Vai al contenuto principale

HAIP

HAIP, l'OpenID4VC High Assurance Interoperability Profile, è una specifica dell'OpenID Foundation che vincola le specifiche OpenID4VC per l'uso dove è richiesto un livello elevato di sicurezza e privacy, identità rilasciata dal governo, PID, QEAA, ed è il profilo su cui si basa l'ecosistema dell'EUDI Wallet.

HAIP 1.0 Final (24 dicembre 2025) profila OpenID4VCI e OpenID4VP 1.0 Final, SD-JWT VC e ISO/IEC 18013-5 (mdoc/mDL) come formati di credenziale, di cui un'implementazione deve supportarne almeno uno, con DCQL come linguaggio di interrogazione obbligatorio anziché Presentation Exchange. La fiducia è ancorata a certificati X.509 anziché a DID, e dove una credenziale è legata al titolare deve essere presente un key-binding JWT al momento della presentazione. DIIP descrive HAIP come complementare piuttosto che concorrente: entrambi si basano sulla stessa fondazione di OpenID4VCI, OpenID4VP e SD-JWT VC, ma HAIP è il percorso a maggiore garanzia, ancorato a X.509, che l'EUDI Wallet ed eIDAS 2.0 usano per le credenziali di identità come il PID, mentre DIIP aggiunge i DID e il W3C VCDM 2.0 per ecosistemi cross-domain che non necessitano di quel livello di garanzia. HAIP è sviluppato all'interno dell'eKYC and Identity Assurance working group dell'OpenID Foundation, lo stesso organismo che mantiene OpenID4VCI e OpenID4VP, il che tiene il profilo al passo mentre quelle specifiche di base passano da bozza a versione finale anziché rimanere indietro. Poiché è rivolto a credenziali rilasciate dal governo, un'implementazione che dichiara conformità a HAIP è tenuta a sottoporsi al programma di certificazione dell'OpenID Foundation, offrendo alle relying party un controllo indipendente anziché una dichiarazione di un fornitore. Il profilo restringe deliberatamente le scelte: dove OpenID4VCI e OpenID4VP lasciano opzionali diversi formati di credenziale, linguaggi di interrogazione e modelli di fiducia, HAIP ne sceglie uno per ciascuno, cosicché due wallet conformi a HAIP di fornitori diversi possano essere considerati interoperabili senza ulteriori test bilaterali.

HAIP è obbligatorio per le implementazioni di OpenID4VCI e OpenID4VP?

No. Qualsiasi implementazione è libera di costruirsi direttamente su OpenID4VCI e OpenID4VP senza seguire HAIP. Ciò che HAIP aggiunge è un insieme fisso e testato di scelte, formati di credenziale, un linguaggio di interrogazione, un modello di fiducia, cosicché due implementazioni indipendenti che lo seguono possano essere considerate interoperabili senza ulteriori test bilaterali. L'ecosistema dell'EUDI Wallet lo richiede proprio perché quella garanzia conta per l'identità rilasciata dal governo.

Torna al glossario