Intégration de Nafath : guide pour les entreprises en 2026
Intégrer Nafath, l'authentification nationale saoudienne : parcours utilisateur, données reçues selon les sources officielles, règle SAMA pour l'entrée en relation à distance, accès privé, coûts non publiés, repli documentaire.

En bref
Une intégration Nafath permet à votre plateforme de connecter les utilisateurs via le système national unifié d'accès de l'Arabie saoudite : l'utilisateur saisit un numéro d'identité nationale ou d'Iqama, puis valide la demande dans l'application Nafath. Le guide utilisateur de la SDAIA décrit cette validation comme le choix d'un numéro correspondant puis la saisie d'un code PIN.[1] Les plateformes privées sont concernées, et l'Autorité saoudienne des données et de l'intelligence artificielle (SDAIA) exploite le système.[1][2]
- Plus de 23.5 millions d'utilisateurs et 530 plateformes connectées (novembre 2024).[2]
- Pour l'ouverture de compte à distance, la Banque centrale saoudite exige des établissements qu'elle supervise une authentification biométrique « avec un niveau de vérification élevé ou supérieur ».[3]
- Les frais, la liste des attributs et les délais d'intégration ne sont pas publiés.
Intégrer Nafath consiste à ajouter « Sign in with Nafath » à un site web ou à une application, pour qu'une personne en Arabie saoudite prouve son identité avec le système national plutôt qu'avec la photo d'une carte. La documentation officielle est mince : tout ce qui suit provient de quatre sources officielles, consultées les 5 et 6 octobre 2026, et ce guide le signale lorsqu'elles sont muettes.
Ce qu'est Nafath
Nafath est le système national unifié d'accès de l'Arabie saoudite, un schéma d'identification électronique (eID) : une connexion unique utilisée pour les services numériques publics et privés.[2] Le guide utilisateur de la SDAIA le décrit comme « une plateforme nationale qui permet aux utilisateurs de se connecter à diverses plateformes des secteurs public et privé de manière sûre et sécurisée, grâce à des identifiants électroniques uniques fondés sur des normes internationales ».[1]
Nafath
Système national unifié d'accès de l'Arabie saoudite
Nafath est souvent confondu avec Absher. Le site d'Absher le présente comme la plateforme électronique du ministère de l'Intérieur, qui fournit des services aux citoyens, aux résidents et aux visiteurs.[4] La connexion Nafath par mot de passe utilise le mot de passe du compte Absher de la personne, que le guide appelle « Identité numérique (Absher) ».[1]
Adoption : utilisateurs, opérations et plateformes
Les chiffres officiels les plus récents que nous avons trouvés proviennent de la Saudi Press Agency, qui cite le directeur du Centre national d'information de la SDAIA le 28 novembre 2024.[2]
Saudi Press Agency, 28 novembre 2024.[2]
Remarque
Des chiffres d'utilisateurs plus élevés pour 2026 circulent dans des guides de fournisseurs. Nous n'avons pas pu les rattacher à une publication de la SDAIA. Aucune part officielle de la population adulte n'est publiée.
Pour une comparaison avec d'autres connexions étatiques, voir l'identité numérique nationale dans le monde.
Ce que voit l'utilisateur
Le guide utilisateur de la SDAIA décrit deux modes de connexion : via l'application Nafath, ou avec un nom d'utilisateur et un mot de passe.[1] Les écrans ci-dessous reproduisent le parcours par application décrit dans le guide, et non l'application réelle.
Se connecter avec Nafath
Saisissez votre numéro d'identité nationale ou votre numéro d'Iqama.
Connexion
1Dans le guide, l'utilisateur saisit son numéro d'identité et appuie sur Connexion.[1]
Votre numéro de demande
47
Ouvrez l'application Nafath pour finaliser la connexion.
2Le guide affiche ensuite un numéro de demande à l'écran.[1]
Demande entrante
Un service demande à vous connecter.
Accepter
Refuser
3Dans le guide, la demande apparaît dans l'application, pour être acceptée ou refusée.[1]
Choisissez le numéro correspondant
12 · 47 · 83
Choisissez le numéro affiché par votre service.
4Le guide affiche trois numéros ; l'utilisateur sélectionne celui qui correspond.[1]
Saisissez votre code PIN
Le code à six chiffres que vous avez créé dans l'application.
5Selon le guide, l'utilisateur saisit son code PIN et l'application confirme que la demande a été acceptée.[1]
Écrans documentés dans le guide, susceptibles d'évoluer. Les numéros affichés sont fournis à titre d'illustration.[1]
Le guide décrit un seul parcours : le service affiche le numéro de demande et l'approbation se fait dans l'application Nafath.[1] Le second mode ne nécessite aucune application : l'utilisateur saisit son numéro d'identité et son mot de passe Absher, puis un code à usage unique envoyé au numéro de mobile associé à son compte Absher.[1]
La demande s'affiche dans l'application Nafath
Schéma simplifié. Les étapes 1, 3 et 4 proviennent du guide utilisateur. L'interface serveur des étapes 2 et 5 n'est pas publiée.[1]
Chaque erreur citée dans le guide correspond à un état que votre page de connexion doit gérer.
| Situation | Ce que dit le guide[1] | Ce qu'il faut développer |
|---|---|---|
| Délai de la demande expiré | L'utilisateur doit accepter dans les 60 secondes suivant l'envoi, puis lancer une nouvelle demande depuis le service | Un compte à rebours visible et un bouton « réessayer » |
| Mauvais numéro choisi | Une erreur s'affiche. L'utilisateur doit revenir au service et envoyer une nouvelle demande | Une consigne claire demandant de comparer d'abord les numéros |
| Code PIN erroné | L'utilisateur saisit à nouveau le code à six chiffres créé dans l'application | Rien de votre côté : le code PIN ne vous parvient jamais |
| Mot de passe erroné | L'identifiant est le numéro d'identité nationale ou le numéro d'Iqama. Le mot de passe se réinitialise via Absher | Un lien vers l'autre mode de connexion |
Attention
Le guide publié montre une étape de saisie du code PIN. La circulaire de la banque centrale mentionne l'authentification biométrique de Nafath, que le guide ne montre pas.[1][3] Vérifiez les écrans actuels auprès de l'opérateur avant de rédiger vos textes d'aide.
Ce que reçoit une entreprise
Ni le guide utilisateur de la SDAIA ni la circulaire de la banque centrale ne listent les attributs renvoyés à une plateforme connectée.[1][3] Comparez avec les listes publiées dans les guides intégration UAE PASS et Singpass et Myinfo.
| Élément | Ce que disent les sources officielles | Situation au 5 octobre 2026 |
|---|---|---|
| Identifiant | L'utilisateur se connecte avec un numéro d'identité nationale ou un numéro d'Iqama[1] | Documenté |
| Résultat de la demande | Une demande est acceptée, rejetée ou expire au bout de 60 secondes[1] | Documenté |
| Nom, date de naissance, adresse, portrait | Non mentionné dans les sources examinées | Non publié |
| Format de l'identifiant | Non précisé dans les sources examinées | Non publié |
Prévoyez le cas restreint : une connexion confirmée liée à un numéro d'identité. Si l'entrée en relation exige une date de naissance, une adresse ou une image du visage, collectez-les dans une seconde étape.
Valeur juridique et règles de lutte contre le blanchiment de capitaux en Arabie saoudite
Le point d'ancrage juridique le plus clair se trouve dans les services financiers. Le 26 novembre 2022, la Banque centrale saoudienne (SAMA) a publié la circulaire n° 44037856, « Biometric Authentication for Remote Customer Relationship Initiation/Establishment », en vigueur.[3] Elle s'appuie sur des instructions antérieures de la SAMA, qui imposent d'identifier et de vérifier les clients personnes physiques à l'aide de « documents, données ou informations provenant d'une source fiable et indépendante » lorsqu'une relation débute à distance.[3]
Circulaire n° 44037856Banque centrale saoudienne, 26 novembre 2022
« les institutions financières sont tenues d'adopter cette fonctionnalité lors de l'initiation/l'établissement d'une relation “à distance”, avec un niveau de vérification élevé ou supérieur. »
Source : SAMA Rulebook[3]
« Cette fonctionnalité » désigne l'authentification biométrique ajoutée au « mécanisme de vérification des utilisateurs de l'application (Nafath) ».[3] Ainsi, pour une entreprise supervisée par la SAMA, l'authentification biométrique à ce niveau est requise au titre de la vigilance à l'égard de la clientèle en matière de lutte contre le blanchiment de capitaux (LBC) lors de l'entrée en relation à distance, et la circulaire la rattache à l'application Nafath.[3]
| Point | Ce que dit la circulaire[3] |
|---|---|
| Qui elle oblige | Les institutions financières placées sous la supervision de la SAMA |
| Ce qui est exigé | Une authentification biométrique « avec un niveau de vérification élevé ou supérieur », fonctionnalité que la circulaire rattache à l'application Nafath |
| Modalités de connexion | Finaliser l'intégration « avec le prestataire de services agréé » |
| Échéance | Avant le 31 janvier 2023 |
| En cas de non-respect | La SAMA « prendra des mesures réglementaires en cas de non-conformité » |
Deux limites s'appliquent. Le texte de la circulaire que nous avons lu porte sur la manière dont l'identité est authentifiée. Rien n'y indique qu'une connexion via Nafath suffit à accomplir les mesures de vigilance à l'égard de la clientèle. Traitez donc l'évaluation des risques, le filtrage et la surveillance comme des obligations distinctes. Les sources examinées ne couvrent pas non plus la loi qui a créé Nafath ni les règles saoudiennes de protection des données. Confirmez la durée de conservation et la localisation des données avec un conseil local.
Comment se connecter : intégration de Nafath pour les entreprises privées
Les entreprises privées peuvent utiliser Nafath. Le guide utilisateur mentionne les « plateformes des secteurs public et privé », et la SDAIA présente le système comme vérifiant l'identité des bénéficiaires de « services numériques publics comme privés ».[1][2] L'Inde, à l'inverse, accorde l'accès sous licence par catégorie, comme l'explique le guide Aadhaar eKYC.
Au 5 octobre 2026, les sources officielles examinées ne mentionnent aucun portail public pour développeurs, aucun modèle de contrat, aucun frais d'intégration, aucun frais par connexion, aucun dispositif de certification ni aucun délai d'intégration. Une entreprise dispose de trois voies pratiques.
Voie 1
S'intégrer auprès de l'opérateur
- La SDAIA développe et exploite Nafath[2]
- Les plateformes connectées apparaissent aux utilisateurs comme des fournisseurs de services intégrés[1]
- Les exigences, le contrat et les frais ne sont pas publiés
S'adresser directement à la SDAIA
Voie 2
Prestataire agréé
- La voie que la SAMA indique pour les établissements financiers[3]
- La circulaire ne liste pas les prestataires agréés
- Les prix et les délais ne sont pas publiés
Circulaire de la SAMA n° 44037856
Voie 3
Voie documentaire
- Ne nécessite aucun accord avec le dispositif
- Lecture de la puce, détection du vivant et comparaison faciale
- Ne remplace pas l'authentification biométrique exigée par la SAMA[3]
Fonctionne pour tous les utilisateurs
Cas d'usage et règles sectorielles
Les sources documentent une seule règle sectorielle qui mentionne Nafath : celle de la banque centrale.
| Cas d'usage | Ce qui est documenté |
|---|---|
| Connaissance du client (KYC) et entrée en relation LCB-FT dans la finance | L'authentification biométrique est exigée pour l'entrée en relation à distance par les établissements supervisés par la SAMA[3] |
| Connexion aux services numériques privés | Périmètre : plus de 530 plateformes publiques et privées étaient connectées en novembre 2024[2] |
| Vérification de l'âge | Aucune liste d'attributs n'est publiée. On ne peut donc pas présumer qu'une date de naissance est fournie |
| Entrée en relation dans les télécoms | Aucune règle sectorielle dans les sources examinées |
| Signature électronique | Le guide utilisateur ne couvre que la connexion[1] |
Les sources ne mentionnent pas de date de naissance, mais ne l'excluent pas non plus. Tant que l'opérateur ne l'a pas confirmé, prenez-la sur une pièce d'identité.
Limites et solutions de repli
La connexion Nafath mentionne deux identifiants : le numéro d'identité nationale (National ID) et le numéro d'Iqama.[1] Les résidents titulaires d'un numéro d'Iqama sont donc couverts au même titre que les citoyens. Une personne qui n'a ni l'un ni l'autre ne dispose d'aucun accès documenté. Les sources n'indiquent aucun âge minimum.
Le parcours par application dépend aussi du moment : l'utilisateur dispose de 60 secondes pour accepter, et un mauvais numéro met fin à la tentative.[1] Les sources examinées ne mentionnent ni panne ni incident de sécurité. Proposez tout de même un second parcours.
Il s'agit du parcours documentaire : l'utilisateur photographie une pièce d'identité, la puce est lue par communication en champ proche (NFC) lorsque le document en possède une, puis une détection du vivant et une comparaison faciale relient le document à la personne qui le détient.
1Proposer Nafath en premier
Demander le numéro d'identité nationale ou le numéro d'Iqama.
L'utilisateur possède un numéro d'identité saoudien et peut valider à temps
Connexion Nafath
Correspondance du numéro et code PIN dans l'application.
Parcours documentaire
Lecture de la puce, détection du vivant et comparaison faciale.
2Filtrer et décider
La décision d'entrée en relation vous appartient.
L'eID d'abord, le document en repli. Un établissement supervisé par la SAMA doit tout de même respecter la circulaire relative à l'entrée en relation à distance.[3]
Liste de contrôle pour l'intégration de Nafath
- Vérifiez si vous êtes supervisé par la SAMA. Si c'est le cas, la circulaire s'applique à l'entrée en relation à distance.[3]
- Demandez par écrit à la SDAIA ou au prestataire agréé les exigences applicables à l'entrée en relation.
- Demandez la liste des attributs et le format de l'identifiant avant de concevoir votre base de données.
- Demandez la grille tarifaire, les conditions contractuelles et un environnement de test.
- Mettez en place les deux parcours de connexion décrits dans le guide : l'application, et le mot de passe avec un code à usage unique.[1]
- Affichez clairement le numéro de la demande et ajoutez un compte à rebours de 60 secondes.[1]
- Traitez les demandes rejetées, expirées ou non concordantes en émettant une nouvelle demande.[1]
- Ajoutez un parcours documentaire pour les utilisateurs sans numéro de National ID ou d'Iqama.
Comment Didit vous aide pour la vérification eID en Arabie saoudite
Didit ajoute Nafath sur demande. Pour les utilisateurs en Arabie saoudite, Didit vérifie aujourd'hui les personnes par le parcours documentaire : vérification d'identité avec lecture de la puce NFC, détection du vivant et comparaison faciale, ainsi que le filtrage AML sur plus de 1,300 listes de sanctions, de PEP et de surveillance, dans un seul workflow. Un contrôle KYC complet coûte $0.33 et le filtrage AML $0.20.
Les eID nationales que Didit prend en charge aujourd'hui sont listées dans la page portefeuilles d'identité numérique et dans la documentation.
Didit fournit
- Les contrôles documentaires avec lecture de la puce NFC, détection du vivant et comparaison faciale
- Le filtrage AML sur les listes de sanctions, de PEP et de surveillance
- Les preuves de chaque contrôle
Reste à votre charge
- Le respect de la circulaire de la SAMA lorsqu'elle s'applique à vous
- L'évaluation des risques et les politiques
- La décision d'entrée en relation
Intégrez Nafath à votre inscription
Dites-nous comment vos utilisateurs en Arabie saoudite se connectent, et commencez dès aujourd'hui avec le parcours documentaire.
Points clés
- Nafath est le système national unifié d'accès de l'Arabie saoudite, avec plus de 23.5 millions d'utilisateurs en novembre 2024.
- Selon le guide utilisateur de la SDAIA, l'utilisateur saisit un numéro d'identité, sélectionne dans l'application le numéro de demande correspondant et saisit un code PIN dans un délai de 60 secondes.
- La SAMA exige une authentification biométrique « avec un niveau de vérification élevé ou supérieur » lorsque les établissements qu'elle supervise entrent en relation à distance.
- Les plateformes privées peuvent se raccorder, mais les frais, les attributs et les délais ne sont pas publiés. Conservez donc un parcours documentaire.
Questions fréquentes
Combien coûte l'intégration de Nafath ?
Aucun tarif n'est publié. Aucune des sources officielles consultées le 5 octobre 2026 n'indique de frais d'intégration ni de frais par connexion.[1][3]
Une entreprise privée peut-elle intégrer Nafath ?
Oui. Le guide utilisateur de la SDAIA décrit Nafath comme une connexion aux « plateformes des secteurs public et privé », et plus de 530 plateformes publiques et privées étaient raccordées en novembre 2024.[1][2]
Quelles données Nafath renvoie-t-il à une entreprise ?
Les sources officielles ne publient pas de liste d'attributs. Elles montrent que la connexion est liée à un numéro de National ID ou d'Iqama et qu'une demande est acceptée, rejetée ou expirée.[1]
Quelle est la différence entre Nafath et Absher ?
Nafath est le système national d'accès unifié qu'exploite la SDAIA pour se connecter à d'autres services. Absher est la plateforme de services propre au ministère de l'Intérieur. La connexion par mot de passe de Nafath utilise le mot de passe du compte Absher.[1][2][4]
Nafath est-il obligatoire pour l'entrée en relation bancaire à distance ?
Oui, pour les établissements supervisés par la SAMA. La circulaire n° 44037856 exige une authentification biométrique « avec un niveau élevé de vérification ou supérieur » lorsqu'une relation commence à distance, et rattache cette fonctionnalité à l'application Nafath. L'intégration devait être réalisée avant le 31 janvier 2023.[3]
Les résidents étrangers titulaires d'un Iqama peuvent-ils utiliser Nafath ?
Oui. La connexion accepte un numéro de carte d'identité nationale ou un numéro d'Iqama comme identifiant. Les personnes qui ne détiennent ni l'un ni l'autre n'ont pas de parcours documenté et doivent passer par une vérification de document.[1]
Les mineurs peuvent-ils utiliser Nafath ?
Les sources officielles consultées n'indiquent pas d'âge minimum. Ne vous fiez pas à Nafath comme contrôle d'âge tant que l'opérateur n'a pas confirmé qui peut détenir un compte et si une date de naissance est renvoyée.
Quel niveau de garantie Nafath offre-t-il ?
Nafath n'a pas de niveau de garantie eIDAS, car il s'agit d'un dispositif saoudien qui n'est pas notifié dans l'UE. La Banque centrale saoudienne emploie sa propre formulation : « un niveau élevé de vérification ou supérieur ». Les entreprises supervisées par la SAMA appliquent cette circulaire. Les autres doivent demander à l'opérateur quel niveau une connexion atteste.[3]
Combien de temps prend une intégration de Nafath ?
Aucun délai d'intégration n'est publié. Le seul délai figurant dans la documentation officielle concerne l'utilisateur : une demande doit être acceptée dans un délai de 60 secondes.[1]
Existe-t-il un environnement de test Nafath ?
Les sources publiques ne décrivent ni sandbox ni comptes de test : le guide utilisateur couvre les écrans de l'utilisateur et la circulaire couvre les établissements financiers. Demandez-en un à l'opérateur ou au prestataire de services agréé lors de l'intégration. En attendant, prévoyez les états d'expiration du délai, de demande rejetée et de mauvais numéro que décrit le guide.[1][3]
Sources
- Nafath Platform User Guide, Saudi Data and AI Authority (SDAIA), consulté le 6 octobre 2026.
- SDAIA Official: Unified National Access Contributes to Unprecedented Digital Transformation in the Kingdom, Saudi Press Agency, 28 novembre 2024.
- Biometric Authentication for Remote Customer Relationship Initiation/Establishment, circular No. 44037856, Saudi Central Bank (SAMA) Rulebook, 26 novembre 2022, en vigueur.
- Absher, ministère de l'Intérieur, consulté le 6 octobre 2026.
Comparez toutes les identités électroniques nationales sur la page de vérification eID, commencez par ce qu'est la vérification eID, et découvrez en quoi le modèle européen diffère sur la page du portefeuille européen d'identité numérique (EUDI Wallet).
Un seul parcours pour les utilisateurs en Arabie saoudite et partout ailleurs
Vérifiez dès aujourd'hui les documents avec lecture de la puce et détection du vivant, et ajoutez les identités électroniques nationales selon vos besoins.
Articles associés
- e-Devlet pour les entreprises : vérification d'identité en Turquie
- Intégration Singpass Myinfo : guide pour les entreprises à Singapour
- Intégration de Cl@ve en Espagne : qui peut s'y connecter et quelles alternatives
- Vérification PhilSys : comment les entreprises contrôlent la National ID
- Guide du vérificateur OpenID4VP : accepter le portefeuille EUDI
- Règlement eIDAS expliqué : ce que change eIDAS 2 (2024/1183)