.

Por debajo, OpenID Connect estándar. El script listo para usar es el camino más corto; cualquier librería OIDC certificada también sirve.

  1. Documento de descubrimiento: https://yourid-web.vercel.app/.well-known/openid-configuration
app/developers
// yourid-web.vercel.app/app/developers → New app

App name        Your shop
Redirect URL    "https://your-shop.example/"
Client type     Public — browser, PKCE

✓ App registered
client_id       "yid_your_public_client"

// Server apps also get a client secret.
// Keep it on the server — never in the browser.

Vista del panel, simplificada

Referencia

Cada dato, y el scope que lo desbloquea.

La gente ve cada elemento en la pantalla de consentimiento antes de que se comparta nada.

  • sub
    Un identificador estable y seudónimo para esta persona. Sin datos personales — úsalo como clave de cuenta.
    Scopeopenid
  • name · given_name · family_name
    Nombre completo, nombre y apellidos, de una identidad verificada.Requiere verificación de identidad — pronto
    Scopeprofile
  • birthdate
    Fecha de nacimiento, de una identidad verificada.Requiere verificación de identidad — pronto
    Scopebirthdate
  • age_over_18
    true o false — mayor de 18. Nunca la fecha de nacimiento.Requiere verificación de identidad — pronto
    Scopeage
  • email · email_verified
    Correo electrónico, y si está confirmado.
    Scopeemail
  • tier · verification_method
    Cómo se verificó la identidad. Viaja junto con profile, birthdate o age.
    Scopeprofile | birthdate | age
  • personal: { … }
    Campos del perfil personal — solo los que la persona aprueba para ti.
    Scopeprofile:personal
  • business: { … }
    Campos del perfil profesional — solo los que la persona aprueba para ti.
    Scopeprofile:business

Pensado para la revocación

La gente puede cambiar de opinión. Tenlo previsto.

Cualquiera puede retirarte el acceso desde su YourID, en cualquier momento. La revocación detiene tus tokens al instante — así que diséñalo desde el primer día.

  • Trata un refresh de token rechazado como un cierre de sesión, no como un error.
  • Vincula las cuentas a sub, no al correo.
  • Guarda lo que necesites para tus propias obligaciones, como un pedido, en tu propio sistema.

Míralo en acción

Cuatro empresas ficticias. Un solo inicio de sesión.

Cada demo es una empresa inventada, creada para mostrar un flujo real de YourID de principio a fin.

Para desarrolladores

Endpoints, scopes y el código completo — en la documentación.

Leer la documentación

¿Te interesa ser socio de la beta?

Cuéntanos qué te gustaría construir con YourID. Te responderemos.

Contacta con nosotros

info@yourid.org