Intégration de Cl@ve en Espagne : qui peut s'y connecter et quelles alternatives
Cl@ve, la connexion de l'État espagnol, compte 26 millions d'inscriptions, mais seules les administrations publiques peuvent s'y connecter. Fonctionnement, ce qu'il prouve, le cadre légal et les solutions du secteur privé.

En bref
Cl@ve est le service de connexion de l'État espagnol pour les services publics. Il comptait 26 millions d'inscriptions cumulées en août 2026, et seules les administrations publiques peuvent s'y connecter.[2][7] Une entreprise privée en Espagne ne peut pas intégrer Cl@ve aujourd'hui. Elle vérifie ses clients avec le certificat du DNIe, un contrôle de document ou un processus vidéo autorisé.[10][11]
- Cl@ve ne figure pas sur la liste européenne des schémas d'identification électronique notifiés. Le DNIe y figure, au niveau élevé.[8]
- Nous n'avons trouvé sur le site du schéma aucun programme pour parties utilisatrices privées, aucune certification de courtier et aucun tarif (5 octobre 2026).
- À partir du 10 juillet 2027, le règlement LCB-FT de l'UE accepte l'identification électronique de niveau substantiel ou élevé, ou un document d'identité.[21]
La réponse courte sur l'intégration de cl@ve : Cl@ve a été conçu pour les administrations, et son propre pied de page le dit, "Identidad Electrónica para las Administraciones".[1] Ce guide explique le fonctionnement de Cl@ve, le droit qui l'encadre, qui peut s'y connecter et ce que les entreprises privées utilisent à la place.
Ce qu'est Cl@ve
Cl@ve est une plateforme commune d'identification, d'authentification et de signature électronique. Elle évite à chaque administration de développer son propre système de connexion.[1] Les citoyens s'inscrivent une fois, puis se connectent aux services publics en ligne par une validation dans l'application, un mot de passe accompagné d'un code SMS, ou leur DNIe ou certificat.[1][3]
Cl@ve
Le service de connexion de l'État espagnol pour les services publics en ligne
Combien de personnes utilisent Cl@ve
Le ministère de la Transformation numérique publie les chiffres de Cl@ve sur son tableau de bord OBSAE. Au 5 octobre 2026, il affiche les données d'août 2026, provisoires.[7]
| Indicateur OBSAE | Août 2026 | Remarque |
|---|---|---|
| Utilisateurs inscrits (cumul) | 26,008,241 | En hausse de 0.72% par rapport à 25,821,104[7] |
| Authentifications via la passerelle | 102,186,163 | En baisse de 27.77% par rapport à 141,471,658[7] |
| Cl@ve Permanente, via la passerelle | 3,345,248 | Mot de passe et SMS[7] |
| Cl@ve Permanente, en direct | 2,475,000 | Hors passerelle[7] |
| Cl@ve PIN, en direct | 79,213 | Subsiste comme solution de repli par SMS[6][7] |
Ce chiffre compte des inscriptions, pas des personnes actives uniques. Il ne donne donc aucun taux de couverture de la population adulte. Nous n'avons trouvé aucune part de couverture officielle.
Ce que voit l'utilisateur lors d'une connexion Cl@ve
Une connexion Cl@ve est une redirection vers la passerelle de l'État, qui n'affiche que les méthodes autorisées pour ce service. Les autres apparaissent grisées.[3]
Identifiez-vous
Utilisez la connexion de l'État pour continuer.
Cl@ve
1L'utilisateur clique sur le bouton Cl@ve d'un service public en ligne.[3]
Choisissez une méthode
Cl@ve Móvil
Cl@ve Permanente
DNIe ou certificat
Grisé : non autorisé ici
2La passerelle affiche les méthodes autorisées pour ce service.[3]
Scannez avec l'application
Ou confirmez la notification sur votre téléphone.
3L'APP Cl@ve demande de scanner un code QR ou de valider une notification push.[6]
Confirmer la demande
Pas d'application sous la main : un code PIN arrive par SMS.
Confirmer
4L'utilisateur confirme dans l'APP Cl@ve.[6]
Vous êtes connecté
Retour à la démarche que vous avez commencée.
5Cl@ve redirige l'utilisateur vers le service.[3]
Les variantes diffèrent à l'étape 3. Avec Cl@ve Móvil, l'utilisateur scanne un QR code ou touche une notification push dans l'APP Cl@ve. Avec Cl@ve Permanente, l'utilisateur saisit un identifiant et un mot de passe, "reforzado con claves de un solo uso remitido por SMS" (renforcé par des codes à usage unique envoyés par SMS) pour les services de niveau supérieur.[1][6]
Vidéo en attente : flow-redirect
Une connexion par redirection avec une eID nationale, du début à la fin.
L'utilisateur confirme dans l'application
Une connexion Cl@ve Móvil, simplifiée, d'après la description publiée par le dispositif lui-même.[3][6]
Ce qu'un service reçoit de Cl@ve
Les pages publiques de Cl@ve décrivent le parcours, pas le message qu'un service reçoit en retour. Ce qui est publié : l'OBSAE enregistre le "QAA devuelto", le niveau de garantie renvoyé à chaque authentification.[7]
| Élément | Ce que disent les sources publiques |
|---|---|
| Niveau de garantie | Renvoyé à chaque authentification et comptabilisé par l'OBSAE[7] |
| Nom, prénoms, identifiant | Non documenté sur les pages publiques que nous avons consultées (5 octobre 2026) |
| Adresse | Non documenté |
| Portrait | Non documenté |
| Niveau d'enregistrement | Basique ou avancé ; le niveau basique « no es válido para todos » les services[4] |
Pour obtenir des données signées issues d'un titre espagnol, une entreprise privée dispose du certificat du DNIe. MiDNI, l'application du DNI numérique, n'affiche les données qu'en présentiel : son site indique que l'authentification à distance n'est pas possible « por el momento ».[15]
Niveau de garantie et statut juridique de Cl@ve
Article 9.2.cLey 39/2015
« Cualquier otro sistema que las Administraciones públicas consideren válido [...] siempre que cuenten con un registro previo como usuario que permita garantizar su identidad y previa comunicación a la Secretaría General de Administración Digital »
Source : BOE, Ley 39/2015[9]
En clair : une administration peut accepter tout système qu'elle juge valable, si les utilisateurs se sont enregistrés au préalable et si le service de l'administration numérique de l'État en a été informé.[9]
Côté européen, l'Espagne a un seul schéma notifié : le DNIe, notifié le 7 novembre 2018 au niveau de garantie (LoA) élevé. Cl@ve ne figure pas sur la liste.[8] Cl@ve est toutefois « conectada con el nodo eIDAS » : la passerelle permet de se connecter aux services publics espagnols avec les eID notifiées d'autres pays.[2]
- 19 septembre 2014Cl@veLe Conseil des ministres approuve le système.
- 7 novembre 2018DNIe notifiéSeul schéma notifié de l'Espagne, niveau élevé.
- 24 décembre 2026Portefeuilles européens d'identité numérique (EUDI Wallet)Chaque État membre doit en proposer un.
- 10 juillet 2027AMLRLes règles de vérification d'identité à l'échelle de l'UE s'appliquent.
- 24 décembre 2027Acceptation des portefeuillesLes parties utilisatrices privées tenues, par la loi ou par contrat, à une authentification forte de l'utilisateur pour l'identification en ligne doivent accepter les portefeuilles EUDI à la demande de l'utilisateur. Les micro et petites entreprises sont exemptées.
Cl@ve et les dates qui encadrent l'identification à distance en Espagne.[2][8][21][23]
Cl@ve vaut-elle pour la vigilance LCB-FT en Espagne
La loi espagnole de lutte contre le blanchiment, la Ley 10/2010, autorise l'entrée en relation à distance lorsque l'identité du client est établie par une signature électronique qualifiée au sens d'eIDAS : « En este caso no será necesaria la obtención de la copia del documento ».[10] Son règlement d'application, le RD 304/2014, article 21.1.d, ajoute « otros procedimientos seguros de identificación de clientes en operaciones no presenciales, siempre que tales procedimientos hayan sido previamente autorizados » par le SEPBLAC, la cellule de renseignement financier.[11] Aucun des deux textes ne mentionne Cl@ve.
L'angle AMLR à partir de 2027
À partir du 10 juillet 2027, l'article 22(6) du règlement anti-blanchiment (AMLR) prévoit deux moyens : un document d'identité, ou « des moyens d'identification électronique qui satisfont aux exigences du règlement (UE) n° 910/2014 en ce qui concerne les niveaux de garantie "substantiel" ou "élevé" ».[21] Les projets finaux de normes de l'Autorité européenne de lutte contre le blanchiment (AMLA), transmis à la Commission le 30 septembre 2026 et qui n'ont pas encore force de loi, acceptent les moyens d'eID « qu'ils soient notifiés ou non [...] dès lors qu'ils respectent » ces niveaux.[22] Pour Cl@ve, cela reste théorique : aucun niveau eIDAS publié, et aucun canal privé.
Qui peut intégrer Cl@ve, et comment une entreprise s'y connecte
Cl@ve « está disponible para todos los servicios electrónicos de la Administración General de Estado, en todas las Comunidades Autónomas y en la mayoría de las Entidades Locales ».[2] C'est la liste complète des parties utilisatrices publiée par le schéma. Au 5 octobre 2026, le site du schéma ne publiait aucun contrat, aucune certification, aucun programme d'intermédiaires (brokers), aucun délai ni aucun prix pour les entreprises privées. Des intermédiaires certifiés existent pour de nombreuses eID européennes ; aucun n'est publié pour Cl@ve.
Organismes publics uniquement
Passerelle Cl@ve
- Ouverte à l'État, aux régions et à la plupart des entités locales
- Les utilisateurs s'enregistrent une seule fois via l'Agence fiscale
- Non ouverte aux entreprises privées
Ley 39/2015, art. 9.2.c
Toute entreprise
Certificat DNIe
- Certificat standard ; aucune accréditation requise pour l'accepter
- Vérification du statut par OCSP auprès de la FNMT, ouverte aux entreprises
- Uniquement les ressortissants espagnols disposant d'un code PIN actif
Ley 10/2010, art. 12.1.a
Toute entreprise
Document et vidéo
- Document avec lecture de la puce NFC, détection du vivant, comparaison faciale
- Vidéo-identification autorisée par le SEPBLAC
- Fonctionne pour les étrangers disposant d'un document accepté
RD 304/2014, art. 21.1.d
Sources des parcours : Ley 10/2010, le portail DNIe et le SEPBLAC.[10][12][13][16]
Le SEPBLAC a autorisé la visioconférence assistée à partir du 1er mars 2016 et la vidéo-identification non assistée à partir du 1er juin 2017.[12] Les conditions comprennent une analyse de risques préalable, une diffusion en direct depuis un seul appareil, un contrôle de chaque enregistrement et un filtrage des sanctions ; en cas d'externalisation, l'entité assujettie conserve l'entière responsabilité.[13] Pour en savoir plus, consultez nos guides sur la vérification de l'eID en Espagne et la vérification du DNIe par NFC.
Cas d'usage et règles sectorielles en Espagne
| Cas d'usage | Rôle de Cl@ve | Ce qu'utilise une entreprise privée |
|---|---|---|
| Entrée en relation KYC et AML | Aucun | Signature qualifiée, comme le DNIe, ou procédure autorisée par le SEPBLAC[10][11] |
| Jeux d'argent en ligne | Aucun | Règles d'identité fixées dans la licence par le régulateur (DGOJ) et son service de vérification des joueurs[11][17] |
| Contrôles d'âge | Un moyen de s'inscrire au portefeuille d'âge de l'État, selon elDiario.es[20] | Vérification de l'âge pour les plateformes de partage de vidéos en vertu de la Ley 13/2022[18] |
| Signature | Cl@ve Firma, pour les démarches publiques, enregistrement avancé uniquement[1][4] | Signature qualifiée, comme les certificats du DNIe[14] |
| Télécommunications | Aucun trouvé | Règles sectorielles non couvertes par ce guide |
Pour les jeux d'argent, l'article 21.2 du RD 304/2014 confie au régulateur, la Dirección General de Ordenación del Juego, la fixation des critères d'identification applicables aux opérateurs agréés, après un rapport favorable du SEPBLAC.[11]
Pour la vérification de l'âge, l'article 89.1.e de la Ley 13/2022 impose aux plateformes de partage de vidéos de "establecer y operar sistemas de verificación de edad".[18] Le portefeuille Cartera Digital Beta de l'État ne partage qu'une attestation de majorité (plus de 18 ans), avec des fournisseurs inscrits sur liste blanche.[19] Voir la vérification de l'âge avec les eID européennes.
Limites de Cl@ve et solutions de repli
- Étrangers : l'enregistrement automatique par vidéo est ouvert "solo [...] a ciudadanos españoles con un DNI en vigor" pour l'instant. Les titulaires d'un numéro d'identité d'étranger (NIE) s'enregistrent en guichet, avec un certificat ou par lettre d'invitation.[4][5]
- Non-résidents : via le nœud eIDAS, les autres citoyens de l'UE utilisent leur propre eID notifiée auprès des services publics espagnols.[2]
- Mineurs : le DNI est obligatoire dès 14 ans pour les résidents.[14] Les pages Cl@ve que nous avons consultées n'indiquent pas d'âge minimum.
- Dépendance au téléphone : toutes les méthodes, sauf le DNIe ou le certificat, reposent sur le téléphone de l'utilisateur et les SMS.[1][6]
- Versions : 99.9995% des connexions à la passerelle passent par la version 1 de "Cl@ve".[7]
Pour une entreprise privée : l'eID d'abord lorsqu'elle vous est accessible, sinon une vérification de document.
1Demander d'où vient l'utilisateur
Pays du document d'identité ou de l'eID.
L'utilisateur peut-il se connecter avec une eID ouverte aux entreprises privées
Vérifier avec cette eID
Par exemple un dispositif nordique ou balte.
Vérifier avec un document
Lecture de la puce NFC, détection du vivant et comparaison faciale.
2Filtrer et décider
Filtrage sanctions et PEP. La décision vous appartient.
Pour les utilisateurs espagnols d'une entreprise privée, c'est le parcours documentaire qui porte le flux.
Liste de contrôle de mise en œuvre pour l'Espagne
- Vérifiez si votre organisation est une administration publique. Seule une administration publique peut rejoindre Cl@ve.[2]
- Rattachez votre parcours LCB-FT à l'article 12 de la Ley 10/2010 ou à l'article 21 du RD 304/2014.[10][11]
- Documentez l'analyse des risques et les tests que le SEPBLAC attend avant tout recours à la vidéo-identification.[13]
- Prévoyez un parcours documentaire qui couvre les titulaires de NIE et les clients étrangers.
- Vérifiez par d'autres moyens fiables les données que votre parcours documentaire ne fournit pas.[22]
- Vérifiez l'AMLR et les normes de l'AMLA avant le 10 juillet 2027.[21][22]
- Prévoyez l'acceptation du portefeuille européen d'identité numérique (EUDI Wallet) à la demande de l'utilisateur d'ici le 24 décembre 2027 si la loi ou un contrat vous impose une authentification forte des utilisateurs. Les micro et petites entreprises en sont exemptées.[23]
Comment Didit vous aide pour la vérification eID en Espagne
Didit ajoute Cl@ve sur demande, pour les services éligibles à s'y connecter. Pour les utilisateurs en Espagne, Didit vérifie aujourd'hui les personnes par la voie documentaire : vérification d'identité avec lecture de la puce NFC, détection du vivant et comparaison faciale, ainsi que filtrage AML, dans un seul workflow. Une vérification KYC complète coûte $0.33, la vérification NFC $0.15 et le filtrage AML $0.20.
Le même workflow fait déjà fonctionner des eID en production ailleurs, comme BankID Sweden et Smart-ID, et l'acceptation du portefeuille EUDI arrive bientôt. Plus d'informations sur la page portefeuille EUDI.
Ce que Didit fournit
- Contrôles documentaires avec lecture de la puce NFC, détection du vivant et comparaison faciale
- Filtrage AML sur les listes de sanctions, de PEP et de surveillance
- La preuve de chaque contrôle
Ce qui reste de votre ressort
- L'évaluation des risques AML et les politiques
- Toute procédure SEPBLAC sur laquelle vous vous appuyez
- La décision d'entrée en relation
Intégrez Cl@ve à votre inscription
Dites-nous où vos utilisateurs se connectent, et commencez dès aujourd'hui par la voie documentaire.
Points clés
- Cl@ve compte 26 millions d'inscriptions cumulées mais ne sert que les administrations publiques.
- Cl@ve n'est pas notifié à l'UE. Le schéma notifié de l'Espagne est le DNIe, au niveau élevé.
- En Espagne, les entreprises privées utilisent une signature qualifiée, une procédure autorisée par le SEPBLAC ou un contrôle documentaire.
- À partir du 10 juillet 2027, l'AMLR accepte l'eID de niveau substantiel ou élevé, ou un document d'identité.
Questions fréquentes
Une entreprise privée peut-elle utiliser Cl@ve pour vérifier ses clients ?
Aucune voie publique n'existe. Cl@ve est accessible à l'administration de l'État, aux communautés autonomes et à la plupart des entités locales, et nous n'avons trouvé aucun programme pour parties utilisatrices privées au 5 octobre 2026.[2]
Cl@ve figure-t-il sur la liste européenne des schémas eIDAS ?
Non. Le DNIe, au niveau de garantie élevé depuis le 7 novembre 2018, est le seul schéma notifié de l'Espagne.[8] Les services publics espagnols acceptent les eID étrangères notifiées via le lien de Cl@ve avec le nœud eIDAS.[2]
Quelles données Cl@ve renvoie-t-il à un service ?
Les pages publiques décrivent le parcours, pas la réponse. L'OBSAE enregistre le niveau de garantie renvoyé à chaque connexion.[7] L'ensemble complet des attributs n'est pas publié sur les pages que nous avons consultées.
Combien coûte l'intégration de Cl@ve ?
Aucun prix n'est publié. Cl@ve n'a pas de canal pour le secteur privé, et les coûts pour les administrations ne figurent pas sur les pages publiques du schéma.
Quelle est la différence entre Cl@ve Móvil et Cl@ve Permanente ?
Cl@ve Móvil est une validation dans l'APP Cl@ve, par code QR ou notification push, avec un code PIN par SMS en solution de repli.[6] Cl@ve Permanente repose sur un identifiant et un mot de passe, avec des codes SMS à usage unique pour les services de niveau supérieur.[1]
Les étrangers peuvent-ils s'inscrire à Cl@ve ?
Oui, mais pas par vidéo automatique. Pour l'instant, cette voie est réservée aux citoyens espagnols titulaires d'un DNI valide.[5] Les autres s'inscrivent dans un bureau, avec un certificat électronique ou avec une lettre d'invitation.[4]
Les mineurs peuvent-ils utiliser Cl@ve ?
Les pages Cl@ve que nous avons consultées n'indiquent pas d'âge minimum. Le DNI est obligatoire dès 14 ans pour les résidents en Espagne.[14]
Cl@ve satisfait-il aux obligations de vigilance LCB-FT à l'égard de la clientèle en Espagne ?
La Ley 10/2010 et le RD 304/2014 mentionnent une signature électronique qualifiée et des procédures autorisées par le SEPBLAC, pas Cl@ve.[10][11] De toute façon, les entités assujetties privées ne peuvent pas se connecter à Cl@ve.
Qu'est-ce qui change avec l'AMLR en 2027 ?
À partir du 10 juillet 2027, l'article 22(6) de l'AMLR accepte un document d'identité ou un moyen d'identification électronique de niveau substantiel ou élevé.[21] Les projets finaux de normes de l'AMLA acceptent les moyens d'identification électronique, notifiés ou non, s'ils atteignent ces niveaux.[22] Aucun niveau eIDAS n'est publié pour Cl@ve.
Combien de temps prend l'intégration de Cl@ve, et existe-t-il un environnement de test ?
Pour les entreprises privées, il n'existe aucun canal d'intégration. Les pages publiques que nous avons consultées n'indiquent pas non plus de délai ni d'environnement de test pour les administrations.
Sources
- Qué es Cl@ve, Cl@ve, Gobierno de España.
- Usabilidad: dónde puedo usar Cl@ve, Cl@ve, Gobierno de España.
- Funcionalidad de Cl@ve, Cl@ve, Gobierno de España.
- Cómo puedo registrarme en Cl@ve, Cl@ve, Gobierno de España.
- Registro básico por videoidentificación automática, Cl@ve, Gobierno de España.
- Qué es Cl@ve Móvil, Cl@ve, Gobierno de España.
- OBSAE, selección de indicadores relevantes, ministère de la Transformation numérique, consultation d'août 2026.
- Aperçu des schémas d'identification électronique prénotifiés et notifiés au titre d'eIDAS, Commission européenne, mis à jour le 2 février 2026.
- Ley 39/2015 del Procedimiento Administrativo Común, BOE.
- Ley 10/2010 de prevención del blanqueo de capitales, BOE.
- Real Decreto 304/2014, Reglamento de la Ley 10/2010, BOE.
- Diligencia debida, SEPBLAC.
- Autorización de procedimientos de video-identificación, SEPBLAC, 2017.
- Real Decreto 255/2025, por el que se regula el Documento Nacional de Identidad, BOE.
- MiDNI, Policía Nacional.
- Portal del DNI electrónico, Policía Nacional.
- Projet de résolution sur le service de vérification d'identité des participants aux jeux, DGOJ, 2022.
- Ley 13/2022 General de Comunicación Audiovisual, BOE.
- Protocole de vérification de l'âge pour l'intégration des plateformes au système, v1.0, ministère de la Transformation numérique, 30 juin 2024.
- Cartera Digital Beta, elDiario.es, 10 février 2026 (source secondaire).
- Règlement (UE) 2024/1624 (AMLR), article 22, EUR-Lex.
- Rapport final, projet de RTS au titre de l'article 28(1) de l'AMLR, AMLA, 30 septembre 2026.
- Règlement (UE) 2024/1183 (eIDAS 2), EUR-Lex.
Pour une vue complète des eID nationales et de la voie documentaire dans un même parcours, consultez la vérification par eID avec Didit.
Vérifiez vos clients espagnols dès aujourd'hui
Lancez dès maintenant des contrôles documentaires avec lecture de la puce, détection du vivant et filtrage AML, et interrogez-nous au sujet de Cl@ve.
Articles associés
- Intégration de Cl@ve en Espagne : qui peut s'y connecter et quelles alternatives
- Vérification PhilSys : comment les entreprises contrôlent la National ID
- Guide du vérificateur OpenID4VP : accepter le portefeuille EUDI
- Règlement eIDAS expliqué : ce que change eIDAS 2 (2024/1183)
- API Smart-ID : guide du développeur pour la RP API v3
- Identité numérique nationale dans le monde : modèles, leaders, normes