HAIP
HAIP, l'OpenID4VC High Assurance Interoperability Profile, est une spécification de l'OpenID Foundation qui restreint les spécifications OpenID4VC pour les usages exigeant un niveau élevé de sécurité et de confidentialité, comme l'identité délivrée par un gouvernement, le PID ou les QEAA, et c'est le profil sur lequel repose l'écosystème de l'EUDI Wallet.
HAIP 1.0 Final (24 décembre 2025) profile OpenID4VCI et OpenID4VP 1.0 Final, SD-JWT VC et ISO/IEC 18013-5 (mdoc/mDL) comme formats de credentials, dont une implémentation doit prendre en charge au moins un, avec DCQL comme langage de requête obligatoire plutôt que Presentation Exchange. La confiance est ancrée dans des certificats X.509 plutôt que dans des DID, et lorsqu'un credential est lié au détenteur, un JWT de key-binding doit être présent lors de la présentation. DIIP décrit HAIP comme complémentaire plutôt que concurrent : les deux s'appuient sur le même socle OpenID4VCI, OpenID4VP et SD-JWT VC, mais HAIP est la voie de plus haute assurance, ancrée en X.509, que le portefeuille EUDI et eIDAS 2.0 utilisent pour les credentials d'identité tels que le PID, tandis que DIIP ajoute les DID et W3C VCDM 2.0 pour des écosystèmes transversaux qui n'ont pas besoin de ce niveau d'assurance. HAIP est développé au sein du groupe de travail eKYC and Identity Assurance de l'OpenID Foundation, le même organisme qui maintient OpenID4VCI et OpenID4VP eux-mêmes, ce qui permet au profil de suivre le rythme quand ces spécifications de base passent de brouillon à version finale plutôt que de les suivre à la traîne. Comme il vise des credentials délivrés par les gouvernements, une implémentation revendiquant la conformité HAIP est censée passer par le programme de certification de l'OpenID Foundation, offrant aux parties utilisatrices une vérification indépendante plutôt qu'une simple déclaration d'un fournisseur. Le profil restreint délibérément les choix : là où OpenID4VCI et OpenID4VP laissent plusieurs formats de credentials, langages de requête et modèles de confiance optionnels, HAIP en fixe une combinaison unique pour chacun, si bien que deux portefeuilles conformes à HAIP de fournisseurs différents peuvent être interopérables sans tests bilatéraux supplémentaires.
Termes associés
HAIP est-il obligatoire pour les implémentations d'OpenID4VCI et d'OpenID4VP ?
Non. Toute implémentation est libre de construire directement sur OpenID4VCI et OpenID4VP sans suivre HAIP. Ce qu'ajoute HAIP est un ensemble de choix fixe et testé, formats de credentials, langage de requête, modèle de confiance, afin que deux implémentations indépendantes qui le suivent puissent être interopérables sans tests bilatéraux supplémentaires. L'écosystème du portefeuille EUDI l'exige précisément parce que cette garantie compte pour l'identité délivrée par les gouvernements.