Open Badges y estándares
May 15, 2026 7 min read

Open Badge 3.0 explicado: el nuevo estándar de credenciales digitales

Panel de configuración OB3 de CertLister mostrando la configuración de Open Badge 3.0 y la gestión del par de claves

Open Badge 3.0 (OB3) es el estándar actual para credenciales digitales. Si usted emite insignias digitales — y entender qué son las insignias digitales es un buen punto de partida — conocer OB3: qué es, qué hace y por qué importa, es cada vez más importante. Las organizaciones que emiten credenciales firmadas con OB3 emiten algo verificable. Las que emiten insignias sin firmar emiten algo que se ve parecido pero puede falsificarse.

Este artículo explica OB3 en términos claros: cómo funciona técnicamente, por qué importa la firma criptográfica y qué necesita hacer para emitir credenciales compatibles con OB3.


Antecedentes: por qué se necesitaba un estándar

Las insignias digitales existen en varias formas desde principios de la década de 2010. El estándar original Open Badge (OB1, luego OB2) fue creado por Mozilla y posteriormente adoptado por 1EdTech (antes IMS Global). OB2 estableció la estructura básica de una insignia: un archivo de imagen con metadatos JSON incrustados que identifican al emisor, al titular y el logro.

OB2 tenía una limitación fundamental: los metadatos podían alterarse. Una insignia OB2 era esencialmente un documento JSON incrustado en un PNG. Cualquiera que modificara el archivo para cambiar el nombre del emisor o la identidad del titular podía producir una falsificación verosímil. La verificación dependía de que el servicio de alojamiento del emisor siguiera disponible — si el sitio web del emisor se caía, la insignia no podía verificarse.

OB3, publicado en 2022 y con adopción plena entre 2023 y 2025, resuelve ambos problemas con firma criptográfica y un nuevo modelo de datos basado en la especificación de Credenciales Verificables (VC) del W3C.


Qué hace realmente OB3

OB3 reestructura la credencial como una Credencial Verificable — un documento JSON-LD que incluye una prueba criptográfica.

La prueba funciona así:

  1. La organización emisora genera un par de claves — una clave privada y una clave pública
  2. La clave privada se usa para firmar el documento de la credencial, produciendo una firma digital
  3. La clave pública se publica en una URL conocida (normalmente el DID del emisor — identificador descentralizado)
  4. La firma se incrusta en la credencial junto con el contenido

Cuando un verificador recibe la credencial y quiere comprobar su autenticidad:

  1. Obtiene la clave pública del emisor desde el DID publicado
  2. Usa la clave pública para verificar la firma
  3. Si la firma es válida, la credencial es auténtica y no ha sido alterada

Esto funciona completamente sin conexión una vez obtenida la clave pública — el verificador no necesita contactar el sistema de verificación del emisor. Y como la firma está incrustada en la propia credencial, alterar cualquier parte del contenido (nombre del titular, fecha de emisión, descripción de la credencial) rompe la firma y hace que la verificación falle.


Qué significa esto en la práctica

Para los emisores: necesita configurar un par de claves OB3 para su organización. El par de claves se usa para firmar cada insignia que emite. La clave privada debe mantenerse segura — es la raíz de la integridad de sus credenciales.

Para los titulares: su insignia OB3 es prueba autocontenida. Puede soltarla en el validador OB3 de 1EdTech, compartirla con un empleador que use un lector compatible con OB3 o presentarla ante cualquier institución que acepte Credenciales Verificables — y se verificará sin que nadie contacte a la organización emisora. Consulte el recorrido paso a paso sobre cómo verificar una credencial OB3 para ver exactamente cómo es ese proceso.

Para los verificadores: puede verificar una credencial OB3 solo con el archivo. No necesita navegar al sitio del emisor, crear una cuenta ni depender de que la infraestructura del emisor esté disponible. La prueba criptográfica del archivo es suficiente.


OB3 vs OB2: qué cambió

Open Badge 2.0Open Badge 3.0
Estándar subyacenteJSON-LD de Mozilla/IMSCredenciales Verificables del W3C
Firma criptográfica✗ No compatible✅ Requerida para el cumplimiento
Verificable sin contactar al emisor✗ Depende del servicio alojado✅ Sí, solo con el archivo
Evidencia de manipulación✗ Los metadatos pueden alterarse✅ La alteración rompe la firma
Identificadores descentralizados (DID)✅ Emisor identificado por did:web
Compatible con VC del W3C
Aceptado por la verificación de LinkedInLimitado✅ Soporte creciente

La implicación práctica: las insignias OB2 dependen del servicio que aloja la imagen; las insignias OB3 están firmadas con la clave criptográfica del emisor. La diferencia es que las credenciales OB3 sobreviven a que el emisor cambie de plataforma o desaparezca — la firma sigue siendo válida.


El validador de 1EdTech

1EdTech mantiene un validador público para credenciales OB3 en https://1edtech.org/badge/validator (busque "1EdTech OB3 validator" para encontrar la URL actual). CertLister también ofrece un validador de insignias OB3 para comprobaciones rápidas en el navegador. Suelte un archivo de insignia en cualquiera de los dos validadores y devuelve:

  • Si la firma criptográfica es válida
  • Si el DID del emisor se resuelve correctamente
  • Si todos los campos OB3 requeridos están presentes
  • Cualquier advertencia de cumplimiento

Las insignias OB3 de CertLister pasan el validador de 1EdTech. Cuando emite una credencial con OB3 habilitado en CertLister, el archivo de insignia puede validarse de forma independiente en cualquier momento, por cualquiera, con la herramienta de 1EdTech.


Cómo habilitar OB3 en CertLister

CertLister hace sencillo emitir insignias digitales compatibles con OB3 — la emisión de credenciales OB3 está disponible en el plan Pro de CertLister. La configuración toma unos 10 minutos.

Paso 1: vaya a Configuración → Personalización → Open Badge 3.0.

Paso 2: habilite la firma OB3. Active OB3. CertLister generará el par de claves OB3 de su organización. La clave privada se almacena de forma segura; la clave pública se publica en la URL DID de su organización (basada en el slug de su organización en CertLister).

Paso 3: configure su perfil de emisor OB3. Complete el nombre, la URL y la descripción de su organización. Esta información aparece en el bloque de emisor de la credencial firmada y es visible para cualquier verificador que inspeccione los metadatos de la insignia.

Paso 4: asocie diseños de insignia a sus categorías. En cada categoría donde quiera emitir insignias OB3, asegúrese de que haya un diseño de insignia asignado. Cuando se emite una credencial en esa categoría, la insignia OB3 se genera y firma automáticamente.

Paso 5: verifique una insignia de prueba. Emítase una credencial de prueba, descargue la insignia desde el portal de destinatarios y suéltela en el validador de 1EdTech para confirmar que la firma valida correctamente.


Quién debería emitir credenciales OB3

OB3 es relevante siempre que la autenticidad de la credencial importe a un tercero.

Certificaciones profesionales. Si sus certificaciones se consultan en decisiones de contratación, se presentan ante organismos de licencias o se usan para demostrar calificaciones a clientes, la firma OB3 es la diferencia entre una credencial que demuestra algo y una que lo afirma.

Capacitación de cumplimiento. Para certificaciones que determinan si un empleado puede realizar legalmente una tarea (OSHA, espacios confinados, seguridad eléctrica), la credencial debe resistir el escrutinio externo. Las credenciales firmadas con OB3 lo hacen.

Credenciales de asociaciones. De las asociaciones profesionales que emiten credenciales de membresía, puntos de desarrollo profesional o cartas de designación se espera cada vez más que proporcionen credenciales verificables y a prueba de manipulación. OB3 es el camino reconocido para eso.

Educación académica y continua. A medida que empleadores e instituciones académicas adoptan sistemas compatibles con VC, las credenciales OB3 se convierten en el formato que se integra limpiamente con esos sistemas.


El contexto más amplio

OB3 es parte de un cambio mayor hacia las Credenciales Verificables como estándar para todo lo que se parezca a una credencial — desde certificaciones profesionales hasta expedientes académicos e identificaciones gubernamentales. La especificación VC del W3C sobre la que se construye OB3 es la misma base de los sistemas emergentes de identidad digital.

Las organizaciones que emiten credenciales OB3 hoy van adelantadas a ese cambio. Las credenciales que emita ahora seguirán siendo verificables a medida que el ecosistema VC madure — porque están construidas sobre un estándar abierto y con base criptográfica, no sobre el servicio alojado de una plataforma propietaria.

Emitir OB3 no es complicado. Es un cambio de configuración y la generación de un par de claves. La complejidad técnica la maneja CertLister. Lo que usted obtiene son credenciales genuinamente verificables — no solo estéticamente creíbles.

Véalo en acción — sin tarjeta, sin compromiso

Únase a escuelas, empresas y centros de capacitación que usan CertLister. Plan gratuito disponible, no se requiere tarjeta de crédito.

Comenzar gratis