← Volver a todos los artículos
Retos

MintID ya corre en producción. Esto es exactamente lo que significa, y lo que no.

Por Marc Molas·21 de septiembre de 2026·6 min de lectura

En julio os conté que llevaba tiempo construyendo lo que describía en la serie sobre identidad de agentes, y os enseñé qué aspecto tenía. Hoy puedo decir algo que entonces no podía: MintID corre en producción.

Quiero ser preciso con esa frase, porque en este sector «live» es la palabra más manoseada después de «descentralizado». Así que aquí va la afirmación exacta, y a continuación su límite exacto.

Qué está en producción hoy

MintID corre en producción sobre un sustrato privado operado por su primer implementador, el grupo CONECTIA: el primer emisor aceptado de la red, su primer verificador registrado y el primer producto construido encima. El código es abierto, bajo Apache-2.0, en mintid.net. Lo digo una vez y al principio: fundé MintID y soy el propietario del grupo que lo construye y lo opera. Soy también director fundador de la Fundación que custodiará la red pública, y estoy recusado de toda decisión de la Fundación que afecte al grupo. Está en la página «Sobre nosotros» de la web con las mismas palabras; prefiero que lo leáis también aquí.

Detrás de la palabra «producción» hay cuatro cosas.

  • Una red viva que se puede reconstruir desde cero. El 2 de agosto levantamos la primera red completa: un nodo de cadena más el servicio verificador, desplegados en nuestra infraestructura, a partir de un paquete de arranque. Se tira abajo, se vuelve a levantar y sale la misma red en minutos. Defectos encontrados en el código del protocolo durante ese arranque: cero. Lo que se rompió fue herramienta de despliegue, y se arregló en el momento.
  • La cadena de verificación completa, de punta a punta. Registro, lecturas respaldadas por prueba, desafíos, actas de decisión y la superficie MCP para agentes se ejercitan sobre esa red. Los SDK verificadores —TypeScript, PHP, Python— son los que os detallé en julio: nueve condiciones de aceptación siempre completas, una vida de presentación de diez segundos que es una constante del código, ninguna superficie de política que un integrador pueda aflojar.
  • El whitepaper del protocolo v1.0, con fecha de 16 de septiembre de 2026 y el corpus de especificación vuelto a congelar tras la auditoría de viabilidad económica que publicamos en julio: una revisión de parte vinculada, y así lo dijimos, con opinión con salvedades y cinco hallazgos críticos, todos resueltos.
  • Un estándar de canonicalización declarado en público. Cómo MintID resume lo que firma —JSON canónico RFC 8785 y después SHA-256, con referencias de resumen tipadas— está publicado como bIP-0003, alineado con un borrador individual de Internet-Draft sobre vinculación de cargas. Declarar cómo se calcula el hash es aburrido. También es lo primero que piden los auditores.

Qué no está en producción, con el mismo tamaño de letra

  • No hay mainnet pública. La red distribuida —sesenta validadores de génesis, la puerta de lanzamiento medida en unidades independientes del precio— viene después, y no antes de dos auditorías independientes de cadena y protocolo, una auditoría criptográfica especializada, un test de penetración de infraestructura, una revisión independiente del token y de la economía, una testnet adversarial pública, un programa de recompensas financiado y un simulacro de respuesta a incidentes. Esa lista es un requisito, no una aspiración.
  • No hay testnet pública. La red que operamos es interna: sin cuentas de validador para terceros, sin kit de incorporación, sin endpoints publicados. Publicarlos es una decisión que no hemos tomado.
  • Todavía no se verifican pruebas de conocimiento cero. El motor de pruebas llega con el hito del núcleo criptográfico. Hasta entonces la cadena falla cerrada por diseño: toda presentación se rechaza con un código de motivo. Un verificador que dice «no» a todo no impresiona, pero es honesto, y es lo que se quiere de una capa de identidad antes de que su criptografía esté auditada.
  • No hay token, ni precio, ni nada a la venta. La Fundación está inactiva —sin tesorería, sin contratos, sin asientos— hasta que se elija la vía de oferta pública. Cualquier cifra de asignación, comisión o precio que se atribuya a MintID en otro sitio no es nuestra.

Si solo os quedáis con una distinción, que sea esta: «en producción sobre un sustrato privado» habla de un software que funciona; «mainnet» habla de una red que nadie controla. Tenemos lo primero. Para lo segundo está la lista de auditorías de arriba.

El primer producto ya lo usa

ZadQ, una capa de responsabilidad para endpoints vendedores x402, es el primer producto construido sobre MintID y la línea de producto propia del grupo. Corre como piloto sobre una instalación privada del software de MintID —no sobre la red— y la parte incómoda la digo yo: nada de lo que se mide en ZadQ cuenta para los criterios de lanzamiento de la red. Cuenta como prueba de que el software sostiene un producto real con operadores reales detrás de endpoints reales. He escrito aparte qué es ZadQ y qué verifica.

Por qué primero un sustrato privado y no una testnet con botón de unirse

Concedo la objeción antes de que la planteéis: un sustrato privado operado por quien lo construye es lo menos descentralizado que puede ser una cadena. Correcto. También es la única configuración en la que se puede volver a congelar una especificación cinco veces, repetir un arranque desde cero y comprobar que el código del protocolo tiene cero defectos antes de que haya desconocidos operando validadores encima. Una testnet pública con kit de incorporación es un compromiso de compatibilidad hacia atrás que todavía no podemos cumplir. Elegimos una promesa pequeña y cierta.

El orden que seguimos es el escrito en la hoja de ruta: especificaciones congeladas, cimientos de la cadena, emisores con fianzas y estado, registro de verificadores, credenciales anónimas —la fase en la que estamos—, autorrevocación del titular y, después, la testnet adversarial pública con las auditorías. Cada fase tiene una tarjeta y cada tarjeta una fusión hecha por una persona.

Qué cambia para vosotros, si construís agentes o verificáis personas

  1. Si integráis un verificador, los SDK contra los que desarrollaríais hoy son los que corren en producción. El comportamiento no se aflojará en mainnet; la criptografía se endurecerá.
  2. Si sois emisor o proveedor de KYC, la interfaz neutral respecto al proveedor que usa el primer emisor es la que usaríais vosotros. Vuestros cribadores producen evidencias; la autoridad emisora decide el grado.
  3. Si operáis agentes que pagan por cosas, ZadQ es la superficie construida para vosotros, y funciona hoy sin la red.
  4. Si estáis esperando un token, seguid esperando. No lo hay, y un lanzamiento que empieza por el token es justo el que diseñamos MintID para no ser.

Cerré el artículo de julio prometiendo enseñaros el edificio, no el boceto. Este es el edificio, con el andamio todavía puesto y etiquetado como andamio. Leed el whitepaper o, si preferís preguntarme directamente qué hay detrás del sustrato privado, escribidme.

Trabaja con los autores

Los CTOs que escriben esto también construyen

CTO fraccional, squads de ingeniería de IA y una plataforma de desarrollo con IA que instalamos en tu codebase en 24 horas. Si este artículo encaja con cómo piensas, la conversación es corta.

Equipos en los que hemos integrado ingenieros
MintIDCNN InternationalSony Music