Integració de Nafath: guia per a empreses el 2026
Com integra una empresa Nafath, l'accés nacional saudita: què veu l'usuari, què diuen les fonts oficials que rebeu, la norma de SAMA per a l'alta remota, l'accés privat, els costos no publicats i un recurs documental.

En resum
Una integració amb Nafath permet que la vostra plataforma identifiqui les persones amb el sistema nacional unificat d'accés de l'Aràbia Saudita: l'usuari introdueix un número de document nacional d'identitat o d'Iqama i després aprova la sol·licitud a l'app de Nafath. La guia d'usuari de SDAIA documenta aquesta aprovació com la selecció d'un número coincident i la introducció d'un PIN.[1] Les plataformes privades hi estan incloses, i la Saudi Data and AI Authority (SDAIA) gestiona el sistema.[1][2]
- Més de 23.5 milions d'usuaris i 530 plataformes connectades (novembre de 2024).[2]
- Per a l'obertura de comptes a distància, el Banc Central de l'Aràbia Saudita exigeix a les entitats que supervisa que utilitzin autenticació biomètrica «amb un nivell de verificació alt o superior».[3]
- No es publiquen les tarifes, la llista d'atributs ni els terminis d'alta.
Integrar Nafath vol dir afegir «Inicia la sessió amb Nafath» a un lloc web o a una app, de manera que una persona a l'Aràbia Saudita acrediti qui és amb el sistema nacional en lloc d'una foto d'un document. La documentació oficial és escassa: tot el que hi ha a continuació prové de quatre fonts oficials, consultades el 5 i el 6 d'octubre de 2026, i quan no diuen res aquesta guia ho indica.
Què és Nafath
Nafath és el sistema nacional unificat d'accés de l'Aràbia Saudita, un sistema d'identificació electrònica (eID): un únic inici de sessió que les persones utilitzen en serveis digitals públics i privats.[2] La guia d'usuari de SDAIA el descriu com «una plataforma nacional que permet als usuaris iniciar la sessió en diverses plataformes del sector públic i privat de manera segura mitjançant identificadors electrònics únics basats en estàndards internacionals».[1]
Nafath
Sistema nacional unificat d'accés de l'Aràbia Saudita
Sovint es confon Nafath amb Absher. El lloc web d'Absher el descriu com la plataforma electrònica del Ministeri de l'Interior, que presta serveis a ciutadans, residents i visitants.[4] L'inici de sessió amb contrasenya de Nafath utilitza la contrasenya del compte d'Absher de la persona, que la guia anomena «Digital Identity (Absher)».[1]
Adopció: usuaris, operacions i plataformes
Les xifres oficials més recents que hem trobat provenen de la Saudi Press Agency, que citava el director del National Information Center de SDAIA el 28 de novembre de 2024.[2]
Saudi Press Agency, 28 de novembre de 2024.[2]
Nota
A les guies de proveïdors circulen xifres d'usuaris més altes per al 2026. No les hem pogut vincular a cap publicació de SDAIA. No s'ha publicat cap percentatge oficial de la població adulta.
Per veure com es compara amb altres sistemes estatals d'inici de sessió, consulteu identitat digital nacional al món.
Què veu l'usuari
La guia d'usuari de SDAIA documenta dues maneres d'iniciar sessió: a través de l'app Nafath o amb un nom d'usuari i una contrasenya.[1] Les pantalles següents reprodueixen la ruta de l'app que descriu la guia, no l'app real.
Inicieu sessió amb Nafath
Introduïu el vostre número de National ID o d'Iqama.
Inicia sessió
1A la guia, l'usuari introdueix el seu número d'identificació i prem Inicia sessió.[1]
El vostre número de sol·licitud
47
Obriu l'app Nafath per completar l'inici de sessió.
2Després, la guia mostra un número de sol·licitud a la pantalla.[1]
Sol·licitud entrant
Un servei vol iniciar-vos la sessió.
Accepta
Rebutja
3A la guia, la sol·licitud apareix a l'app perquè l'usuari l'accepti o la rebutgi.[1]
Trieu el número coincident
12 · 47 · 83
Trieu el número que mostra el vostre servei.
4La guia mostra tres números; l'usuari selecciona el que coincideix.[1]
Introduïu el PIN
El codi de sis xifres que vau crear a l'app.
5Segons la guia, l'usuari introdueix el PIN i l'app confirma que s'ha acceptat la sol·licitud.[1]
Pantalles documentades a la guia, subjectes a canvis. Els números que es mostren són il·lustratius.[1]
La guia descriu un flux: el servei mostra el número de sol·licitud i l'aprovació es fa a l'app Nafath.[1] La segona ruta no necessita cap app: l'usuari introdueix el seu número d'identificació i la contrasenya d'Absher, i després un codi d'un sol ús enviat al número de mòbil del seu compte d'Absher.[1]
La sol·licitud apareix a l'aplicació Nafath
Simplificat. Els passos 1, 3 i 4 provenen de la guia d'usuari. La interfície de servidor dels passos 2 i 5 no s'ha publicat.[1]
Cada error que recull la guia és un estat que la vostra pàgina d'inici de sessió ha de gestionar.
| Situació | Què diu la guia[1] | Què cal construir |
|---|---|---|
| Temps d'espera esgotat | L'usuari ha d'acceptar en un termini de 60 segons des de l'enviament. Després, ha d'iniciar una nova sol·licitud des del servei | Un compte enrere visible i un botó «Torna-ho a provar» |
| Número equivocat | Apareix un error. L'usuari ha de tornar al servei i enviar una nova sol·licitud | Una instrucció clara perquè primer compari els números |
| PIN incorrecte | L'usuari torna a introduir el codi de sis dígits creat a l'aplicació | Res per part vostra: el PIN no us arriba mai |
| Contrasenya incorrecta | El nom d'usuari és el número d'identitat nacional o d'Iqama. La contrasenya es restableix a través d'Absher | Un enllaç a l'altra via d'inici de sessió |
Atenció
La guia publicada mostra un pas amb PIN. La circular del banc central fa referència a l'autenticació biomètrica de Nafath, que la guia no mostra.[1][3] Confirmeu les pantalles actuals amb l'operador abans de redactar els textos d'ajuda.
Què rep una empresa
Ni la guia d'usuari de SDAIA ni la circular del banc central enumeren els atributs que rep una plataforma connectada.[1][3] Compareu les llistes publicades a les guies d'integració d'UAE PASS i de Singpass i Myinfo.
| Element | Què diuen les fonts oficials | Estat a 5 d'octubre de 2026 |
|---|---|---|
| Identificador | L'usuari inicia la sessió amb un número de document nacional d'identitat o un número d'Iqama[1] | Documentat |
| Resultat de la sol·licitud | Una sol·licitud s'accepta, es rebutja o caduca al cap de 60 segons[1] | Documentat |
| Nom, data de naixement, adreça, fotografia | No figura a les fonts consultades | No publicat |
| Format de l'identificador | No s'especifica a les fonts consultades | No publicat |
Planifiqueu per al cas limitat: un inici de sessió confirmat vinculat a un número d'identificació. Si l'alta de clients requereix una data de naixement, una adreça o una imatge facial, recolliu-la en un segon pas.
Estatus jurídic i normes de prevenció del blanqueig de capitals a l'Aràbia Saudita
El fonament jurídic més clar és als serveis financers. El 26 de novembre de 2022 el Banc Central de l'Aràbia Saudita (SAMA) va emetre la circular núm. 44037856, "Biometric Authentication for Remote Customer Relationship Initiation/Establishment", que és en vigor.[3] Es basa en instruccions anteriors de SAMA per identificar i verificar els clients persones físiques amb "documents, dades o informació d'una font fiable i independent" quan una relació comença a distància.[3]
Circular núm. 44037856Banc Central de l'Aràbia Saudita, 26 de novembre de 2022
"les institucions financeres han d'adoptar aquesta funcionalitat en iniciar/establir una relació "a distància", amb un nivell de verificació alt o superior."
Font: SAMA Rulebook[3]
"Aquesta funcionalitat" és l'autenticació biomètrica afegida al "mecanisme de verificació per als usuaris de l'aplicació (Nafath)".[3] Per tant, per a una entitat supervisada per SAMA, l'autenticació biomètrica en aquest nivell és obligatòria per a la diligència deguda amb el client en matèria de prevenció del blanqueig de capitals (AML) en l'alta a distància, i la circular la vincula a l'aplicació Nafath.[3]
| Punt | Què diu la circular[3] |
|---|---|
| A qui obliga | Institucions financeres sota la supervisió de SAMA |
| Què s'exigeix | Autenticació biomètrica "amb un nivell de verificació alt o superior", una funcionalitat que la circular vincula a l'aplicació Nafath |
| Com connectar-s'hi | Integració completa "amb el proveïdor de serveis aprovat" |
| Termini | Abans del 31 de gener de 2023 |
| Si s'ignora | SAMA «prendrà mesures reguladores en cas d'incompliment» |
Hi ha dos límits. El text de la circular que hem llegit tracta de com s'autentica la identitat, i res no hi indica que un inici de sessió amb Nafath completi la diligència deguda amb el client, de manera que cal tractar l'avaluació de riscos, el cribratge i el seguiment com a obligacions separades. Les fonts revisades tampoc no cobreixen la llei que va crear Nafath ni les normes saudites de protecció de dades, així que confirmeu la conservació i la ubicació de les dades amb un advocat local.
Com connectar-s'hi: integració de Nafath per a empreses privades
Les empreses privades poden utilitzar Nafath. La guia d'usuari parla de «plataformes del sector públic i privat», i SDAIA descriu el sistema com un sistema que verifica la identitat dels beneficiaris de «serveis digitals tant governamentals com privats».[1][2] L'Índia, en canvi, concedeix llicències d'accés per categories, tal com explica la guia d'Aadhaar eKYC.
A 5 d'octubre de 2026, les fonts oficials revisades no indiquen cap portal públic per a desenvolupadors, model de contracte, tarifa d'integració, tarifa per inici de sessió, esquema de certificació ni termini d'incorporació. Una empresa té tres vies pràctiques.
Via 1
Incorporar-se amb l'operador
- SDAIA desenvolupa i opera Nafath[2]
- Les plataformes connectades apareixen als usuaris com a proveïdors de serveis integrats[1]
- Els requisits, el contracte i les tarifes no es publiquen
Consulteu directament SDAIA
Via 2
Proveïdor de serveis aprovat
- La via que SAMA indica per a les entitats financeres[3]
- La circular no enumera els proveïdors aprovats
- Els preus i els terminis no es publiquen
Circular de SAMA núm. 44037856
Via 3
Via documental
- No requereix cap acord amb l'esquema
- Lectura del xip, prova de vida i comparació facial
- No substitueix l'autenticació biomètrica que exigeix SAMA[3]
Funciona per a tots els usuaris
Casos d'ús i normes sectorials
Les fonts documenten una norma sectorial que esmenta Nafath: la del banc central.
| Cas d'ús | Què hi ha documentat |
|---|---|
| Coneixement del client (KYC) i incorporació AML en finances | L'autenticació biomètrica és obligatòria per a la incorporació remota per part de les entitats supervisades per SAMA[3] |
| Inici de sessió a serveis digitals privats | Abast: el novembre de 2024 hi havia més de 530 plataformes públiques i privades connectades[2] |
| Verificació de l'edat | No hi ha cap llista d'atributs publicada, de manera que no es pot donar per fet que inclogui la data de naixement |
| Alta de clients de telecomunicacions | Les fonts consultades no recullen cap norma sectorial |
| Signatura electrònica | La guia d'usuari només tracta l'inici de sessió[1] |
Les fonts no esmenten la data de naixement ni l'exclouen. Fins que l'operador ho confirmi, obteniu-la d'un document d'identitat.
Límits i alternatives
L'inici de sessió de Nafath esmenta dos identificadors: el número d'identitat nacional i el número d'Iqama.[1] Per tant, els residents que tenen un número d'Iqama hi queden inclosos, igual que els ciutadans. Qui no té cap dels dos no disposa de cap via d'accés documentada. Les fonts no indiquen cap edat mínima.
La via de l'aplicació també depèn del moment: l'usuari té 60 segons per acceptar, i un número incorrecte posa fi a l'intent.[1] Les fonts consultades no esmenten interrupcions del servei ni incidents de seguretat, però igualment cal oferir una segona via.
Aquesta és la via documental: l'usuari fotografia un document d'identitat, es llegeix el xip per comunicació de camp proper (NFC) si el document en té, i una prova de vida i una comparació facial vinculen el document amb la persona que el té.
1Oferiu primer Nafath
Demaneu el número d'identitat nacional o el número d'Iqama.
L'usuari té un número d'identitat saudita i pot aprovar a temps
Inici de sessió amb Nafath
Coincidència de número i PIN a l'aplicació.
Via documental
Lectura del xip, prova de vida i comparació facial.
2Control i decisió
La decisió sobre l'alta continua sent vostra.
Primer la identificació electrònica, i el document com a alternativa. Una entitat supervisada per SAMA ha de complir igualment la circular sobre l'alta remota de clients.[3]
Llista de comprovació per a la integració de Nafath
- Confirmeu si SAMA us supervisa; si és així, la circular s'aplica a l'alta remota de clients.[3]
- Demaneu per escrit a SDAIA o al proveïdor de serveis autoritzat els requisits per a l'alta de clients.
- Sol·liciteu la llista d'atributs i el format de l'identificador abans de dissenyar la vostra base de dades.
- Sol·liciteu la tarifa de preus, les condicions contractuals i un entorn de proves.
- Implementeu les dues vies d'inici de sessió que documenta la guia: l'aplicació i la contrasenya amb un codi d'un sol ús.[1]
- Mostreu clarament el número de sol·licitud i afegiu un compte enrere de 60 segons.[1]
- Gestioneu les sol·licituds rebutjades, caducades i no coincidents amb una sol·licitud nova.[1]
- Afegiu una via documental per als usuaris sense número d'identitat nacional o d'Iqama.
Com us ajuda Didit amb la verificació d'eID a l'Aràbia Saudita
Didit afegeix Nafath sota petició. Per als usuaris de l'Aràbia Saudita, avui Didit verifica les persones amb la via documental: verificació d'identitat amb lectura del xip NFC, prova de vida i comparació facial, a més del control AML contra més de 1,300+ llistes de sancions, PEP i vigilància, en un sol flux. Una verificació KYC completa costa $0.33 i el control AML $0.20.
Els eID nacionals que Didit fa servir avui figuren a carteres d'identitat digital i a la documentació.
Didit proporciona
- Verificacions de documents amb lectura del xip NFC, prova de vida i comparació facial
- Control AML contra llistes de sancions, PEP i vigilància
- Les evidències de cada verificació
Queda a càrrec vostre
- Complir la circular de SAMA quan us vinculi
- L'avaluació de riscos i les polítiques
- La decisió d'alta del client
Incorporeu Nafath al vostre registre
Expliqueu-nos com inicien sessió els vostres usuaris de l'Aràbia Saudita i comenceu avui amb la via documental.
Punts clau
- Nafath és el sistema nacional unificat d'accés de l'Aràbia Saudita, amb més de 23.5 milions d'usuaris el novembre de 2024.
- Segons la guia d'usuari de SDAIA, l'usuari introdueix un número d'identitat, tria a l'aplicació el número de sol·licitud coincident i introdueix un PIN en 60 segons.
- SAMA exigeix autenticació biomètrica "amb un nivell alt de verificació o superior" quan les entitats que supervisa obren relacions a distància.
- Les plataformes privades s'hi poden connectar, però les tarifes, els atributs i els terminis no es publiquen, així que mantingueu una via documental.
Preguntes freqüents
Quant costa integrar Nafath?
No hi ha cap preu publicat. Cap de les fonts oficials revisades el 5 d'octubre de 2026 indica una tarifa d'integració ni una tarifa per inici de sessió.[1][3]
Una empresa privada pot integrar Nafath?
Sí. La guia d'usuari de SDAIA descriu Nafath com un inici de sessió per a "plataformes del sector públic i privat", i el novembre de 2024 hi havia més de 530 plataformes governamentals i privades connectades.[1][2]
Quines dades retorna Nafath a una empresa?
Les fonts oficials no publiquen cap llista d'atributs. Mostren que l'inici de sessió està vinculat a un número d'identitat nacional o d'Iqama i que una sol·licitud s'accepta, es rebutja o caduca.[1]
Quina diferència hi ha entre Nafath i Absher?
Nafath és el sistema nacional d'accés unificat que gestiona l'SDAIA per iniciar sessió en altres serveis. Absher és la plataforma de serveis pròpia del Ministeri de l'Interior. L'inici de sessió amb contrasenya de Nafath fa servir la contrasenya del compte d'Absher.[1][2][4]
Nafath és obligatori per a l'alta bancària a distància?
Sí, per a les entitats supervisades per SAMA. La Circular núm. 44037856 exigeix autenticació biomètrica "amb un nivell alt de verificació o superior" quan una relació s'inicia a distància, i vincula aquesta funció a l'aplicació Nafath. La integració s'havia de completar abans del 31 de gener de 2023.[3]
Els residents estrangers amb Iqama poden fer servir Nafath?
Sí. L'inici de sessió accepta com a nom d'usuari un número de document nacional d'identitat o un número d'Iqama. Les persones que no tenen cap dels dos no disposen de cap via documentada i necessiten una verificació documental.[1]
Els menors poden fer servir Nafath?
Les fonts oficials consultades no indiquen cap edat mínima. No feu servir Nafath com a verificació d'edat fins que l'operador confirmi qui pot tenir un compte i si es retorna la data de naixement.
Quin nivell de garantia té Nafath?
Nafath no té cap nivell de garantia eIDAS, perquè és un sistema saudita i no està notificat a la UE. El Banc Central de l'Aràbia Saudita fa servir la seva pròpia formulació: "un nivell alt de verificació o superior". Les empreses supervisades per SAMA s'ajusten a aquesta circular. La resta haurien de preguntar a l'operador quin nivell acredita un inici de sessió.[3]
Quant de temps requereix una integració amb Nafath?
No es publica cap termini d'incorporació. L'única referència temporal del material oficial és per a l'usuari: una sol·licitud s'ha d'acceptar en un termini de 60 segons.[1]
Hi ha un entorn de proves de Nafath?
Les fonts públiques no descriuen cap entorn de proves ni comptes de prova: la guia d'usuari tracta les pantalles de l'usuari i la circular tracta les entitats financeres. Demaneu-ne un a l'operador o al proveïdor de serveis autoritzat durant la incorporació. Mentrestant, implementeu els estats de temps d'espera esgotat, sol·licitud rebutjada i número incorrecte que documenta la guia.[1][3]
Fonts
- Nafath Platform User Guide, Saudi Data and AI Authority (SDAIA), consultat el 6 d'octubre de 2026.
- SDAIA Official: Unified National Access Contributes to Unprecedented Digital Transformation in the Kingdom, Saudi Press Agency, 28 de novembre de 2024.
- Biometric Authentication for Remote Customer Relationship Initiation/Establishment, circular No. 44037856, Saudi Central Bank (SAMA) Rulebook, 26 de novembre de 2022, en vigor.
- Absher, Ministeri de l'Interior, consultat el 6 d'octubre de 2026.
Compareu tots els sistemes nacionals d'identificació electrònica a la pàgina de verificació d'eID, comenceu per què és la verificació d'eID i vegeu en què es diferencia el model europeu a la pàgina de la cartera europea d'identitat digital (EUDI Wallet).
Un sol flux per als usuaris de l'Aràbia Saudita i de qualsevol altre lloc
Verifiqueu documents amb lectura del xip i prova de vida des d'avui, i afegiu les eID nacionals a mesura que les necessiteu.
Articles relacionats
- e-Devlet per a empreses: verificació d'identitat a Turquia
- Integració de Singpass Myinfo: guia per a empreses a Singapur
- Integració de Cl@ve a Espanya: qui s'hi pot connectar i què fer servir en lloc seu
- Verificació PhilSys: com comproven les empreses el National ID
- Guia OpenID4VP: verificar i acceptar la cartera europea d'identitat digital (EUDI Wallet)
- Reglament eIDAS explicat: què canvia eIDAS 2 (2024/1183)