DIIP
O DIIP, Decentralized Identity Interop Profile, não é uma especificação própria, mas um perfil: escolhe um conjunto coerente de especificações existentes, formato de credencial, algoritmo de assinatura, identificadores, protocolo de emissão e apresentação, revogação, e torna obrigatórias as partes opcionais, de modo que "usamos o DIIP v5" substitui um parágrafo inteiro de referências a especificações.
Iniciado na Dutch Blockchain Coalition, o DIIP é agora mantido pela FIDES Community, que lança uma nova versão cerca de duas vezes por ano e conta com a Credenco na sua equipa editorial. Tem como alvo a interoperabilidade em casos em que não é exigido device binding e a própria carteira não precisa de ser confiável, como diplomas, certificados, licenças, autorizações e carteiras empresariais; a autenticação forte do cliente e a partilha de PID estão explicitamente fora do âmbito, sendo esse o território do HAIP. As versões têm acompanhado a evolução das especificações subjacentes: a v1 (2023) definiu o perfil JWT-VC sobre versões preliminares iniciais do OpenID4VCI e do OpenID4VP com Presentation Exchange, a v2 (2024) passou para versões preliminares mais recentes do mesmo conjunto, a v4 (2025) acrescentou o SD-JWT VC como formato obrigatório a par do W3C VCDM 2.0 e substituiu a Status List 2021 pela IETF Token Status List, e o DIIP v5 (janeiro de 2026, atual) alinha-se com as especificações finais do OpenID4VCI e do OpenID4VP 1.0 e acrescenta o estabelecimento opcional de confiança através da OpenID Federation; a v6 está em desenvolvimento. A conformidade com uma versão do DIIP é verificada através de um conjunto de testes público, para que uma wallet, um emissor ou um verificador possam validar a sua própria implementação antes de reivindicar suporte, em vez de depender de uma autodeclaração. A adoção cresceu para além da sua origem neerlandesa: o DIIP é referenciado por projetos-piloto de ecossistemas e implementações de business wallet em vários Estados-Membros da UE como o perfil que permite verificar os seus credentials fora da sua rede de origem, que é precisamente o problema de interoperabilidade que foi criado para resolver.
Termos relacionados
O DIIP é o mesmo perfil que o HAIP?
Não. O HAIP é o perfil de alta garantia da OpenID Foundation para identidade emitida pelo governo, como o PID, ancorado em certificados X.509. O DIIP destina-se a uma gama mais ampla de credentials do dia a dia, diplomas, licenças, autorizações e business wallets, onde a própria wallet não precisa de ser considerada confiável e a autenticação forte do cliente está fora do âmbito. Os dois são complementares: ambos assentam em OpenID4VCI, OpenID4VP e SD-JWT VC, mas para necessidades de garantia diferentes.