Saltar al contenido principal

EUDI Wallet

La EUDI Wallet es la cartera europea de identidad digital exigida por eIDAS 2.0, el Reglamento (UE) 2024/1183. Cada estado miembro de la UE debe ofrecer al menos una a las personas físicas y jurídicas, en un plazo de 24 meses desde la entrada en vigor de los actos de ejecución, para que puedan almacenar y presentar datos de identidad y atestaciones y firmar con firmas electrónicas cualificadas.

Un estado miembro puede proporcionar una cartera directamente, encargar que se proporcione bajo su mandato o reconocer una proporcionada de forma independiente. Las implementaciones se basan en el Architecture and Reference Framework (ARF), que es informativo: los requisitos jurídicamente vinculantes son el Reglamento y sus actos de ejecución. Las carteras usan OpenID4VCI para recibir PID y atestaciones, OpenID4VP para la presentación a distancia e ISO/IEC 18013-5 para la presentación en proximidad. Una atestación de la cartera solo se muestra a Proveedores de PID y Proveedores de Atestaciones durante la emisión, nunca a partes confiantes. En su lugar, una parte confiante valida la firma de la credencial con un ancla de confianza de una lista de confianza y comprueba su vinculación al dispositivo. La emisión, el uso y la revocación de la cartera son gratuitos para las personas físicas, al igual que firmar con una firma electrónica cualificada, que tiene el efecto jurídico de una firma manuscrita; los estados miembros pueden limitar esa firma gratuita a fines no profesionales. Los organismos del sector público que exigen identificación electrónica para un servicio en línea también deben aceptar la cartera. Las partes confiantes privadas que deben usar la autenticación reforzada de usuario por ley o por contrato, por ejemplo en banca, energía, sanidad o telecomunicaciones, deben aceptarla a petición voluntaria del usuario a más tardar 36 meses después de la entrada en vigor de los actos de ejecución, con exención para las microempresas y pequeñas empresas. Las plataformas en línea de muy gran tamaño que exigen autenticación de usuario también deben aceptarla a petición del usuario, para los datos mínimos necesarios.

¿Puede usarse en otro país un EUDI Wallet emitido en un Estado miembro de la UE?

Sí, para los servicios que cubre el Reglamento. El artículo 5 septies, dedicado a la confianza transfronteriza, obliga a los organismos del sector público que solicitan identificación electrónica en línea a aceptar cualquier EUDI Wallet proporcionada con arreglo al Reglamento, no solo la de su propio estado miembro. Las partes confiantes privadas que deben usar la autenticación reforzada de usuario, y las plataformas en línea de muy gran tamaño que exigen autenticación de usuario, también deben aceptarla, pero solo a petición voluntaria del usuario.

Volver al glosario