Intégration de l'API itsme : guide pratique pour les entreprises en 2026
Comment une entreprise accepte itsme : ce que voit l'utilisateur, les données de l'API itsme, eIDAS élevé et règles LCB-FT belges, contrat direct ou partenaire certifié, lancement néerlandais, limites et repli documentaire.

En bref
L'API itsme est une connexion OpenID Connect opérée par Belgian Mobile ID. L'utilisateur valide dans l'application itsme, et votre entreprise reçoit les attributs d'identité demandés, comme le nom, la date de naissance et le numéro de registre national belge.[4] itsme est notifié au titre d'eIDAS dans le Belgian eID Scheme FAS au niveau élevé, et a dépassé 8 millions d'utilisateurs belges fin 2025. Sur le service fédéral de connexion, une connexion avec le code itsme est classée au niveau élevé et une connexion biométrique au niveau substantiel.[1][2][5]
- Connectez-vous directement ou via un partenaire certifié. Les tarifs ne sont pas publiés.[15]
- La loi belge anti-blanchiment autorise l'identification électronique eIDAS pour la vigilance à l'égard de la clientèle.[13]
- Prévoyez une solution de repli documentaire pour les personnes sans itsme ou sans smartphone.
itsme est une application belge d'identité électronique (eID) utilisée pour se connecter aux banques et aux portails fiscaux et de santé, et pour signer des documents. Selon itsme, plus de 80% des adultes belges l'utilisent.[2][3][8] Pour une entreprise, l'API itsme permet d'accepter cette application comme preuve d'identité lors d'une inscription ou d'une connexion. Les attributs sont transmis via OpenID Connect au lieu d'une photo de carte d'identité.
itsme en bref
itsme est privé. Selon l'annonce d'acquisition d'iDIN, ses membres fondateurs sont quatre banques belges et trois opérateurs télécoms. L'État fédéral l'agrée pour les connexions aux services publics.[10][3]
itsme
L'application belge d'identification électronique mobile
Combien de personnes utilisent itsme
itsme a dépassé 8 millions d'utilisateurs belges fin 2025. Ils ont effectué 594 millions d'actions itsme en 2025, soit une hausse de 25% par rapport à 2024, ou environ 1,6 million par jour selon la moyenne calculée par itsme.[2]
Chiffres de l'opérateur, selon itsme.[2][8][3]
Selon itsme, l'application a assuré près de 68% de toutes les connexions au service fédéral d'authentification (FAS) en 2023. Elle compte plus de 2 000 plateformes publiques et 1 000 partenaires privés.[3]
- 2017LancementBelgian Mobile ID commence à développer itsme.
- 18 décembre 2019NotifiéLe Belgian eID Scheme FAS, avec itsme, rejoint la liste de l'UE au niveau élevé.
- 17 décembre 2025iDIN cédéSelon l'avis d'iDIN, Belgian Mobile ID acquiert le service néerlandais d'identification bancaire.
- 1 juin 2026Pays-Basitsme est lancé pour les utilisateurs néerlandais.
- 10 juillet 2027Entrée en application de l'AMLRLes règles de l'UE désignent l'eID comme moyen de vérification.
itsme, de son lancement au règlement LBC de l'UE.[2][1][10][8][17]
Ce que voit l'utilisateur
Une redirection vers itsme, puis une validation dans l'application.[4]
Vérifiez votre identité
Utilisez l'identité numérique que vous avez déjà.
Continuer avec itsme
Utiliser plutôt une pièce d'identité
1L'utilisateur appuie sur le bouton itsme.[4]
Scannez le QR code
Ouvrez l'application itsme et scannez.
2Sur ordinateur, l'utilisateur scanne le QR code. Sur téléphone, l'application s'ouvre d'application à application, ou l'utilisateur saisit plutôt un numéro de téléphone.[4]
Partagez vos données
- Nom completPartagé
- Date de naissancePartagé
- Numéro nationalPartagé
- PhotoNon partagé
3L'application indique quelle organisation demande quelles données.[4]
Confirmer
Saisissez votre code itsme ou utilisez votre empreinte digitale ou votre visage.
4Dans l'application itsme, et non sur votre page, l'utilisateur valide avec le code itsme, une empreinte digitale ou Face ID.[4]
Identité confirmée
Vous pouvez poursuivre votre inscription.
Continuer
5Retour dans le service, qui reçoit les données.[4]
Selon itsme, depuis la fin de 2025, l'application affiche un écran d'avertissement supplémentaire lorsqu'une action itsme arrive pendant un appel téléphonique.[2]
Vidéo en attente : flow-app-code
Une connexion eID approuvée dans l'application mobile de l'utilisateur, du début à la fin.
Ce qu'une entreprise reçoit de l'API itsme
L'API itsme repose sur OpenID Connect standard : votre serveur échange un code d'autorisation contre des jetons et lit les attributs correspondant aux scopes demandés.[4]
QR code sur ordinateur, d'application à application sur mobile
Flux OpenID Connect simplifié, tel que décrit dans la documentation d'itsme sur le partage de données.[4]
| Scope | Attributs renvoyés | Usage type |
|---|---|---|
| profile | Nom de famille, prénom, nom complet, genre, paramètres régionaux, photo, date de naissance | Identité et âge |
| Adresse e-mail | Contact | |
| address | Adresse postale | Vérification de la résidence |
| phone | Numéro de téléphone | Contact |
| eid, idDocument | Les attributs listés comprennent le numéro de registre national (BENationalNumber), le numéro de série de la carte eID (BEeidSn), une photo (physical_person_photo) et la nationalité (claim_citizenship) | Dossiers KYC, rapprochement avec les registres belges |
| Attributs d'âge minimum | age_gte_13, age_gte_16, age_gte_18, age_gte_21, age_gte_30 | Contrôles d'âge sans date de naissance |
Scopes et attributs issus de la documentation d'itsme sur le partage de données.[4]
Contrairement à la plupart des eID nordiques, itsme peut renvoyer une adresse et une photo. Les attributs d'âge minimum répondent par oui ou par non.[4] Les applications publiques construites sur FAS exigent un compte itsme lié à une carte eID belge et à un numéro de registre national.[6]
Remarque
Ne demandez que les scopes dont vous avez besoin. Un site de jeux qui vérifie l'âge n'a aucun usage d'un numéro de registre national.
Niveau de garantie et valeur juridique
itsme figure sur la liste des schémas notifiés de la Commission européenne sous le nom « Belgian eID Scheme FAS / itsme ». Le moyen d'identification électronique est « itsme mobile App », avec un niveau de garantie élevé, notifié le 18 décembre 2019 (JOUE 2019/C 425/06).[1] Le service d'authentification fédéral attribue le niveau à chaque connexion : une clé agréée comme itsme compte comme « élevé avec code PIN ou substantiel avec biométrie ».[5]
| Mode d'approbation par l'utilisateur | Niveau dans FAS | Source |
|---|---|---|
| Code itsme (PIN) | Élevé | Avis de confidentialité FAS[5] |
| Empreinte digitale ou visage sur l'appareil | Substantiel | Avis de confidentialité FAS[5] |
| Compte ouvert avec un passeport étranger | Non confirmé | Ce guide n'a pas pu le confirmer dans les sources examinées, au 5 octobre 2026 |
La loi du 18 juillet 2017 relative à l'identification électronique fonde le service d'authentification fédéral. L'arrêté royal du 22 octobre 2017 régit l'agrément des clés privées pour les applications publiques, et l'agrément FAS d'itsme a été renouvelé.[11][12][3] En matière de LCB-FT, l'article 27 de la loi du 18 septembre 2017 relative à la prévention du blanchiment de capitaux et du financement du terrorisme régit la vérification de l'identité.[13]
Selon la lecture de la Banque nationale de Belgique (BNB), l'article 27 §4 exige que les données d'identification soient vérifiées « en recourant à des moyens de vérification particulièrement fiables », et la BNB indique que la loi « autorise explicitement » les moyens d'identification électronique eIDAS et la carte eID belge.[13] Son recueil ajoute que, dans les situations de risque standard, les établissements financiers « peuvent procéder ... à la vérification de l'identité ... en recourant à un moyen d'identification électronique », selon des conditions que chaque établissement fixe après une analyse de fiabilité qui tient compte du « niveau de garantie ».[14]
À partir du 10 juillet 2027, le règlement européen relatif à la lutte contre le blanchiment de capitaux (AMLR) ajoute une règle applicable dans toute l'UE.
Article 22(6)(b)Règlement (UE) 2024/1624
« l'utilisation de moyens d'identification électronique qui satisfont aux exigences du règlement (UE) n° 910/2014 en ce qui concerne les niveaux de garantie “substantiel” ou “élevé” et des services de confiance qualifiés pertinents énoncés dans ledit règlement. »
Source : EUR-Lex, Règlement (UE) 2024/1624[17]
Les projets finaux de normes de l'Autorité de lutte contre le blanchiment de capitaux (AMLA) du 30 septembre 2026, qui n'ont pas encore force de loi, conservent ces deux moyens par défaut.[18] Un schéma notifié de niveau élevé, comme itsme, relève du point b) pour les comptes liés à l'eID belge (parcours par passeport non confirmé). C'est notre lecture, pas celle d'un régulateur. Consultez le guide du portefeuille européen d'identité numérique (EUDI Wallet) et ce qu'est la vérification eID.
Comment se connecter à l'API itsme
Une entreprise privée contracte soit directement avec Belgian Mobile ID, soit via un partenaire certifié ou un courtier.[15] Les sites publics accèdent à itsme via le FAS, géré par le SPF BOSA.[5] Notre guide pour devenir partenaire itsme détaille la première voie.
En direct
Contrat avec Belgian Mobile ID
- Votre propre client OpenID Connect
- Tranches de prix selon les utilisateurs actifs par projet
- Vous gérez les scopes, les clés et les tests
Devis sur demande
Via un partenaire
Partenaire certifié ou courtier
- Souvent un seul contrat pour plusieurs eID
- Le partenaire détient la connexion itsme
- Tarifs fixés dans le contrat du partenaire
Devis sur demande
Secteur public
Service fédéral d'authentification
- Pour les applications publiques
- Renvoie le numéro de registre national
- Intégration via le SPF BOSA
Pour les applications publiques
Trois façons d'accéder à itsme.[15][5]
Au 5 octobre 2026, itsme ne publie aucune grille tarifaire. Elle décrit une « tarification par tranches progressivement dégressive » selon les utilisateurs actifs par projet.[15]
Cas d'usage et règles sectorielles
itsme fait état d'usages dans la banque, la fiscalité, la santé, la signature, l'assurance, l'énergie, la livraison de colis et la billetterie.[2]
| Cas d'usage | Ce qu'itsme vous apporte | Règle à vérifier |
|---|---|---|
| Entrée en relation KYC et LCB-FT | Nom, date de naissance, numéro de registre national, adresse, nationalité | Loi anti-blanchiment du 18 septembre 2017, art. 27 ; analyse de fiabilité de la BNB[13][14] |
| Jeux d'argent et vérification de l'âge | Attributs age_gte_18 et age_gte_21[4] | Âge minimum de 21 ans pour les jeux de hasard (source secondaire, voir ci-dessous) |
| Signature | Signatures électroniques qualifiées, en hausse de 55% en 2025[2] | Règles eIDAS sur les signatures qualifiées |
| Assurance, énergie, colis | Identité et coordonnées vérifiées | Les règles sectorielles varient |
Pour les jeux d'argent, la Belgique a relevé l'âge minimum à 21 ans pour tous les jeux de hasard en 2024, selon Bird & Bird. Nous n'avons trouvé aucune règle qui oblige les opérateurs à utiliser itsme en particulier. Consultez notre article sur la vérification de l'âge avec itsme.
Limites et solutions de repli
- Un smartphone est nécessaire : chaque connexion est validée dans l'application.[4] L'activation passe par une banque belge, par la carte eID avec un lecteur de carte, ou par le scan d'un document avec un selfie.[7][8]
- Les mineurs de moins de 13 ans ne peuvent pas l'utiliser ; fin 2025, itsme s'est ouvert aux mineurs de 13 ans et plus.[2]
- Les étrangers peuvent activer itsme avec un passeport ou une carte d'identité, mais les partenaires publics exigent un compte lié à une eID belge avec un numéro de registre national.[6] Selon e-signature.eu, l'inscription avec un passeport est réservée aux personnes âgées de 18 ans ou plus.
- Ce guide n'a pas pu confirmer, au 5 octobre 2026, si les comptes créés avec un passeport relèvent du schéma notifié de niveau de garantie élevé.
Le SPF Economie met en garde contre les arnaques à itsme.[16] Selon RTL, la fédération bancaire Febelfin a averti en août 2025 que ces arnaques étaient en hausse ; RTL parle d'une arnaque psychologique, et non d'une faille de l'application.
Selon VRT, le gouvernement a lancé l'application MyGov.be comme alternative publique en octobre 2025, en invoquant la crainte d'un rachat d'itsme par un acteur étranger et celle d'une panne soudaine. Ne faites jamais d'une eID l'unique porte d'entrée.
1Proposer itsme en premier en Belgique
Affichez le bouton itsme à côté d'une option par document.
L'utilisateur effectue une connexion itsme
Utiliser les attributs renvoyés
Vérifiez le niveau de garantie et les scopes reçus.
Vérifier avec un document
Lecture de la puce NFC, détection du vivant et comparaison faciale.
2Filtrer et décider
Le filtrage LCB-FT, puis votre décision d'entrée en relation.
L'eID d'abord, le parcours par document pour tous les autres.
Aux Pays-Bas, iDIN fonctionne pendant la transition : la page de lancement d'itsme indique « retiré progressivement et complètement d'ici la fin de 2027 », sa page iDIN « En 2028, itsme remplacera entièrement iDIN » ; aucune des deux pages n'est datée, et les sources se contredisent.[8][9] Consultez le guide d'intégration iDIN.
Liste de contrôle pour l'intégration d'itsme
- Déterminez si vous avez besoin d'une connexion de niveau élevé ou si le niveau substantiel suffit.[5]
- Listez les scopes dont votre processus a besoin et supprimez les autres.[4]
- Choisissez un contrat direct ou un partenaire certifié.[15]
- Mettez en place l'échange de code OpenID Connect sur votre serveur.[4]
- Gérez les comptes qui ne comportent pas de numéro de registre national.[6]
- Consignez par écrit votre analyse de fiabilité LCB-FT pour le parcours eID.[14]
- Proposez un parcours par document avec lecture de la puce et détection du vivant.
- Indiquez aux utilisateurs que vous ne leur demanderez jamais d'approuver une action qu'ils n'ont pas initiée.[16]
Comment Didit vous aide pour la vérification eID en Belgique
itsme figure sur la feuille de route de Didit. Pour les utilisateurs belges, Didit vérifie aujourd'hui les personnes par le parcours par document : lecture de la puce NFC, détection du vivant et correspondance faciale, ainsi que le filtrage LCB-FT, dans un seul workflow. Une vérification KYC complète coûte $0.33 et le filtrage LCB-FT $0.20.
Les utilisateurs belges qui disposent de Smart-ID peuvent déjà se connecter avec sur Didit, en complément du parcours par document. Smart-ID renvoie le nom complet, la date de naissance et un code d'identification personnel, au niveau élevé ; consultez notre guide d'intégration Smart-ID et la documentation sur les portefeuilles d'identité numérique.
Didit fournit
- Les contrôles de documents avec lecture de la puce NFC, détection du vivant et correspondance faciale
- Le filtrage LCB-FT sur les listes de sanctions, de PEP et de surveillance
- Les preuves de chaque contrôle
Reste de votre ressort
- L'évaluation des risques et l'analyse de fiabilité LCB-FT
- La décision d'entrée en relation
- Le choix des eID à accepter
Intégrez itsme à votre inscription
Dites-nous où vos utilisateurs se connectent, et commencez dès aujourd'hui avec le parcours par document.
Points clés
- itsme est notifié au titre d'eIDAS dans le Belgian eID Scheme FAS au niveau élevé ; au sein du FAS, les connexions biométriques relèvent du niveau substantiel. Il compte plus de 8 millions d'utilisateurs belges.
- La loi anti-blanchiment belge autorise l'eID eIDAS pour la vigilance à l'égard de la clientèle, après votre propre analyse de fiabilité.
- Selon la documentation d'itsme, ses attributs comprennent l'adresse, la photo, le numéro de registre national et des indicateurs d'âge minimum.
- Prévoyez une solution de repli par document pour les mineurs, les visiteurs et les personnes qui n'ont pas itsme.
Questions fréquentes
Combien coûte l'API itsme ?
itsme ne publie pas de grille tarifaire. Elle applique des tranches de prix dégressives qui dépendent du nombre d'utilisateurs actifs par projet, et invite les entreprises à demander un devis.[15]
Quelles données itsme partage-t-il avec une entreprise ?
Les scopes que vous demandez et que l'utilisateur approuve. La documentation d'itsme cite le nom, le genre, la date de naissance, l'e-mail, l'adresse, le téléphone, le numéro de registre national, le numéro de série de l'eID, la photo, la nationalité et des indicateurs d'âge minimum. Les données que vous recevez dépendent des scopes que vous demandez.[4]
itsme atteint-il le niveau élevé d'eIDAS ?
Oui, dans certaines limites. La Commission européenne indique que le Belgian eID Scheme FAS, avec itsme, est notifié au niveau élevé depuis le 18 décembre 2019. Sur le service de connexion fédéral, une connexion avec le code itsme relève du niveau élevé et une connexion biométrique du niveau substantiel.[1][5]
itsme suffit-il pour la vigilance à l'égard de la clientèle au titre de la LCB-FT en Belgique ?
C'est possible. Selon la lecture que fait la NBB de l'article 27 §4, la loi anti-blanchiment autorise explicitement les moyens d'identification électronique eIDAS, et dans les situations de risque standard, les établissements peuvent vérifier l'identité avec ces moyens. Chaque établissement fixe les conditions après sa propre analyse de fiabilité.[13][14]
Les mineurs peuvent-ils utiliser itsme ?
À partir de 13 ans, depuis fin 2025. Les utilisateurs plus jeunes doivent passer par une autre voie, par exemple une vérification de document.[2]
Les étrangers peuvent-ils utiliser itsme ?
Souvent, oui : itsme est disponible dans 32 pays européens et, selon e-signature.eu, l'inscription avec un passeport est réservée aux personnes de 18 ans ou plus. Les services publics exigent toutefois un compte lié à une eID belge.[2][6]
itsme fonctionne-t-il aux Pays-Bas ?
Oui, depuis le 1er juin 2026, en tant que successeur d'iDIN. Selon l'avis d'iDIN, Belgian Mobile ID a racheté iDIN le 17 décembre 2025.[8][10]
Combien de temps prend une intégration itsme ?
Aucun délai standard n'est publié. Le code repose sur un échange OpenID Connect standard. Le contrat, les scopes et les tests prennent l'essentiel du temps.[4]
Comment tester une intégration itsme ?
La documentation publique pour les développeurs décrit le flux, les scopes et les attributs. Les conditions de l'environnement de test n'étaient pas publiques au 5 octobre 2026. Adressez-vous à Belgian Mobile ID ou à votre partenaire.[4]
Qu'est-ce que l'arnaque itsme ?
Des fraudeurs se font passer pour une banque et persuadent les victimes d'approuver des actions itsme qu'elles n'ont pas initiées. Le SPF Economie met en garde contre cette fraude, et itsme indique avoir ajouté un avertissement pour les actions effectuées pendant un appel téléphonique.[16][2]
Sources
- Aperçu des schémas eID prénotifiés et notifiés au titre d'eIDAS, Commission européenne, consulté le 5 octobre 2026.
- itsme atteint huit millions d'utilisateurs et renforce sa position d'acteur européen, Belgian Mobile ID, 17 mars 2026.
- Renouvellement de l'accréditation d'itsme, Belgian Mobile ID.
- Partage de données, documentation itsme pour les développeurs, Belgian Mobile ID.
- Déclaration de confidentialité du FAS, SPF BOSA.
- Activer sans document d'identité belge, support itsme.
- Commencer, itsme.
- itsme se lance aux Pays-Bas, itsme.
- itsme et iDIN, itsme.
- Nederlandse identificatiedienst iDIN overgenomen door itsme, iDIN, 17 décembre 2025.
- Loi du 18 juillet 2017 relative à l'identification électronique, etaamb.
- Arrêté royal du 22 octobre 2017, SPF BOSA.
- Identification et vérification de l'identité, Banque nationale de Belgique.
- Compendium LCB-FT (archive du 21 février 2020), Banque nationale de Belgique.
- Identification itsme pour les entreprises, Belgian Mobile ID.
- Arnaque à l'application itsme, SPF Economie.
- Règlement (UE) 2024/1624 (AMLR), article 22, EUR-Lex.
- Rapport final, projet de RTS au titre de l'article 28(1) de l'AMLR, AMLA, 30 septembre 2026.
Notre page vérification eID montre comment les eID nationales et le parcours par document s'intègrent dans un même workflow.
Vérifiez vos utilisateurs belges dans un seul workflow
Commencez par la lecture de puce, la détection du vivant et le filtrage LCB-FT, puis indiquez-nous les eID dont vous aurez besoin ensuite.
Articles associés
- Intégration de Cl@ve en Espagne : qui peut s'y connecter et quelles alternatives
- Vérification PhilSys : comment les entreprises contrôlent la National ID
- Guide du vérificateur OpenID4VP : accepter le portefeuille EUDI
- Règlement eIDAS expliqué : ce que change eIDAS 2 (2024/1183)
- API Smart-ID : guide du développeur pour la RP API v3
- Identité numérique nationale dans le monde : modèles, leaders, normes