Salt la conținutul principal

HAIP

HAIP, OpenID4VC High Assurance Interoperability Profile, este o specificație a OpenID Foundation care restrânge specificațiile OpenID4VC pentru utilizarea în situații care necesită un nivel ridicat de securitate și confidențialitate, precum identitatea emisă de stat, PID și QEAA, și este profilul pe care se bazează ecosistemul EUDI Wallet.

HAIP 1.0 Final (24 decembrie 2025) profilează OpenID4VCI și OpenID4VP 1.0 Final, SD-JWT VC și ISO/IEC 18013-5 (mdoc/mDL) ca formate de acreditare, dintre care o implementare trebuie să accepte cel puțin unul, iar DCQL este limbajul de interogare obligatoriu în locul Presentation Exchange. Încrederea este ancorată în certificate X.509, nu în DID-uri, iar atunci când o acreditare este legată de deținător, la prezentare trebuie să fie prezent un token key-binding JWT. DIIP descrie HAIP ca fiind complementar, nu concurent: ambele se bazează pe același fundament OpenID4VCI, OpenID4VP și SD-JWT VC, dar HAIP este ruta cu asigurare mai ridicată, ancorată în X.509, pe care EUDI Wallet și eIDAS 2.0 o folosesc pentru acreditări de identitate precum PID, în timp ce DIIP adaugă DID-uri și W3C VCDM 2.0 pentru ecosisteme intersectoriale care nu au nevoie de acel nivel de asigurare. HAIP este dezvoltat în cadrul grupului de lucru eKYC și Identity Assurance al OpenID Foundation, același organism care întreține OpenID4VCI și OpenID4VP, ceea ce menține profilul la zi pe măsură ce aceste specificații de bază trec de la ciornă la versiune finală, în loc să rămână în urma lor. Deoarece vizează credentiale emise de stat, o implementare care revendică conformitatea cu HAIP este așteptată să treacă prin programul de certificare al OpenID Foundation, oferind relying party-urilor o verificare independentă în loc de o simplă afirmație a furnizorului. Profilul restrânge deliberat alegerea: acolo unde OpenID4VCI și OpenID4VP lasă opționale mai multe formate de credentiale, limbaje de interogare și modele de încredere, HAIP alege o combinație pentru fiecare, astfel încât două wallets conforme cu HAIP de la furnizori diferiți să poată fi considerate interoperabile fără teste bilaterale suplimentare.

HAIP este obligatoriu pentru implementările OpenID4VCI și OpenID4VP?

Nu. Orice implementare poate fi construită direct pe OpenID4VCI și OpenID4VP fără a urma HAIP. Ceea ce adaugă HAIP este un set fix, testat, de alegeri, formate de credentials, un limbaj de interogare, un model de încredere, astfel încât două implementări independente care îl urmează să poată fi considerate interoperabile fără teste bilaterale suplimentare. Ecosistemul EUDI Wallet îl impune tocmai pentru că această garanție contează pentru identitatea emisă de stat.

Înapoi la glosar