HAIP
HAIP, OpenID4VC High Assurance Interoperability Profile, er en spesifikasjon fra OpenID Foundation som begrenser OpenID4VC-spesifikasjonene til bruk der et høyt sikkerhets- og personvernnivå kreves, statlig utstedt identitet, PID, QEAA, og er profilen som EUDI Wallet-økosystemet bygger på.
HAIP 1.0 Final (24. desember 2025) profilerer OpenID4VCI og OpenID4VP 1.0 Final, SD-JWT VC og ISO/IEC 18013-5 (mdoc/mDL) som credentialformater, hvorav en implementasjon må støtte minst ett, med DCQL som det obligatoriske spørrespråket i stedet for Presentation Exchange. Tillit forankres i X.509-sertifikater fremfor DID-er, og der en credential er bundet til innehaveren må en key-binding JWT være til stede ved presentasjon. DIIP beskriver HAIP som utfyllende snarere enn konkurrerende: begge bygger på det samme fundamentet av OpenID4VCI, OpenID4VP og SD-JWT VC, men HAIP er den ruten med høyere assurance og X.509-forankring som EUDI Wallet og eIDAS 2.0 bruker for identitetscredentialer som PID, mens DIIP legger til DID-er og W3C VCDM 2.0 for tverrdomene-økosystemer som ikke trenger det assurance-nivået. HAIP utvikles innenfor OpenID Foundations eKYC- og Identity Assurance-arbeidsgruppe, det samme organet som vedlikeholder OpenID4VCI og OpenID4VP selv, noe som holder profilen i takt etter hvert som disse grunnleggende spesifikasjonene beveger seg fra utkast til endelig versjon i stedet for å henge etter. Fordi den er rettet mot statlig utstedte credentials, forventes det at en implementering som hevder HAIP-samsvar, går gjennom OpenID Foundations sertifiseringsprogram, som gir relying parties en uavhengig kontroll fremfor bare leverandørens egen påstand. Profilen begrenser bevisst valgene: der OpenID4VCI og OpenID4VP lar flere credential-formater, spørrespråk og tillitsmodeller være valgfrie, velger HAIP én kombinasjon for hver, slik at to HAIP-samsvarende wallets fra ulike leverandører kan forventes å være interoperable uten ytterligere bilateral testing.
Relaterte begreper
Er HAIP obligatorisk for implementeringer av OpenID4VCI og OpenID4VP?
Nei. Enhver implementering står fritt til å bygge direkte mot OpenID4VCI og OpenID4VP uten å følge HAIP. Det HAIP legger til, er et fast, testet sett av valg, credential-formater, et spørrespråk, en tillitsmodell, slik at to uavhengige implementeringer som følger det, kan forventes å være interoperable uten ekstra bilateral testing. EUDI Wallet-økosystemet krever det nettopp fordi den garantien betyr noe for statlig utstedt identitet.