Ves al contingut principal
Didit recapta 7,5M $ per construir la infraestructura per a identitat i frau
Didit
Torna al blog
Blog · 6 d’octubre del 2026

Integració de Nafath: guia per a empreses el 2026

Com integra una empresa Nafath, l'accés nacional saudita: què veu l'usuari, què diuen les fonts oficials que rebeu, la norma de SAMA per a l'alta remota, l'accés privat, els costos no publicats i un recurs documental.

Per DiditActualitzat el
nafath-integration-cover.png

En resum

Una integració amb Nafath permet que la vostra plataforma identifiqui les persones amb el sistema nacional unificat d'accés de l'Aràbia Saudita: l'usuari introdueix un número de document nacional d'identitat o d'Iqama i després aprova la sol·licitud a l'app de Nafath. La guia d'usuari de SDAIA documenta aquesta aprovació com la selecció d'un número coincident i la introducció d'un PIN.[1] Les plataformes privades hi estan incloses, i la Saudi Data and AI Authority (SDAIA) gestiona el sistema.[1][2]

  • Més de 23.5 milions d'usuaris i 530 plataformes connectades (novembre de 2024).[2]
  • Per a l'obertura de comptes a distància, el Banc Central de l'Aràbia Saudita exigeix a les entitats que supervisa que utilitzin autenticació biomètrica «amb un nivell de verificació alt o superior».[3]
  • No es publiquen les tarifes, la llista d'atributs ni els terminis d'alta.

Última revisió: 5 d'octubre de 2026 · No constitueix assessorament jurídic

Integrar Nafath vol dir afegir «Inicia la sessió amb Nafath» a un lloc web o a una app, de manera que una persona a l'Aràbia Saudita acrediti qui és amb el sistema nacional en lloc d'una foto d'un document. La documentació oficial és escassa: tot el que hi ha a continuació prové de quatre fonts oficials, consultades el 5 i el 6 d'octubre de 2026, i quan no diuen res aquesta guia ho indica.

Què és Nafath

Nafath és el sistema nacional unificat d'accés de l'Aràbia Saudita, un sistema d'identificació electrònica (eID): un únic inici de sessió que les persones utilitzen en serveis digitals públics i privats.[2] La guia d'usuari de SDAIA el descriu com «una plataforma nacional que permet als usuaris iniciar la sessió en diverses plataformes del sector públic i privat de manera segura mitjançant identificadors electrònics únics basats en estàndards internacionals».[1]

Nafath

Sistema nacional unificat d'accés de l'Aràbia Saudita

A petició
PaísAràbia Saudita
OperadorSDAIA el desenvolupa i el gestiona; va començar com una iniciativa conjunta de SDAIA i el Ministeri de l'Interior[2]
LlançamentNo consta a les fonts oficials consultades (5 d'octubre de 2026). No afecta la planificació de la integració
UsuarisMés de 23.5 milions d'usuaris, més de 20 milions actius a l'app (Saudi Press Agency, 28 de novembre de 2024)[2]
CredencialSegons la guia d'usuari: l'app de Nafath amb un PIN de sis dígits, o el número d'identificació amb la contrasenya d'Absher i un codi d'un sol ús. La circular del banc central fa referència a una autenticació biomètrica que la guia no mostra[1][3]
Nivell de garantiaCap nivell segons eIDAS, el reglament de la UE sobre identificació electrònica i serveis de confiança: és un sistema saudita, no notificat a la UE. El banc central demana «un nivell de verificació alt o superior»[3]
Dades retornadesNo hi ha cap llista pública d'atributs. L'inici de sessió es vincula al número del document nacional d'identitat o d'Iqama[1]
Base jurídicaPer a les entitats financeres, la circular núm. 44037856 del Banc Central de l'Aràbia Saudita, de 26 de novembre de 2022, en vigor[3]
Estat a DiditA petició

Sovint es confon Nafath amb Absher. El lloc web d'Absher el descriu com la plataforma electrònica del Ministeri de l'Interior, que presta serveis a ciutadans, residents i visitants.[4] L'inici de sessió amb contrasenya de Nafath utilitza la contrasenya del compte d'Absher de la persona, que la guia anomena «Digital Identity (Absher)».[1]

Adopció: usuaris, operacions i plataformes

Les xifres oficials més recents que hem trobat provenen de la Saudi Press Agency, que citava el director del National Information Center de SDAIA el 28 de novembre de 2024.[2]

23.5M+Usuaris de Nafath (novembre de 2024)
20M+Usuaris actius de l'app de Nafath
3bn+Operacions de verificació des de l'inici
530+Plataformes públiques i privades connectades

Saudi Press Agency, 28 de novembre de 2024.[2]

Nota

A les guies de proveïdors circulen xifres d'usuaris més altes per al 2026. No les hem pogut vincular a cap publicació de SDAIA. No s'ha publicat cap percentatge oficial de la població adulta.

Per veure com es compara amb altres sistemes estatals d'inici de sessió, consulteu identitat digital nacional al món.

Què veu l'usuari

La guia d'usuari de SDAIA documenta dues maneres d'iniciar sessió: a través de l'app Nafath o amb un nom d'usuari i una contrasenya.[1] Les pantalles següents reprodueixen la ruta de l'app que descriu la guia, no l'app real.

El vostre servei

Inicieu sessió amb Nafath

Introduïu el vostre número de National ID o d'Iqama.

Inicia sessió

1A la guia, l'usuari introdueix el seu número d'identificació i prem Inicia sessió.[1]

El vostre servei

El vostre número de sol·licitud

47

Obriu l'app Nafath per completar l'inici de sessió.

2Després, la guia mostra un número de sol·licitud a la pantalla.[1]

App Nafath

Sol·licitud entrant

Un servei vol iniciar-vos la sessió.

Accepta

3A la guia, la sol·licitud apareix a l'app perquè l'usuari l'accepti o la rebutgi.[1]

App Nafath

Trieu el número coincident

12 · 47 · 83

Trieu el número que mostra el vostre servei.

4La guia mostra tres números; l'usuari selecciona el que coincideix.[1]

App Nafath

Introduïu el PIN

El codi de sis xifres que vau crear a l'app.

5Segons la guia, l'usuari introdueix el PIN i l'app confirma que s'ha acceptat la sol·licitud.[1]

Pantalles documentades a la guia, subjectes a canvis. Els números que es mostren són il·lustratius.[1]

La guia descriu un flux: el servei mostra el número de sol·licitud i l'aprovació es fa a l'app Nafath.[1] La segona ruta no necessita cap app: l'usuari introdueix el seu número d'identificació i la contrasenya d'Absher, i després un codi d'un sol ús enviat al número de mòbil del seu compte d'Absher.[1]

Usuari La vostra plataforma Nafath
1Introdueix el número d'identitat
2Sol·licitud d'inici de sessió
3Mostra el número de sol·licitud

La sol·licitud apareix a l'aplicació Nafath

4Accepta, fa coincidir el número i introdueix el PIN
5Resultat de la sol·licitud
6Sessió iniciada

Simplificat. Els passos 1, 3 i 4 provenen de la guia d'usuari. La interfície de servidor dels passos 2 i 5 no s'ha publicat.[1]

Cada error que recull la guia és un estat que la vostra pàgina d'inici de sessió ha de gestionar.

SituacióQuè diu la guia[1]Què cal construir
Temps d'espera esgotatL'usuari ha d'acceptar en un termini de 60 segons des de l'enviament. Després, ha d'iniciar una nova sol·licitud des del serveiUn compte enrere visible i un botó «Torna-ho a provar»
Número equivocatApareix un error. L'usuari ha de tornar al servei i enviar una nova sol·licitudUna instrucció clara perquè primer compari els números
PIN incorrecteL'usuari torna a introduir el codi de sis dígits creat a l'aplicacióRes per part vostra: el PIN no us arriba mai
Contrasenya incorrectaEl nom d'usuari és el número d'identitat nacional o d'Iqama. La contrasenya es restableix a través d'AbsherUn enllaç a l'altra via d'inici de sessió

Atenció

La guia publicada mostra un pas amb PIN. La circular del banc central fa referència a l'autenticació biomètrica de Nafath, que la guia no mostra.[1][3] Confirmeu les pantalles actuals amb l'operador abans de redactar els textos d'ajuda.

Què rep una empresa

Ni la guia d'usuari de SDAIA ni la circular del banc central enumeren els atributs que rep una plataforma connectada.[1][3] Compareu les llistes publicades a les guies d'integració d'UAE PASS i de Singpass i Myinfo.

ElementQuè diuen les fonts oficialsEstat a 5 d'octubre de 2026
IdentificadorL'usuari inicia la sessió amb un número de document nacional d'identitat o un número d'Iqama[1]Documentat
Resultat de la sol·licitudUna sol·licitud s'accepta, es rebutja o caduca al cap de 60 segons[1]Documentat
Nom, data de naixement, adreça, fotografiaNo figura a les fonts consultadesNo publicat
Format de l'identificadorNo s'especifica a les fonts consultadesNo publicat

Planifiqueu per al cas limitat: un inici de sessió confirmat vinculat a un número d'identificació. Si l'alta de clients requereix una data de naixement, una adreça o una imatge facial, recolliu-la en un segon pas.

Estatus jurídic i normes de prevenció del blanqueig de capitals a l'Aràbia Saudita

El fonament jurídic més clar és als serveis financers. El 26 de novembre de 2022 el Banc Central de l'Aràbia Saudita (SAMA) va emetre la circular núm. 44037856, "Biometric Authentication for Remote Customer Relationship Initiation/Establishment", que és en vigor.[3] Es basa en instruccions anteriors de SAMA per identificar i verificar els clients persones físiques amb "documents, dades o informació d'una font fiable i independent" quan una relació comença a distància.[3]

Circular núm. 44037856Banc Central de l'Aràbia Saudita, 26 de novembre de 2022

"les institucions financeres han d'adoptar aquesta funcionalitat en iniciar/establir una relació "a distància", amb un nivell de verificació alt o superior."

Font: SAMA Rulebook[3]

"Aquesta funcionalitat" és l'autenticació biomètrica afegida al "mecanisme de verificació per als usuaris de l'aplicació (Nafath)".[3] Per tant, per a una entitat supervisada per SAMA, l'autenticació biomètrica en aquest nivell és obligatòria per a la diligència deguda amb el client en matèria de prevenció del blanqueig de capitals (AML) en l'alta a distància, i la circular la vincula a l'aplicació Nafath.[3]

PuntQuè diu la circular[3]
A qui obligaInstitucions financeres sota la supervisió de SAMA
Què s'exigeixAutenticació biomètrica "amb un nivell de verificació alt o superior", una funcionalitat que la circular vincula a l'aplicació Nafath
Com connectar-s'hiIntegració completa "amb el proveïdor de serveis aprovat"
TerminiAbans del 31 de gener de 2023
Si s'ignoraSAMA «prendrà mesures reguladores en cas d'incompliment»

Hi ha dos límits. El text de la circular que hem llegit tracta de com s'autentica la identitat, i res no hi indica que un inici de sessió amb Nafath completi la diligència deguda amb el client, de manera que cal tractar l'avaluació de riscos, el cribratge i el seguiment com a obligacions separades. Les fonts revisades tampoc no cobreixen la llei que va crear Nafath ni les normes saudites de protecció de dades, així que confirmeu la conservació i la ubicació de les dades amb un advocat local.

Com connectar-s'hi: integració de Nafath per a empreses privades

Les empreses privades poden utilitzar Nafath. La guia d'usuari parla de «plataformes del sector públic i privat», i SDAIA descriu el sistema com un sistema que verifica la identitat dels beneficiaris de «serveis digitals tant governamentals com privats».[1][2] L'Índia, en canvi, concedeix llicències d'accés per categories, tal com explica la guia d'Aadhaar eKYC.

A 5 d'octubre de 2026, les fonts oficials revisades no indiquen cap portal públic per a desenvolupadors, model de contracte, tarifa d'integració, tarifa per inici de sessió, esquema de certificació ni termini d'incorporació. Una empresa té tres vies pràctiques.

Via 1

Incorporar-se amb l'operador

  • SDAIA desenvolupa i opera Nafath[2]
  • Les plataformes connectades apareixen als usuaris com a proveïdors de serveis integrats[1]
  • Els requisits, el contracte i les tarifes no es publiquen

Consulteu directament SDAIA

Via 2

Proveïdor de serveis aprovat

  • La via que SAMA indica per a les entitats financeres[3]
  • La circular no enumera els proveïdors aprovats
  • Els preus i els terminis no es publiquen

Circular de SAMA núm. 44037856

Via 3

Via documental

  • No requereix cap acord amb l'esquema
  • Lectura del xip, prova de vida i comparació facial
  • No substitueix l'autenticació biomètrica que exigeix SAMA[3]

Funciona per a tots els usuaris

Casos d'ús i normes sectorials

Les fonts documenten una norma sectorial que esmenta Nafath: la del banc central.

Cas d'úsQuè hi ha documentat
Coneixement del client (KYC) i incorporació AML en financesL'autenticació biomètrica és obligatòria per a la incorporació remota per part de les entitats supervisades per SAMA[3]
Inici de sessió a serveis digitals privatsAbast: el novembre de 2024 hi havia més de 530 plataformes públiques i privades connectades[2]
Verificació de l'edatNo hi ha cap llista d'atributs publicada, de manera que no es pot donar per fet que inclogui la data de naixement
Alta de clients de telecomunicacionsLes fonts consultades no recullen cap norma sectorial
Signatura electrònicaLa guia d'usuari només tracta l'inici de sessió[1]

Les fonts no esmenten la data de naixement ni l'exclouen. Fins que l'operador ho confirmi, obteniu-la d'un document d'identitat.

Límits i alternatives

L'inici de sessió de Nafath esmenta dos identificadors: el número d'identitat nacional i el número d'Iqama.[1] Per tant, els residents que tenen un número d'Iqama hi queden inclosos, igual que els ciutadans. Qui no té cap dels dos no disposa de cap via d'accés documentada. Les fonts no indiquen cap edat mínima.

La via de l'aplicació també depèn del moment: l'usuari té 60 segons per acceptar, i un número incorrecte posa fi a l'intent.[1] Les fonts consultades no esmenten interrupcions del servei ni incidents de seguretat, però igualment cal oferir una segona via.

Aquesta és la via documental: l'usuari fotografia un document d'identitat, es llegeix el xip per comunicació de camp proper (NFC) si el document en té, i una prova de vida i una comparació facial vinculen el document amb la persona que el té.

1Oferiu primer Nafath

Demaneu el número d'identitat nacional o el número d'Iqama.

L'usuari té un número d'identitat saudita i pot aprovar a temps

Sí

Inici de sessió amb Nafath

Coincidència de número i PIN a l'aplicació.

No

Via documental

Lectura del xip, prova de vida i comparació facial.

2Control i decisió

La decisió sobre l'alta continua sent vostra.

Primer la identificació electrònica, i el document com a alternativa. Una entitat supervisada per SAMA ha de complir igualment la circular sobre l'alta remota de clients.[3]

Llista de comprovació per a la integració de Nafath

  • Confirmeu si SAMA us supervisa; si és així, la circular s'aplica a l'alta remota de clients.[3]
  • Demaneu per escrit a SDAIA o al proveïdor de serveis autoritzat els requisits per a l'alta de clients.
  • Sol·liciteu la llista d'atributs i el format de l'identificador abans de dissenyar la vostra base de dades.
  • Sol·liciteu la tarifa de preus, les condicions contractuals i un entorn de proves.
  • Implementeu les dues vies d'inici de sessió que documenta la guia: l'aplicació i la contrasenya amb un codi d'un sol ús.[1]
  • Mostreu clarament el número de sol·licitud i afegiu un compte enrere de 60 segons.[1]
  • Gestioneu les sol·licituds rebutjades, caducades i no coincidents amb una sol·licitud nova.[1]
  • Afegiu una via documental per als usuaris sense número d'identitat nacional o d'Iqama.

Com us ajuda Didit amb la verificació d'eID a l'Aràbia Saudita

Didit afegeix Nafath sota petició. Per als usuaris de l'Aràbia Saudita, avui Didit verifica les persones amb la via documental: verificació d'identitat amb lectura del xip NFC, prova de vida i comparació facial, a més del control AML contra més de 1,300+ llistes de sancions, PEP i vigilància, en un sol flux. Una verificació KYC completa costa $0.33 i el control AML $0.20.

Els eID nacionals que Didit fa servir avui figuren a carteres d'identitat digital i a la documentació.

Didit proporciona

  • Verificacions de documents amb lectura del xip NFC, prova de vida i comparació facial
  • Control AML contra llistes de sancions, PEP i vigilància
  • Les evidències de cada verificació

Queda a càrrec vostre

  • Complir la circular de SAMA quan us vinculi
  • L'avaluació de riscos i les polítiques
  • La decisió d'alta del client

Incorporeu Nafath al vostre registre

Expliqueu-nos com inicien sessió els vostres usuaris de l'Aràbia Saudita i comenceu avui amb la via documental.

Parleu amb nosaltres sobre NafathComenceu gratis

Punts clau

  • Nafath és el sistema nacional unificat d'accés de l'Aràbia Saudita, amb més de 23.5 milions d'usuaris el novembre de 2024.
  • Segons la guia d'usuari de SDAIA, l'usuari introdueix un número d'identitat, tria a l'aplicació el número de sol·licitud coincident i introdueix un PIN en 60 segons.
  • SAMA exigeix autenticació biomètrica "amb un nivell alt de verificació o superior" quan les entitats que supervisa obren relacions a distància.
  • Les plataformes privades s'hi poden connectar, però les tarifes, els atributs i els terminis no es publiquen, així que mantingueu una via documental.

Preguntes freqüents

Quant costa integrar Nafath?

No hi ha cap preu publicat. Cap de les fonts oficials revisades el 5 d'octubre de 2026 indica una tarifa d'integració ni una tarifa per inici de sessió.[1][3]

Una empresa privada pot integrar Nafath?

Sí. La guia d'usuari de SDAIA descriu Nafath com un inici de sessió per a "plataformes del sector públic i privat", i el novembre de 2024 hi havia més de 530 plataformes governamentals i privades connectades.[1][2]

Quines dades retorna Nafath a una empresa?

Les fonts oficials no publiquen cap llista d'atributs. Mostren que l'inici de sessió està vinculat a un número d'identitat nacional o d'Iqama i que una sol·licitud s'accepta, es rebutja o caduca.[1]

Quina diferència hi ha entre Nafath i Absher?

Nafath és el sistema nacional d'accés unificat que gestiona l'SDAIA per iniciar sessió en altres serveis. Absher és la plataforma de serveis pròpia del Ministeri de l'Interior. L'inici de sessió amb contrasenya de Nafath fa servir la contrasenya del compte d'Absher.[1][2][4]

Nafath és obligatori per a l'alta bancària a distància?

Sí, per a les entitats supervisades per SAMA. La Circular núm. 44037856 exigeix autenticació biomètrica "amb un nivell alt de verificació o superior" quan una relació s'inicia a distància, i vincula aquesta funció a l'aplicació Nafath. La integració s'havia de completar abans del 31 de gener de 2023.[3]

Els residents estrangers amb Iqama poden fer servir Nafath?

Sí. L'inici de sessió accepta com a nom d'usuari un número de document nacional d'identitat o un número d'Iqama. Les persones que no tenen cap dels dos no disposen de cap via documentada i necessiten una verificació documental.[1]

Els menors poden fer servir Nafath?

Les fonts oficials consultades no indiquen cap edat mínima. No feu servir Nafath com a verificació d'edat fins que l'operador confirmi qui pot tenir un compte i si es retorna la data de naixement.

Quin nivell de garantia té Nafath?

Nafath no té cap nivell de garantia eIDAS, perquè és un sistema saudita i no està notificat a la UE. El Banc Central de l'Aràbia Saudita fa servir la seva pròpia formulació: "un nivell alt de verificació o superior". Les empreses supervisades per SAMA s'ajusten a aquesta circular. La resta haurien de preguntar a l'operador quin nivell acredita un inici de sessió.[3]

Quant de temps requereix una integració amb Nafath?

No es publica cap termini d'incorporació. L'única referència temporal del material oficial és per a l'usuari: una sol·licitud s'ha d'acceptar en un termini de 60 segons.[1]

Hi ha un entorn de proves de Nafath?

Les fonts públiques no descriuen cap entorn de proves ni comptes de prova: la guia d'usuari tracta les pantalles de l'usuari i la circular tracta les entitats financeres. Demaneu-ne un a l'operador o al proveïdor de serveis autoritzat durant la incorporació. Mentrestant, implementeu els estats de temps d'espera esgotat, sol·licitud rebutjada i número incorrecte que documenta la guia.[1][3]

Fonts

  1. Nafath Platform User Guide, Saudi Data and AI Authority (SDAIA), consultat el 6 d'octubre de 2026.
  2. SDAIA Official: Unified National Access Contributes to Unprecedented Digital Transformation in the Kingdom, Saudi Press Agency, 28 de novembre de 2024.
  3. Biometric Authentication for Remote Customer Relationship Initiation/Establishment, circular No. 44037856, Saudi Central Bank (SAMA) Rulebook, 26 de novembre de 2022, en vigor.
  4. Absher, Ministeri de l'Interior, consultat el 6 d'octubre de 2026.

Compareu tots els sistemes nacionals d'identificació electrònica a la pàgina de verificació d'eID, comenceu per què és la verificació d'eID i vegeu en què es diferencia el model europeu a la pàgina de la cartera europea d'identitat digital (EUDI Wallet).

Un sol flux per als usuaris de l'Aràbia Saudita i de qualsevol altre lloc

Verifiqueu documents amb lectura del xip i prova de vida des d'avui, i afegiu les eID nacionals a mesura que les necessiteu.

Parleu amb nosaltres sobre NafathComenceu gratis

Infraestructura per a identitat i frau.

Una API per a KYC, KYB, monitorització de transaccions i anàlisi de carteres. Integra-la en 5 minuts.

Demana a una IA que resumeixi aquesta pàgina