HAIP
O HAIP, OpenID4VC High Assurance Interoperability Profile, é uma especificação da OpenID Foundation que restringe as especificações OpenID4VC para uso em contextos que exigem um nível elevado de segurança e privacidade, identidade emitida pelo Estado, PID, QEAA, e é o perfil em que o ecossistema da EUDI Wallet se baseia.
O HAIP 1.0 Final (24 de dezembro de 2025) define o perfil do OpenID4VCI e do OpenID4VP 1.0 Final, do SD-JWT VC e da ISO/IEC 18013-5 (mdoc/mDL) como formatos de credencial, dos quais uma implementação tem de suportar pelo menos um, com o DCQL como linguagem de consulta obrigatória em vez do Presentation Exchange. A confiança é ancorada em certificados X.509 em vez de DIDs, e sempre que uma credencial esteja vinculada ao titular, tem de estar presente um key-binding JWT na apresentação. O DIIP descreve o HAIP como complementar e não concorrente: ambos assentam na mesma base de OpenID4VCI, OpenID4VP e SD-JWT VC, mas o HAIP é a via de maior garantia, ancorada em X.509, que a EUDI Wallet e o eIDAS 2.0 utilizam para credenciais de identidade como o PID, enquanto o DIIP acrescenta DIDs e o W3C VCDM 2.0 para ecossistemas multidomínio que não precisam desse nível de garantia. O HAIP é desenvolvido no âmbito do grupo de trabalho eKYC e Identity Assurance da OpenID Foundation, o mesmo organismo que mantém o próprio OpenID4VCI e OpenID4VP, o que mantém o perfil alinhado à medida que essas especificações de base avançam de rascunho para versão final, em vez de ficar atrás delas. Por se destinar a credentials emitidos pelo governo, espera-se que uma implementação que reivindique conformidade com o HAIP passe pelo programa de certificação da OpenID Foundation, dando às relying parties uma verificação independente em vez de uma simples alegação do fornecedor. O perfil restringe deliberadamente as escolhas: onde o OpenID4VCI e o OpenID4VP deixam vários formatos de credentials, linguagens de consulta e modelos de confiança opcionais, o HAIP escolhe uma combinação para cada um, de modo que duas wallets conformes com o HAIP de fornecedores diferentes possam ser consideradas interoperáveis sem testes bilaterais adicionais.
Termos relacionados
O HAIP é obrigatório para implementações de OpenID4VCI e OpenID4VP?
Não. Qualquer implementação pode ser construída diretamente sobre OpenID4VCI e OpenID4VP sem seguir o HAIP. O que o HAIP acrescenta é um conjunto fixo e testado de escolhas, formatos de credentials, uma linguagem de consulta, um modelo de confiança, para que duas implementações independentes que o sigam possam ser consideradas interoperáveis sem testes bilaterais adicionais. O ecossistema EUDI Wallet exige-o precisamente porque essa garantia é importante para a identidade emitida pelo governo.