🔐 Cripto App

Anillos de confianza (Web of Trust)

Modelo descentralizado, estilo PGP: no hay una autoridad central, la confianza se construye persona a persona.

Calculando…
PKI jerárquico vs. red de confianza: ¿por qué son modelos distintos?

En PKI jerárquico (ver "Certificados digitales"), la confianza es un árbol: todo se reduce a confiar en una única raíz (Root CA), y cualquier certificado válido tiene exactamente un camino de verificación hacia esa raíz. En una red de confianza, el grafo es arbitrario (no necesariamente un árbol, puede tener ciclos, múltiples caminos, o ningún camino) y cada persona decide en quién confiar directamente -- no hay una autoridad que todos acepten de antemano. La búsqueda de un camino de confianza es literalmente un problema de alcanzabilidad en grafos (el mismo problema que "¿puedo llegar de la ciudad A a la ciudad Z por carretera?").

En el mundo real: PGP/GPG usa este modelo para el correo electrónico cifrado: cada usuario firma las llaves de las personas que conoce en persona, y confía transitivamente en quienes esas personas ya validaron. Es más resistente a un solo punto de fallo que PKI jerárquico (no hay una CA que comprometer), pero es más difícil de usar a gran escala -- por eso PKI jerárquico domina en la web (HTTPS) y PGP quedó más como herramienta de nicho.