Passer au contenu principal

DIIP

DIIP, le Decentralized Identity Interop Profile, n'est pas une spécification en soi mais un profil : il retient un ensemble cohérent de spécifications existantes, format de credential, algorithme de signature, identifiants, protocole d'émission et de présentation, révocation, et rend obligatoires les parties optionnelles, si bien que dire "nous utilisons DIIP v5" remplace tout un paragraphe de références aux spécifications.

Née au sein de la Dutch Blockchain Coalition, DIIP est aujourd'hui maintenue par la FIDES Community, qui publie une nouvelle version environ deux fois par an et compte Credenco dans son équipe d'éditeurs. Elle vise l'interopérabilité là où le device binding n'est pas requis et où le portefeuille lui-même n'a pas besoin d'être fiable, comme les diplômes, certificats, licences, permis et portefeuilles d'entreprise ; l'authentification forte du client et le partage du PID sont explicitement hors périmètre, c'est le territoire de HAIP. Les versions ont suivi la maturation des spécifications sous-jacentes : la v1 (2023) profilait JWT-VC sur les premiers brouillons d'OpenID4VCI et OpenID4VP avec Presentation Exchange, la v2 (2024) est passée à des brouillons plus récents du même ensemble, la v4 (2025) a ajouté SD-JWT VC comme format obligatoire aux côtés de W3C VCDM 2.0 et a remplacé Status List 2021 par l'IETF Token Status List, et DIIP v5 (janvier 2026, actuelle) s'aligne sur les spécifications finales OpenID4VCI et OpenID4VP 1.0 et ajoute l'établissement de confiance optionnel via OpenID Federation ; la v6 est en développement. La conformité à une version de DIIP se vérifie avec une suite de tests publique, si bien qu'un portefeuille, un émetteur ou un vérificateur peut valider sa propre implémentation avant de revendiquer un support plutôt que de s'appuyer sur une simple déclaration. L'adoption a dépassé son origine néerlandaise : DIIP est référencée par des pilotes d'écosystème et des implémentations de portefeuilles d'entreprise dans plusieurs États membres de l'UE comme le profil qui permet à leurs credentials d'être vérifiés en dehors de leur réseau d'origine, ce qui est précisément le problème d'interopérabilité qu'elle a été conçue pour résoudre.

DIIP est-elle le même profil que HAIP ?

Non. HAIP est le profil de haute assurance de l'OpenID Foundation pour l'identité délivrée par les gouvernements, comme le PID, ancré dans des certificats X.509. DIIP vise un éventail plus large de credentials du quotidien, diplômes, licences, permis et portefeuilles d'entreprise, où le portefeuille lui-même n'a pas besoin d'être fiable et où l'authentification forte du client est hors périmètre. Les deux sont complémentaires : tous deux s'appuient sur OpenID4VCI, OpenID4VP et SD-JWT VC, mais pour des besoins d'assurance différents.

Retour au glossaire