Ves al contingut principal
Didit recapta 7,5M $ per construir la infraestructura per a identitat i frau
Didit
EUDI Wallet · eIDAS 2

Prepara't per acceptar la
cartera d'identitat digital de la UE.

Cada Estat membre de la UE ha d'oferir una cartera d'identitat digital de la UE (EUDI) abans del 24 de desembre de 2026, i les empreses regulades l'han d'acceptar abans del 24 de desembre de 2027. Didit ja gestiona cinc identificacions electròniques nacionals (eIDs), i l'acceptació de l'EUDI Wallet s'integrarà aviat al mateix flux de treball.

Amb el suport de
Y CombinatorRobinhood Ventures
Firecrawl
Slash
Crnogorski Telekom
UCSF Neuroscape
Bit2Me

Confiat per més de 3.000 organitzacions a tot el món.

Què és l'EUDI Wallet

Una cartera per persona.
Només les dades que demanis.

L'EUDI Wallet és una aplicació gratuïta que tots els Estats membres de la UE han d'oferir segons el Reglament (UE) 2024/1183, conegut com a eIDAS 2. Conté dades d'identificació personal (PID), és a dir, nom, data i lloc de naixement i nacionalitat, a més d'atestacions electròniques d'atributs com ara un permís de conduir o un diploma. El seu ús és voluntari.

Quan una empresa sol·licita dades, la persona veu qui les demana i només comparteix els atributs sol·licitats. Això s'anomena divulgació selectiva: un lloc web pot saber que algú és major de 18 anys sense veure la data de naixement. La cartera funciona amb un nivell de garantia alt, el més fort dels tres nivells eIDAS, i l'empresa comprova la signatura de l'emissor abans de confiar en les dades.

Última revisió: 5 d'octubre de 2026. No és assessorament legal.

Dates clau

Carteres a finals de 2026. Acceptació abans del 24 de desembre de 2027.

Aquestes són les dates del Reglament (UE) 2024/1183 i els seus actes d'execució que una empresa hauria de tenir en compte per a la seva planificació.
  1. 30 d'abril de 2024

    Publicació d'eIDAS 2

    El Reglament (UE) 2024/1183, que modifica el Reglament eIDAS (UE) núm. 910/2014, apareix al Diari Oficial de la UE. Entra en vigor el vintè dia després de la seva publicació.

  2. 24 de desembre de 2024

    Entrada en vigor de les primeres normes de la cartera

    Entren en vigor els primers cinc reglaments d'execució per a la cartera: dades d'identificació personal, funcions bàsiques, notificacions, certificació i protocols i interfícies. Aquests inicien els terminis de 24 i 36 mesos que es detallen a continuació.

  3. 15 de juliol de 2026

    Normes de la cartera actualitzades

    La Comissió adopta el Reglament d'Execució (UE) 2026/1731. Estableix els dos formats de credencials, SD-JWT VC i ISO/IEC mdoc, i programa el retrat obligatori per al 2028.

  4. 23 de juliol de 2026

    ARF v3.0.0

    El Marc d'Arquitectura i Referència (ARF), el pla tècnic sobre el qual es construeixen les carteres i les parts que hi confien, arriba a la versió 3.0.0.

  5. 24 de desembre de 2026

    Carteres a tots els Estats membres

    Cada Estat membre ha de proporcionar almenys una EUDI Wallet. Les normes per al registre de les parts que hi confien, el Reglament d'Execució (UE) 2025/848, s'apliquen a partir del mateix dia.

  6. 24 de desembre de 2027

    Les empreses privades l'han d'acceptar

    Les empreses privades que han d'utilitzar una autenticació d'usuari forta per llei o per contracte, excepte les micro i petites empreses, han d'acceptar la cartera quan un usuari demani utilitzar-la (article 5f(2)). Aquest termini és de 36 mesos des de l'entrada en vigor dels primers actes d'execució, el 24 de desembre de 2024, és a dir, fins al 24 de desembre de 2027.

  7. 11 d'agost de 2028

    Comprovacions de retrat i registre

    El retrat passa a formar part de les dades d'identificació personal obligatòries, i les carteres han d'autenticar i validar el certificat de registre de cada part que hi confia.

Qui l'ha d'acceptar

Qui ha d'acceptar la cartera, i quan.

L'article 5f del Reglament eIDAS, modificat pel Reglament (UE) 2024/1183, estableix els deures d'acceptació. En tots els casos, l'usuari tria utilitzar la cartera, i tu mantens les teves altres maneres d'identificar persones.

Qui

Organismes del sector públic

Què significa, en un llenguatge senzill

Si un Estat membre exigeix identificació electrònica per accedir a un servei públic en línia, aquest servei també ha d'acceptar l'EUDI Wallet.

Article · data

Art. 5f(1)

Qui

Serveis privats que han d'utilitzar autenticació d'usuari forta

Què significa, en un llenguatge senzill

Si una llei o un contracte t'exigeix utilitzar una autenticació d'usuari forta per a la identificació en línia, també has d'acceptar l'EUDI Wallet. El detonant és aquest requisit, no el teu sector.

Article · data

Art. 5f(2) · 24 des. 2027

Qui

Àrees que l'article esmenta

Què significa, en un llenguatge senzill

Transport, energia, banca, serveis financers, seguretat social, salut, aigua potable, serveis postals, infraestructura digital, educació i telecomunicacions. L'article diu «incloent-hi», de manera que la llista són exemples i no és tancada.

Article · data

Art. 5f(2)

Qui

Micro i petites empreses

Què significa, en un llenguatge senzill

Exemptes del deure del sector privat, tal com es defineix a la Recomanació 2003/361/CE de la Comissió. Poden acceptar la cartera si així ho decideixen.

Article · data

Art. 5f(2)

Qui

Només a petició de l'usuari

Què significa, en un llenguatge senzill

L'acceptació és deguda quan l'usuari demana utilitzar la cartera. L'ús és voluntari per a les persones, i els serveis han de romandre oberts a altres mitjans d'identificació i autenticació.

Article · data

Arts. 5f(2), 5a(15)

Qui

Plataformes en línia molt grans

Què significa, en un llenguatge senzill

Les plataformes designades en virtut de la Llei de Serveis Digitals que requereixen autenticació d'usuari han d'acceptar la cartera a petició de l'usuari, per a les dades mínimes que el servei necessita. El text no estableix una data separada per a aquest deure.

Article · data

Art. 5f(3)

Les parts usuàries també s'han de registrar a l'Estat membre on estan establertes, i només poden sol·licitar les dades que van registrar (Article 5b). Última revisió: 5 d'octubre de 2026. No és assessorament legal.

Com l'accepta una empresa

Com una part usuària accepta l'EUDI Wallet, en cinc passos.

Pas 01 / 05

Registra't com a part usuària

Registra't a l'Estat membre on estàs establert, amb les teves dades i les dades que vols sol·licitar. Rebràs un certificat d'accés, que t'autentica a la cartera, i, si el teu Estat membre n'emet un, un certificat de registre que enumera els atributs que vas registrar.

Didit executarà aquests passos per a tu quan es llanci l'acceptació de l'EUDI Wallet (properament).

Què reps vs. què encara necessita el KYC

La cartera demostra qui és algú. La diligència deguda necessita més.

Segons el Reglament contra el blanqueig de capitals (AMLR), Reglament (UE) 2024/1624, la identificació electrònica amb un nivell de garantia substancial o alt és una de les dues maneres de verificar la identitat (article 22(6)). No inclou tot el que demanen les comprovacions de coneixement del client (KYC). Aquí teniu el que contenen les dades d'identificació personal (PID) i com Didit cobreix cada element avui.

Necessitats de diligència deguda

Nom i cognoms complets

AMLR Art. 22(1)(a)

A l'EUDI Wallet PID

Cognom i nom, tots dos obligatoris.

Com Didit ho cobreix avui

Els eID nacionals en viu retornen el nom complet. La ruta del document el llegeix de més de 14.000 tipus de documents.

Necessitats de diligència deguda

Lloc i data de naixement completa

AMLR Art. 22(1)(a)

A l'EUDI Wallet PID

Data de naixement i lloc de naixement, tots dos obligatoris.

Com Didit ho cobreix avui

Els eID nacionals en viu retornen la data de naixement. La ruta del document llegeix el lloc de naixement on el document l'imprimeix.

Necessitats de diligència deguda

Nacionalitats

AMLR Art. 22(1)(a)

A l'EUDI Wallet PID

Nacionalitat, obligatòria, un o més països.

Com Didit ho cobreix avui

La ruta del document llegeix la nacionalitat del document d'identitat o del seu xip.

Necessitats de diligència deguda

Número d'identificació nacional, si escau

AMLR Art. 22(1)(a)

A l'EUDI Wallet PID

Número administratiu personal, opcional. Cada Estat membre decideix si l'emet.

Com Didit ho cobreix avui

Els eID nacionals en viu retornen un identificador del sistema: el personnummer suec, el codi d'identitat personal finlandès o el codi personal bàltic. MitID retorna un identificador pseudonimitzat, no el número CPR.

Necessitats de diligència deguda

Lloc de residència habitual

AMLR Art. 22(1)(a)

A l'EUDI Wallet PID

Els camps d'adreça són opcionals i sovint falten. Els esborranys finals de les normes de l'AMLA diuen que els atributs que falten s'han d'obtenir per altres mitjans.

Com Didit ho cobreix avui

Cap eID nacional en viu retorna una adreça. La prova d'adreça verifica una factura de serveis, un extracte bancari o una carta del govern.

Necessitats de diligència deguda

Número d'identificació fiscal, si està disponible

AMLR Art. 22(1)(a)

A l'EUDI Wallet PID

No forma part del PID.

Com Didit ho cobreix avui

Recull-lo amb un pas de qüestionari en el mateix flux de treball.

Necessitats de diligència deguda

La persona coincideix amb la identitat

ARF · vinculació d'usuari

A l'EUDI Wallet PID

El retrat segueix sent opcional fins que esdevingui obligatori l'11 d'agost de 2028.

Com Didit ho cobreix avui

Liveness passiva i una coincidència facial 1:1 amb la foto del document o el retrat del xip, dins de la verificació KYC completa per $0.33.

Necessitats de diligència deguda

Beneficiaris efectius d'una empresa

AMLR Art. 20(1)(b)

A l'EUDI Wallet PID

No al PID. Una cartera identifica una persona, no qui posseeix una empresa.

Com Didit ho cobreix avui

La verificació d'empreses extreu dades del registre i propietaris on el registre els té, amb una verificació d'identitat per a cada propietari.

Necessitats de diligència deguda

Sancions i persones políticament exposades (PEP)

AMLR Art. 20(1)(d), (g)

A l'EUDI Wallet PID

No al PID.

Com Didit ho cobreix avui

Detecció AML contra més de 1.300 llistes de sancions, PEP i llistes de vigilància, per $0.20 per verificació.

Necessitats de diligència deguda

Propòsit de la relació i seguiment continu

AMLR Arts. 25, 26

A l'EUDI Wallet PID

No al PID.

Com Didit ho cobreix avui

Els qüestionaris registren el propòsit de la relació. El seguiment continu torna a examinar els clients cada dia per $0.07 per persona a l'any.

La diligència deguda del client continua sent la teva obligació. Didit proporciona comprovacions i proves, però no et fa complir la normativa. L'AMLR s'aplica a partir del 10 de juliol de 2027, i els estàndards tècnics de l'AMLA són un esborrany final datat el 30 de setembre de 2026, no una llei.

Preparació per país

Situació de les carteres nacionals, amb data i font.

Això és el que ha publicat cada país, o el que informa una font identificada, amb la data i un enllaç per a cada fila.

Estat a data de 5 d’octubre del 2026

País

Itàlia

Cartera o app

IT-Wallet (app IO)

Estat

App en funcionament

Data

17 de febrer del 2026

Què se sap

En funcionament a l'app IO, amb 10,1 milions d'activacions i 17,3 milions de documents carregats fins al 17 de febrer de 2026. Gratuïta i opcional per a adults, que inicien sessió amb CIE o SPID.

Font: innovazione.gov.it

País

Dinamarca

Cartera o app

AltID

Estat

App en funcionament

Data

4 d’agost del 2026

Què se sap

AltID està disponible amb un document d'identitat digital i prova d'edat, i 281.390 persones l'havien creat a 4 d'agost de 2026. L'Agència per al Govern Digital està implementant la cartera per etapes.

Font: digst.dk

País

França

Cartera o app

France Identité

Estat

App en funcionament

Data

Sense data oficial

Què se sap

Segons Euronews, França es troba entre els països capdavanters, i l'aplicació France Identité s'ha d'adaptar a les normes EUDI.

Font: Euronews

País

Txèquia

Cartera o app

eDoklady

Estat

App en funcionament

Data

Sense data oficial

Què se sap

Segons NFCW, l'aplicació eDoklady es va llançar com un pas intermedi cap a la cartera EUDI.

Font: NFCW

País

Alemanya

Cartera o app

EUDI-Wallet (BMDS)

Estat

Sandbox

Data

gener del 2027

Què se sap

Sandbox pública des de desembre de 2025. L'aplicació està prevista per a principis de 2027, començant amb la funció d'identificació. La llei d'implementació va tenir la seva primera lectura al Bundestag el 23 de setembre de 2026.

Font: eudi-wallet.gov.de

País

Espanya

Cartera o app

Cartera Digital (Beta)

Estat

Pilot

Data

2026

Què se sap

Un dels set països que piloten la solució de verificació d'edat de la UE dins de la cartera nacional durant el 2026.

Font: ageverification.dev

País

Grècia

Cartera o app

Gov.gr Wallet

Estat

Pilot

Data

2026

Què se sap

Un dels set països que piloten la solució de verificació d'edat de la UE dins de la cartera nacional durant el 2026.

Font: ageverification.dev

País

Irlanda

Cartera o app

Government Digital Wallet

Estat

Pilot

Data

2026

Què se sap

Un dels set països que piloten la solució de verificació d'edat de la UE dins de la cartera nacional durant el 2026.

Font: ageverification.dev

País

Xipre

Cartera o app

National wallet

Estat

Pilot

Data

2026

Què se sap

Un dels set països que piloten la solució de verificació d'edat de la UE dins de la cartera nacional durant el 2026.

Font: ageverification.dev

País

Eslovàquia

Cartera o app

National EUDI Wallet

Estat

Pilot

Data

Sense data oficial

Què se sap

Segons Euronews, la cartera eslovaca encara es troba en una fase de proves privades.

Font: Euronews

País

Països Baixos

Cartera o app

NL Wallet

Estat

Planificat

Data

Sense data oficial

Què se sap

La NL Wallet està en desenvolupament i estarà disponible un cop s'adopti la llei d'implementació nacional.

Font: nldigitalgovernment.nl

País

Polònia

Cartera o app

mObywatel

Estat

Planificat

Data

Sense data oficial

Què se sap

Segons CHIP.pl, un pilot de la cartera EUDI polonesa està previst, com una aplicació separada vinculada a mObywatel.

Font: CHIP.pl

País

Finlàndia

Cartera o app

National EUDI Wallet (DVV)

Estat

Planificat

Data

Sense data oficial

Què se sap

Segons Euronews, Finlàndia es troba entre els països capdavanters.

Font: Euronews

País

Bulgària

Cartera o app

National EUDI Wallet

Estat

Planificat

Data

Sense data oficial

Què se sap

Segons Euronews, Bulgària es troba entre els països capdavanters.

Font: Euronews

País

Croàcia

Cartera o app

Certilia

Estat

Planificat

Data

Sense data oficial

Què se sap

Segons Euronews, la cartera Certilia s'està reconstruint segons el marc tècnic de la UE.

Font: Euronews

País

Romania

Cartera o app

National EUDI Wallet

Estat

Planificat

Data

Sense data oficial

Què se sap

Segons Euronews, Romania està accelerant la seva cartera mitjançant una associació privada.

Font: Euronews

País

Suècia

Cartera o app

Digital identitetsplånbok (DIGG)

Estat

Planificat

Data

Sense data oficial

Què se sap

Segons Euronews, Suècia ha publicat un full de ruta per al llançament de la seva cartera EUDI.

Font: Euronews

No s'han llistat: Àustria, Bèlgica, Estònia, Hongria, Letònia, Lituània, Luxemburg, Malta, Portugal, Eslovènia. No hem trobat cap estat públic per a ells en aquesta data. Actualitzem aquesta taula a mesura que es llancen les aplicacions nacionals.

Com Didit t'hi porta · Cinc files

Accepta els eIDs nacionals ara. Afegeix la cartera EUDI després.

L'EUDI Wallet afegeix una via, no substitueix les altres. Crea el flux de treball una vegada: eIDs i documents nacionals avui, i l'acceptació de l'EUDI Wallet en el mateix pas de verificació d'identitat quan es llanci.
01 · eIDs nacionals, en directe

Accepta els eIDs nacionals que els teus clients ja utilitzen.

Cinc eIDs nacionals estan actius a Didit en set països: MitID, BankID Sweden, Finnish Trust Network, Smart-ID i Mobile-ID. L'usuari inicia sessió amb el seu eID i la sessió rep atributs signats: nom complet, data de naixement, un identificador del sistema (per exemple, el personnummer suec; MitID retorna un identificador pseudonimitzat) i el nivell de garantia que el sistema va afirmar. Només es facturen els inicis de sessió completats.
Veure verificació d'eID
02 · EUDI Wallet, properament

Acceptació de l'EUDI Wallet, en el mateix flux de treball.

L'acceptació de l'EUDI Wallet arribarà aviat. El nostre catàleg de carteres la inclou per a 30 països de l'EEE, en el mateix pas de verificació d'identitat que els eID nacionals. Encara no hi ha data ni preu.
Parla amb nosaltres
03 · Via documental

Una via documental per a tothom sense cartera.

No tothom tindrà o utilitzarà una cartera, i la llei manté obertes altres vies. La via documental llegeix el xip de passaports i DNI mitjançant NFC ($0.15), executa la prova de vida passiva i compara la cara amb la foto del document, en més de 14.000 tipus de documents en més de 220 països i territoris.
Veure verificació NFC
04 · Verificació d'edat

Demostra l'edat amb les mínimes dades.

L'EUDI Wallet pot demostrar que algú és major de 18 anys sense data de naixement. Fins que les carteres siguin comunes, l'estimació d'edat a partir d'un selfie costa $0.10 per comprovació i envia resultats dubtosos a una verificació d'identitat de reserva. Un inici de sessió eID en directe també retorna una data de naixement signada sense foto de document.
Veure verificació d'edat
05 · La resta de la diligència deguda

Cribratge, monitorització i empreses, en un sol lloc.

La identitat és una part de la diligència deguda del client. En el mateix flux de treball, filtra persones contra més de 1.300 sancions, PEP i llistes de vigilància ($0.20 per comprovació), torna a filtrar-les cada dia amb monitorització contínua ($0.07 per persona per any), i verifica empreses i els seus propietaris.
Veure la solució AMLR
Veure el flux

El que veu la persona, en quatre pantalles.

Una presentació multidispositiu tal com la descriu l'ARF: la persona comença en un ordinador i acaba al telèfon que conté la cartera.
  1. Escaneja el codi QR

    El servei mostra un codi QR i la persona l'escaneja amb l'aplicació de la cartera.

  2. Revisa la sol·licitud

    La cartera mostra qui sol·licita i quins atributs.

  3. Comparteix

    La persona aprova, i només els atributs sol·licitats surten del telèfon.

  4. Verificat

    El servei comprova la signatura de l'emissor i continua. No es va compartir res més.

Una il·lustració del flux estàndard. L'acceptació de l'EUDI Wallet de Didit estarà disponible properament.

Integra avui

Integra avui i mantén-ho quan arribi la cartera.

Encara no hi ha una API de Didit específica per a EUDI. Crea una sessió per a un flux de treball que accepti els eIDs nacionals en viu i els documents, i després llegeix el resultat. L'acceptació de l'EUDI Wallet està prevista per al mateix pas de verificació d'identitat.
POST /v3/session/Inicia la comprovació
$ curl -X POST https://verification.didit.me/v3/session/ \
  -H "x-api-key: $DIDIT_API_KEY" \
  -H "Content-Type: application/json" \
  -d '{
    "workflow_id": "YOUR_EID_WORKFLOW_UUID",
    "vendor_data": "customer_8412"
  }'
201Creat{ "url": "https://verify.didit.me/session/…" }
Una sessió per client. La teva pròpia referència torna amb cada resultat.docs
GET /v3/session/{id}/decision/Llegeix el resultat
{
  "id_verifications": [{
    "status": "Approved",
    "verification_method": "wallet",
    "assurance": "cryptographic",
    "wallet_provider": "mitid",
    "wallet_verification": {
      "issuing_country": "DNK",
      "level_of_assurance": "substantial",
      "signature_valid": true,
      "attributes": {
        "full_name": "Freja Nielsen",
        "date_of_birth": "1988-03-02"
      },
      "portrait": null
    }
  }]
}
200OKverification_method: "wallet"
Un inici de sessió amb eID en viu retorna atributs signats. Sense adreça ni retrat.docs
Integració preparada per a agents

Prepara't per a l'EUDI Wallet amb una sola indicació.

Copia aquesta indicació al teu agent de codificació. Construeix el flux de treball que pots executar avui, eIDs nacionals en viu amb un document de reserva, a més de la crida de sessió i el webhook signat. No inventa cap punt final EUDI, perquè encara no n'hi ha cap.
didit-integration-prompt.md
# Didit: get ready for the EUDI Wallet with the ID Verification step you run today

You are adding electronic identification to my_stack so the product is ready
for the EU Digital Identity (EUDI) Wallet. Every URL, header and enum value
below is canonical. Do not paraphrase or "improve" them.

## 0. What exists today, and what does not
- EUDI Wallet acceptance on Didit is coming soon. There is NO EUDI-specific
  endpoint, wallet id, field or flag to integrate yet. Do not invent one, do
  not send any EUDI identifier in a workflow, and do not build an OpenID4VP
  verifier yourself as part of this task.
- What is live: national digital ID wallets inside the ID Verification step,
  with document capture (chip reading, liveness, face match) as the fallback.
  EUDI Wallet acceptance is planned for the same ID Verification step, so the
  workflow, session call and webhook you build now are the ones you keep.
- The live wallets, as listed by the methods catalog:
  - MitID: wallet id mitid, country keys DNK (Denmark)
  - BankID: wallet id bankid_se, country keys SWE (Sweden)
  - Finnish Trust Network: wallet id ftn, country keys FIN (Finland)
  - Smart-ID: wallet id smart_id, country keys EST (Estonia), LVA (Latvia), LTU (Lithuania), BEL (Belgium)
  - Mobile-ID: wallet id mobile_id, country keys EST (Estonia), LTU (Lithuania)
  Check the catalog for your environment before you go live. Never
  hard-code dates.

## 1. Provision an account
- Sign up: https://business.didit.me (no credit card required).
- Copy the API key of your application from the console.

## 2. Read the methods catalog
Availability is server-driven per country. Only wallets marked available can
be enabled on a live application.
  - Business Console: your application -> Workflows -> the ID Verification
    step -> Countries -> "Wallets accepted". Coming-soon wallets are listed
    but cannot be switched on. https://docs.didit.me/console/id-verification-methods
  - Didit MCP server (https://mcp.didit.me/mcp), tool
    didit_workflow_get_id_verification_methods_catalog; pass country as ISO
    3166-1 alpha-3 to narrow it. The MCP server signs in with "Log in with
    Didit" (OAuth). It does not accept the x-api-key.
    https://docs.didit.me/integration/mcp/tools
  - Public coverage table (no sign-in, read-only):
    https://docs.didit.me/core-technology/id-verification/digital-id-wallets#supported-wallets
If your code holds only an API key, it cannot read the catalog itself: use the
wallet ids listed in this prompt, and treat the answer of the workflow save as
the check. A live application answers 400 for a wallet that is not available
in that country ("<wallet> is not offered in <ISO3>", "unknown wallet").

## 3. Create the workflow (ID Verification = feature OCR)
POST https://verification.didit.me/v3/workflows/
  -H "x-api-key: <your-api-key>"
  -H "Content-Type: application/json"

{
  "workflow_label": "eID onboarding",
  "features": [
    {
      "feature": "OCR",
      "config": {
        "methods": {
          "DNK": {
            "document": { "enabled": true },
            "wallet": {
              "enabled": true,
              "providers": ["mitid"],
              "on_failure": "fallback_to_document"
            }
          },
          "EST": {
            "document": { "enabled": true },
            "wallet": {
              "enabled": true,
              "providers": ["smart_id", "mobile_id"],
              "on_failure": "fallback_to_document"
            }
          }
        }
      }
    }
  ]
}

Response: 201. The workflow id is uuid (workflow_id carries the same value);
the workflow is published straight away. Create it once and keep the id:
every call to this endpoint makes a new workflow.
is_desktop_allowed defaults to false: on a desktop browser the hosted flow
then shows a QR code to continue on a phone. Add "is_desktop_allowed": true
next to workflow_label to let people finish on desktop.

Rules the API enforces:
  - OCR is UPPERCASE; ID_VERIFICATION is rejected in this body (the decision
    later lists the step as ID_VERIFICATION in its features)
  - country keys are ISO 3166-1 alpha-3; method keys are document, id_lookup, wallet
  - providers is an accept-list, not a ranking; the end user picks
  - on_failure is fallback_to_document or decline
  - a wallet the catalog does not mark available rejects the whole save (400)
  - every other country keeps document capture, so people without an eID
    can still verify
  - this body runs document capture only. Chip reading, liveness and face
    match are their own features: add { "feature": "NFC" },
    { "feature": "LIVENESS" } and { "feature": "FACE_MATCH" } to features
    when your policy needs them

## 4. Create a session
POST https://verification.didit.me/v3/session/
  -H "x-api-key: <your-api-key>"
  -H "Content-Type: application/json"
  -d '{ "workflow_id": "<id from step 3>", "vendor_data": "<your user id>" }'

Response: 201 with session_id, session_token, url and status "Not Started".
Redirect the user to url (hosted flow) or open it in the Web, iOS, Android,
React Native or Flutter SDK. The field is named url on this response.
One unfinished session exists per workflow_id and vendor_data pair: calling
create again with the same pair answers 201 again with that same session.

## 5. Webhook
Register a destination in the console (API & Webhooks), or over the API:

POST https://verification.didit.me/v3/webhook/destinations/
  -H "x-api-key: <your-api-key>"
  -H "Content-Type: application/json"
  -d '{
    "label": "Verification webhooks",
    "url": "https://<your-public-host>/webhooks/didit",
    "webhook_version": "v3",
    "subscribed_events": ["status.updated", "data.updated"]
  }'

label, url and subscribed_events are required. url must be a public HTTPS
address: Didit does not deliver to localhost or private addresses. Response:
201 with uuid and secret_shared_key. Store secret_shared_key as the webhook
secret (DIDIT_WEBHOOK_SECRET); it is unique to this destination. Remove a
destination with DELETE /v3/webhook/destinations/{uuid}/ (204).

What arrives:
  - webhook_type is "status.updated" (the session changed status) or
    "data.updated" (verification data was corrected after the fact)
  - a destination receives the events of every session of the application,
    so filter on workflow_id or vendor_data when several flows share it
  - creating a session already sends status.updated with status
    "Not Started". The decision key is present only when status is Approved,
    Declined, In Review or Abandoned.

Verify every delivery:

  Header:      X-Signature-V2 (not X-Signature, not X-Signature-Simple)
  Algorithm:   HMAC-SHA256, hex digest, over the canonical JSON of the payload
               (Python json.dumps(sort_keys=True, separators=(",", ":"),
               ensure_ascii=False) after whole-valued floats become ints).
               Never hash the raw request bytes under this header.
  Freshness:   the signed body field timestamp is the dispatch time (Unix
               seconds). Reject when abs(now - timestamp) > 300 seconds, and
               reject when the X-Timestamp header does not equal it.
  Idempotency: event_id is the same on every retry of one event, so store it
               and skip a delivery you already processed. One session can
               still send the same status under two event ids, and the
               console's Try Webhook test deliveries carry no event_id, so
               also make the handler safe to run twice for one
               (session_id, status, webhook_type).
  Compare:     constant-time (crypto.timingSafeEqual)

Reference handler (Express). Keep the verification lines as written.
The handler is a fragment. Put this above it and app.listen(process.env.PORT)
below it. It needs Express and Node 21 or newer (an older Node rejects
every delivery). It expects a JSON body: answer 400 yourself if you accept
anything else on this route, and refuse to start without the secret.

const express = require("express");
const app = express();
const SECRET = process.env.DIDIT_WEBHOOK_SECRET; // secret_shared_key of the destination

// Your endpoint receives a signed payload
const crypto = require("node:crypto"); // ESM: import crypto from "node:crypto"
// X-Signature-V2 = HMAC over the canonical JSON, never the raw bytes. Match the sender byte for
// byte: keys sorted by code point, integers digit for digit, floats in Python's repr.
class Num { constructor(src) { this.src = src; } } // a number as written on the wire, not a double
const num = (s) => { if (/^-?\d+$/.test(s)) return BigInt(s).toString(); const n = +s; // ints stay exact
  if (Number.isInteger(n)) return BigInt(n).toString(); const [m, e] = n.toExponential().split("e"); // 27.0 -> 27
  return +e >= -4 ? String(n) : `${m}e-${String(-e).padStart(2, "0")}`; }; // 1e-05, not 0.00001
const byCodePoint = (a, b) => Buffer.compare(Buffer.from(a), Buffer.from(b)); // UTF-8 order = Python's
const canon = (v) => Array.isArray(v) ? `[${v.map(canon)}]` : v instanceof Num ? num(v.src)
  : v && typeof v === "object" ? `{${Object.keys(v).sort(byCodePoint).map((k) => `${JSON.stringify(k)}:${canon(v[k])}`)}}`
  : JSON.stringify(v);
// Read the body as text: express.json() would round 1000000000000000129 to a double first.
// Register this route ABOVE any global app.use(express.json()): the first parser to run
// consumes the stream, and a body it already parsed has lost the digits the signature covers.
app.post("/webhooks/didit", express.text({ type: "application/json" }), (req, res) => {
  const exact = JSON.parse(req.body, (k, v, c) => typeof v === "number" ? new Num(c.source) : v); // Node 21+
  const body = JSON.parse(req.body);
  const mac = crypto.createHmac("sha256", SECRET).update(canon(exact), "utf8").digest("hex");
  const sig = Buffer.from(String(req.headers["x-signature-v2"] ?? ""));
  // Freshness comes from the signed body timestamp; the header alone is unsigned and replayable.
  const ts = body.timestamp, fresh = String(ts) === req.headers["x-timestamp"]
    && Math.abs(Date.now() / 1000 - ts) <= 300;
  if (!fresh || sig.length !== mac.length
    || !crypto.timingSafeEqual(sig, Buffer.from(mac))) return res.sendStatus(401);
  const { status, decision } = body;
  // One entry per ID Verification node; pick yours by node_id when you run several.
  const [idv] = decision?.id_verifications ?? [];
  // idv.verification_method: "document" | "id_lookup" | "wallet"
  res.sendStatus(200);
});

Status values (exact strings): Not Started, In Progress, Approved, Declined,
In Review, Resubmitted, Expired, Abandoned, Kyc Expired. Awaiting User only
appears on business verification sessions.

## 6. Read the result
The same V3 decision reaches you two ways:
  - webhook body: body.decision.id_verifications[]
  - GET https://verification.didit.me/v3/session/{session_id}/decision/
      -H "x-api-key: <your-api-key>"
    This response IS the decision object. Read id_verifications at the top
    level: there is no decision wrapper here.
Until the user finishes the ID step, status is "Not Started" or "In Progress"
and id_verifications is null, not an empty array. Guard for it.

id_verifications[] has one entry per ID Verification node; with a single step
take index 0. A wallet sign-in sets:
  verification_method    "wallet"
  assurance              "cryptographic"
  wallet_provider        the catalog wallet id the user picked
  wallet_verification    provider, provider_name, issuing_authority,
                         issuing_country, credential_type, level_of_assurance,
                         verified_at, signature_valid, attributes, portrait
                         (null for the live wallets), face_match_score
  fallback_from          { method, reason, action } when the wallet sign-in failed
                         and on_failure declined the session; otherwise
                         null. After a document fallback that succeeds the
                         entry reads verification_method "document" with
                         fallback_from null
  full_name,             the normalised identity fields, on the entry itself
  date_of_birth
On a live application, check wallet_verification.signature_valid before you
trust attributes. The
live wallets return name, date of birth and a scheme identifier (for example
the Swedish personnummer; MitID returns a pseudonymised identifier), never an
address or a portrait: collect those through other steps if your policy
needs them.
Reference: https://docs.didit.me/core-technology/id-verification/digital-id-wallets

## 7. Billing
Only completed wallet sign-ins are billed; cancelled, timed-out and failed
ones are free. Prices per wallet: https://didit.me/pricing

## 8. Verify your integration
Sandbox (an application in sandbox mode: nothing is billed and no real eID is
called). https://docs.didit.me/integration/sandbox-testing
  - a sandbox application can enable every wallet in the catalog, the
    coming-soon ones included. A workflow that saves in sandbox can still be
    refused on a live application, so only use wallets marked available.
  - open the session url, pick the wallet and confirm: the default approve
    scenario simulates the sign-in. The entry then has verification_method
    "wallet", assurance "cryptographic" and wallet_provider set, and the
    normalised full_name and date_of_birth are filled. But
    wallet_verification.signature_valid and level_of_assurance are null and
    attributes is { "sandbox": true }: no real credential was checked.
    Assert signature_valid === true and the level of assurance only against
    a live application.
  - to exercise on_failure, create the session with
    "sandbox_scenario": "wallet_cancelled" (also wallet_timeout and
    wallet_provider_error). The wallet sign-in then fails and the flow moves
    to document capture or declines, as on_failure says. A fallback that
    ends in an approved document reads verification_method "document".
  - POST /v3/session/{session_id}/simulate/ forces a final status but writes
    no id_verifications entry, so it cannot stand in for a sign-in.

Checks:
  - create the workflow, create a session, and read its decision: expect 201,
    201 with url, and 200 with status "Not Started"
  - run one sandbox session per accepted wallet through the hosted flow and
    assert verification_method is "wallet" and wallet_provider is the wallet
    you picked
  - run one session with sandbox_scenario "wallet_cancelled" and assert the
    flow offers document capture
  - assert the webhook accepts a correctly signed payload and rejects a wrong
    X-Signature-V2, a changed body, and a payload whose signed timestamp is
    older than 300 seconds, even when X-Timestamp is refreshed
  - on a live application, assert wallet_verification.signature_valid is true

Docs: https://docs.didit.me/core-technology/id-verification/digital-id-wallets
Necessites més context? Consulta la documentació completa del mòdul.docs.didit.me →
Compliment per disseny

Obre un nou país amb un clic. Nosaltres fem la feina difícil.

Obrim les filials locals, assegurem les llicències, realitzem les proves de penetració, obtenim les certificacions i ens alineem amb cada nova regulació. Per desplegar verificacions en un nou país, només has d'activar un interruptor. Més de 220 països en funcionament, auditats i provats trimestralment, l'únic proveïdor d'identitat que un govern d'un estat membre de la UE ha qualificat formalment com més segur que la verificació presencial.
Llegeix el dossier de seguretat i compliment
SOC 2 · Type II — AICPA · 2026
SOC 2 · Type I — AICPA · 2026
ISO/IEC 27001 — Seguretat de la informació · 2026
Sandbox financer de la UE — Tesoro · SEPBLAC · BdE
FIDO Alliance — Membre associat · 2026
iBeta Level 1 PAD — NIST / NIAP · 2026
GDPR — EU 2016/679
HIPAA — 45 CFR §160 · §164
DORA — EU 2022/2554
MiCA — EU 2023/1114
Onboarding remot EBA — EBA/GL/2022/15
AMLD6 · eIDAS 2.0 — Alineat amb la UE per disseny
Jugendschutz geprüft — FSM · JMStV §4(2) · 2026

Xifres de prova

Xifres de prova
  • 3,000+
    Empreses en producció
  • 5
    eIDs nacionals en viu a Didit
  • 30
    Països de l'EEE en el desplegament de l'EUDI Wallet
  • 220+
    Països i territoris amb la ruta de documents
Tres nivells, una llista de preus

Comença gratis. Paga per ús. Escala a Enterprise.

500 verificacions gratuïtes cada mes, per sempre. Després, paga només quan s'executa un mòdul. Contractes personalitzats, residència de dades i acords de nivell de servei (SLA) a Enterprise.

Gratuït

$0/ mes · sense targeta

Per construir, provar i per als teus primers usuaris.

Tot el que necessites per començar:
  • 500 verificacions KYC completes cada mes
  • Identificació, prova de vida, coincidència facial, dispositiu i IP
  • Més de 200 senyals de frau, llista de bloqueig, duplicats
  • KYC reutilitzable a tota la xarxa Didit
  • Constructor de fluxos de treball, gestió de casos, SDKs
  • Suport amb IA Agent d'IA a la consola, documentació i comunitat.
Més popular

Paga per ús

$0.33per KYC complet

Més de 25 mòduls amb preus públics. Descomptes automàtics per volum.

Tot el que inclou Gratuït, i a més:
  • Detecció i seguiment AML des de 0,07 $
  • Preus del registre d'empreses per país i nivell de dades
  • Monitorització de transaccions a $0.02 cadascuna
  • Detecció de carteres a $0.15 per comprovació
  • Flux de marca blanca amb la teva pròpia marca
  • Suport amb IA Agent d'IA a la consola, documentació i comunitat.

Enterprise

Personalitzatcontracte anual

Per a grans volums i programes regulats.

Tot el que inclou Paga per ús, i a més:
  • Contractes anuals, preus per volum compromès
  • Condicions legals personalitzades i un SLA del 99,99% de temps d'activitat
  • Residència de dades, retenció, revisió de seguretat
  • Revisors manuals sota demanda
  • Condicions de revenda i marca blanca
  • Suport humà prioritari Canal de Slack compartit 24/7, gestor d'èxit assignat.

Els descomptes per volum s'apliquen automàticament a mesura que augmenta l'ús — sense negociacions ni trucades de vendes.

FAQ

Preguntes sobre l'EUDI Wallet, respostes

Última revisió: 5 d'octubre de 2026. No és assessorament legal.
Què és Didit?

Didit és la infraestructura per a la identitat i el frau, la plataforma que ens hauria agradat tenir quan creàvem els nostres propis productes: oberta, flexible i pensada per a desenvolupadors, perquè s'integri de veritat al teu stack en lloc de ser una caixa negra que has d'adaptar.

Una sola API cobreix la verificació de persones (KYC, know your customer), la verificació d'empreses (KYB, know your business), el cribratge de carteres de criptomonedes (KYT, know your transaction) i el monitoratge de transaccions en temps real, tot sobre un stack dissenyat per ser:

  • Ràpid, amb un p99 de menys de 2 segons en cada sessió
  • Fiable, en producció amb més de 3.000 empreses en més de 220 països
  • Segur, SOC 2 Tipus 1 i Tipus 2, ISO 27001, natiu de GDPR i formalment acreditat pel regulador financer espanyol com a més segur que la verificació presencial

La base: més de 14.000 tipus de documents en més de 48 idiomes, més de 1.000 fonts de dades i més de 200 senyals de frau en cada sessió. La infraestructura de Didit aprèn dinàmicament de cada sessió i millora cada dia.

Què és l'EUDI Wallet?

La cartera d'identitat digital europea (EUDI Wallet) és una aplicació que tots els estats membres de la UE han d'oferir en virtut del Reglament (UE) 2024/1183, conegut com a eIDAS 2, que modifica el Reglament eIDAS (UE) núm. 910/2014. La llei la defineix com un mitjà d'identificació electrònica que permet a una persona emmagatzemar, gestionar i validar dades d'identificació personal (PID) i atestacions electròniques d'atributs, compartir-les amb les parts que hi confien i signar amb una signatura electrònica qualificada.

Tres propietats són importants per a un negoci:

  • És gratuïta per a les persones obtenir-la, utilitzar-la i revocar-la (article 5a, apartat 13).
  • És voluntària, i els serveis han de romandre oberts a altres mitjans (article 5a, apartat 15).
  • Es proporciona sota un esquema d'eID amb un nivell de garantia alt (article 5a, apartat 11).

Una aplicació nacional d'eID no és automàticament una EUDI Wallet. Una cartera ha de complir les normes EUDI i estar certificada segons l'article 5c abans de ser considerada com a tal.

Quan estaran disponibles les carteres EUDI?

Cada Estat membre ha de proporcionar almenys una cartera EUDI en un termini de 24 mesos a partir de l'entrada en vigor dels primers actes d'execució, que van entrar en vigor el 24 de desembre de 2024. Això situa la data límit el 24 de desembre de 2026.

Situació a 5 d'octubre de 2026:

  • La IT-Wallet d'Itàlia va superar els 10,1 milions d'activacions el 17 de febrer de 2026, i l'AltID de Dinamarca ja està disponible amb document d'identitat digital i prova d'edat. Són les aplicacions nacionals més avançades.
  • Alemanya té un entorn de proves públic i la seva aplicació de cartera està prevista per a principis de 2027.

La data es deriva de l'entrada en vigor dels actes d'execució, no de la publicació d'eIDAS 2 en si. Diverses aplicacions nacionals arribaran en dates diferents, per la qual cosa la taula de preparació d'aquesta pàgina mostra cada país amb una data i una font.

Hem d'acceptar l'EUDI Wallet, i a partir de quan?

Si una llei o un contracte exigeix al teu negoci utilitzar una autenticació d'usuari forta per a la identificació en línia, aleshores sí. Segons l'article 5f, apartat 2, les parts privades que hi confien en aquesta posició han d'acceptar l'EUDI Wallet quan un usuari demani utilitzar-la, com a molt tard el 24 de desembre de 2027, 36 mesos després de l'entrada en vigor dels primers actes d'execució.

L'article esmenta àrees com a exemples: transport, energia, banca, serveis financers, seguretat social, salut, aigua potable, serveis postals, infraestructura digital, educació i telecomunicacions. La llista no és tancada, perquè la prova és el requisit d'autenticació, no el sector.

Els serveis del sector públic que requereixen identificació electrònica també han d'acceptar la cartera (article 5f, apartat 1). Les plataformes en línia molt grans que requereixen autenticació d'usuari han d'acceptar-la a petició de l'usuari, per a les dades mínimes necessàries (article 5f, apartat 3). El text no assigna una data separada a aquest deure.

Això és un resum, no un assessorament legal.

Les petites empreses estan exemptes?

Sí. L'article 5f, apartat 2, exclou les microempreses i petites empreses, tal com es defineixen a l'article 2 de l'annex de la Recomanació 2003/361/CE de la Comissió, que estableix els llindars de personal i facturació. Comprova la teva mida segons aquesta Recomanació.

L'exempció cobreix el deure d'acceptar, no l'opció d'acceptar. Una petita empresa encara pot acceptar la cartera, per exemple per oferir un registre més ràpid o una comprovació d'edat que no comparteixi la data de naixement.

Dos aspectes no canvien amb la mida:

  • Si confies en la cartera, et registres com a part que hi confia a l'Estat membre on estàs establert (article 5b, apartat 1).
  • Si ets una entitat obligada segons les normes de la UE contra el blanqueig de capitals, encara has de verificar els clients. A partir del 10 de juliol de 2027, l'article 22, apartat 6, de l'AMLR permet la identificació electrònica amb un nivell de garantia substancial o alt com una de les dues vies.

Això és un resum, no un assessorament legal.

Què és una part que hi confia, i com ens registrem?

Una part que hi confia és qualsevol empresa o organisme públic que es basa en l'EUDI Wallet per identificar un usuari o per comprovar un atribut. Segons l'article 5b, apartat 1, una part que hi confia s'ha de registrar a l'Estat membre on està establerta. El registre indica qui ets, les teves dades de contacte i l'ús previst, incloses les dades que penses sol·licitar, i no pots sol·licitar res més (article 5b, apartat 3).

Les normes sobre el registre, el Reglament d'execució (UE) 2025/848, s'apliquen a partir del 24 de desembre de 2026. Després de registrar-te rebràs:

  • un certificat d'accés, que t'autentica a la cartera, i
  • si el teu Estat membre n'emet un, un certificat de registre que llista els atributs que has registrat.

Els intermediaris que actuen en nom de les parts que hi confien són tractats com a parts que hi confien i no poden emmagatzemar dades sobre el contingut de la transacció (article 5b, apartat 10). Alemanya, per exemple, descriu un certificat d'accés i registre per organització i cas d'ús.

Quines dades podem sol·licitar de la cartera?

Només els atributs per als quals t'has registrat, i l'usuari decideix què compartir. El PID té atributs obligatoris: cognom, nom, data de naixement, lloc de naixement i nacionalitat, a més de la data de caducitat, l'autoritat emissora i el país emissor. Els atributs opcionals inclouen el retrat, el sexe, els camps d'adreça i un número administratiu personal, i cada Estat membre tria quins emet.

Més enllà del PID, la cartera conté certificacions electròniques d'atributs, per exemple un permís de conduir, un diploma o una prova d'edat. Els Estats membres també han de fer una llista mínima d'atributs verificables contra fonts autèntiques, incloent adreça, edat, nacionalitat i qualificacions professionals (annex VI).

Amb la divulgació selectiva, només reps el que l'usuari aprova, signat per l'emissor, amb les metadades necessàries per comprovar la validesa. Demanar menys significa menys dades personals a protegir.

L'EUDI Wallet és suficient per al KYC segons l'AMLR?

Per a la verificació d'identitat, pot ser-ho. L'article 22, apartat 6, lletra b, de l'AMLR permet la verificació amb mitjans d'identificació electrònica amb un nivell de garantia substancial o alt, i l'EUDI Wallet funciona amb un nivell alt. Els esborranys finals de les normes de l'AMLA sobre la diligència deguda del client (30 de setembre de 2026, un esborrany final enviat a la Comissió, no una llei) diuen que els mitjans d'eID s'han d'utilitzar sempre que sigui possible, i inclouen les EUDI Wallets.

No és la totalitat de la diligència deguda:

  • L'adreça i el número d'identificació fiscal sovint falten al PID. Els esborranys de les normes diuen que has d'obtenir els atributs que falten per altres mitjans.
  • Els beneficiaris efectius, el cribratge de sancions i PEP, la finalitat de la relació i el monitoratge continu són deures separats (articles 20, 25 i 26 de l'AMLR).

Didit cobreix aquestes parts avui: prova d'adreça, qüestionaris, verificació d'empreses, cribratge AML a 0,20 $ per comprovació i monitoratge continu a 0,07 $ per persona a l'any.

Quins protocols utilitza l'EUDI Wallet (OpenID4VP, SD-JWT VC, mdoc)?

Tres capes:

  • Formats de credencials. El PID s'emet com a SD-JWT VC (Selectively Disclosable JSON Web Token Verifiable Credential) i com a ISO/IEC 18013-5 mdoc, el format dels permisos de conduir mòbils. Tots dos oculten valors no revelats darrere de hashes amb sal. SD-JWT VC és per a ús remot; l'mdoc també cobreix les comprovacions en persona.
  • Presentació. En línia, una part que hi confia sol·licita dades amb OpenID for Verifiable Presentations (OpenID4VP) sota el perfil d'interoperabilitat d'alta seguretat (HAIP), o amb ISO/IEC 18013-7, mitjançant una redirecció o l'API de credencials digitals del W3C. En persona, ISO/IEC 18013-5 comença amb un codi QR o NFC i continua per Bluetooth, NFC o Wi-Fi Aware.
  • Emissió. Les carteres reben credencials mitjançant OpenID4VCI.

L'Architecture and Reference Framework (ARF) v3.0.0, publicat el 23 de juliol de 2026, descriu tota la pila.

L'EUDI Wallet pot provar l'edat sense compartir la data de naixement?

Sí. Amb la divulgació selectiva, la cartera només pot compartir que la persona és major de 18 anys. El govern neerlandès ho descriu així: només comparteixes si algú és major de 18 anys, i no cal que proporcionis una data de naixement.

La UE també té un projecte de verificació d'edat, una aplicació autònoma o una funció de cartera, publicat el juliol de 2025 i actualitzat l'octubre de 2025. La seva prova d'edat no conté dades d'identitat, les proves s'emeten en lots per a un sol ús, i no s'informa a l'emissor on s'utilitza una prova. L'abril de 2026, la Comissió va instar els Estats membres a posar l'aplicació a disposició a finals d'any, i Dinamarca, França, Grècia, Itàlia i Espanya van ser els primers a adoptar-la.

Per a les plataformes subjectes a la Llei de serveis digitals, les directrius de la Comissió sobre menors (juliol de 2025) afavoreixen la verificació d'edat per a continguts per a majors de 18 anys i tracten l'estimació facial de l'edat com un pont temporal.

Hi ha una foto de cara a la cartera, i podem fer-hi una concordança facial?

No de manera fiable abans de l'11 d'agost de 2028. Segons el Reglament d'execució (UE) 2026/1731, el retrat passa a formar part del PID obligatori només a partir d'aquesta data. Fins aleshores és opcional, i cada Estat membre decideix si l'inclou. Compartir el retrat també requerirà divulgació selectiva, advertiments a l'usuari i registre.

L'ARF anomena la comprovació que la persona que presenta la credencial és el seu titular legítim vinculació d'usuari. En alguns fluxos la part que hi confia la realitza; en altres es basa en les comprovacions de la pròpia cartera.

Així que, de moment, planifica un pas de selfie quan la teva política necessiti una concordança facial: liveness passiva més una concordança facial 1:1 amb una foto de document o el retrat del xip llegit per NFC. A Didit això forma part de la comprovació KYC completa a 0,33 $. Cap dels cinc eID nacionals actives tampoc retorna un retrat.

Quins països tenen una cartera avui?

A partir del 5 d'octubre de 2026, diverses aplicacions nacionals estan operatives o en fase de proves:

  • Itàlia: IT-Wallet a l'app IO, amb 10,1 milions d'activacions fins al 17 de febrer de 2026.
  • Dinamarca: AltID, disponible amb document d'identitat digital i prova d'edat, creada per 281.390 persones a 4 d'agost de 2026.
  • Alemanya: un sandbox públic des de desembre de 2025, amb l'app prevista per a principis de 2027.
  • Països Baixos: la NL Wallet està en desenvolupament i espera la llei d'implementació nacional.
  • Espanya, Grècia, Irlanda i Xipre, juntament amb Dinamarca, França i Itàlia, estan provant la solució de verificació d'edat de la UE a les seves carteres nacionals durant el 2026.

La taula de preparació d'aquesta pàgina enumera tots els països amb un estat públic que hem trobat, amb la data i la font de cada fila.

Didit accepta l'EUDI Wallet avui?

Encara no. L'acceptació de l'EUDI Wallet arribarà aviat a Didit. El nostre catàleg de carteres la llista per a 30 països de l'EEE, i està prevista per al mateix pas de verificació d'identitat que configures avui. No donem cap data ni preu abans que estigui en funcionament.

Què funciona ara:

  • Cinc eIDs nacionals estan en funcionament: MitID (Dinamarca), BankID Suècia, Finnish Trust Network (Finlàndia), Smart-ID (Estònia, Letònia, Lituània, Bèlgica) i Mobile-ID (Estònia, Lituània). Retornen el nom complet, la data de naixement, un identificador del sistema (per exemple, el personnummer suec; MitID retorna un identificador pseudonimitzat) i el nivell de garantia, amb una comprovació de signatura. Només es facturen els inicis de sessió completats.
  • Documents com a alternativa: lectura de xips per NFC, liveness passiva i concordança facial, en més de 14.000 tipus de documents.

Un flux de treball construït sobre aquests avui seguirà funcionant quan arribi l'acceptació de l'EUDI Wallet. Parla amb nosaltres si la cartera és important per al teu pla de llançament.

Quant costa acceptar l'EUDI Wallet?

Per a les persones, la cartera és gratuïta: emetre-la, utilitzar-la i revocar-la no costa res (article 5a, apartat 13). Per a les empreses, la situació és diferent:

  • El reglament no exclou les tarifes per a les parts que hi confien. El registre ha de ser rendible i proporcional al risc (article 5b, apartat 2), i cada Estat membre estableix el seu propi procés de registre i certificació, de manera que qualsevol tarifa depèn d'on estiguis establert.
  • Gestionar un verificador, comprovar les llistes de confiança i mantenir les proves és el teu propi cost d'enginyeria, o el preu que cobra un proveïdor.

Didit publicarà el seu preu per a l'acceptació de l'EUDI Wallet a la pàgina de preus quan la funció estigui en funcionament. Avui la pàgina de preus mostra el preu publicat de cada comprovació disponible, per exemple la comprovació KYC completa a 0,33 $ i el cribratge AML a 0,20 $.

Com ens preparem ara?

Cinc passos que valen la pena abans que arribi la cartera:

  • Comprova si l'article 5f, apartat 2, t'aplica: un deure legal o contractual d'utilitzar una autenticació d'usuari forta, i no ser una micro o petita empresa.
  • Llista els atributs que realment necessites per a cada cas d'ús. El teu registre et limitarà a ells, així que una porta d'edat necessita l'edat superior a 18 anys, no una identitat completa.
  • Planifica les llacunes: el PID sempre inclou nom, data de naixement, lloc de naixement i nacionalitat. L'adreça i altres atributs són opcionals i poden faltar, i el número d'identificació fiscal, els beneficiaris efectius, el cribratge i el monitoratge queden fora del PID.
  • Accepta els eIDs nacionals ara on els teus clients els tinguin, i mantén una ruta de documents per a tots els altres. A Didit, cinc eIDs nacionals estan en funcionament, i l'acceptació de l'EUDI Wallet arribarà aviat al mateix pas.
  • Vigila el teu Estat membre: les normes de registre s'apliquen a partir del 24 de desembre de 2026, i les aplicacions nacionals es llancen en dates diferents.

Última revisió: 5 d'octubre de 2026. No és un assessorament legal.

Infraestructura per a identitat i frau.

Una API per a KYC, KYB, monitorització de transaccions i anàlisi de carteres. Integra-la en 5 minuts.

Demana a una IA que resumeixi aquesta pàgina