تجاوز إلى المحتوى الرئيسي
Didit تجمع 7.5 مليون دولار لبناء البنية التحتية للهوية والاحتيال
Didit
محفظة EUDI · eIDAS 2

استعد لقبول
محفظة الهوية الرقمية للاتحاد الأوروبي.

يجب على كل دولة عضو في الاتحاد الأوروبي توفير محفظة هوية رقمية للاتحاد الأوروبي (EUDI) بحلول 24 ديسمبر 2026، ويجب على الشركات الخاضعة للتنظيم قبولها بحلول 24 ديسمبر 2027. تدير Didit خمس هويات إلكترونية وطنية (eIDs) اليوم، وقبول محفظة EUDI قادم قريبًا إلى نفس سير العمل.

مدعوم من
Y CombinatorRobinhood Ventures
Firecrawl
Slash
Crnogorski Telekom
UCSF Neuroscape
Bit2Me

موثوق به من قبل أكثر من 3,000 مؤسسة حول العالم.

ما هي محفظة EUDI

محفظة واحدة لكل شخص.
البيانات التي تطلبها فقط.

محفظة EUDI هي تطبيق مجاني يجب على كل دولة عضو في الاتحاد الأوروبي توفيره بموجب اللائحة (EU) 2024/1183، المعروفة باسم eIDAS 2. تحتوي على بيانات تعريف الشخص (PID)، أي الاسم وتاريخ ومكان الميلاد والجنسية، بالإضافة إلى شهادات إلكترونية لسمات مثل رخصة القيادة أو الدبلوم. استخدامها طوعي.

عندما تطلب شركة بيانات، يرى الشخص من يطلب ويشارك فقط السمات المطلوبة. وهذا ما يسمى الإفصاح الانتقائي: يمكن للموقع أن يعرف أن شخصًا ما يزيد عمره عن 18 عامًا دون رؤية تاريخ الميلاد. تعمل المحفظة بمستوى ضمان عالٍ، وهو الأقوى من مستويات eIDAS الثلاثة، وتتحقق الشركة من توقيع المصدر قبل الاعتماد على البيانات.

آخر مراجعة: 5 أكتوبر 2026. ليس استشارة قانونية.

تواريخ رئيسية

المحافظ بحلول نهاية عام 2026. القبول بحلول 24 ديسمبر 2027.

هذه هي التواريخ في اللائحة (EU) 2024/1183 وأفعالها التنفيذية التي يجب على الشركات التخطيط لها.
  1. 30 أبريل 2024

    نشر eIDAS 2

    تظهر اللائحة (EU) 2024/1183، التي تعدل لائحة eIDAS (EU) No 910/2014، في الجريدة الرسمية للاتحاد الأوروبي. وتدخل حيز التنفيذ في اليوم العشرين بعد النشر.

  2. 24 ديسمبر 2024

    دخول أول قواعد المحفظة حيز التنفيذ

    تدخل اللوائح التنفيذية الخمس الأولى للمحفظة حيز التنفيذ: بيانات تعريف الشخص، والوظائف الأساسية، والإشعارات، والشهادات، والبروتوكولات والواجهات. تبدأ هذه اللوائح العد التنازلي لمدة 24 شهرًا و 36 شهرًا المذكورين أدناه.

  3. 15 يوليو 2026

    تحديث قواعد المحفظة

    تعتمد المفوضية اللائحة التنفيذية (EU) 2026/1731. تحدد هذه اللائحة تنسيقي الاعتماد، وهما SD-JWT VC و ISO/IEC mdoc، وتحدد الصورة الشخصية الإلزامية لعام 2028.

  4. 23 يوليو 2026

    ARF v3.0.0

    يصل إطار العمل المعماري والمرجعي (ARF)، وهو المخطط التقني الذي تبنى عليه المحافظ والأطراف المعتمدة، إلى الإصدار 3.0.0.

  5. 24 ديسمبر 2026

    المحافظ في كل دولة عضو

    يجب على كل دولة عضو توفير محفظة EUDI واحدة على الأقل. تسري قواعد تسجيل الأطراف المعتمدة، اللائحة التنفيذية (EU) 2025/848، اعتبارًا من نفس اليوم.

  6. 24 ديسمبر 2027

    يجب على الشركات الخاصة قبولها

    يجب على الشركات الخاصة التي يتوجب عليها استخدام مصادقة قوية للمستخدم بموجب القانون أو العقد، بخلاف الشركات الصغيرة والمتناهية الصغر، قبول المحفظة عندما يطلب المستخدم استخدامها (المادة 5f(2)). هذا الموعد يأتي بعد 36 شهرًا من دخول أولى القوانين التنفيذية حيز التنفيذ في 24 ديسمبر 2024، أي في موعد أقصاه 24 ديسمبر 2027.

  7. 11 أغسطس 2028

    فحوصات الصورة الشخصية والتسجيل

    تصبح الصورة الشخصية جزءًا من بيانات تعريف الشخص الإلزامية، ويجب على المحافظ مصادقة والتحقق من شهادة تسجيل كل طرف معتمد.

من يجب عليه قبولها

من يجب عليه قبول المحفظة، ومتى.

تحدد المادة 5f من لائحة eIDAS، بصيغتها المعدلة بموجب اللائحة (EU) 2024/1183، واجبات القبول. في كل حالة يختار فيها المستخدم استخدام المحفظة، وتحتفظ بطرقك الأخرى لتحديد هوية الأشخاص.

من

هيئات القطاع العام

المعنى بوضوح

إذا اشترطت إحدى الدول الأعضاء استخدام الهوية الإلكترونية للوصول إلى خدمة عامة عبر الإنترنت، فيجب على هذه الخدمة قبول محفظة الهوية الرقمية الأوروبية (EUDI Wallet) أيضًا.

المادة · التاريخ

المادة 5f(1)

من

الخدمات الخاصة التي تتطلب مصادقة قوية للمستخدم

المعنى بوضوح

إذا كان القانون أو العقد يلزمك باستخدام مصادقة قوية للمستخدم للتحقق من الهوية عبر الإنترنت، فيجب عليك أيضًا قبول محفظة الهوية الرقمية الأوروبية (EUDI Wallet). المحفز هو هذا الشرط، وليس قطاع عملك.

المادة · التاريخ

المادة 5f(2) · 24 ديسمبر 2027

من

المجالات التي تشملها المادة

المعنى بوضوح

النقل، الطاقة، الخدمات المصرفية، الخدمات المالية، الضمان الاجتماعي، الصحة، مياه الشرب، الخدمات البريدية، البنية التحتية الرقمية، التعليم والاتصالات. تشير المادة إلى أنها تشمل هذه المجالات، مما يعني أن القائمة هي أمثلة وليست حصرية.

المادة · التاريخ

المادة 5f(2)

من

الشركات متناهية الصغر والصغيرة

المعنى بوضوح

معفاة من واجب القطاع الخاص، كما هو محدد في توصية المفوضية 2003/361/EC. يمكنها قبول المحفظة إذا اختارت ذلك.

المادة · التاريخ

المادة 5f(2)

من

بناءً على طلب المستخدم فقط

المعنى بوضوح

يجب قبول المحفظة عندما يطلب المستخدم استخدامها. استخدامها طوعي للأفراد، ويجب أن تظل الخدمات مفتوحة لوسائل التعريف والمصادقة الأخرى.

المادة · التاريخ

المادتان 5f(2)، 5a(15)

من

المنصات الكبيرة جدًا عبر الإنترنت

المعنى بوضوح

المنصات المحددة بموجب قانون الخدمات الرقمية والتي تتطلب مصادقة المستخدم يجب أن تقبل المحفظة بناءً على طلب المستخدم، للحد الأدنى من البيانات التي تحتاجها الخدمة. لا يحدد النص تاريخًا منفصلاً لهذا الواجب.

المادة · التاريخ

المادة 5f(3)

يجب على الأطراف المعتمدة أيضًا التسجيل في الدولة العضو التي يقع مقرها فيها، وقد تطلب فقط البيانات التي سجلتها (المادة 5b). آخر مراجعة: 5 أكتوبر 2026. هذه ليست استشارة قانونية.

كيف تقبل الشركات المحفظة

كيف يقبل الطرف المعتمد محفظة الهوية الرقمية الأوروبية (EUDI Wallet) في خمس خطوات.

الخطوة 01 / 05

التسجيل كطرف معتمد

سجل في الدولة العضو التي يقع مقر عملك فيها، مع تفاصيلك والبيانات التي تنوي طلبها. ستحصل على شهادة وصول، والتي تصادق هويتك للمحفظة، وإذا كانت دولتك العضو تصدرها، شهادة تسجيل تسرد السمات التي سجلتها.

ستقوم Didit بتنفيذ هذه الخطوات نيابة عنك عند إطلاق قبول محفظة الهوية الرقمية الأوروبية (EUDI Wallet) (قريبًا).

ما تتلقاه مقابل ما لا يزال يتطلبه KYC

المحفظة تثبت هوية الشخص. لكن العناية الواجبة تتطلب المزيد.

بموجب لائحة مكافحة غسل الأموال (AMLR)، اللائحة (EU) 2024/1624، يعد التعريف الإلكتروني بمستوى ضمان كبير أو عالٍ إحدى الطريقتين للتحقق من الهوية (المادة 22(6)). لكنه لا يغطي كل ما تتطلبه فحوصات اعرف عميلك (KYC). إليك ما تحتويه بيانات تعريف الشخص (PID)، وكيف تغطي Didit كل عنصر اليوم.

متطلبات العناية الواجبة

الاسم الكامل

المادة 22(1)(أ) من لائحة مكافحة غسل الأموال

في بيانات تعريف الشخص (PID) بمحفظة EUDI

اسم العائلة والاسم الأول، كلاهما إلزامي.

كيف تغطيها Didit اليوم

بطاقات الهوية الوطنية الإلكترونية الحية تُرجع الاسم الكامل. مسار المستندات يقرأه من أكثر من 14,000 نوع مستند.

متطلبات العناية الواجبة

مكان وتاريخ الميلاد الكامل

المادة 22(1)(أ) من لائحة مكافحة غسل الأموال

في بيانات تعريف الشخص (PID) بمحفظة EUDI

تاريخ ومكان الميلاد، كلاهما إلزامي.

كيف تغطيها Didit اليوم

بطاقات الهوية الوطنية الإلكترونية الحية تُرجع تاريخ الميلاد. مسار المستندات يقرأ مكان الميلاد حيثما يظهر في المستند.

متطلبات العناية الواجبة

الجنسيات

المادة 22(1)(أ) من لائحة مكافحة غسل الأموال

في بيانات تعريف الشخص (PID) بمحفظة EUDI

الجنسية، إلزامية، بلد واحد أو أكثر.

كيف تغطيها Didit اليوم

مسار المستندات يقرأ الجنسية من وثيقة الهوية أو شريحتها.

متطلبات العناية الواجبة

رقم الهوية الوطنية، حيثما ينطبق

المادة 22(1)(أ) من لائحة مكافحة غسل الأموال

في بيانات تعريف الشخص (PID) بمحفظة EUDI

الرقم الإداري الشخصي، اختياري. كل دولة عضو تقرر ما إذا كانت ستصدره.

كيف تغطيها Didit اليوم

بطاقات الهوية الوطنية الإلكترونية الحية تُرجع معرّفًا خاصًا بالنظام: رقم الهوية السويدي (personnummer)، أو رمز الهوية الشخصية الفنلندي، أو الرمز الشخصي البلطيقي. MitID يُرجع معرفًا مستعارًا، وليس رقم CPR.

متطلبات العناية الواجبة

مكان الإقامة المعتاد

المادة 22(1)(أ) من لائحة مكافحة غسل الأموال

في بيانات تعريف الشخص (PID) بمحفظة EUDI

حقول العنوان اختيارية وغالبًا ما تكون مفقودة. المعايير النهائية المقترحة من AMLA تنص على وجوب الحصول على السمات المفقودة بوسائل أخرى.

كيف تغطيها Didit اليوم

لا توجد بطاقة هوية وطنية إلكترونية حية تُرجع عنوانًا. التحقق من العنوان يفحص فاتورة خدمات، كشف حساب بنكي، أو رسالة حكومية.

متطلبات العناية الواجبة

الرقم التعريفي الضريبي، حيثما يتوفر

المادة 22(1)(أ) من لائحة مكافحة غسل الأموال

في بيانات تعريف الشخص (PID) بمحفظة EUDI

ليس جزءًا من PID.

كيف تغطيها Didit اليوم

اجمعه بخطوة استبيان في نفس سير العمل.

متطلبات العناية الواجبة

تطابق الشخص مع الهوية

ARF · ربط المستخدم

في بيانات تعريف الشخص (PID) بمحفظة EUDI

الصورة الشخصية تبقى اختيارية حتى تصبح إلزامية في 11 أغسطس 2028.

كيف تغطيها Didit اليوم

تحقق حيوي سلبي ومطابقة وجه 1:1 مقابل صورة المستند أو صورة الشريحة، ضمن فحص KYC الكامل بسعر $0.33.

متطلبات العناية الواجبة

المالكون المستفيدون من الشركة

المادة 20(1)(ب) من لائحة مكافحة غسل الأموال

في بيانات تعريف الشخص (PID) بمحفظة EUDI

ليس في PID. المحفظة تحدد شخصًا، وليس من يملك شركة.

كيف تغطيها Didit اليوم

التحقق من الأعمال يسحب بيانات السجل والمالكين حيثما يحتفظ السجل بهم، مع فحص هوية لكل مالك.

متطلبات العناية الواجبة

العقوبات والأشخاص المعرضون سياسياً (PEPs)

المادة 20(1)(د)، (ز) من لائحة مكافحة غسل الأموال

في بيانات تعريف الشخص (PID) بمحفظة EUDI

ليس في PID.

كيف تغطيها Didit اليوم

فحص AML ضد أكثر من 1,300 قائمة عقوبات، PEP، وقوائم مراقبة، بسعر $0.20 لكل فحص.

متطلبات العناية الواجبة

الغرض من العلاقة والمراقبة المستمرة

المادتان 25، 26 من لائحة مكافحة غسل الأموال

في بيانات تعريف الشخص (PID) بمحفظة EUDI

ليس في PID.

كيف تغطيها Didit اليوم

تسجل الاستبيانات الغرض من العلاقة. المراقبة المستمرة تعيد فحص العملاء يوميًا بسعر $0.07 لكل شخص سنويًا.

تظل العناية الواجبة بالعملاء (CDD) مسؤوليتك. توفر Didit الفحوصات والأدلة ولا تضمن امتثالك. يسري قانون مكافحة غسل الأموال (AMLR) اعتبارًا من 10 يوليو 2027، والمعايير الفنية لقانون مكافحة غسل الأموال (AMLA) هي مسودة نهائية بتاريخ 30 سبتمبر 2026، وليست قانونًا بعد.

جاهزية المحافظ الرقمية حسب الدولة

أين تقف المحافظ الوطنية، بتواريخها ومصادرها.

هذا ما نشرته كل دولة، أو ما يذكره مصدر مُسمّى، مع التاريخ ورابط لكل صف.

الحالة اعتبارًا من 5 أكتوبر 2026

الدولة

إيطاليا

المحفظة أو التطبيق

IT-Wallet (app IO)

الحالة

تطبيق مباشر

التاريخ

17 فبراير 2026

المعلومات المتوفرة

متاح في تطبيق IO، مع 10.1 مليون تفعيل و17.3 مليون وثيقة تم تحميلها بحلول 17 فبراير 2026. مجاني واختياري للبالغين، الذين يسجلون الدخول باستخدام CIE أو SPID.

المصدر: innovazione.gov.it

الدولة

الدانمرك

المحفظة أو التطبيق

AltID

الحالة

تطبيق مباشر

التاريخ

4 أغسطس 2026

المعلومات المتوفرة

AltID متاح مع بطاقة هوية رقمية وإثبات العمر، وقد أنشأه 281,390 شخصًا حتى 4 أغسطس 2026. تقوم وكالة الحكومة الرقمية بتنفيذ المحفظة على مراحل.

المصدر: digst.dk

الدولة

فرنسا

المحفظة أو التطبيق

France Identité

الحالة

تطبيق مباشر

التاريخ

لا يوجد تاريخ رسمي

المعلومات المتوفرة

وفقًا لـ Euronews، تعد فرنسا من الدول الرائدة، ومن المقرر أن يتم مواءمة تطبيق France Identité مع قواعد EUDI.

المصدر: Euronews

الدولة

التشيك

المحفظة أو التطبيق

eDoklady

الحالة

تطبيق مباشر

التاريخ

لا يوجد تاريخ رسمي

المعلومات المتوفرة

وفقًا لـ NFCW، تم إطلاق تطبيق eDoklady كخطوة وسيطة نحو محفظة EUDI.

المصدر: NFCW

الدولة

ألمانيا

المحفظة أو التطبيق

EUDI-Wallet (BMDS)

الحالة

بيئة اختبار (Sandbox)

التاريخ

يناير 2027

المعلومات المتوفرة

بيئة اختبار عامة (Public sandbox) منذ ديسمبر 2025. من المقرر إطلاق التطبيق في أوائل عام 2027، بدءًا بوظيفة الهوية. تمت القراءة الأولى للقانون التنفيذي في البوندستاغ في 23 سبتمبر 2026.

المصدر: eudi-wallet.gov.de

الدولة

إسبانيا

المحفظة أو التطبيق

Cartera Digital (Beta)

الحالة

تجريبي

التاريخ

2026

المعلومات المتوفرة

إحدى الدول السبع التي تختبر حل التحقق من العمر في الاتحاد الأوروبي داخل المحفظة الوطنية خلال عام 2026.

المصدر: ageverification.dev

الدولة

اليونان

المحفظة أو التطبيق

Gov.gr Wallet

الحالة

تجريبي

التاريخ

2026

المعلومات المتوفرة

إحدى الدول السبع التي تختبر حل التحقق من العمر في الاتحاد الأوروبي داخل المحفظة الوطنية خلال عام 2026.

المصدر: ageverification.dev

الدولة

أيرلندا

المحفظة أو التطبيق

Government Digital Wallet

الحالة

تجريبي

التاريخ

2026

المعلومات المتوفرة

إحدى الدول السبع التي تختبر حل التحقق من العمر في الاتحاد الأوروبي داخل المحفظة الوطنية خلال عام 2026.

المصدر: ageverification.dev

الدولة

قبرص

المحفظة أو التطبيق

National wallet

الحالة

تجريبي

التاريخ

2026

المعلومات المتوفرة

إحدى الدول السبع التي تختبر حل التحقق من العمر في الاتحاد الأوروبي داخل المحفظة الوطنية خلال عام 2026.

المصدر: ageverification.dev

الدولة

سلوفاكيا

المحفظة أو التطبيق

National EUDI Wallet

الحالة

تجريبي

التاريخ

لا يوجد تاريخ رسمي

المعلومات المتوفرة

وفقًا لـ Euronews، لا تزال المحفظة السلوفاكية في مرحلة اختبار خاصة.

المصدر: Euronews

الدولة

هولندا

المحفظة أو التطبيق

NL Wallet

الحالة

مخطط له

التاريخ

لا يوجد تاريخ رسمي

المعلومات المتوفرة

محفظة NL قيد التطوير وستصبح متاحة بمجرد اعتماد القانون التنفيذي الوطني.

المصدر: nldigitalgovernment.nl

الدولة

بولندا

المحفظة أو التطبيق

mObywatel

الحالة

مخطط له

التاريخ

لا يوجد تاريخ رسمي

المعلومات المتوفرة

وفقًا لـ CHIP.pl، من المخطط إجراء تجربة لمحفظة EUDI البولندية، كتطبيق منفصل مرتبط بـ mObywatel.

المصدر: CHIP.pl

الدولة

فنلندا

المحفظة أو التطبيق

National EUDI Wallet (DVV)

الحالة

مخطط له

التاريخ

لا يوجد تاريخ رسمي

المعلومات المتوفرة

وفقًا لـ Euronews، تعد فنلندا من الدول الرائدة.

المصدر: Euronews

الدولة

بلغاريا

المحفظة أو التطبيق

National EUDI Wallet

الحالة

مخطط له

التاريخ

لا يوجد تاريخ رسمي

المعلومات المتوفرة

وفقًا لـ Euronews، تعد بلغاريا من الدول الرائدة.

المصدر: Euronews

الدولة

كرواتيا

المحفظة أو التطبيق

Certilia

الحالة

مخطط له

التاريخ

لا يوجد تاريخ رسمي

المعلومات المتوفرة

وفقًا لـ Euronews، يتم إعادة بناء محفظة Certilia لتتوافق مع الإطار الفني للاتحاد الأوروبي.

المصدر: Euronews

الدولة

رومانيا

المحفظة أو التطبيق

National EUDI Wallet

الحالة

مخطط له

التاريخ

لا يوجد تاريخ رسمي

المعلومات المتوفرة

وفقًا لـ Euronews، تسارع رومانيا في تطوير محفظتها من خلال شراكة خاصة.

المصدر: Euronews

الدولة

السويد

المحفظة أو التطبيق

Digital identitetsplånbok (DIGG)

الحالة

مخطط له

التاريخ

لا يوجد تاريخ رسمي

المعلومات المتوفرة

وفقًا لـ Euronews، نشرت السويد خارطة طريق لإطلاق محفظة EUDI الخاصة بها.

المصدر: Euronews

غير مدرج: النمسا, بلجيكا, إستونيا, هنغاريا, لاتفيا, ليتوانيا, لوكسمبورغ, مالطا, البرتغال, سلوفينيا. لم نجد أي حالة عامة لهم في هذا التاريخ. نقوم بتحديث هذا الجدول مع إطلاق التطبيقات الوطنية.

كيف تساعدك Didit على تحقيق ذلك · خمسة صفوف

اقبل الهويات الإلكترونية الوطنية الآن. أضف محفظة EUDI لاحقًا.

تُضيف محفظة الهوية الرقمية الأوروبية (EUDI Wallet) مسارًا جديدًا، لكنها لا تلغي المسارات الأخرى. صمم سير العمل مرة واحدة: الهويات الوطنية الإلكترونية والمستندات اليوم، وقبول محفظة الهوية الرقمية الأوروبية في نفس خطوة التحقق من الهوية عند إطلاقها.
01 · الهويات الوطنية الإلكترونية، جاهزة للاستخدام

اقبل الهويات الوطنية الإلكترونية التي يستخدمها عملاؤك بالفعل.

خمس هويات وطنية إلكترونية متاحة على Didit في سبع دول: MitID، BankID Sweden، Finnish Trust Network، Smart-ID، و Mobile-ID. يسجل المستخدم الدخول بهويته الإلكترونية، وتتلقى الجلسة سمات موقّعة: الاسم الكامل، تاريخ الميلاد، معرّفًا خاصًا بالنظام (مثل رقم personnummer السويدي؛ ويعيد MitID معرّفًا مستعارًا)، ومستوى الضمان الذي أكده النظام. يتم الفوترة فقط على عمليات تسجيل الدخول المكتملة.
اطلع على التحقق من الهوية الإلكترونية
02 · محفظة الهوية الرقمية الأوروبية، قريبًا

قبول محفظة الهوية الرقمية الأوروبية، ضمن سير العمل نفسه.

قبول محفظة الهوية الرقمية الأوروبية (EUDI Wallet) قادم قريبًا. يضم كتالوج المحافظ لدينا 30 دولة من المنطقة الاقتصادية الأوروبية، ضمن نفس خطوة التحقق من الهوية المستخدمة مع الهويات الإلكترونية الوطنية. لا يوجد تاريخ أو سعر محدد بعد.
تحدث معنا
03 · مسار المستندات

مسار مستندات لكل من لا يملك محفظة.

لن يمتلك أو يستخدم الجميع محفظة، والقانون يتيح وسائل أخرى. يقرأ مسار المستندات الشريحة في جوازات السفر وبطاقات الهوية عبر NFC (0.15 دولار)، ويُجري التحقق من الحيوية السلبية ويطابق الوجه مع صورة المستند، عبر أكثر من 14,000 نوع مستند في أكثر من 220 دولة ومنطقة.
اطلع على التحقق عبر NFC
04 · التحقق من العمر

أثبت العمر بأقل قدر من البيانات.

يمكن لمحفظة الهوية الرقمية الأوروبية إثبات أن شخصًا ما تجاوز 18 عامًا دون الحاجة إلى تاريخ ميلاد. حتى تصبح المحافظ شائعة، يكلف تقدير العمر من صورة سيلفي 0.10 دولار لكل فحص ويرسل النتائج الحدية إلى حل احتياطي للتحقق من الهوية. كما يعيد تسجيل الدخول الحي للهوية الإلكترونية تاريخ ميلاد موقّع دون صورة مستند.
اطلع على التحقق من العمر
05 · بقية العناية الواجبة

الفحص، المراقبة، والشركات، في مكان واحد.

الهوية جزء من العناية الواجبة للعملاء. في نفس سير العمل، افحص الأشخاص مقابل أكثر من 1,300 قائمة عقوبات، PEP، وقوائم مراقبة (0.20 دولار لكل فحص)، وأعد فحصهم يوميًا بمراقبة مستمرة (0.07 دولار للشخص الواحد سنويًا)، وتحقق من الشركات ومالكيها.
اطلع على حل AMLR
شاهد سير العمل

ما يراه الشخص، في أربع شاشات.

عرض عبر الأجهزة كما يصفه ARF: يبدأ الشخص على جهاز كمبيوتر وينتهي على الهاتف الذي يحمل المحفظة.
  1. امسح رمز QR

    تعرض الخدمة رمز QR، ويمسحه الشخص باستخدام تطبيق المحفظة.

  2. راجع الطلب

    تعرض المحفظة من يطلب وما هي السمات المطلوبة.

  3. شارك

    يوافق الشخص، وتغادر السمات المطلوبة فقط الهاتف.

  4. تم التحقق

    تتحقق الخدمة من توقيع المصدر وتستمر. لم يتم مشاركة أي شيء آخر.

توضيح لسير العمل القياسي. قبول Didit لمحفظة الهوية الرقمية الأوروبية قادم قريبًا.

ابدأ التكامل اليوم

ابدأ التكامل اليوم، وحافظ عليه عند إطلاق المحفظة.

لا يوجد حاليًا واجهة برمجة تطبيقات (API) خاصة بمحفظة الهوية الرقمية الأوروبية (EUDI) من Didit. أنشئ جلسة لسير عمل يقبل الهويات الإلكترونية الوطنية الحالية والمستندات، ثم اقرأ النتيجة. من المخطط أن يتم قبول محفظة الهوية الرقمية الأوروبية (EUDI Wallet) في نفس خطوة التحقق من الهوية.
POST /v3/session/ابدأ التحقق
$ curl -X POST https://verification.didit.me/v3/session/ \
  -H "x-api-key: $DIDIT_API_KEY" \
  -H "Content-Type: application/json" \
  -d '{
    "workflow_id": "YOUR_EID_WORKFLOW_UUID",
    "vendor_data": "customer_8412"
  }'
201تم الإنشاء{ "url": "https://verify.didit.me/session/…" }
جلسة واحدة لكل عميل. مرجعك الخاص يعود مع كل نتيجة.docs
GET /v3/session/{id}/decision/اقرأ النتيجة
{
  "id_verifications": [{
    "status": "Approved",
    "verification_method": "wallet",
    "assurance": "cryptographic",
    "wallet_provider": "mitid",
    "wallet_verification": {
      "issuing_country": "DNK",
      "level_of_assurance": "substantial",
      "signature_valid": true,
      "attributes": {
        "full_name": "Freja Nielsen",
        "date_of_birth": "1988-03-02"
      },
      "portrait": null
    }
  }]
}
200OKverification_method: "wallet"
تسجيل الدخول بهوية إلكترونية حية يعيد سمات موقعة. لا يوجد عنوان ولا صورة شخصية.docs
تكامل جاهز للوكيل

استعد لمحفظة الهوية الرقمية الأوروبية (EUDI Wallet) في أمر واحد.

انسخ هذا الأمر إلى وكيل البرمجة الخاص بك. يقوم بإنشاء سير العمل الذي يمكنك تشغيله اليوم، والهويات الإلكترونية الوطنية الحية مع خيار المستندات الاحتياطي، بالإضافة إلى استدعاء الجلسة وwebhook الموقّع. لا يقوم بإنشاء أي نقطة نهاية (endpoint) خاصة بمحفظة الهوية الرقمية الأوروبية (EUDI)، لأنه لا يوجد أي منها بعد.
didit-integration-prompt.md
# Didit: get ready for the EUDI Wallet with the ID Verification step you run today

You are adding electronic identification to my_stack so the product is ready
for the EU Digital Identity (EUDI) Wallet. Every URL, header and enum value
below is canonical. Do not paraphrase or "improve" them.

## 0. What exists today, and what does not
- EUDI Wallet acceptance on Didit is coming soon. There is NO EUDI-specific
  endpoint, wallet id, field or flag to integrate yet. Do not invent one, do
  not send any EUDI identifier in a workflow, and do not build an OpenID4VP
  verifier yourself as part of this task.
- What is live: national digital ID wallets inside the ID Verification step,
  with document capture (chip reading, liveness, face match) as the fallback.
  EUDI Wallet acceptance is planned for the same ID Verification step, so the
  workflow, session call and webhook you build now are the ones you keep.
- The live wallets, as listed by the methods catalog:
  - MitID: wallet id mitid, country keys DNK (Denmark)
  - BankID: wallet id bankid_se, country keys SWE (Sweden)
  - Finnish Trust Network: wallet id ftn, country keys FIN (Finland)
  - Smart-ID: wallet id smart_id, country keys EST (Estonia), LVA (Latvia), LTU (Lithuania), BEL (Belgium)
  - Mobile-ID: wallet id mobile_id, country keys EST (Estonia), LTU (Lithuania)
  Check the catalog for your environment before you go live. Never
  hard-code dates.

## 1. Provision an account
- Sign up: https://business.didit.me (no credit card required).
- Copy the API key of your application from the console.

## 2. Read the methods catalog
Availability is server-driven per country. Only wallets marked available can
be enabled on a live application.
  - Business Console: your application -> Workflows -> the ID Verification
    step -> Countries -> "Wallets accepted". Coming-soon wallets are listed
    but cannot be switched on. https://docs.didit.me/console/id-verification-methods
  - Didit MCP server (https://mcp.didit.me/mcp), tool
    didit_workflow_get_id_verification_methods_catalog; pass country as ISO
    3166-1 alpha-3 to narrow it. The MCP server signs in with "Log in with
    Didit" (OAuth). It does not accept the x-api-key.
    https://docs.didit.me/integration/mcp/tools
  - Public coverage table (no sign-in, read-only):
    https://docs.didit.me/core-technology/id-verification/digital-id-wallets#supported-wallets
If your code holds only an API key, it cannot read the catalog itself: use the
wallet ids listed in this prompt, and treat the answer of the workflow save as
the check. A live application answers 400 for a wallet that is not available
in that country ("<wallet> is not offered in <ISO3>", "unknown wallet").

## 3. Create the workflow (ID Verification = feature OCR)
POST https://verification.didit.me/v3/workflows/
  -H "x-api-key: <your-api-key>"
  -H "Content-Type: application/json"

{
  "workflow_label": "eID onboarding",
  "features": [
    {
      "feature": "OCR",
      "config": {
        "methods": {
          "DNK": {
            "document": { "enabled": true },
            "wallet": {
              "enabled": true,
              "providers": ["mitid"],
              "on_failure": "fallback_to_document"
            }
          },
          "EST": {
            "document": { "enabled": true },
            "wallet": {
              "enabled": true,
              "providers": ["smart_id", "mobile_id"],
              "on_failure": "fallback_to_document"
            }
          }
        }
      }
    }
  ]
}

Response: 201. The workflow id is uuid (workflow_id carries the same value);
the workflow is published straight away. Create it once and keep the id:
every call to this endpoint makes a new workflow.
is_desktop_allowed defaults to false: on a desktop browser the hosted flow
then shows a QR code to continue on a phone. Add "is_desktop_allowed": true
next to workflow_label to let people finish on desktop.

Rules the API enforces:
  - OCR is UPPERCASE; ID_VERIFICATION is rejected in this body (the decision
    later lists the step as ID_VERIFICATION in its features)
  - country keys are ISO 3166-1 alpha-3; method keys are document, id_lookup, wallet
  - providers is an accept-list, not a ranking; the end user picks
  - on_failure is fallback_to_document or decline
  - a wallet the catalog does not mark available rejects the whole save (400)
  - every other country keeps document capture, so people without an eID
    can still verify
  - this body runs document capture only. Chip reading, liveness and face
    match are their own features: add { "feature": "NFC" },
    { "feature": "LIVENESS" } and { "feature": "FACE_MATCH" } to features
    when your policy needs them

## 4. Create a session
POST https://verification.didit.me/v3/session/
  -H "x-api-key: <your-api-key>"
  -H "Content-Type: application/json"
  -d '{ "workflow_id": "<id from step 3>", "vendor_data": "<your user id>" }'

Response: 201 with session_id, session_token, url and status "Not Started".
Redirect the user to url (hosted flow) or open it in the Web, iOS, Android,
React Native or Flutter SDK. The field is named url on this response.
One unfinished session exists per workflow_id and vendor_data pair: calling
create again with the same pair answers 201 again with that same session.

## 5. Webhook
Register a destination in the console (API & Webhooks), or over the API:

POST https://verification.didit.me/v3/webhook/destinations/
  -H "x-api-key: <your-api-key>"
  -H "Content-Type: application/json"
  -d '{
    "label": "Verification webhooks",
    "url": "https://<your-public-host>/webhooks/didit",
    "webhook_version": "v3",
    "subscribed_events": ["status.updated", "data.updated"]
  }'

label, url and subscribed_events are required. url must be a public HTTPS
address: Didit does not deliver to localhost or private addresses. Response:
201 with uuid and secret_shared_key. Store secret_shared_key as the webhook
secret (DIDIT_WEBHOOK_SECRET); it is unique to this destination. Remove a
destination with DELETE /v3/webhook/destinations/{uuid}/ (204).

What arrives:
  - webhook_type is "status.updated" (the session changed status) or
    "data.updated" (verification data was corrected after the fact)
  - a destination receives the events of every session of the application,
    so filter on workflow_id or vendor_data when several flows share it
  - creating a session already sends status.updated with status
    "Not Started". The decision key is present only when status is Approved,
    Declined, In Review or Abandoned.

Verify every delivery:

  Header:      X-Signature-V2 (not X-Signature, not X-Signature-Simple)
  Algorithm:   HMAC-SHA256, hex digest, over the canonical JSON of the payload
               (Python json.dumps(sort_keys=True, separators=(",", ":"),
               ensure_ascii=False) after whole-valued floats become ints).
               Never hash the raw request bytes under this header.
  Freshness:   the signed body field timestamp is the dispatch time (Unix
               seconds). Reject when abs(now - timestamp) > 300 seconds, and
               reject when the X-Timestamp header does not equal it.
  Idempotency: event_id is the same on every retry of one event, so store it
               and skip a delivery you already processed. One session can
               still send the same status under two event ids, and the
               console's Try Webhook test deliveries carry no event_id, so
               also make the handler safe to run twice for one
               (session_id, status, webhook_type).
  Compare:     constant-time (crypto.timingSafeEqual)

Reference handler (Express). Keep the verification lines as written.
The handler is a fragment. Put this above it and app.listen(process.env.PORT)
below it. It needs Express and Node 21 or newer (an older Node rejects
every delivery). It expects a JSON body: answer 400 yourself if you accept
anything else on this route, and refuse to start without the secret.

const express = require("express");
const app = express();
const SECRET = process.env.DIDIT_WEBHOOK_SECRET; // secret_shared_key of the destination

// Your endpoint receives a signed payload
const crypto = require("node:crypto"); // ESM: import crypto from "node:crypto"
// X-Signature-V2 = HMAC over the canonical JSON, never the raw bytes. Match the sender byte for
// byte: keys sorted by code point, integers digit for digit, floats in Python's repr.
class Num { constructor(src) { this.src = src; } } // a number as written on the wire, not a double
const num = (s) => { if (/^-?\d+$/.test(s)) return BigInt(s).toString(); const n = +s; // ints stay exact
  if (Number.isInteger(n)) return BigInt(n).toString(); const [m, e] = n.toExponential().split("e"); // 27.0 -> 27
  return +e >= -4 ? String(n) : `${m}e-${String(-e).padStart(2, "0")}`; }; // 1e-05, not 0.00001
const byCodePoint = (a, b) => Buffer.compare(Buffer.from(a), Buffer.from(b)); // UTF-8 order = Python's
const canon = (v) => Array.isArray(v) ? `[${v.map(canon)}]` : v instanceof Num ? num(v.src)
  : v && typeof v === "object" ? `{${Object.keys(v).sort(byCodePoint).map((k) => `${JSON.stringify(k)}:${canon(v[k])}`)}}`
  : JSON.stringify(v);
// Read the body as text: express.json() would round 1000000000000000129 to a double first.
// Register this route ABOVE any global app.use(express.json()): the first parser to run
// consumes the stream, and a body it already parsed has lost the digits the signature covers.
app.post("/webhooks/didit", express.text({ type: "application/json" }), (req, res) => {
  const exact = JSON.parse(req.body, (k, v, c) => typeof v === "number" ? new Num(c.source) : v); // Node 21+
  const body = JSON.parse(req.body);
  const mac = crypto.createHmac("sha256", SECRET).update(canon(exact), "utf8").digest("hex");
  const sig = Buffer.from(String(req.headers["x-signature-v2"] ?? ""));
  // Freshness comes from the signed body timestamp; the header alone is unsigned and replayable.
  const ts = body.timestamp, fresh = String(ts) === req.headers["x-timestamp"]
    && Math.abs(Date.now() / 1000 - ts) <= 300;
  if (!fresh || sig.length !== mac.length
    || !crypto.timingSafeEqual(sig, Buffer.from(mac))) return res.sendStatus(401);
  const { status, decision } = body;
  // One entry per ID Verification node; pick yours by node_id when you run several.
  const [idv] = decision?.id_verifications ?? [];
  // idv.verification_method: "document" | "id_lookup" | "wallet"
  res.sendStatus(200);
});

Status values (exact strings): Not Started, In Progress, Approved, Declined,
In Review, Resubmitted, Expired, Abandoned, Kyc Expired. Awaiting User only
appears on business verification sessions.

## 6. Read the result
The same V3 decision reaches you two ways:
  - webhook body: body.decision.id_verifications[]
  - GET https://verification.didit.me/v3/session/{session_id}/decision/
      -H "x-api-key: <your-api-key>"
    This response IS the decision object. Read id_verifications at the top
    level: there is no decision wrapper here.
Until the user finishes the ID step, status is "Not Started" or "In Progress"
and id_verifications is null, not an empty array. Guard for it.

id_verifications[] has one entry per ID Verification node; with a single step
take index 0. A wallet sign-in sets:
  verification_method    "wallet"
  assurance              "cryptographic"
  wallet_provider        the catalog wallet id the user picked
  wallet_verification    provider, provider_name, issuing_authority,
                         issuing_country, credential_type, level_of_assurance,
                         verified_at, signature_valid, attributes, portrait
                         (null for the live wallets), face_match_score
  fallback_from          { method, reason, action } when the wallet sign-in failed
                         and on_failure declined the session; otherwise
                         null. After a document fallback that succeeds the
                         entry reads verification_method "document" with
                         fallback_from null
  full_name,             the normalised identity fields, on the entry itself
  date_of_birth
On a live application, check wallet_verification.signature_valid before you
trust attributes. The
live wallets return name, date of birth and a scheme identifier (for example
the Swedish personnummer; MitID returns a pseudonymised identifier), never an
address or a portrait: collect those through other steps if your policy
needs them.
Reference: https://docs.didit.me/core-technology/id-verification/digital-id-wallets

## 7. Billing
Only completed wallet sign-ins are billed; cancelled, timed-out and failed
ones are free. Prices per wallet: https://didit.me/pricing

## 8. Verify your integration
Sandbox (an application in sandbox mode: nothing is billed and no real eID is
called). https://docs.didit.me/integration/sandbox-testing
  - a sandbox application can enable every wallet in the catalog, the
    coming-soon ones included. A workflow that saves in sandbox can still be
    refused on a live application, so only use wallets marked available.
  - open the session url, pick the wallet and confirm: the default approve
    scenario simulates the sign-in. The entry then has verification_method
    "wallet", assurance "cryptographic" and wallet_provider set, and the
    normalised full_name and date_of_birth are filled. But
    wallet_verification.signature_valid and level_of_assurance are null and
    attributes is { "sandbox": true }: no real credential was checked.
    Assert signature_valid === true and the level of assurance only against
    a live application.
  - to exercise on_failure, create the session with
    "sandbox_scenario": "wallet_cancelled" (also wallet_timeout and
    wallet_provider_error). The wallet sign-in then fails and the flow moves
    to document capture or declines, as on_failure says. A fallback that
    ends in an approved document reads verification_method "document".
  - POST /v3/session/{session_id}/simulate/ forces a final status but writes
    no id_verifications entry, so it cannot stand in for a sign-in.

Checks:
  - create the workflow, create a session, and read its decision: expect 201,
    201 with url, and 200 with status "Not Started"
  - run one sandbox session per accepted wallet through the hosted flow and
    assert verification_method is "wallet" and wallet_provider is the wallet
    you picked
  - run one session with sandbox_scenario "wallet_cancelled" and assert the
    flow offers document capture
  - assert the webhook accepts a correctly signed payload and rejects a wrong
    X-Signature-V2, a changed body, and a payload whose signed timestamp is
    older than 300 seconds, even when X-Timestamp is refreshed
  - on a live application, assert wallet_verification.signature_valid is true

Docs: https://docs.didit.me/core-technology/id-verification/digital-id-wallets
هل تحتاج إلى المزيد من السياق؟ اطلع على وثائق الوحدة الكاملة.docs.didit.me ←
متوافق حسب التصميم

افتح دولة جديدة بنقرة واحدة. نحن نقوم بالعمل الشاق.

نحن نفتح الشركات التابعة المحلية، ونؤمن التراخيص، ونجري اختبارات الاختراق، ونحصل على الشهادات، ونتوافق مع كل لائحة جديدة. لنشر عمليات التحقق في بلد جديد، ما عليك سوى تفعيل مفتاح. أكثر من 220 دولة تعمل، يتم تدقيقها واختبار اختراقها كل ربع سنة, المزود الوحيد للهوية الذي وصفته حكومة دولة عضو في الاتحاد الأوروبي رسميًا بأنه أكثر أمانًا من التحقق الشخصي.
اقرأ ملف الأمن والامتثال
SOC 2 · Type II — AICPA · 2026
SOC 2 · Type I — AICPA · 2026
ISO/IEC 27001 — أمن المعلومات · 2026
بيئة اختبار مالية للاتحاد الأوروبي — Tesoro · SEPBLAC · BdE
FIDO Alliance — عضو منتسب · 2026
iBeta Level 1 PAD — NIST / NIAP · 2026
GDPR — EU 2016/679
HIPAA — 45 CFR §160 · §164
DORA — EU 2022/2554
MiCA — EU 2023/1114
إرشادات EBA للتسجيل عن بُعد — EBA/GL/2022/15
AMLD6 · eIDAS 2.0 — متوافق مع الاتحاد الأوروبي حسب التصميم
Jugendschutz geprüft — FSM · JMStV §4(2) · 2026

أرقام إثبات

أرقام إثبات
  • 3,000+
    شركات قيد الإنتاج
  • 5
    هويات إلكترونية وطنية حية على Didit
  • 30
    دول المنطقة الاقتصادية الأوروبية في إطلاق محفظة الهوية الرقمية الأوروبية (EUDI Wallet)
  • 220+
    البلدان والأقاليم التي تستخدم مسار المستندات
ثلاث مستويات، قائمة أسعار واحدة

ابدأ مجانًا. ادفع حسب الاستخدام. وتوسع لخطط المؤسسات.

500 عملية تحقق مجانية كل شهر، مدى الحياة. ثم ادفع فقط عند تشغيل الوحدة. عقود مخصصة، إقامة البيانات، واتفاقيات مستوى الخدمة (SLAs) لخطط المؤسسات.

مجاني

$0/ شهر · بدون بطاقة

للبناء والاختبار، وللمستخدمين الأوائل.

كل ما تحتاجه للبدء:
  • 500 عملية تحقق KYC كاملة شهريًا
  • التحقق من الهوية، التحقق من الحيوية، مطابقة الوجه، الجهاز وعنوان IP
  • أكثر من 200 إشارة احتيال، قائمة حظر، كشف التكرارات
  • إعادة استخدام KYC عبر شبكة Didit
  • منشئ سير العمل، إدارة الحالات، SDKs
  • دعم بالذكاء الاصطناعي وكيل ذكاء اصطناعي داخل لوحة التحكم، وثائق، ومجتمع.
الأكثر شيوعًا

ادفع حسب الاستخدام

$0.33لكل KYC كامل

أكثر من 25 وحدة، بأسعار معلنة للجميع. خصومات تلقائية على الكميات.

كل ما هو متاح في مجاني، بالإضافة إلى:
  • فحص ومراقبة مكافحة غسل الأموال (AML) بدءًا من 0.07 دولار
  • تسعير سجل الأعمال حسب البلد ومستوى البيانات
  • مراقبة المعاملات بسعر $0.02 لكل معاملة
  • فحص المحافظ بسعر $0.15 لكل عملية فحص
  • تدفق ذو علامة بيضاء تحت علامتك التجارية الخاصة
  • دعم بالذكاء الاصطناعي وكيل ذكاء اصطناعي داخل لوحة التحكم، وثائق، ومجتمع.

المؤسسات

حسب الطلبعقد سنوي

للحجوم الكبيرة والبرامج المنظمة.

كل ما هو متاح في ادفع حسب الاستخدام، بالإضافة إلى:
  • عقود سنوية، تسعير حسب حجم الالتزام
  • شروط قانونية مخصصة واتفاقية مستوى خدمة (SLA) بنسبة 99.99% لوقت التشغيل
  • إقامة البيانات، الاحتفاظ بها، ومراجعة الأمان
  • مراجعون يدويون عند الطلب
  • شروط إعادة البيع والعلامة البيضاء (White-label)
  • دعم بشري ذو أولوية قناة Slack مشتركة متاحة 24/7، ومدير نجاح مخصص.

تُطبق خصومات الحجم تلقائيًا مع زيادة الاستخدام — لا تفاوض، ولا مكالمات مبيعات.

FAQ

أجوبة على أسئلة محفظة الهوية الرقمية الأوروبية (EUDI Wallet)

آخر مراجعة: 5 أكتوبر 2026. ليس استشارة قانونية.
ما هي Didit؟

Didit هي بنية تحتية للهوية ومكافحة الاحتيال، المنصة التي تمنينا وجودها عندما كنا نبني منتجاتنا بأنفسنا: مفتوحة، مرنة، وصديقة للمطورين، لتعمل كجزء حقيقي من نظامك بدلاً من صندوق أسود تضطر للالتفاف حوله.

تغطي واجهة برمجة تطبيقات (API) واحدة التحقق من الأفراد (KYC، اعرف عميلك)، والتحقق من الشركات (KYB، اعرف عملك)، وفحص محافظ العملات المشفرة (KYT، اعرف معاملتك)، ومراقبة المعاملات في الوقت الفعلي، على بنية مصممة لتكون:

  • سريعة، زمن استجابة p99 أقل من ثانيتين في كل جلسة
  • موثوقة، قيد الإنتاج مع أكثر من 3000 شركة في أكثر من 220 دولة
  • آمنة، متوافقة مع SOC 2 Type 1 & Type 2، وISO 27001، ومتوافقة مع GDPR، ومعتمدة رسميًا من قبل الجهة التنظيمية المالية الإسبانية بأنها أكثر أمانًا من التحقق الشخصي

البصمة الأساسية: أكثر من 14,000 نوع مستند بأكثر من 48 لغة، أكثر من 1,000 مصدر بيانات، وأكثر من 200 إشارة احتيال في كل جلسة. تتعلم بنية Didit التحتية ديناميكيًا من كل جلسة وتتحسن يومًا بعد يوم.

ما هي محفظة الهوية الرقمية الأوروبية (EUDI Wallet)؟

تُعدّ محفظة الهوية الرقمية للاتحاد الأوروبي (EUDI Wallet) تطبيقًا يجب على كل دولة عضو في الاتحاد الأوروبي توفيره بموجب اللائحة (EU) 2024/1183، والمعروفة باسم eIDAS 2، والتي تعدّل لائحة eIDAS (EU) No 910/2014. يُعرّف القانون المحفظة بأنها وسيلة تعريف إلكترونية تتيح للشخص تخزين وإدارة والتحقق من بيانات تعريف الشخص (PID) والشهادات الإلكترونية للسمات، ومشاركتها مع الأطراف المعتمدة، والتوقيع بتوقيع إلكتروني مؤهل.

ثلاث خصائص مهمة للأعمال:

  • إنها مجانية للأشخاص للحصول عليها واستخدامها وإلغائها (المادة 5أ(13)).
  • إنها طوعية، ويجب أن تظل الخدمات متاحة بوسائل أخرى (المادة 5أ(15)).
  • يتم توفيرها ضمن نظام eID بمستوى ضمان عالٍ (المادة 5أ(11)).

تطبيق الهوية الوطنية ليس تلقائيًا محفظة EUDI. يجب أن تستوفي المحفظة قواعد EUDI وأن تكون معتمدة بموجب المادة 5ج قبل أن تُعتبر كذلك.

متى ستتوفر محافظ الهوية الرقمية الأوروبية (EUDI Wallets)؟

يجب على كل دولة عضو توفير محفظة EUDI واحدة على الأقل في غضون 24 شهرًا من دخول أولى القوانين التنفيذية حيز التنفيذ، والتي دخلت حيز التنفيذ في 24 ديسمبر 2024. وهذا يحدد الموعد النهائي في 24 ديسمبر 2026.

الوضع الحالي في 5 أكتوبر 2026:

  • تجاوزت محفظة IT-Wallet الإيطالية 10.1 مليون تفعيل بحلول 17 فبراير 2026، وأصبحت AltID الدنماركية متاحة مع بطاقة هوية رقمية وإثبات العمر. وهما التطبيقان الوطنيان الأكثر تقدمًا.
  • تدير ألمانيا بيئة اختبار عامة، ومن المقرر إطلاق تطبيق محفظتها في أوائل عام 2027.

يتبع التاريخ من دخول القوانين التنفيذية حيز التنفيذ، وليس من نشر eIDAS 2 نفسه. ستصل العديد من التطبيقات الوطنية في تواريخ مختلفة، لذا يوضح جدول الجاهزية في هذه الصفحة كل دولة بتاريخ ومصدر.

هل يجب علينا قبول محفظة الهوية الرقمية الأوروبية (EUDI Wallet)، ومنذ متى؟

إذا كان القانون أو العقد يتطلب من عملك استخدام مصادقة قوية للمستخدم للتعريف عبر الإنترنت، فنعم. بموجب المادة 5و(2)، يجب على الأطراف الخاصة المعتمدة في هذا الوضع قبول محفظة EUDI عندما يطلب المستخدم استخدامها، في موعد أقصاه 24 ديسمبر 2027، أي بعد 36 شهرًا من دخول أولى الإجراءات التنفيذية حيز التنفيذ.

تذكر المادة مجالات كأمثلة: النقل، الطاقة، الخدمات المصرفية، الخدمات المالية، الضمان الاجتماعي، الصحة، مياه الشرب، الخدمات البريدية، البنية التحتية الرقمية، التعليم، والاتصالات. القائمة ليست مغلقة، لأن الاختبار هو متطلب المصادقة، وليس القطاع.

يجب على خدمات القطاع العام التي تتطلب تعريفًا إلكترونيًا قبول المحفظة أيضًا (المادة 5و(1)). يجب على المنصات الكبيرة جدًا عبر الإنترنت التي تتطلب مصادقة المستخدم قبولها بناءً على طلب المستخدم، للحد الأدنى من البيانات المطلوبة (المادة 5و(3)). لا يحدد النص تاريخًا منفصلاً لهذا الواجب.

هذا ملخص، وليس استشارة قانونية.

هل الشركات الصغيرة معفاة؟

نعم. تستثني المادة 5و(2) الشركات متناهية الصغر والصغيرة، كما هو محدد في المادة 2 من الملحق بـ توصية المفوضية 2003/361/EC، والتي تحدد عتبات عدد الموظفين ودوران الأعمال. تحقق من حجم عملك مقابل هذه التوصية.

يغطي الإعفاء واجب القبول، وليس خيار القبول. قد تقبل الشركة الصغيرة المحفظة، على سبيل المثال لتقديم تسجيل أسرع أو فحص للعمر لا يشارك تاريخ الميلاد.

شيئان لا يتغيران مع الحجم:

  • إذا كنت تعتمد على المحفظة، فإنك تسجل كطرف معتمد في الدولة العضو التي تأسست فيها (المادة 5ب(1)).
  • إذا كنت كيانًا ملزمًا بموجب قواعد الاتحاد الأوروبي لمكافحة غسل الأموال، فلا يزال يتعين عليك التحقق من العملاء. اعتبارًا من 10 يوليو 2027، تسمح المادة 22(6) من AMLR بالتعريف الإلكتروني بمستوى ضمان جوهري أو عالٍ كأحد المسارين.

هذا ملخص، وليس استشارة قانونية.

ما هو الطرف المعتمد، وكيف نسجل؟

الطرف المعتمد هو أي عمل تجاري أو هيئة عامة تعتمد على محفظة الهوية الرقمية الأوروبية (EUDI Wallet) لتحديد هوية مستخدم أو للتحقق من سمة. بموجب المادة 5ب(1)، يجب على الطرف المعتمد التسجيل في الدولة العضو التي تأسس فيها. يوضح التسجيل هويتك، وتفاصيل الاتصال الخاصة بك، والاستخدام المقصود، بما في ذلك البيانات التي تخطط لطلبها، ولا يجوز لك طلب أي شيء آخر (المادة 5ب(3)).

تطبق قواعد التسجيل، اللائحة التنفيذية (EU) 2025/848، اعتبارًا من 24 ديسمبر 2026. بعد التسجيل تتلقى:

  • شهادة وصول، والتي تصادق عليك للمحفظة، و
  • حيثما تصدر دولتك العضو واحدة، شهادة تسجيل تسرد السمات التي سجلتها.

يتم التعامل مع الوسطاء الذين يعملون نيابة عن الأطراف المعتمدة كأطراف معتمدة ولا يجوز لهم تخزين بيانات حول محتوى المعاملة (المادة 5ب(10)). تصف ألمانيا، على سبيل المثال، شهادة وصول وتسجيل واحدة لكل مؤسسة وحالة استخدام.

ما هي البيانات التي يمكننا طلبها من المحفظة؟

فقط السمات التي سجلت لها، ويقرر المستخدم ما يشاركه. تحتوي PID على سمات إلزامية: اسم العائلة، الاسم الأول، تاريخ الميلاد، مكان الميلاد والجنسية، بالإضافة إلى تاريخ انتهاء الصلاحية، السلطة المصدرة، والبلد المصدر. تشمل السمات الاختيارية الصورة الشخصية، الجنس، حقول العنوان، ورقم إداري شخصي، وتختار كل دولة عضو أي منها تصدر.

بالإضافة إلى PID، تحتوي المحفظة على شهادات إلكترونية للسمات، على سبيل المثال رخصة قيادة، شهادة جامعية، أو إثبات العمر. يجب على الدول الأعضاء أيضًا توفير قائمة دنيا من السمات القابلة للتحقق من مصادر موثوقة، بما في ذلك العنوان، العمر، الجنسية، والمؤهلات المهنية (الملحق السادس).

مع الكشف الانتقائي، تتلقى فقط ما يوافق عليه المستخدم، موقعًا من المصدر، مع البيانات الوصفية اللازمة للتحقق من الصلاحية. طلب أقل يعني بيانات شخصية أقل للحماية.

هل محفظة الهوية الرقمية الأوروبية (EUDI Wallet) كافية لـ KYC بموجب AMLR؟

بالنسبة للتحقق من الهوية، يمكن أن تكون كذلك. تسمح المادة 22(6)(ب) من AMLR بالتحقق باستخدام وسائل التعريف الإلكترونية بمستوى ضمان جوهري أو عالٍ، وتعمل محفظة EUDI بمستوى عالٍ. تنص المسودة النهائية لمعايير AMLA بشأن العناية الواجبة بالعملاء (30 سبتمبر 2026، مسودة نهائية أُرسلت إلى المفوضية، وليست قانونًا) على أنه يجب استخدام وسائل eID كلما أمكن ذلك، وهي تشمل محافظ EUDI.

إنها ليست كل العناية الواجبة:

  • غالبًا ما تكون بيانات العنوان ورقم التعريف الضريبي مفقودة من PID. تنص مسودة المعايير على أنه يجب عليك الحصول على السمات المفقودة بوسائل أخرى.
  • المالكون المستفيدون، وفحص العقوبات والأشخاص المعرضين سياسياً (PEP)، والغرض من العلاقة، والمراقبة المستمرة هي واجبات منفصلة (المواد 20، 25، و26 من AMLR).

تغطي Didit هذه الأجزاء اليوم: إثبات العنوان، الاستبيانات، التحقق من الأعمال، فحص AML بسعر 0.20 دولار لكل فحص ومراقبة مستمرة بسعر 0.07 دولار لكل شخص سنويًا.

ما هي البروتوكولات التي تستخدمها محفظة الهوية الرقمية الأوروبية (EUDI Wallet) (OpenID4VP, SD-JWT VC, mdoc)؟

ثلاث طبقات:

  • تنسيقات بيانات الاعتماد. يتم إصدار PID كـ SD-JWT VC (بيانات اعتماد قابلة للتحقق من رمز ويب JSON قابلة للكشف الانتقائي) وكـ ISO/IEC 18013-5 mdoc، وهو تنسيق رخص القيادة المتنقلة. يخفي كلاهما القيم غير المكشوف عنها خلف تجزئات مملحة. SD-JWT VC للاستخدام عن بعد؛ يغطي mdoc أيضًا الفحوصات الشخصية.
  • العرض. عبر الإنترنت، يطلب الطرف المعتمد البيانات باستخدام OpenID for Verifiable Presentations (OpenID4VP) بموجب ملف تعريف التشغيل البيني عالي الضمان (HAIP)، أو باستخدام ISO/IEC 18013-7، عبر إعادة توجيه أو واجهة برمجة تطبيقات W3C Digital Credentials. شخصيًا، يبدأ ISO/IEC 18013-5 برمز QR أو NFC ويستمر عبر Bluetooth أو NFC أو Wi-Fi Aware.
  • الإصدار. تتلقى المحافظ بيانات الاعتماد عبر OpenID4VCI.

يصف إطار العمل المعماري والمرجعي (ARF) v3.0.0، الذي صدر في 23 يوليو 2026، الحزمة التقنية بأكملها.

هل يمكن لمحفظة الهوية الرقمية الأوروبية (EUDI Wallet) إثبات العمر دون مشاركة تاريخ الميلاد؟

نعم. مع الكشف الانتقائي، يمكن للمحفظة أن تشارك فقط أن الشخص فوق 18 عامًا. تصف الحكومة الهولندية ذلك بهذه الطريقة: أنت تشارك فقط ما إذا كان شخص ما فوق 18 عامًا، ولا تحتاج إلى تقديم تاريخ ميلاد.

لدى الاتحاد الأوروبي أيضًا مخطط للتحقق من العمر، وهو تطبيق مستقل أو ميزة محفظة، صدر في يوليو 2025 وتم تحديثه في أكتوبر 2025. لا يحتوي إثبات العمر الخاص به على بيانات هوية، ويتم إصدار الإثباتات على دفعات للاستخدام لمرة واحدة، ولا يتم إبلاغ المصدر بمكان استخدام الإثبات. في أبريل 2026، حثت المفوضية الدول الأعضاء على إتاحة التطبيق بحلول نهاية العام، وكانت الدنمارك وفرنسا واليونان وإيطاليا وإسبانيا أول من تبناه.

بالنسبة للمنصات الخاضعة لقانون الخدمات الرقمية، تفضل إرشادات المفوضية بشأن القاصرين (يوليو 2025) التحقق من العمر للمحتوى المخصص لمن هم فوق 18 عامًا وتعتبر تقدير العمر بالوجه هناك جسرًا مؤقتًا.

هل توجد صورة وجه في المحفظة، وهل يمكننا مطابقتها؟

ليس بشكل موثوق قبل 11 أغسطس 2028. بموجب اللائحة التنفيذية (EU) 2026/1731، تصبح الصورة جزءًا إلزاميًا من PID فقط اعتبارًا من ذلك التاريخ. حتى ذلك الحين، تكون اختيارية، وتقرر كل دولة عضو ما إذا كانت ستدرجها. سيتطلب مشاركة الصورة أيضًا الكشف الانتقائي، وتحذيرات للمستخدم، وتسجيل الدخول.

يسمي إطار العمل المعماري والمرجعي (ARF) التحقق من أن الشخص الذي يقدم بيانات الاعتماد هو صاحبها الشرعي ربط المستخدم. في بعض التدفقات، يقوم الطرف المعتمد بذلك؛ وفي حالات أخرى، يعتمد على فحوصات المحفظة نفسها.

لذا في الوقت الحالي، خطط لخطوة التقاط صورة ذاتية عندما تتطلب سياستك مطابقة الوجه: التحقق من الحيوية السلبية بالإضافة إلى مطابقة وجه 1:1 مقابل صورة مستند أو صورة الشريحة المقروءة بواسطة NFC. في Didit، هذا جزء من فحص KYC الكامل بسعر 0.33 دولار. لا تُرجع أي من الهويات الإلكترونية الوطنية الخمسة الحالية صورة أيضًا.

ما هي الدول التي لديها محفظة اليوم؟

اعتبارًا من 5 أكتوبر 2026، هناك العديد من التطبيقات الوطنية قيد التشغيل أو الاختبار:

  • إيطاليا: محفظة IT-Wallet ضمن تطبيق IO، مع 10.1 مليون تفعيل بحلول 17 فبراير 2026.
  • الدنمارك: AltID، متاح مع بطاقة هوية رقمية وإثبات العمر، وأنشأه 281,390 شخصًا حتى 4 أغسطس 2026.
  • ألمانيا: بيئة اختبار عامة منذ ديسمبر 2025، ومن المقرر إطلاق التطبيق في أوائل عام 2027.
  • هولندا: محفظة NL Wallet قيد التطوير وتنتظر قانون التنفيذ الوطني.
  • إسبانيا واليونان وأيرلندا وقبرص، بالإضافة إلى الدنمارك وفرنسا وإيطاليا، يختبرون حل التحقق من العمر الخاص بالاتحاد الأوروبي في محافظهم الوطنية خلال عام 2026.

يسرد جدول الجاهزية في هذه الصفحة كل دولة بحالة عامة وجدناها، مع تاريخ ومصدر كل صف.

هل تقبل Didit محفظة الهوية الرقمية الأوروبية (EUDI Wallet) اليوم؟

ليس بعد. قبول محفظة EUDI قادم قريبًا على Didit. يسرد كتالوج المحافظ لدينا المحفظة لـ 30 دولة في المنطقة الاقتصادية الأوروبية، وهي مخططة لنفس خطوة التحقق من الهوية التي تقوم بتكوينها اليوم. لا نقدم تاريخًا أو سعرًا قبل أن تصبح متاحة.

ما يعمل الآن:

  • خمس هويات إلكترونية وطنية قيد التشغيل: MitID (الدنمارك)، BankID السويد، شبكة الثقة الفنلندية (فنلندا)، Smart-ID (إستونيا، لاتفيا، ليتوانيا، بلجيكا) وMobile-ID (إستونيا، ليتوانيا). تُرجع هذه الهويات الاسم الكامل، تاريخ الميلاد، معرّفًا خاصًا بالنظام (مثل رقم personnummer السويدي؛ ويعيد MitID معرّفًا مستعارًا)، ومستوى الضمان، مع فحص التوقيع. يتم فوترة عمليات تسجيل الدخول المكتملة فقط.
  • المستندات كخيار احتياطي: قراءة الشريحة بواسطة NFC، والتحقق من الحيوية السلبية، ومطابقة الوجه، عبر أكثر من 14,000 نوع مستند.

سير عمل مبني على هذه اليوم سيستمر في العمل عند وصول قبول محفظة EUDI. تحدث إلينا إذا كانت المحفظة مهمة لخطة إطلاقك.

ما هي تكلفة قبول محفظة الهوية الرقمية الأوروبية (EUDI Wallet)؟

بالنسبة للأشخاص، المحفظة مجانية: إصدارها واستخدامها وإلغاؤها لا يكلف شيئًا (المادة 5أ(13)). أما بالنسبة للشركات، فالصورة مختلفة:

  • لا تستبعد اللائحة الرسوم على الأطراف المعتمدة. يجب أن يكون التسجيل فعالاً من حيث التكلفة ومتناسبًا مع المخاطر (المادة 5ب(2))، وتحدد كل دولة عضو عملية التسجيل والشهادة الخاصة بها، لذا فإن أي رسوم تعتمد على مكان تأسيسك.
  • تشغيل أداة تحقق، وفحص القوائم الموثوقة، والاحتفاظ بالأدلة هو تكلفة هندسية خاصة بك، أو السعر الذي يفرضه مزود الخدمة.

ستنشر Didit سعرها لقبول محفظة EUDI على صفحة الأسعار عندما تصبح الميزة متاحة. تعرض صفحة الأسعار اليوم السعر المنشور لكل فحص مباشر، على سبيل المثال فحص KYC الكامل بسعر 0.33 دولار وفحص AML بسعر 0.20 دولار.

كيف نستعد الآن؟

خمس خطوات تؤتي ثمارها قبل وصول المحفظة:

  • تحقق مما إذا كانت المادة 5و(2) تنطبق عليك: واجب قانوني أو تعاقدي لاستخدام مصادقة قوية للمستخدم، وأنك لست مؤسسة متناهية الصغر أو صغيرة.
  • حدد السمات التي تحتاجها حقًا لكل حالة استخدام. سيحد تسجيلك من استخدامك لها، لذا فإن بوابة العمر تحتاج إلى العمر فوق 18 عامًا، وليس هوية كاملة.
  • خطط للثغرات: يتضمن PID دائمًا الاسم وتاريخ الميلاد ومكان الميلاد والجنسية. العنوان والسمات الأخرى اختيارية وقد تكون غير موجودة، أما الرقم الضريبي والملاك المستفيدون والفحص والمراقبة فهي خارج PID.
  • اقبل الهويات الإلكترونية الوطنية الآن حيثما يتوفر لعملائك، واحتفظ بمسار المستندات للجميع. في Didit، خمس هويات إلكترونية وطنية قيد التشغيل، وقبول محفظة EUDI قادم قريبًا إلى نفس الخطوة.
  • راقب دولتك العضو: تطبق قواعد التسجيل اعتبارًا من 24 ديسمبر 2026، وتطلق التطبيقات الوطنية في تواريخ مختلفة.

آخر مراجعة: 5 أكتوبر 2026. ليس استشارة قانونية.

بنية تحتية للهوية والاحتيال.

واجهة برمجية واحدة لـ KYC و KYB ومراقبة المعاملات وفحص المحافظ. ادمجها في 5 دقائق.

اطلب من الذكاء الاصطناعي تلخيص هذه الصفحة