eIDAS 2.0 et l'avenir de l'identité numérique
Le règlement eIDAS révisé de l'Union européenne introduit un cadre contraignant pour l'identité numérique dans l'ensemble des États membres. Il impose l'European Digital Identity Wallet et crée le fondement juridique permettant aux organisations d'émettre, de conserver et de vérifier des credentials reconnus au-delà des frontières. Credenco a été conçu pour cette réalité dès le départ.
Découvrir la Business WalletQu'est-ce qu'eIDAS 2.0 ?
eIDAS 2.0 est la révision du règlement européen de 2014 relatif à l'identification électronique et aux services de confiance. Alors que le règlement initial portait principalement sur les signatures électroniques, la révision de 2024 en élargit considérablement le champ d'application : elle introduit l'European Digital Identity Wallet comme infrastructure obligatoire pour l'ensemble des États membres de l'UE.
Pour les organisations, cela signifie disposer d'un cadre juridique pour émettre et vérifier des credentials numériques — des immatriculations d'entreprise et attestations de conformité fiscale aux qualifications professionnelles et certificats d'assurance. Les credentials émis dans le cadre d'eIDAS 2.0 ont une validité juridique dans les 27 États membres.
Le règlement s'aligne sur des standards ouverts (W3C Verifiable Credentials, OpenID4VC) afin de garantir l'interopérabilité. Tout wallet répondant aux exigences techniques peut y participer — ce qui évite la dépendance à un fournisseur unique et permet l'émergence d'un véritable écosystème européen de confiance numérique.
Pourquoi c'est important
D'ici 2026, les États membres de l'UE devront offrir aux citoyens et aux entreprises l'accès à un wallet d'identité numérique. Les organisations qui émettent ou vérifient des documents liés à l'identité — des chambres de commerce aux banques, assureurs et plateformes d'achat — travailleront de plus en plus avec des credentials vérifiables plutôt qu'avec des PDF et des e-mails.
Les précurseurs bénéficient d'un avantage structurel : intégration plus rapide, risque de fraude réduit, contrôles de conformité automatisés et préparation aux réglementations obligatoires avant leur entrée en vigueur. Les organisations qui attendent devront faire face à une transition accélérée, plus coûteuse et plus perturbatrice.
Les standards sur lesquels nous nous appuyons
Credenco met en œuvre l'ensemble des standards européens et internationaux relatifs à l'identité numérique et aux credentials vérifiables.
eIDAS 2.0
Le règlement européen révisé relatif à l'identification électronique et aux services de confiance. Il impose l'European Digital Identity Wallet et établit un cadre juridique pour les credentials vérifiables dans l'ensemble des États membres de l'UE.
W3C Verifiable Credentials
Le standard ouvert mondial pour les attestations numériquement vérifiables. Les credentials émis dans ce format peuvent être vérifiés de manière indépendante, sans contacter l'émetteur.
OpenID4VC
Une suite de protocoles (OID4VCI, OID4VP) qui permet l'émission et la présentation interopérables de credentials entre wallets et vérificateurs.
RGPD
Le Règlement général sur la protection des données de l'Europe. L'architecture de Credenco, conçue selon le principe de protection de la vie privée dès la conception, garantit que les données personnelles restent chez le détenteur — jamais sur un serveur central.
EBSI
L'European Blockchain Services Infrastructure fournit un registre de confiance transfrontalier pour les credentials vérifiables, garantissant que les émetteurs et les vérificateurs peuvent être approuvés dans toute l'UE.
Comment Credenco s'aligne
La Business Wallet de Credenco est conçue dès l'origine pour répondre aux exigences d'eIDAS 2.0. Elle met en œuvre les W3C Verifiable Credentials, OpenID4VC pour l'émission et la présentation des credentials, et s'intègre aux registres de confiance EBSI — garantissant que chaque credential émis via Credenco bénéficie de la confiance fondée sur des standards exigée par le règlement.
L'ensemble de l'infrastructure fonctionne sur des fournisseurs cloud européens. Les données personnelles et organisationnelles sont stockées dans les wallets, jamais sur des serveurs centraux. Cette architecture fondée sur la protection de la vie privée dès la conception n'est pas un ajout a posteriori — c'est un principe de conception fondamental, directement aligné à la fois sur le RGPD et sur les exigences du wallet d'eIDAS 2.0.