HAIP
HAIP, el OpenID4VC High Assurance Interoperability Profile, es una especificación de la OpenID Foundation que restringe las especificaciones OpenID4VC para su uso donde se requiere un alto nivel de seguridad y privacidad (identidad emitida por el gobierno, PID, QEAA) y es el perfil sobre el que se construye el ecosistema del EUDI Wallet.
HAIP 1.0 Final (24 de diciembre de 2025) perfila OpenID4VCI y OpenID4VP 1.0 Final, SD-JWT VC e ISO/IEC 18013-5 (mdoc/mDL) como formatos de credencial, de los que una implementación debe admitir al menos uno, con DCQL como lenguaje de consulta obligatorio en lugar de Presentation Exchange. La confianza se ancla en certificados X.509 en lugar de en DID, y cuando una credencial está vinculada al titular debe presentarse un JWT de vinculación de clave en la presentación. DIIP describe HAIP como complementario y no competidor: ambos se basan en los mismos cimientos de OpenID4VCI, OpenID4VP y SD-JWT VC, pero HAIP es la vía de mayor garantía, anclada en X.509, que el EUDI Wallet y eIDAS 2.0 usan para credenciales de identidad como el PID, mientras que DIIP añade DID y W3C VCDM 2.0 para ecosistemas multisectoriales que no necesitan ese nivel de garantía. HAIP se desarrolla dentro del grupo de trabajo de eKYC e Identity Assurance de la OpenID Foundation, el mismo organismo que mantiene OpenID4VCI y OpenID4VP, lo que mantiene el perfil al día conforme esas especificaciones base pasan de borrador a versión final en lugar de quedarse atrás. Al estar orientado a credenciales emitidas por el gobierno, se espera que una implementación que reclama conformidad con HAIP pase por el programa de certificación de la OpenID Foundation, lo que da a las partes usuarias una comprobación independiente en lugar de la simple afirmación de un proveedor. El perfil reduce deliberadamente las opciones: donde OpenID4VCI y OpenID4VP dejan varios formatos de credencial, lenguajes de consulta y modelos de confianza como opcionales, HAIP elige una combinación para cada uno, de modo que dos carteras conformes con HAIP de proveedores distintos puedan interoperar sin pruebas bilaterales adicionales.
Términos relacionados
¿Es HAIP obligatorio para las implementaciones de OpenID4VCI y OpenID4VP?
No. Cualquier implementación es libre de construirse directamente sobre OpenID4VCI y OpenID4VP sin seguir HAIP. Lo que añade HAIP es un conjunto fijo y probado de decisiones, formatos de credencial, un lenguaje de consulta, un modelo de confianza, de modo que dos implementaciones independientes que lo sigan puedan interoperar sin pruebas bilaterales adicionales. El ecosistema del EUDI Wallet lo exige precisamente porque esa garantía importa para la identidad emitida por el gobierno.