HAIP
HAIP, het OpenID4VC High Assurance Interoperability Profile, is een specificatie van de OpenID Foundation die de OpenID4VC-specificaties beperkt voor gebruik waar een hoog niveau van beveiliging en privacy vereist is — overheidsidentiteit, PID, QEAA — en is het profiel waarop het EUDI Wallet-ecosysteem is gebouwd.
HAIP 1.0 Final (24 december 2025) profileert OpenID4VCI en OpenID4VP 1.0 Final, SD-JWT VC en ISO/IEC 18013-5 (mdoc/mDL) als credentialformaten, waarvan een implementatie er minstens één moet ondersteunen, met DCQL als verplichte querytaal in plaats van Presentation Exchange. Vertrouwen wordt verankerd in X.509-certificaten in plaats van DID's, en waar een credential holder-bound is, moet bij presentatie een key-binding JWT aanwezig zijn. DIIP omschrijft HAIP als complementair, niet als concurrerend: beide bouwen voort op dezelfde basis van OpenID4VCI, OpenID4VP en SD-JWT VC, maar HAIP is de route met hogere assurance, verankerd in X.509, die de EUDI Wallet en eIDAS 2.0 gebruiken voor identiteitscredentials zoals de PID, terwijl DIIP DID's en W3C VCDM 2.0 toevoegt voor cross-domain-ecosystemen die dat assurance-niveau niet nodig hebben. HAIP wordt ontwikkeld binnen de eKYC and Identity Assurance-werkgroep van de OpenID Foundation, hetzelfde orgaan dat OpenID4VCI en OpenID4VP zelf beheert, wat het profiel in de pas laat lopen naarmate die basisspecificaties van draft naar definitief gaan in plaats van erachteraan te hobbelen. Omdat het gericht is op door de overheid uitgegeven credentials, wordt van een implementatie die HAIP-conformiteit claimt verwacht dat ze het certificeringsprogramma van de OpenID Foundation doorloopt, wat vertrouwende partijen een onafhankelijke controle geeft in plaats van de eigen bewering van een leverancier. Het profiel vernauwt de keuze bewust: waar OpenID4VCI en OpenID4VP meerdere credentialformaten, querytalen en trustmodellen optioneel laten, kiest HAIP voor elk daarvan één combinatie, zodat twee HAIP-conforme wallets van verschillende leveranciers erop kunnen vertrouwen dat ze interoperabel zijn zonder extra bilaterale tests.
Gerelateerde termen
Is HAIP verplicht voor implementaties van OpenID4VCI en OpenID4VP?
Nee. Elke implementatie kan rechtstreeks tegen OpenID4VCI en OpenID4VP bouwen zonder HAIP te volgen. Wat HAIP toevoegt, is een vaste, geteste set keuzes, credentialformaten, een querytaal, een trustmodel, zodat twee onafhankelijke implementaties die het volgen erop kunnen vertrouwen dat ze interoperabel zijn zonder extra bilaterale tests. Het EUDI Wallet-ecosysteem vereist het juist omdat die garantie ertoe doet voor door de overheid uitgegeven identiteit.