Passer au contenu principal
Didit lève 7,5 M$ pour bâtir l'infrastructure pour l'identité et la fraude
Didit
Retour au blog
Blog · 6 octobre 2026

Intégration de l'API itsme : guide pratique pour les entreprises en 2026

Comment une entreprise accepte itsme : ce que voit l'utilisateur, les données de l'API itsme, eIDAS élevé et règles LCB-FT belges, contrat direct ou partenaire certifié, lancement néerlandais, limites et repli documentaire.

Par DiditMis à jour le
itsme-integration-cover.png

En bref

L'API itsme est une connexion OpenID Connect opérée par Belgian Mobile ID. L'utilisateur valide dans l'application itsme, et votre entreprise reçoit les attributs d'identité demandés, comme le nom, la date de naissance et le numéro de registre national belge.[4] itsme est notifié au titre d'eIDAS dans le Belgian eID Scheme FAS au niveau élevé, et a dépassé 8 millions d'utilisateurs belges fin 2025. Sur le service fédéral de connexion, une connexion avec le code itsme est classée au niveau élevé et une connexion biométrique au niveau substantiel.[1][2][5]

  • Connectez-vous directement ou via un partenaire certifié. Les tarifs ne sont pas publiés.[15]
  • La loi belge anti-blanchiment autorise l'identification électronique eIDAS pour la vigilance à l'égard de la clientèle.[13]
  • Prévoyez une solution de repli documentaire pour les personnes sans itsme ou sans smartphone.

Dernière révision : 5 octobre 2026 · Ne constitue pas un conseil juridique

itsme est une application belge d'identité électronique (eID) utilisée pour se connecter aux banques et aux portails fiscaux et de santé, et pour signer des documents. Selon itsme, plus de 80% des adultes belges l'utilisent.[2][3][8] Pour une entreprise, l'API itsme permet d'accepter cette application comme preuve d'identité lors d'une inscription ou d'une connexion. Les attributs sont transmis via OpenID Connect au lieu d'une photo de carte d'identité.

itsme en bref

itsme est privé. Selon l'annonce d'acquisition d'iDIN, ses membres fondateurs sont quatre banques belges et trois opérateurs télécoms. L'État fédéral l'agrée pour les connexions aux services publics.[10][3]

itsme

L'application belge d'identification électronique mobile

Prochainement
PaysBelgique ; Pays-Bas depuis le 1er juin 2026[8]
OpérateurBelgian Mobile ID SA/NV, un consortium de banques et d'opérateurs télécoms belges[10]
Lancement2017[2]
UtilisateursPlus de 8 millions en Belgique (fin 2025, publié le 17 mars 2026)[2]
Moyen d'identificationApplication mobile, validation par le code itsme, une empreinte digitale ou Face ID[4]
Niveau de garantieÉlevé, dans le Belgian eID Scheme FAS notifié (18 décembre 2019) ; substantiel avec la biométrie sur FAS[1][5]
Données documentées par itsmeSelon la documentation d'itsme : nom, date de naissance, genre, e-mail, téléphone, adresse postale, numéro de registre national, numéro de série de l'eID, photo, nationalité, indicateurs d'âge minimum ; uniquement pour les scopes que vous demandez. Prochainement sur Didit[4]
Base juridiqueLoi du 18 juillet 2017 relative à l'identification électronique ; arrêté royal du 22 octobre 2017[11][12]
Statut chez DiditDans la feuille de route de Didit (prochainement)

Combien de personnes utilisent itsme

itsme a dépassé 8 millions d'utilisateurs belges fin 2025. Ils ont effectué 594 millions d'actions itsme en 2025, soit une hausse de 25% par rapport à 2024, ou environ 1,6 million par jour selon la moyenne calculée par itsme.[2]

8M+Utilisateurs belges, fin 2025
594MActions itsme en 2025
80%+Adultes belges qui utilisent itsme, selon itsme
68%Part des connexions aux services publics fédéraux, 2023

Chiffres de l'opérateur, selon itsme.[2][8][3]

Selon itsme, l'application a assuré près de 68% de toutes les connexions au service fédéral d'authentification (FAS) en 2023. Elle compte plus de 2 000 plateformes publiques et 1 000 partenaires privés.[3]

  1. 2017LancementBelgian Mobile ID commence à développer itsme.
  2. 18 décembre 2019NotifiéLe Belgian eID Scheme FAS, avec itsme, rejoint la liste de l'UE au niveau élevé.
  3. 17 décembre 2025iDIN cédéSelon l'avis d'iDIN, Belgian Mobile ID acquiert le service néerlandais d'identification bancaire.
  4. 1 juin 2026Pays-Basitsme est lancé pour les utilisateurs néerlandais.
  5. 10 juillet 2027Entrée en application de l'AMLRLes règles de l'UE désignent l'eID comme moyen de vérification.

itsme, de son lancement au règlement LBC de l'UE.[2][1][10][8][17]

Ce que voit l'utilisateur

Une redirection vers itsme, puis une validation dans l'application.[4]

Ouvrir un compte

Vérifiez votre identité

Utilisez l'identité numérique que vous avez déjà.

Continuer avec itsme

1L'utilisateur appuie sur le bouton itsme.[4]

Connexion itsme, sur ordinateur

Scannez le QR code

Ouvrez l'application itsme et scannez.

2Sur ordinateur, l'utilisateur scanne le QR code. Sur téléphone, l'application s'ouvre d'application à application, ou l'utilisateur saisit plutôt un numéro de téléphone.[4]

Application itsme

Partagez vos données

  • Nom completPartagé
  • Date de naissancePartagé
  • Numéro nationalPartagé
  • PhotoNon partagé

3L'application indique quelle organisation demande quelles données.[4]

Application itsme

Confirmer

Saisissez votre code itsme ou utilisez votre empreinte digitale ou votre visage.

4Dans l'application itsme, et non sur votre page, l'utilisateur valide avec le code itsme, une empreinte digitale ou Face ID.[4]

Ouvrir un compte

Identité confirmée

Vous pouvez poursuivre votre inscription.

Continuer

5Retour dans le service, qui reçoit les données.[4]

Selon itsme, depuis la fin de 2025, l'application affiche un écran d'avertissement supplémentaire lorsqu'une action itsme arrive pendant un appel téléphonique.[2]

Vidéo en attente : flow-app-code

Une connexion eID approuvée dans l'application mobile de l'utilisateur, du début à la fin.

Ce qu'une entreprise reçoit de l'API itsme

L'API itsme repose sur OpenID Connect standard : votre serveur échange un code d'autorisation contre des jetons et lit les attributs correspondant aux scopes demandés.[4]

Utilisateur Votre application itsme
1Appuie sur le bouton itsme
2Redirection avec les scopes

QR code sur ordinateur, d'application à application sur mobile

3Approuve dans l'application
4Code d'autorisation
5Code contre jetons
6Attributs d'identité
7L'inscription se poursuit

Flux OpenID Connect simplifié, tel que décrit dans la documentation d'itsme sur le partage de données.[4]

ScopeAttributs renvoyésUsage type
profileNom de famille, prénom, nom complet, genre, paramètres régionaux, photo, date de naissanceIdentité et âge
emailAdresse e-mailContact
addressAdresse postaleVérification de la résidence
phoneNuméro de téléphoneContact
eid, idDocumentLes attributs listés comprennent le numéro de registre national (BENationalNumber), le numéro de série de la carte eID (BEeidSn), une photo (physical_person_photo) et la nationalité (claim_citizenship)Dossiers KYC, rapprochement avec les registres belges
Attributs d'âge minimumage_gte_13, age_gte_16, age_gte_18, age_gte_21, age_gte_30Contrôles d'âge sans date de naissance

Scopes et attributs issus de la documentation d'itsme sur le partage de données.[4]

Contrairement à la plupart des eID nordiques, itsme peut renvoyer une adresse et une photo. Les attributs d'âge minimum répondent par oui ou par non.[4] Les applications publiques construites sur FAS exigent un compte itsme lié à une carte eID belge et à un numéro de registre national.[6]

Remarque

Ne demandez que les scopes dont vous avez besoin. Un site de jeux qui vérifie l'âge n'a aucun usage d'un numéro de registre national.

Niveau de garantie et valeur juridique

itsme figure sur la liste des schémas notifiés de la Commission européenne sous le nom « Belgian eID Scheme FAS / itsme ». Le moyen d'identification électronique est « itsme mobile App », avec un niveau de garantie élevé, notifié le 18 décembre 2019 (JOUE 2019/C 425/06).[1] Le service d'authentification fédéral attribue le niveau à chaque connexion : une clé agréée comme itsme compte comme « élevé avec code PIN ou substantiel avec biométrie ».[5]

Mode d'approbation par l'utilisateurNiveau dans FASSource
Code itsme (PIN)ÉlevéAvis de confidentialité FAS[5]
Empreinte digitale ou visage sur l'appareilSubstantielAvis de confidentialité FAS[5]
Compte ouvert avec un passeport étrangerNon confirméCe guide n'a pas pu le confirmer dans les sources examinées, au 5 octobre 2026

La loi du 18 juillet 2017 relative à l'identification électronique fonde le service d'authentification fédéral. L'arrêté royal du 22 octobre 2017 régit l'agrément des clés privées pour les applications publiques, et l'agrément FAS d'itsme a été renouvelé.[11][12][3] En matière de LCB-FT, l'article 27 de la loi du 18 septembre 2017 relative à la prévention du blanchiment de capitaux et du financement du terrorisme régit la vérification de l'identité.[13]

Selon la lecture de la Banque nationale de Belgique (BNB), l'article 27 §4 exige que les données d'identification soient vérifiées « en recourant à des moyens de vérification particulièrement fiables », et la BNB indique que la loi « autorise explicitement » les moyens d'identification électronique eIDAS et la carte eID belge.[13] Son recueil ajoute que, dans les situations de risque standard, les établissements financiers « peuvent procéder ... à la vérification de l'identité ... en recourant à un moyen d'identification électronique », selon des conditions que chaque établissement fixe après une analyse de fiabilité qui tient compte du « niveau de garantie ».[14]

À partir du 10 juillet 2027, le règlement européen relatif à la lutte contre le blanchiment de capitaux (AMLR) ajoute une règle applicable dans toute l'UE.

Article 22(6)(b)Règlement (UE) 2024/1624

« l'utilisation de moyens d'identification électronique qui satisfont aux exigences du règlement (UE) n° 910/2014 en ce qui concerne les niveaux de garantie “substantiel” ou “élevé” et des services de confiance qualifiés pertinents énoncés dans ledit règlement. »

Source : EUR-Lex, Règlement (UE) 2024/1624[17]

Les projets finaux de normes de l'Autorité de lutte contre le blanchiment de capitaux (AMLA) du 30 septembre 2026, qui n'ont pas encore force de loi, conservent ces deux moyens par défaut.[18] Un schéma notifié de niveau élevé, comme itsme, relève du point b) pour les comptes liés à l'eID belge (parcours par passeport non confirmé). C'est notre lecture, pas celle d'un régulateur. Consultez le guide du portefeuille européen d'identité numérique (EUDI Wallet) et ce qu'est la vérification eID.

Comment se connecter à l'API itsme

Une entreprise privée contracte soit directement avec Belgian Mobile ID, soit via un partenaire certifié ou un courtier.[15] Les sites publics accèdent à itsme via le FAS, géré par le SPF BOSA.[5] Notre guide pour devenir partenaire itsme détaille la première voie.

En direct

Contrat avec Belgian Mobile ID

  • Votre propre client OpenID Connect
  • Tranches de prix selon les utilisateurs actifs par projet
  • Vous gérez les scopes, les clés et les tests

Devis sur demande

Via un partenaire

Partenaire certifié ou courtier

  • Souvent un seul contrat pour plusieurs eID
  • Le partenaire détient la connexion itsme
  • Tarifs fixés dans le contrat du partenaire

Devis sur demande

Secteur public

Service fédéral d'authentification

  • Pour les applications publiques
  • Renvoie le numéro de registre national
  • Intégration via le SPF BOSA

Pour les applications publiques

Trois façons d'accéder à itsme.[15][5]

Au 5 octobre 2026, itsme ne publie aucune grille tarifaire. Elle décrit une « tarification par tranches progressivement dégressive » selon les utilisateurs actifs par projet.[15]

Cas d'usage et règles sectorielles

itsme fait état d'usages dans la banque, la fiscalité, la santé, la signature, l'assurance, l'énergie, la livraison de colis et la billetterie.[2]

Cas d'usageCe qu'itsme vous apporteRègle à vérifier
Entrée en relation KYC et LCB-FTNom, date de naissance, numéro de registre national, adresse, nationalitéLoi anti-blanchiment du 18 septembre 2017, art. 27 ; analyse de fiabilité de la BNB[13][14]
Jeux d'argent et vérification de l'âgeAttributs age_gte_18 et age_gte_21[4]Âge minimum de 21 ans pour les jeux de hasard (source secondaire, voir ci-dessous)
SignatureSignatures électroniques qualifiées, en hausse de 55% en 2025[2]Règles eIDAS sur les signatures qualifiées
Assurance, énergie, colisIdentité et coordonnées vérifiéesLes règles sectorielles varient

Pour les jeux d'argent, la Belgique a relevé l'âge minimum à 21 ans pour tous les jeux de hasard en 2024, selon Bird & Bird. Nous n'avons trouvé aucune règle qui oblige les opérateurs à utiliser itsme en particulier. Consultez notre article sur la vérification de l'âge avec itsme.

Limites et solutions de repli

  • Un smartphone est nécessaire : chaque connexion est validée dans l'application.[4] L'activation passe par une banque belge, par la carte eID avec un lecteur de carte, ou par le scan d'un document avec un selfie.[7][8]
  • Les mineurs de moins de 13 ans ne peuvent pas l'utiliser ; fin 2025, itsme s'est ouvert aux mineurs de 13 ans et plus.[2]
  • Les étrangers peuvent activer itsme avec un passeport ou une carte d'identité, mais les partenaires publics exigent un compte lié à une eID belge avec un numéro de registre national.[6] Selon e-signature.eu, l'inscription avec un passeport est réservée aux personnes âgées de 18 ans ou plus.
  • Ce guide n'a pas pu confirmer, au 5 octobre 2026, si les comptes créés avec un passeport relèvent du schéma notifié de niveau de garantie élevé.

Le SPF Economie met en garde contre les arnaques à itsme.[16] Selon RTL, la fédération bancaire Febelfin a averti en août 2025 que ces arnaques étaient en hausse ; RTL parle d'une arnaque psychologique, et non d'une faille de l'application.

Selon VRT, le gouvernement a lancé l'application MyGov.be comme alternative publique en octobre 2025, en invoquant la crainte d'un rachat d'itsme par un acteur étranger et celle d'une panne soudaine. Ne faites jamais d'une eID l'unique porte d'entrée.

1Proposer itsme en premier en Belgique

Affichez le bouton itsme à côté d'une option par document.

L'utilisateur effectue une connexion itsme

Oui

Utiliser les attributs renvoyés

Vérifiez le niveau de garantie et les scopes reçus.

Non

Vérifier avec un document

Lecture de la puce NFC, détection du vivant et comparaison faciale.

2Filtrer et décider

Le filtrage LCB-FT, puis votre décision d'entrée en relation.

L'eID d'abord, le parcours par document pour tous les autres.

Aux Pays-Bas, iDIN fonctionne pendant la transition : la page de lancement d'itsme indique « retiré progressivement et complètement d'ici la fin de 2027 », sa page iDIN « En 2028, itsme remplacera entièrement iDIN » ; aucune des deux pages n'est datée, et les sources se contredisent.[8][9] Consultez le guide d'intégration iDIN.

Liste de contrôle pour l'intégration d'itsme

  • Déterminez si vous avez besoin d'une connexion de niveau élevé ou si le niveau substantiel suffit.[5]
  • Listez les scopes dont votre processus a besoin et supprimez les autres.[4]
  • Choisissez un contrat direct ou un partenaire certifié.[15]
  • Mettez en place l'échange de code OpenID Connect sur votre serveur.[4]
  • Gérez les comptes qui ne comportent pas de numéro de registre national.[6]
  • Consignez par écrit votre analyse de fiabilité LCB-FT pour le parcours eID.[14]
  • Proposez un parcours par document avec lecture de la puce et détection du vivant.
  • Indiquez aux utilisateurs que vous ne leur demanderez jamais d'approuver une action qu'ils n'ont pas initiée.[16]

Comment Didit vous aide pour la vérification eID en Belgique

itsme figure sur la feuille de route de Didit. Pour les utilisateurs belges, Didit vérifie aujourd'hui les personnes par le parcours par document : lecture de la puce NFC, détection du vivant et correspondance faciale, ainsi que le filtrage LCB-FT, dans un seul workflow. Une vérification KYC complète coûte $0.33 et le filtrage LCB-FT $0.20.

Les utilisateurs belges qui disposent de Smart-ID peuvent déjà se connecter avec sur Didit, en complément du parcours par document. Smart-ID renvoie le nom complet, la date de naissance et un code d'identification personnel, au niveau élevé ; consultez notre guide d'intégration Smart-ID et la documentation sur les portefeuilles d'identité numérique.

Didit fournit

  • Les contrôles de documents avec lecture de la puce NFC, détection du vivant et correspondance faciale
  • Le filtrage LCB-FT sur les listes de sanctions, de PEP et de surveillance
  • Les preuves de chaque contrôle

Reste de votre ressort

  • L'évaluation des risques et l'analyse de fiabilité LCB-FT
  • La décision d'entrée en relation
  • Le choix des eID à accepter

Intégrez itsme à votre inscription

Dites-nous où vos utilisateurs se connectent, et commencez dès aujourd'hui avec le parcours par document.

Parlez-nous d'itsmeCommencer gratuitement

Points clés

  • itsme est notifié au titre d'eIDAS dans le Belgian eID Scheme FAS au niveau élevé ; au sein du FAS, les connexions biométriques relèvent du niveau substantiel. Il compte plus de 8 millions d'utilisateurs belges.
  • La loi anti-blanchiment belge autorise l'eID eIDAS pour la vigilance à l'égard de la clientèle, après votre propre analyse de fiabilité.
  • Selon la documentation d'itsme, ses attributs comprennent l'adresse, la photo, le numéro de registre national et des indicateurs d'âge minimum.
  • Prévoyez une solution de repli par document pour les mineurs, les visiteurs et les personnes qui n'ont pas itsme.

Questions fréquentes

Combien coûte l'API itsme ?

itsme ne publie pas de grille tarifaire. Elle applique des tranches de prix dégressives qui dépendent du nombre d'utilisateurs actifs par projet, et invite les entreprises à demander un devis.[15]

Quelles données itsme partage-t-il avec une entreprise ?

Les scopes que vous demandez et que l'utilisateur approuve. La documentation d'itsme cite le nom, le genre, la date de naissance, l'e-mail, l'adresse, le téléphone, le numéro de registre national, le numéro de série de l'eID, la photo, la nationalité et des indicateurs d'âge minimum. Les données que vous recevez dépendent des scopes que vous demandez.[4]

itsme atteint-il le niveau élevé d'eIDAS ?

Oui, dans certaines limites. La Commission européenne indique que le Belgian eID Scheme FAS, avec itsme, est notifié au niveau élevé depuis le 18 décembre 2019. Sur le service de connexion fédéral, une connexion avec le code itsme relève du niveau élevé et une connexion biométrique du niveau substantiel.[1][5]

itsme suffit-il pour la vigilance à l'égard de la clientèle au titre de la LCB-FT en Belgique ?

C'est possible. Selon la lecture que fait la NBB de l'article 27 §4, la loi anti-blanchiment autorise explicitement les moyens d'identification électronique eIDAS, et dans les situations de risque standard, les établissements peuvent vérifier l'identité avec ces moyens. Chaque établissement fixe les conditions après sa propre analyse de fiabilité.[13][14]

Les mineurs peuvent-ils utiliser itsme ?

À partir de 13 ans, depuis fin 2025. Les utilisateurs plus jeunes doivent passer par une autre voie, par exemple une vérification de document.[2]

Les étrangers peuvent-ils utiliser itsme ?

Souvent, oui : itsme est disponible dans 32 pays européens et, selon e-signature.eu, l'inscription avec un passeport est réservée aux personnes de 18 ans ou plus. Les services publics exigent toutefois un compte lié à une eID belge.[2][6]

itsme fonctionne-t-il aux Pays-Bas ?

Oui, depuis le 1er juin 2026, en tant que successeur d'iDIN. Selon l'avis d'iDIN, Belgian Mobile ID a racheté iDIN le 17 décembre 2025.[8][10]

Combien de temps prend une intégration itsme ?

Aucun délai standard n'est publié. Le code repose sur un échange OpenID Connect standard. Le contrat, les scopes et les tests prennent l'essentiel du temps.[4]

Comment tester une intégration itsme ?

La documentation publique pour les développeurs décrit le flux, les scopes et les attributs. Les conditions de l'environnement de test n'étaient pas publiques au 5 octobre 2026. Adressez-vous à Belgian Mobile ID ou à votre partenaire.[4]

Qu'est-ce que l'arnaque itsme ?

Des fraudeurs se font passer pour une banque et persuadent les victimes d'approuver des actions itsme qu'elles n'ont pas initiées. Le SPF Economie met en garde contre cette fraude, et itsme indique avoir ajouté un avertissement pour les actions effectuées pendant un appel téléphonique.[16][2]

Sources

  1. Aperçu des schémas eID prénotifiés et notifiés au titre d'eIDAS, Commission européenne, consulté le 5 octobre 2026.
  2. itsme atteint huit millions d'utilisateurs et renforce sa position d'acteur européen, Belgian Mobile ID, 17 mars 2026.
  3. Renouvellement de l'accréditation d'itsme, Belgian Mobile ID.
  4. Partage de données, documentation itsme pour les développeurs, Belgian Mobile ID.
  5. Déclaration de confidentialité du FAS, SPF BOSA.
  6. Activer sans document d'identité belge, support itsme.
  7. Commencer, itsme.
  8. itsme se lance aux Pays-Bas, itsme.
  9. itsme et iDIN, itsme.
  10. Nederlandse identificatiedienst iDIN overgenomen door itsme, iDIN, 17 décembre 2025.
  11. Loi du 18 juillet 2017 relative à l'identification électronique, etaamb.
  12. Arrêté royal du 22 octobre 2017, SPF BOSA.
  13. Identification et vérification de l'identité, Banque nationale de Belgique.
  14. Compendium LCB-FT (archive du 21 février 2020), Banque nationale de Belgique.
  15. Identification itsme pour les entreprises, Belgian Mobile ID.
  16. Arnaque à l'application itsme, SPF Economie.
  17. Règlement (UE) 2024/1624 (AMLR), article 22, EUR-Lex.
  18. Rapport final, projet de RTS au titre de l'article 28(1) de l'AMLR, AMLA, 30 septembre 2026.

Notre page vérification eID montre comment les eID nationales et le parcours par document s'intègrent dans un même workflow.

Vérifiez vos utilisateurs belges dans un seul workflow

Commencez par la lecture de puce, la détection du vivant et le filtrage LCB-FT, puis indiquez-nous les eID dont vous aurez besoin ensuite.

Commencer gratuitementNous contacterLire la documentation

Infrastructure pour l'identité et la fraude.

Une seule API pour le KYC, le KYB, la surveillance des transactions et le screening de portefeuilles. Intégration en 5 minutes.

Demande à une IA de résumer cette page