Przejdź do głównej treści

HAIP

HAIP, czyli OpenID4VC High Assurance Interoperability Profile, to specyfikacja OpenID Foundation, która zawęża specyfikacje OpenID4VC do zastosowań wymagających wysokiego poziomu bezpieczeństwa i prywatności, takich jak tożsamość wydawana przez państwo, PID czy QEAA, i jest profilem, na którym opiera się ekosystem EUDI Wallet.

HAIP 1.0 Final (24 grudnia 2025) profiluje OpenID4VCI i OpenID4VP 1.0 Final, SD-JWT VC oraz ISO/IEC 18013-5 (mdoc/mDL) jako formaty poświadczeń, z których implementacja musi obsługiwać co najmniej jeden, przy czym DCQL jest obowiązkowym językiem zapytań zamiast Presentation Exchange. Zaufanie jest zakotwiczone w certyfikatach X.509 zamiast w DID, a jeśli poświadczenie jest powiązane z posiadaczem, podczas prezentacji musi być obecny token key-binding JWT. DIIP opisuje HAIP jako uzupełniający, a nie konkurencyjny: oba opierają się na tym samym fundamencie OpenID4VCI, OpenID4VP i SD-JWT VC, ale HAIP to ścieżka o wyższym poziomie zaufania, zakotwiczona w X.509, którą EUDI Wallet i eIDAS 2.0 wykorzystują dla poświadczeń tożsamości, takich jak PID, natomiast DIIP dodaje DID oraz W3C VCDM 2.0 dla ekosystemów międzydomenowych, które nie wymagają tego poziomu zaufania. HAIP jest rozwijany w ramach grupy roboczej eKYC i Identity Assurance OpenID Foundation, tego samego organu, który utrzymuje same OpenID4VCI i OpenID4VP, co pozwala profilowi nadążać, gdy te podstawowe specyfikacje przechodzą od wersji roboczej do finalnej, zamiast pozostawać w tyle. Ponieważ jest skierowany na credentiale wydawane przez państwo, implementacja deklarująca zgodność z HAIP ma przejść program certyfikacji OpenID Foundation, co daje relying party niezależną weryfikację zamiast samej deklaracji dostawcy. Profil celowo zawęża wybór: tam gdzie OpenID4VCI i OpenID4VP pozostawiają kilka formatów credentiali, języków zapytań i modeli zaufania jako opcjonalne, HAIP wybiera jedną kombinację dla każdego z nich, dzięki czemu dwie zgodne z HAIP implementacje wallet od różnych dostawców mogą być uznane za interoperacyjne bez dodatkowych testów dwustronnych.

Powiązane terminy

Czy HAIP jest obowiązkowy dla implementacji OpenID4VCI i OpenID4VP?

Nie. Każda implementacja może być budowana bezpośrednio na OpenID4VCI i OpenID4VP bez stosowania HAIP. HAIP dodaje stały, przetestowany zestaw wyborów, formaty credentiali, język zapytań, model zaufania, dzięki czemu dwie niezależne implementacje, które go stosują, mogą być interoperacyjne bez dodatkowych testów dwustronnych. Ekosystem EUDI Wallet wymaga tego właśnie dlatego, że ta gwarancja ma znaczenie dla tożsamości wydawanej przez państwo.

Powrót do słownika