Comment devenir partenaire itsme ou passer par un courtier
Comment une entreprise devient partenaire itsme : étapes d'intégration, données reçues, eIDAS High et règles LCB-FT belges, contrat direct ou courtier certifié, limites pour les mineurs et les étrangers, et repli documentaire.

En bref
Pour devenir partenaire itsme, une entreprise écrit à l'équipe d'intégration d'itsme, obtient un compte sur son portail en libre-service et un identifiant client, enregistre un service par parcours utilisateur et développe une connexion OpenID Connect standard.[4] L'autre voie passe par un partenaire certifié ou un courtier qui dispose déjà de la connexion itsme. Aucune des deux voies n'a de prix public.[8]
- itsme est notifié au titre d'eIDAS au niveau élevé dans le cadre du Belgian eID Scheme FAS.[1]
- L'accès direct convient à un seul schéma. Un courtier convient à plusieurs eID réunies sous un seul contrat.
- Prévoyez une solution de repli par document pour les personnes sans itsme.
Un partenaire itsme est une entreprise qui accepte l'application itsme comme preuve d'identité ou comme moyen de connexion. itsme indique servir « plus de 2,000 plateformes gouvernementales et 1,000 partenaires privés dans plus de 20 secteurs ».[3] Chaque nouveau partenaire itsme a le choix : contracter avec Belgian Mobile ID et développer la connexion, ou passer par un partenaire certifié ou un courtier.[8]
Ce qu'est itsme
itsme est une application belge d'identité électronique (eID) : les utilisateurs approuvent connexions, partages de données et signatures sur leur téléphone avec un code, une empreinte digitale ou Face ID.[4] Elle est privée et exploitée par Belgian Mobile ID SA/NV, dont les membres fondateurs sont quatre banques belges et trois opérateurs télécoms, selon l'avis d'acquisition d'iDIN.[16]
itsme
L'application belge d'identification électronique mobile
L'adoption d'itsme en chiffres
itsme a dépassé 8 millions d'utilisateurs belges fin 2025, avec 594 millions d'actions itsme sur l'année, en hausse de 25% par rapport à 2024.[2] itsme indique que plus de 80% des adultes belges l'utilisent.[7]
Chiffres de l'opérateur.[2][3]
L'application est proposée dans 32 pays européens, contre 16 au cours de 2025, et a été lancée pour les utilisateurs néerlandais le 1 juin 2026 en tant que successeur d'iDIN.[2][7] Consultez notre guide d'intégration iDIN pour le volet néerlandais.
Ce que voit l'utilisateur
Sur un ordinateur, l'utilisateur scanne un QR code sur la page de connexion itsme ; sur un téléphone, l'application s'ouvre directement, ou l'utilisateur saisit un numéro de téléphone.[4]
Vérifiez votre identité
Utilisez l'identité numérique dont vous disposez déjà.
Continuer avec itsme
Utiliser plutôt une pièce d'identité
1L'utilisateur appuie sur le bouton itsme sur la page du partenaire.[4]
Scannez avec itsme
Sur un téléphone, c'est l'application itsme qui s'ouvre.
2Sur deux appareils : un QR code. Sur le même appareil : d'application à application, ou un numéro de téléphone.[4]
Partager vos données
- Nom completPartagé
- Date de naissancePartagée
- Numéro nationalPartagé
- PhotoNon partagée
3L'application indique le nom de l'organisation et les données qu'elle demande.[4]
Confirmer
Saisissez votre code itsme ou utilisez votre empreinte digitale ou votre visage.
4L'utilisateur approuve dans l'application itsme, jamais sur la page du partenaire.[4]
Identité confirmée
Vous pouvez poursuivre votre inscription.
Continuer
5Retour sur la page du partenaire.[4]
Vidéo à venir : flow-app-code
Une connexion par eID approuvée dans l'application mobile de l'utilisateur, du début à la fin.
Ce que reçoit un partenaire itsme
L'API d'itsme repose sur l'Authorization Code Flow d'OpenID Connect 1.0 : votre serveur échange un code à usage unique contre des jetons et lit les claims demandés, par scope ou par nom de claim.[4]
| Attribut | Quand vous l'obtenez | Format et remarques |
|---|---|---|
Identifiant du sujet (sub) | Dans le jeton d'identité (ID token) | Ne change pas quand l'e-mail ou le téléphone change. La documentation d'itsme l'utilise pour rattacher l'utilisateur à votre compte[4] |
| Numéro de registre national belge, numéro de carte d'identité | Facultatif, scope eid. « SHALL always be returned » lorsqu'il est demandé | Numéro national : 11 chiffres, YYMMDDxxxcd (date de naissance, numéro d'ordre, chiffre de contrôle). « certaines exceptions peuvent s'appliquer »[4] |
| Nom, genre, date de naissance, photo | Facultatif, scope profile | Claims standard d'OpenID Connect[4] |
| E-mail, téléphone, adresse postale | Facultatif, scopes dédiés | Un scope pour chacun[4] |
| Nationalité, photo du document | Facultatif, par nom de claim | claim_citizenship, physical_person_photo[4] |
| Âge supérieur à 13, 16, 18, 21 ou 30 ans | Facultatif | Oui ou non, sans date de naissance[4] |
D'après la documentation d'itsme sur le partage de données, consultée le 6 octobre 2026.[4]
itsme ne publie aucune liste d'attributs qui ne sont jamais renvoyés. Sa documentation avertit que, selon le document utilisé pour ouvrir le compte et son pays de délivrance, « tous les claims ne sont pas toujours disponibles ni formatés de la même manière ».[4] Contrairement à de nombreuses eID nordiques, itsme peut renvoyer une adresse et une photo : ne demandez que ce dont vous avez besoin.
Niveau de garantie et valeur juridique
La Commission européenne répertorie « Belgian eID Scheme FAS / itsme », moyen d'identification électronique « itsme mobile App », au niveau de garantie (LoA) élevé, notifié le 18 décembre 2019.[1] Le service fédéral d'authentification attribue un niveau à chaque connexion : une clé agréée comme itsme compte comme « élevé avec code PIN ou substantiel avec biométrie ».[5] Le partenaire fixe la méthode d'approbation dans la requête.[4]
| Paramètre de la requête | Ce que l'utilisateur peut utiliser | Niveau sur FAS |
|---|---|---|
acr_basic (par défaut) | Empreinte digitale, si l'appareil le permet, ou le code itsme[4] | Substantiel avec la biométrie, élevé avec le code PIN[5] |
acr_advanced | Le code itsme uniquement[4] | Élevé avec le code PIN[5] |
| Compte ouvert avec un passeport étranger | Même application | Non confirmé dans les sources que nous avons examinées, 5 octobre 2026 |
La correspondance entre le paramètre de la requête et le niveau FAS relève de notre lecture de deux documents. Ce n'est pas une déclaration d'itsme.
La loi du 18 juillet 2017 relative à l'identification électronique et l'arrêté royal du 22 octobre 2017 relatif à l'agrément des clés privées encadrent le rôle public d'itsme. Son agrément a été renouvelé.[9][10][3] En matière de LCB-FT, l'article 27 de la loi du 18 septembre 2017 régit la vérification de l'identité. Selon la lecture de la Banque nationale de Belgique (BNB), l'article 27 §4 impose une vérification "en recourant à des moyens de vérification particulièrement fiables", et la loi "autorise explicitement" les moyens d'identification électronique eIDAS.[11] Dans les cas de risque standard, ajoute la BNB, les établissements peuvent y recourir après une analyse de fiabilité qui tient compte du "niveau de garantie".[12]
À partir du 10 juillet 2027, le règlement européen relatif à la lutte contre le blanchiment de capitaux (AMLR) désigne l'identification électronique comme l'un des deux moyens de vérification.
Article 22(6)(b)Règlement (UE) 2024/1624
"le recours à des moyens d'identification électronique qui satisfont aux exigences du règlement (UE) n° 910/2014 en ce qui concerne les niveaux de garantie 'substantiel' ou 'élevé' et à des services de confiance qualifiés pertinents prévus par ledit règlement."
Source : EUR-Lex, règlement (UE) 2024/1624[13]
Les projets finaux de normes de l'Autorité de lutte contre le blanchiment de capitaux (AMLA) du 30 septembre 2026, qui n'ont pas encore force de loi, font de ces moyens la méthode par défaut. Ils imposent à l'entreprise de justifier pourquoi un client n'a pas pu être vérifié avec ces moyens avant de recourir à une autre méthode.[14] Selon le projet, cela inclut les portefeuilles européens d'identité numérique (EUDI Wallet). Consultez notre guide du portefeuille EUDI.
Devenir partenaire itsme, étape par étape
La documentation développeur d'itsme décrit l'intégration directe dans cet ordre.[4]
1Contacter l'équipe d'intégration d'itsme
Écrivez à onboarding@itsme-id.com.
2Rejoindre le portail en libre-service
Configurez un compte. Vous recevez un identifiant client.
3Créer un service par parcours
Authentication, Identification, Data Sharing ou Confirmation, chacun avec un code de service.
4Enregistrer les URI de redirection exactes
HTTPS, correspondance exacte, chemin et chaîne de requête compris.
5Choisir le mode d'authentification de votre serveur
Private key JWT ou un secret client.
6Développer, puis changer d'hôte
La documentation indique des points de terminaison distincts pour e2e et prd.
Intégration directe, d'après la documentation d'itsme sur le partage de données.[4]
itsme qualifie le private key JWT d'« option la plus sûre » et le PKCE (Proof Key for Code Exchange) obligatoire de « fortement recommandé », activé sur demande. Les partenaires intégrés avant le 25 juin 2025 utilisent des adresses d'endpoint plus anciennes.[4]
La page entreprises d'itsme cite trois façons d'intégrer : développer vous-même sur le protocole, utiliser un outil standard compatible OpenID Connect, ou passer par un service d'identité tiers, avec lequel itsme se dit compatible.[8] Au lieu d'un contrat direct, une entreprise peut aussi passer par des partenaires certifiés et des courtiers.[8]
Direct, code propre
Contrat avec Belgian Mobile ID
- Votre propre client ID
- Vous écrivez le client
- Un contrat par schéma
Devis sur demande
Direct, outil packagé
Outil OIDC standard
- Votre propre client ID
- L'outil gère les jetons
- Un contrat par schéma
Devis sur demande
Indirect
Partenaire certifié ou courtier
- Le courtier détient le client ID
- Vous appelez l'API du courtier
- Souvent plusieurs eID par contrat
Prix fixé par le courtier
Trois façons de devenir partenaire itsme.[8][4]
Partenaire itsme ou courtier : comment choisir
| Question | Partenaire itsme direct | Via un courtier |
|---|---|---|
| Qui signe avec Belgian Mobile ID | Vous | Le courtier |
| Prix | Tranches dégressives selon les utilisateurs actifs par projet ; sur devis uniquement[8] | Fixé dans le contrat avec le courtier ; non public |
| Développement de votre côté | Client OIDC, clés, PKCE, URI de redirection[4] | L'API du courtier |
| Qui voit les données personnelles | itsme et vous | itsme, le courtier et vous |
| Autres eID et parcours par document | Contrats et code distincts | Dépend du courtier |
| Délai de mise en place | Non publié | Non publié |
Passez en direct si itsme est votre seule eID, si votre équipe maîtrise OpenID Connect et si votre volume justifie vos propres paliers tarifaires. Passez par un courtier si vous avez besoin d'itsme aux côtés d'autres eID ou d'une vérification de document, sous un seul contrat. Dans les deux cas, l'évaluation des risques LCB-FT reste de votre responsabilité. Notre article explicatif sur le rôle d'un courtier eID présente le même arbitrage pour le Danemark.
Remarque
Au 5 octobre 2026, nous n'avons trouvé aucune exigence publiée pour devenir partenaire ou courtier itsme certifié, ni aucun délai d'intégration ou tarif publié. Interrogez Belgian Mobile ID ou le courtier par écrit.
Cas d'usage et règles sectorielles
| Cas d'usage | Ce que vous apporte itsme | Règle à vérifier |
|---|---|---|
| Onboarding KYC et LCB-FT | Nom, date de naissance, numéro de registre national, adresse, nationalité[4] | Loi du 18 septembre 2017 relative à la prévention du blanchiment de capitaux, art. 27 ; analyse de fiabilité de la NBB[11][12] |
| Jeux d'argent et contrôle de l'âge | Attributs « plus de 18 ans » et « plus de 21 ans »[4] | Âge minimum de 21 ans pour les jeux de hasard (source secondaire, ci-dessous) |
| Signature | Signatures électroniques qualifiées, en hausse de 55% en 2025[2] | Règles eIDAS relatives aux signatures qualifiées |
| Télécoms | Données d'identité et de contact vérifiées | Aucune règle propre aux télécoms trouvée dans nos sources, 5 octobre 2026 |
La Belgique a relevé l'âge minimum à 21 ans pour tous les jeux de hasard en 2024, selon Bird & Bird. Nous n'avons trouvé aucune règle qui oblige les opérateurs de jeux à utiliser itsme en particulier. Notre article sur la vérification de l'âge avec itsme traite des attributs d'âge.
Limites et solutions de repli
- Un smartphone est nécessaire : chaque connexion est approuvée dans l'application.[4]
- Les mineurs de moins de 13 ans ne peuvent pas l'utiliser. itsme s'est ouvert aux personnes de 13 ans et plus fin 2025.[2]
- Les autres citoyens européens peuvent ouvrir un compte avec un passeport, une carte d'identité électronique ou un titre de séjour lu par NFC, mais les partenaires publics exigent un compte lié à une carte eID belge et à un numéro de registre national.[8][6]
Le SPF Économie met en garde contre des escroqueries qui poussent les victimes à approuver des actions itsme qu'elles n'ont pas initiées. itsme a ajouté un avertissement pour les actions effectuées pendant un appel téléphonique fin 2025.[15][2] Selon la VRT, l'application publique MyGov.be a ajouté une clé de connexion alternative publique en octobre 2025, conçue face aux craintes d'un rachat étranger d'itsme et d'une panne soudaine. Ne faites jamais d'une seule eID l'unique porte d'entrée.
1Proposer itsme en premier en Belgique
Affichez le bouton itsme à côté d'une option par document.
L'utilisateur termine une connexion itsme
Utiliser les attributs signés
Vérifiez la méthode d'approbation et les éventuels attributs manquants.
Vérifier avec un document
Lecture de la puce NFC, détection du vivant et comparaison faciale.
2Filtrer et décider
Filtrage LCB-FT, puis votre décision d'entrée en relation.
L'eID d'abord, la voie documentaire pour tous les autres.
Liste de contrôle pour les partenaires itsme
- Déterminez si vous avez besoin du niveau élevé, puis demandez
acr_advancedle cas échéant.[4][5] - Listez les attributs dont votre processus a besoin et écartez les autres.[4]
- Choisissez un contrat direct ou un partenaire certifié.[8]
- Fixez vos URI de redirection avant l'enregistrement.[4]
- Utilisez private key JWT et demandez le PKCE obligatoire.[4]
- Consignez par écrit votre analyse de fiabilité LCB-FT pour la voie eID.[12]
- Proposez une voie documentaire avec lecture de la puce et détection du vivant.
Pour le détail de l'API, lisez notre guide d'intégration de l'API itsme. Pour les autres options belges, consultez la vérification eID en Belgique.
Comment Didit vous aide pour la vérification eID en Belgique
itsme figure sur la feuille de route de Didit. Pour les utilisateurs belges, Didit vérifie aujourd'hui l'identité par le parcours documentaire : lecture de la puce NFC, détection du vivant et comparaison faciale, ainsi que le filtrage LCB-FT, dans un seul parcours. Une vérification KYC complète coûte $0.33 et le filtrage LCB-FT $0.20.
Les titulaires belges de Smart-ID peuvent déjà se connecter avec Smart-ID sur Didit (nom complet, date de naissance, code personnel, au niveau élevé). Consultez notre guide d'intégration Smart-ID et la documentation sur les portefeuilles d'identité numérique.
Didit fournit
- Les contrôles de documents avec lecture de la puce NFC, détection du vivant et comparaison faciale
- Le filtrage LCB-FT sur les listes de sanctions, de PEP et de surveillance
- Les preuves de chaque contrôle
Reste de votre ressort
- L'évaluation des risques et l'analyse de fiabilité LCB-FT
- La décision d'entrée en relation
- Le choix des eID à accepter
Intégrez itsme à votre inscription
Dites-nous où vos utilisateurs se connectent, et commencez dès aujourd'hui avec le parcours documentaire.
Points clés
- Un partenaire direct d'itsme contacte l'équipe d'intégration, obtient un identifiant client et développe une connexion OpenID Connect.
- Les courtiers gèrent la connexion pour vous. Aucune option n'a de prix public.
- itsme est notifié au niveau élevé dans le cadre du Belgian eID Scheme FAS. Une connexion par code seul est de niveau élevé sur FAS.
- Conservez une solution de repli documentaire pour les mineurs, les visiteurs et les personnes sans itsme.
Questions fréquentes
Comment devenir partenaire d'itsme ?
Contactez l'équipe d'intégration d'itsme, qui vous invite sur un portail en libre-service où vous configurez un compte et recevez un identifiant client. Vous créez ensuite un service par parcours et enregistrez des URI de redirection exactes.[4]
Combien coûte le statut de partenaire d'itsme ?
itsme ne publie pas de grille tarifaire. Il applique des tranches de prix progressivement dégressives selon le nombre d'utilisateurs actifs par projet, et invite les entreprises à contacter son service commercial.[8]
Faut-il se connecter à itsme directement ou via un courtier ?
La connexion directe convient à une entreprise qui n'a besoin que d'itsme et peut exploiter un client OpenID Connect. Un courtier convient à une entreprise qui a besoin de plusieurs eID ou d'un parcours documentaire sous un seul contrat.
Quelles données reçoit un partenaire d'itsme ?
Uniquement les attributs que vous demandez et que l'utilisateur approuve. La documentation d'itsme cite le nom, la date de naissance, le genre, l'e-mail, le téléphone, l'adresse, la nationalité, la photo, le numéro de registre national belge, le numéro de carte d'identité et des indicateurs d'âge minimum.[4]
itsme est-il de niveau élevé au sens d'eIDAS ?
Oui, dans certaines limites. La Commission indique que le Belgian eID Scheme FAS, avec itsme, est notifié au niveau élevé depuis le 18 décembre 2019. Sur le service fédéral d'authentification, une connexion avec le code itsme est considérée de niveau élevé, et une connexion par biométrie de niveau substantiel.[1][5]
itsme suffit-il pour les mesures de vigilance LCB-FT à l'égard de la clientèle en Belgique ?
C'est possible. La NBB indique que la loi anti-blanchiment autorise explicitement les moyens d'identification électronique eIDAS. Dans les situations de risque standard, les établissements peuvent vérifier l'identité avec ces moyens. Chaque établissement fixe les conditions après sa propre analyse de fiabilité.[11][12]
Les mineurs peuvent-ils utiliser itsme ?
Oui, dès 13 ans, depuis fin 2025. Les utilisateurs plus jeunes doivent passer par une autre voie, par exemple un contrôle de document.[2]
Les étrangers et les non-résidents peuvent-ils utiliser itsme ?
Souvent, oui. Les autres citoyens européens peuvent ouvrir un compte avec un passeport, une carte eID ou un titre de séjour lu par NFC. Les services publics exigent un compte lié à une eID belge, et les attributs varient selon le document utilisé.[8][6][4]
Combien de temps faut-il pour devenir partenaire itsme ?
Aucun délai n'est publié. Le code repose sur un échange OpenID Connect standard. Le contrat et la configuration prennent l'essentiel du temps.[4]
Comment tester une intégration itsme ?
La documentation d'itsme indique des points de terminaison e2e et prd distincts pour chaque appel. Les conditions d'accès aux tests n'étaient pas publiques au 5 octobre 2026. Renseignez-vous auprès de l'équipe d'intégration ou de votre courtier.[4]
Sources
- Aperçu des schémas eID prénotifiés et notifiés au titre d'eIDAS, Commission européenne, consulté le 5 octobre 2026.
- itsme atteint huit millions d'utilisateurs et renforce sa position d'acteur européen, Belgian Mobile ID, 17 mars 2026.
- Renouvellement de l'accréditation d'itsme, Belgian Mobile ID.
- Partage de données, documentation développeur itsme, Belgian Mobile ID, consulté le 6 octobre 2026.
- Déclaration de confidentialité du FAS, SPF BOSA.
- Activer sans document d'identité belge, support itsme.
- itsme se lance aux Pays-Bas, itsme.
- Identification itsme pour les entreprises, Belgian Mobile ID, consulté le 6 octobre 2026.
- Loi du 18 juillet 2017 relative à l'identification électronique, etaamb.
- Arrêté royal du 22 octobre 2017, SPF BOSA.
- Identification et vérification de l'identité, Banque nationale de Belgique.
- Compendium AML (archive du 21 février 2020), Banque nationale de Belgique.
- Règlement (UE) 2024/1624 (AMLR), article 22, EUR-Lex.
- Rapport final, projet de RTS au titre de l'article 28(1) de l'AMLR, AMLA, 30 septembre 2026.
- Arnaque à l'application itsme, SPF Économie.
- Nederlandse identificatiedienst iDIN overgenomen door itsme, iDIN, 17 décembre 2025.
Notre page vérification eID montre comment les eID nationales et le parcours documentaire s'intègrent dans un seul flux, et l'article Qu'est-ce que la vérification eID en explique les bases.
Vérifiez vos utilisateurs belges dans un seul flux
Commencez par la lecture de puce, la détection du vivant et le filtrage LCB-FT, et dites-nous de quelles eID vous avez besoin ensuite.
Articles associés
- Intégration de Cl@ve en Espagne : qui peut s'y connecter et quelles alternatives
- Vérification PhilSys : comment les entreprises contrôlent la National ID
- Guide du vérificateur OpenID4VP : accepter le portefeuille EUDI
- Règlement eIDAS expliqué : ce que change eIDAS 2 (2024/1183)
- API Smart-ID : guide du développeur pour la RP API v3
- Identité numérique nationale dans le monde : modèles, leaders, normes