Una asociación suiza independiente para custodiar la identidad en el AT Protocol
Bluesky Social PBC anunció esta semana que la Public Ledger of Credentials Organization (PLC) ya existe formalmente como asociación registrada en Suiza y ha dado sus primeros pasos administrativos para operar el directorio de identidad del AT Protocol fuera del control de la propia empresa. El movimiento es una pieza clave del compromiso que la compañía asumió hace un año para que la infraestructura de identidad de su red abierta deje de depender de ella.
El directorio PLC es el componente que registra y distribuye actualizaciones de las cuentas del AT Protocol, identificadas por cadenas como did:plc:i65vdx4ylh5ahdjyd7f2gpnp. Entre los datos que publica están el handle del usuario (por ejemplo @plcred.org) y la elección del PDS — el servidor donde se almacenan los datos de esa cuenta. Las actualizaciones van firmadas con claves criptográficas que el directorio no controla, lo que garantiza que el servidor no puede manipular la información.
¿Por qué importa que Bluesky ceda el control del directorio?
Porque convierte una pieza de infraestructura crítica — sin la cual las cuentas en el AT Protocol dejan de poder identificarse — en un bien común. Quien se registra hoy en bsky.app es controlado inicialmente por claves en custodia de Bluesky Social PBC; quien se registra en mu.social o eurosky.tech lo es por las claves de esos PDS independientes. La promesa del AT Protocol es que cualquier usuario puede rotar esas claves a dispositivos propios en cualquier momento, o crear identificadores nuevos desde cero. Pero para que esa portabilidad sea real, el registro central necesita operar bajo una gobernanza que no dependa del operador de la app más grande.
👥 ¿Quieres ir más allá de la noticia?
En nuestra comunidad discutimos las tendencias, compartimos oportunidades y nos ayudamos entre emprendedores. Sin humo, solo acción.
👥 Unirme a la comunidadEs exactamente el mismo recorrido que completó Let's Encrypt en 2015 cuando transfirió su autoridad certificadora a la Internet Security Research Group (ISRG), una entidad sin ánimo de lucro separada de Mozilla y la Universidad de Michigan. El precedente importa: una infraestructura de identidad abierta gana legitimidad cuando sobrevive al giro estratégico, financiero o corporativo de la empresa que la impulsó.
Quién está detrás de la nueva organización
La asociación se constituyó en Suiza como un Verein (asociación regulada por la ley suiza): una persona jurídica independiente, sin propietarios ni accionistas, gobernada por sus miembros y sin fines de lucro económico para ellos. La junta directiva inicial reúne perfiles con experiencia directa en estándares abiertos de internet:
- Richard Barnes: investigador de seguridad e ingeniero de protocolos; cofundador de Let's Encrypt y ex responsable de seguridad en Mozilla y Cisco.
- Thyla van der Merwe: responsable de criptografía y verificación formal en Google; ha trabajado en estándares ISO e IETF, incluyendo TLS 1.3.
- Bryan Newbold: ingeniero de protocolos en Bluesky Social PBC y colaborador en el grupo de trabajo de atproto en el IETF.
- Wendy Seltzer: abogada y tecnóloga con trayectoria en gobernanza de internet en W3C, IETF e ICANN.
- Filippo Valsorda: ingeniero de criptografía, mantenedor open source y operador de otras infraestructuras críticas de internet de tipo append-only. La organización aclara que Valsorda es un inversor muy pequeño en Bluesky Social PBC, un dato que se hace público por transparencia.
El financiamiento inicial fue una contribución de arranque "relativamente pequeña" de Bluesky Social PBC, suficiente para definir los estatutos, abrir una cuenta bancaria, montar las herramientas digitales necesarias y crear una publicación en standard.site.
¿Qué va a hacer la organización en el corto plazo?
El siguiente paso declarado es prepararse para recibir los activos y la operación del directorio PLC. Antes de la transferencia, el equipo definirá el conjunto inicial de políticas que regirán el directorio una vez en manos de la asociación. A más largo plazo, la intención declarada es:
- Mejorar las herramientas que dan a los usuarios visibilidad y control sobre sus identidades en la red.
- Diversificar las fuentes de financiamiento para no depender del operador histórico.
- Madurar hacia una operación "pequeña, fiable y sostenible".
La organización invitó a seguir su evolución a través de lectores compatibles con standard.site o RSS, y abrió el correo [email protected] como canal de contacto.
Qué significa esto para tu startup
El movimiento es relevante para cualquier founder que esté construyendo sobre protocolos abiertos o pensando en credenciales verificables, identidad portable o redes descentralizadas. Algunas implicaciones concretas:
- Si construyes sobre AT Protocol, la existencia de un custodio independiente para el directorio reduce un riesgo clave: que un cambio de estrategia en Bluesky Social PBC afecte la capa de identidad de tu producto. Pasos prácticos: audita si tu app depende de las claves en custodia de Bluesky para sign-up, y prepara el flujo de rotación a claves autogestionadas por el usuario.
- Si estás explorando identidad descentralizada, el modelo PLC es un caso de estudio poco habitual: un registro público append-only operado por una entidad sin fines de lucro, no por una red blockchain. Te sirve como referencia para explicar a clientes o inversores por qué hay arquitecturas de identidad abierta que no requieren tokenizar la confianza. Cointelegraph documentó durante 2025 cómo proyectos como World ID o protocolos enfocados en zero-knowledge proofs empujan en una dirección distinta; el AT Protocol toma otro camino al delegar la capa de registro a una fundación legal tradicional.
- Si diseñas gobierno corporativo para infraestructura crítica, el precedente de Bluesky replicando el patrón Let's Encrypt → ISRG es accionable: separar la entidad operativa de la entidad que la financia al inicio, documentar conflictos de interés explícitamente (como la inversión menor de Valsorda en Bluesky) y elegir jurisdicciones con marcos claros para asociaciones sin fines de lucro, como Suiza.
El proceso no está exento de riesgos pendientes: la transferencia operativa todavía no ocurrió y las políticas de gobernanza del directorio están por definirse. Para un founder que esté tomando decisiones de arquitectura, la señal es que el AT Protocol está moviéndose hacia una capa de identidad con respaldo institucional, no solo comunitario. Vale la pena seguir el blog de la organización en las próximas semanas para evaluar cuándo tiene sentido diseñar integraciones más profundas contra PLC en vez de hacerlo contra la API de Bluesky directamente.
Fuentes
- First Steps of the PLC Organization – Independent Public Ledger of Credentials
- Crypto heads into 2026 with privacy, decentralized identity on the line
- A Beginner's Guide to Decentralized Identity and Digital Wallets
👥 ¿Quieres ir más allá de la noticia?
En nuestra comunidad discutimos las tendencias, compartimos oportunidades y nos ayudamos entre emprendedores. Sin humo, solo acción.
👥 Unirme a la comunidad














