Empezar gratis

Open Badges: el estándar abierto tras las credenciales verificables

Un Open Badge es una credencial digital descrita según un estándar abierto: quién recibió qué, cuándo y de quién, guardado como documento legible por máquinas en una dirección fija. Cualquiera puede verificar esa dirección y ningún proveedor puede encerrarla en exclusiva. Esta página explica el estándar para que luego sepáis situarlo y utilizarlo por vuestra cuenta. Si lo que buscáis es la imagen de anuncio para el evento, eso que en el habla cotidiana también se llama «badge», lo trata la página Crear un badge de LinkedIn.

Qué es un Open Badge, en un párrafo

Un Open Badge es una credencial digital sobre un logro o una asistencia, descrita según la especificación Open Badges. La desarrolló en su origen Mozilla y hoy la mantiene 1EdTech (antes IMS Global). La idea central: todos los datos de la credencial viven como un documento estructurado y de acceso público en una URL fija. Quien quiera verificar la credencial solo tiene que solicitar esa URL. En la versión 2.0, de la que trata esta página, cada credencial se compone de tres documentos enlazados: Issuer, BadgeClass y Assertion.

Los tres componentes: Issuer, BadgeClass, Assertion

El estándar divide una credencial en tres partes, y la separación es más ingeniosa de lo que parece al principio. El Issuer describe quién emite: nombre, web, contacto. La BadgeClass describe qué se otorga: título de la credencial, descripción, criterios, imagen. La Assertion, por último, es cada entrega concreta: esta persona recibió esta BadgeClass en esta fecha.

Así, la descripción de un tipo de certificado solo tiene que existir una vez, tanto si lo otorgáis a 20 personas como a 2.000. Este es el aspecto de una Assertion real de nuestro sistema, con el token acortado:

Assertion (Open Badges 2.0, alojado)
{
  "@context": "https://w3id.org/openbadges/v2",
  "type": "Assertion",
  "id": "https://oneclickbadge.com/ob/assertion/3f9d…",
  "badge": "https://oneclickbadge.com/ob/badge/3f9d…",
  "recipient": {
    "type": "url",
    "hashed": false,
    "identity": "https://oneclickbadge.com/cert/3f9d…"
  },
  "issuedOn": "2026-07-04T18:22:31Z",
  "verification": { "type": "hosted" },
  "evidence": "https://oneclickbadge.com/cert/3f9d…"
}

Dos detalles merecen una segunda mirada. El campo badge es solo una dirección: allí está la BadgeClass, que a su vez apunta al Issuer, y así una herramienta de verificación recorre toda la cadena. Y como recipient figura aquí la dirección de la página del certificado; una dirección de correo, incluso una con hash, no aparece por ninguna parte. El documento público prescinde así de cualquier dato de contacto directo. El nombre de la persona está en la página del certificado enlazada, donde ella misma lo escribió al canjearlo.

Alojado o firmado: dos formas de verificación

La especificación conoce dos caminos para hacer verificable una Assertion. En los badges firmados, el documento lleva una firma criptográfica del emisor, con lo que se demuestra a sí mismo, pero para ello necesita una gestión de claves por parte del emisor. En los badges alojados rige una regla más sencilla: la Assertion es auténtica mientras se pueda recuperar en su propia dirección id desde el emisor. Verificar significa entonces solo esto: solicitar la URL y comparar.

El procedimiento alojado tiene una ventaja infravalorada: la revocación limpia. Cuando el emisor retira una credencial, la misma dirección responde a partir de ese momento con el estado HTTP 410 y un documento breve con la línea «revoked: true». Un certificado retirado no desaparece sin más: sigue respondiendo de forma activa para señalar que ya no es válido. Así lo hacemos también en OneClickBadge, por ejemplo cuando un certificado se emitió dos veces por error.

La imagen lleva la credencial a cuestas

Un detalle del estándar es casi poético: el «baking». La imagen del badge, casi siempre un PNG, recibe su Assertion junto con la dirección de verificación incrustada directamente en el archivo de imagen, técnicamente como un bloque de texto iTXt con la palabra clave openbadges. La imagen tiene después exactamente el mismo aspecto, pero lleva su ruta de verificación dentro de sí: quien arrastra el archivo a una herramienta de verificación acaba en la Assertion, por muchas descargas y chats por los que haya pasado la imagen.

El orden de prioridad sigue importando: demostrar algo solo puede hacerlo la Assertion alojada. Una imagen se puede copiar y modificar a voluntad, mientras que la respuesta en la dirección de la credencial la controla únicamente el emisor.

Open Badges y LinkedIn: qué se puede y qué no

Aquí despejamos el malentendido más común que ronda por muchos artículos: LinkedIn no lee los metadatos de un Open Badge. Allí no hay importación de badges, ni verificación automática, ni un icono especial para badges verificados. Lo que LinkedIn tiene es la sección del perfil «Licencias y certificaciones», con campos para un nombre, la organización emisora y una URL. Nada de eso significa que LinkedIn certifique o avale nada.

Aun así, el estándar no resulta inútil para LinkedIn, al contrario: en el campo de la URL va la dirección de la credencial. Quien pulsa «Mostrar credencial» en el perfil llega a la página del certificado, tras la cual está la Assertion verificable. La propia entrada se puede preparar para los destinatarios con un solo clic, con los campos del formulario ya rellenados. Cómo se ve esto desde el lado de los asistentes lo muestra la guía para añadirlo al perfil.

Licencias y certificaciones
C
Certificado de asistencia, Cloud Summit 2026
Cloud Summit (vía OneClickBadge)
Expedido julio de 2026
Mostrar credencial
Ejemplo para una persona asistente, en la sección Licencias y certificaciones del perfil.

Emitir Open Badges sin convertirlo en un proyecto de TI

Implementar el estándar por cuenta propia le compensa a muy pocos organizadores: necesitaríais endpoints accesibles de forma permanente para el Issuer, la BadgeClass y cada Assertion individual, además de la lógica de revocación y una imagen con el baking hecho. Para eventos, webinars y formaciones existe una vía ya lista: en OneClickBadge diseñáis un certificado de asistencia, y cada ejemplar emitido recibe de forma automática su Assertion alojada, el mecanismo de revocación y el PDF con la imagen.

El reparto a muchos asistentes se hace sin subir ninguna lista, a través de un enlace de autoservicio que compartís después del evento. Por qué esto, precisamente en el terreno de las credenciales, es también una decisión de protección de datos lo explica la página Certificados para muchos asistentes.

¿Y qué pasa con Open Badges 3.0?

La versión 3.0 traslada el estándar a las Verifiable Credentials del W3C, un modelo con firmas criptográficas y más control en manos del destinatario. Para los ecosistemas universitarios y los títulos formativos de larga vida, esa es la dirección correcta. Para el caso de uso de la asistencia a eventos, la 2.0 en su forma alojada es hoy el estado pragmático: cualquier herramienta de verificación habitual la entiende, la revocación funciona y nadie tiene que gestionar carteras ni claves. Por eso apostamos por la 2.0 alojada y seguimos observando la 3.0 con calma.

Relacionado

Preguntas frecuentes

¿LinkedIn reconoce o verifica los Open Badges?
No. LinkedIn no lee los metadatos y no verifica nada; la sección del perfil Licencias y certificaciones simplemente admite un nombre, una organización y una URL. La verificabilidad viene del emisor: la URL lleva a la página del certificado, tras la cual la Assertion alojada se puede recuperar en cualquier momento.
¿En qué se diferencia un Open Badge de un certificado en PDF?
El PDF es un archivo; el Open Badge, un estado que se puede consultar. Un PDF cualquiera lo puede reenviar o rehacer, y nadie lo nota. La Assertion está en manos del emisor, se puede verificar por máquina y revocar si hace falta. En la práctica necesitáis ambas cosas: el PDF para la carpeta y la impresora, y el enlace de la credencial para todo lo que deba ser comprobable.
¿Los destinatarios necesitan una cuenta o una cartera?
Para los Open Badges 2.0 en su forma alojada, no. La credencial es una URL pública, y la imagen y el PDF son archivos normales. En OneClickBadge, los asistentes obtienen su certificado a través de un enlace y lo añaden a su perfil de LinkedIn, sin registrarse, desde nuestra página.
¿Cuánto cuesta emitir Open Badges?
El estándar en sí no cuesta nada, es abierto. En OneClickBadge creáis un evento y configuráis el certificado y su credencial alojada con una cuenta gratuita; lo que aplique más allá de eso lo veis al crearlo. Los destinatarios no pagan nunca nada y no necesitan cuenta.
¿Los Open Badges son a prueba de falsificaciones?
La Assertion alojada sí lo es, dentro de los límites del método: es válida exactamente cuando está en su dirección id, en el emisor, y quien quisiera falsificarla tendría que controlar su servidor web. La imagen en sí sigue siendo copiable, así que lo fiable es siempre la dirección que hay detrás.

Fuentes

Datos sobre plataformas externas verificados por última vez el 12 de julio de 2026.