Passer au contenu principal
Didit lève 7,5 M$ pour bâtir l'infrastructure pour l'identité et la fraude
Didit
Retour au blog
Blog · 6 octobre 2026

Intégration de Nafath : guide pour les entreprises en 2026

Intégrer Nafath, l'authentification nationale saoudienne : parcours utilisateur, données reçues selon les sources officielles, règle SAMA pour l'entrée en relation à distance, accès privé, coûts non publiés, repli documentaire.

Par DiditMis à jour le
nafath-integration-cover.png

En bref

Une intégration Nafath permet à votre plateforme de connecter les utilisateurs via le système national unifié d'accès de l'Arabie saoudite : l'utilisateur saisit un numéro d'identité nationale ou d'Iqama, puis valide la demande dans l'application Nafath. Le guide utilisateur de la SDAIA décrit cette validation comme le choix d'un numéro correspondant puis la saisie d'un code PIN.[1] Les plateformes privées sont concernées, et l'Autorité saoudienne des données et de l'intelligence artificielle (SDAIA) exploite le système.[1][2]

  • Plus de 23.5 millions d'utilisateurs et 530 plateformes connectées (novembre 2024).[2]
  • Pour l'ouverture de compte à distance, la Banque centrale saoudite exige des établissements qu'elle supervise une authentification biométrique « avec un niveau de vérification élevé ou supérieur ».[3]
  • Les frais, la liste des attributs et les délais d'intégration ne sont pas publiés.

Dernière révision : 5 octobre 2026 · Ne constitue pas un avis juridique

Intégrer Nafath consiste à ajouter « Sign in with Nafath » à un site web ou à une application, pour qu'une personne en Arabie saoudite prouve son identité avec le système national plutôt qu'avec la photo d'une carte. La documentation officielle est mince : tout ce qui suit provient de quatre sources officielles, consultées les 5 et 6 octobre 2026, et ce guide le signale lorsqu'elles sont muettes.

Ce qu'est Nafath

Nafath est le système national unifié d'accès de l'Arabie saoudite, un schéma d'identification électronique (eID) : une connexion unique utilisée pour les services numériques publics et privés.[2] Le guide utilisateur de la SDAIA le décrit comme « une plateforme nationale qui permet aux utilisateurs de se connecter à diverses plateformes des secteurs public et privé de manière sûre et sécurisée, grâce à des identifiants électroniques uniques fondés sur des normes internationales ».[1]

Nafath

Système national unifié d'accès de l'Arabie saoudite

Sur demande
PaysArabie saoudite
OpérateurLa SDAIA le développe et l'exploite ; il est né d'un projet conjoint de la SDAIA et du ministère de l'Intérieur[2]
LancementNon précisé dans les sources officielles consultées (5 octobre 2026). Cela n'a pas d'incidence sur la planification de l'intégration
UtilisateursPlus de 23.5 millions d'utilisateurs, dont plus de 20 millions actifs dans l'application (Saudi Press Agency, 28 novembre 2024)[2]
Moyen d'authentificationSelon le guide utilisateur : l'application Nafath avec un code PIN à six chiffres, ou le numéro d'identité avec le mot de passe Absher et un code à usage unique. La circulaire de la banque centrale mentionne une authentification biométrique que le guide ne présente pas[1][3]
Niveau de garantieAucun niveau au titre d'eIDAS, le règlement européen sur l'identification électronique et les services de confiance : il s'agit d'un schéma saoudien, non notifié dans l'UE. La banque centrale exige « un niveau de vérification élevé ou supérieur »[3]
Données transmisesAucune liste publique d'attributs. La connexion repose sur le numéro d'identité nationale ou d'Iqama[1]
Base juridiquePour les établissements financiers, circulaire de la Banque centrale saoudite n° 44037856 du 26 novembre 2022, en vigueur[3]
Statut chez DiditSur demande

Nafath est souvent confondu avec Absher. Le site d'Absher le présente comme la plateforme électronique du ministère de l'Intérieur, qui fournit des services aux citoyens, aux résidents et aux visiteurs.[4] La connexion Nafath par mot de passe utilise le mot de passe du compte Absher de la personne, que le guide appelle « Identité numérique (Absher) ».[1]

Adoption : utilisateurs, opérations et plateformes

Les chiffres officiels les plus récents que nous avons trouvés proviennent de la Saudi Press Agency, qui cite le directeur du Centre national d'information de la SDAIA le 28 novembre 2024.[2]

23.5M+Utilisateurs de Nafath (novembre 2024)
20M+Utilisateurs actifs de l'application Nafath
3bn+Opérations de vérification depuis le lancement
530+Plateformes publiques et privées connectées

Saudi Press Agency, 28 novembre 2024.[2]

Remarque

Des chiffres d'utilisateurs plus élevés pour 2026 circulent dans des guides de fournisseurs. Nous n'avons pas pu les rattacher à une publication de la SDAIA. Aucune part officielle de la population adulte n'est publiée.

Pour une comparaison avec d'autres connexions étatiques, voir l'identité numérique nationale dans le monde.

Ce que voit l'utilisateur

Le guide utilisateur de la SDAIA décrit deux modes de connexion : via l'application Nafath, ou avec un nom d'utilisateur et un mot de passe.[1] Les écrans ci-dessous reproduisent le parcours par application décrit dans le guide, et non l'application réelle.

Votre service

Se connecter avec Nafath

Saisissez votre numéro d'identité nationale ou votre numéro d'Iqama.

Connexion

1Dans le guide, l'utilisateur saisit son numéro d'identité et appuie sur Connexion.[1]

Votre service

Votre numéro de demande

47

Ouvrez l'application Nafath pour finaliser la connexion.

2Le guide affiche ensuite un numéro de demande à l'écran.[1]

Application Nafath

Demande entrante

Un service demande à vous connecter.

Accepter

3Dans le guide, la demande apparaît dans l'application, pour être acceptée ou refusée.[1]

Application Nafath

Choisissez le numéro correspondant

12 · 47 · 83

Choisissez le numéro affiché par votre service.

4Le guide affiche trois numéros ; l'utilisateur sélectionne celui qui correspond.[1]

Application Nafath

Saisissez votre code PIN

Le code à six chiffres que vous avez créé dans l'application.

5Selon le guide, l'utilisateur saisit son code PIN et l'application confirme que la demande a été acceptée.[1]

Écrans documentés dans le guide, susceptibles d'évoluer. Les numéros affichés sont fournis à titre d'illustration.[1]

Le guide décrit un seul parcours : le service affiche le numéro de demande et l'approbation se fait dans l'application Nafath.[1] Le second mode ne nécessite aucune application : l'utilisateur saisit son numéro d'identité et son mot de passe Absher, puis un code à usage unique envoyé au numéro de mobile associé à son compte Absher.[1]

Utilisateur Votre plateforme Nafath
1Saisit son numéro d'identité
2Demande de connexion
3Affiche le numéro de la demande

La demande s'affiche dans l'application Nafath

4Accepte, fait correspondre le numéro, saisit le code PIN
5Résultat de la demande
6Connecté

Schéma simplifié. Les étapes 1, 3 et 4 proviennent du guide utilisateur. L'interface serveur des étapes 2 et 5 n'est pas publiée.[1]

Chaque erreur citée dans le guide correspond à un état que votre page de connexion doit gérer.

SituationCe que dit le guide[1]Ce qu'il faut développer
Délai de la demande expiréL'utilisateur doit accepter dans les 60 secondes suivant l'envoi, puis lancer une nouvelle demande depuis le serviceUn compte à rebours visible et un bouton « réessayer »
Mauvais numéro choisiUne erreur s'affiche. L'utilisateur doit revenir au service et envoyer une nouvelle demandeUne consigne claire demandant de comparer d'abord les numéros
Code PIN erronéL'utilisateur saisit à nouveau le code à six chiffres créé dans l'applicationRien de votre côté : le code PIN ne vous parvient jamais
Mot de passe erronéL'identifiant est le numéro d'identité nationale ou le numéro d'Iqama. Le mot de passe se réinitialise via AbsherUn lien vers l'autre mode de connexion

Attention

Le guide publié montre une étape de saisie du code PIN. La circulaire de la banque centrale mentionne l'authentification biométrique de Nafath, que le guide ne montre pas.[1][3] Vérifiez les écrans actuels auprès de l'opérateur avant de rédiger vos textes d'aide.

Ce que reçoit une entreprise

Ni le guide utilisateur de la SDAIA ni la circulaire de la banque centrale ne listent les attributs renvoyés à une plateforme connectée.[1][3] Comparez avec les listes publiées dans les guides intégration UAE PASS et Singpass et Myinfo.

ÉlémentCe que disent les sources officiellesSituation au 5 octobre 2026
IdentifiantL'utilisateur se connecte avec un numéro d'identité nationale ou un numéro d'Iqama[1]Documenté
Résultat de la demandeUne demande est acceptée, rejetée ou expire au bout de 60 secondes[1]Documenté
Nom, date de naissance, adresse, portraitNon mentionné dans les sources examinéesNon publié
Format de l'identifiantNon précisé dans les sources examinéesNon publié

Prévoyez le cas restreint : une connexion confirmée liée à un numéro d'identité. Si l'entrée en relation exige une date de naissance, une adresse ou une image du visage, collectez-les dans une seconde étape.

Valeur juridique et règles de lutte contre le blanchiment de capitaux en Arabie saoudite

Le point d'ancrage juridique le plus clair se trouve dans les services financiers. Le 26 novembre 2022, la Banque centrale saoudienne (SAMA) a publié la circulaire n° 44037856, « Biometric Authentication for Remote Customer Relationship Initiation/Establishment », en vigueur.[3] Elle s'appuie sur des instructions antérieures de la SAMA, qui imposent d'identifier et de vérifier les clients personnes physiques à l'aide de « documents, données ou informations provenant d'une source fiable et indépendante » lorsqu'une relation débute à distance.[3]

Circulaire n° 44037856Banque centrale saoudienne, 26 novembre 2022

« les institutions financières sont tenues d'adopter cette fonctionnalité lors de l'initiation/l'établissement d'une relation “à distance”, avec un niveau de vérification élevé ou supérieur. »

Source : SAMA Rulebook[3]

« Cette fonctionnalité » désigne l'authentification biométrique ajoutée au « mécanisme de vérification des utilisateurs de l'application (Nafath) ».[3] Ainsi, pour une entreprise supervisée par la SAMA, l'authentification biométrique à ce niveau est requise au titre de la vigilance à l'égard de la clientèle en matière de lutte contre le blanchiment de capitaux (LBC) lors de l'entrée en relation à distance, et la circulaire la rattache à l'application Nafath.[3]

PointCe que dit la circulaire[3]
Qui elle obligeLes institutions financières placées sous la supervision de la SAMA
Ce qui est exigéUne authentification biométrique « avec un niveau de vérification élevé ou supérieur », fonctionnalité que la circulaire rattache à l'application Nafath
Modalités de connexionFinaliser l'intégration « avec le prestataire de services agréé »
ÉchéanceAvant le 31 janvier 2023
En cas de non-respectLa SAMA « prendra des mesures réglementaires en cas de non-conformité »

Deux limites s'appliquent. Le texte de la circulaire que nous avons lu porte sur la manière dont l'identité est authentifiée. Rien n'y indique qu'une connexion via Nafath suffit à accomplir les mesures de vigilance à l'égard de la clientèle. Traitez donc l'évaluation des risques, le filtrage et la surveillance comme des obligations distinctes. Les sources examinées ne couvrent pas non plus la loi qui a créé Nafath ni les règles saoudiennes de protection des données. Confirmez la durée de conservation et la localisation des données avec un conseil local.

Comment se connecter : intégration de Nafath pour les entreprises privées

Les entreprises privées peuvent utiliser Nafath. Le guide utilisateur mentionne les « plateformes des secteurs public et privé », et la SDAIA présente le système comme vérifiant l'identité des bénéficiaires de « services numériques publics comme privés ».[1][2] L'Inde, à l'inverse, accorde l'accès sous licence par catégorie, comme l'explique le guide Aadhaar eKYC.

Au 5 octobre 2026, les sources officielles examinées ne mentionnent aucun portail public pour développeurs, aucun modèle de contrat, aucun frais d'intégration, aucun frais par connexion, aucun dispositif de certification ni aucun délai d'intégration. Une entreprise dispose de trois voies pratiques.

Voie 1

S'intégrer auprès de l'opérateur

  • La SDAIA développe et exploite Nafath[2]
  • Les plateformes connectées apparaissent aux utilisateurs comme des fournisseurs de services intégrés[1]
  • Les exigences, le contrat et les frais ne sont pas publiés

S'adresser directement à la SDAIA

Voie 2

Prestataire agréé

  • La voie que la SAMA indique pour les établissements financiers[3]
  • La circulaire ne liste pas les prestataires agréés
  • Les prix et les délais ne sont pas publiés

Circulaire de la SAMA n° 44037856

Voie 3

Voie documentaire

  • Ne nécessite aucun accord avec le dispositif
  • Lecture de la puce, détection du vivant et comparaison faciale
  • Ne remplace pas l'authentification biométrique exigée par la SAMA[3]

Fonctionne pour tous les utilisateurs

Cas d'usage et règles sectorielles

Les sources documentent une seule règle sectorielle qui mentionne Nafath : celle de la banque centrale.

Cas d'usageCe qui est documenté
Connaissance du client (KYC) et entrée en relation LCB-FT dans la financeL'authentification biométrique est exigée pour l'entrée en relation à distance par les établissements supervisés par la SAMA[3]
Connexion aux services numériques privésPérimètre : plus de 530 plateformes publiques et privées étaient connectées en novembre 2024[2]
Vérification de l'âgeAucune liste d'attributs n'est publiée. On ne peut donc pas présumer qu'une date de naissance est fournie
Entrée en relation dans les télécomsAucune règle sectorielle dans les sources examinées
Signature électroniqueLe guide utilisateur ne couvre que la connexion[1]

Les sources ne mentionnent pas de date de naissance, mais ne l'excluent pas non plus. Tant que l'opérateur ne l'a pas confirmé, prenez-la sur une pièce d'identité.

Limites et solutions de repli

La connexion Nafath mentionne deux identifiants : le numéro d'identité nationale (National ID) et le numéro d'Iqama.[1] Les résidents titulaires d'un numéro d'Iqama sont donc couverts au même titre que les citoyens. Une personne qui n'a ni l'un ni l'autre ne dispose d'aucun accès documenté. Les sources n'indiquent aucun âge minimum.

Le parcours par application dépend aussi du moment : l'utilisateur dispose de 60 secondes pour accepter, et un mauvais numéro met fin à la tentative.[1] Les sources examinées ne mentionnent ni panne ni incident de sécurité. Proposez tout de même un second parcours.

Il s'agit du parcours documentaire : l'utilisateur photographie une pièce d'identité, la puce est lue par communication en champ proche (NFC) lorsque le document en possède une, puis une détection du vivant et une comparaison faciale relient le document à la personne qui le détient.

1Proposer Nafath en premier

Demander le numéro d'identité nationale ou le numéro d'Iqama.

L'utilisateur possède un numéro d'identité saoudien et peut valider à temps

Oui

Connexion Nafath

Correspondance du numéro et code PIN dans l'application.

Non

Parcours documentaire

Lecture de la puce, détection du vivant et comparaison faciale.

2Filtrer et décider

La décision d'entrée en relation vous appartient.

L'eID d'abord, le document en repli. Un établissement supervisé par la SAMA doit tout de même respecter la circulaire relative à l'entrée en relation à distance.[3]

Liste de contrôle pour l'intégration de Nafath

  • Vérifiez si vous êtes supervisé par la SAMA. Si c'est le cas, la circulaire s'applique à l'entrée en relation à distance.[3]
  • Demandez par écrit à la SDAIA ou au prestataire agréé les exigences applicables à l'entrée en relation.
  • Demandez la liste des attributs et le format de l'identifiant avant de concevoir votre base de données.
  • Demandez la grille tarifaire, les conditions contractuelles et un environnement de test.
  • Mettez en place les deux parcours de connexion décrits dans le guide : l'application, et le mot de passe avec un code à usage unique.[1]
  • Affichez clairement le numéro de la demande et ajoutez un compte à rebours de 60 secondes.[1]
  • Traitez les demandes rejetées, expirées ou non concordantes en émettant une nouvelle demande.[1]
  • Ajoutez un parcours documentaire pour les utilisateurs sans numéro de National ID ou d'Iqama.

Comment Didit vous aide pour la vérification eID en Arabie saoudite

Didit ajoute Nafath sur demande. Pour les utilisateurs en Arabie saoudite, Didit vérifie aujourd'hui les personnes par le parcours documentaire : vérification d'identité avec lecture de la puce NFC, détection du vivant et comparaison faciale, ainsi que le filtrage AML sur plus de 1,300 listes de sanctions, de PEP et de surveillance, dans un seul workflow. Un contrôle KYC complet coûte $0.33 et le filtrage AML $0.20.

Les eID nationales que Didit prend en charge aujourd'hui sont listées dans la page portefeuilles d'identité numérique et dans la documentation.

Didit fournit

  • Les contrôles documentaires avec lecture de la puce NFC, détection du vivant et comparaison faciale
  • Le filtrage AML sur les listes de sanctions, de PEP et de surveillance
  • Les preuves de chaque contrôle

Reste à votre charge

  • Le respect de la circulaire de la SAMA lorsqu'elle s'applique à vous
  • L'évaluation des risques et les politiques
  • La décision d'entrée en relation

Intégrez Nafath à votre inscription

Dites-nous comment vos utilisateurs en Arabie saoudite se connectent, et commencez dès aujourd'hui avec le parcours documentaire.

Parlez-nous de NafathCommencer gratuitement

Points clés

  • Nafath est le système national unifié d'accès de l'Arabie saoudite, avec plus de 23.5 millions d'utilisateurs en novembre 2024.
  • Selon le guide utilisateur de la SDAIA, l'utilisateur saisit un numéro d'identité, sélectionne dans l'application le numéro de demande correspondant et saisit un code PIN dans un délai de 60 secondes.
  • La SAMA exige une authentification biométrique « avec un niveau de vérification élevé ou supérieur » lorsque les établissements qu'elle supervise entrent en relation à distance.
  • Les plateformes privées peuvent se raccorder, mais les frais, les attributs et les délais ne sont pas publiés. Conservez donc un parcours documentaire.

Questions fréquentes

Combien coûte l'intégration de Nafath ?

Aucun tarif n'est publié. Aucune des sources officielles consultées le 5 octobre 2026 n'indique de frais d'intégration ni de frais par connexion.[1][3]

Une entreprise privée peut-elle intégrer Nafath ?

Oui. Le guide utilisateur de la SDAIA décrit Nafath comme une connexion aux « plateformes des secteurs public et privé », et plus de 530 plateformes publiques et privées étaient raccordées en novembre 2024.[1][2]

Quelles données Nafath renvoie-t-il à une entreprise ?

Les sources officielles ne publient pas de liste d'attributs. Elles montrent que la connexion est liée à un numéro de National ID ou d'Iqama et qu'une demande est acceptée, rejetée ou expirée.[1]

Quelle est la différence entre Nafath et Absher ?

Nafath est le système national d'accès unifié qu'exploite la SDAIA pour se connecter à d'autres services. Absher est la plateforme de services propre au ministère de l'Intérieur. La connexion par mot de passe de Nafath utilise le mot de passe du compte Absher.[1][2][4]

Nafath est-il obligatoire pour l'entrée en relation bancaire à distance ?

Oui, pour les établissements supervisés par la SAMA. La circulaire n° 44037856 exige une authentification biométrique « avec un niveau élevé de vérification ou supérieur » lorsqu'une relation commence à distance, et rattache cette fonctionnalité à l'application Nafath. L'intégration devait être réalisée avant le 31 janvier 2023.[3]

Les résidents étrangers titulaires d'un Iqama peuvent-ils utiliser Nafath ?

Oui. La connexion accepte un numéro de carte d'identité nationale ou un numéro d'Iqama comme identifiant. Les personnes qui ne détiennent ni l'un ni l'autre n'ont pas de parcours documenté et doivent passer par une vérification de document.[1]

Les mineurs peuvent-ils utiliser Nafath ?

Les sources officielles consultées n'indiquent pas d'âge minimum. Ne vous fiez pas à Nafath comme contrôle d'âge tant que l'opérateur n'a pas confirmé qui peut détenir un compte et si une date de naissance est renvoyée.

Quel niveau de garantie Nafath offre-t-il ?

Nafath n'a pas de niveau de garantie eIDAS, car il s'agit d'un dispositif saoudien qui n'est pas notifié dans l'UE. La Banque centrale saoudienne emploie sa propre formulation : « un niveau élevé de vérification ou supérieur ». Les entreprises supervisées par la SAMA appliquent cette circulaire. Les autres doivent demander à l'opérateur quel niveau une connexion atteste.[3]

Combien de temps prend une intégration de Nafath ?

Aucun délai d'intégration n'est publié. Le seul délai figurant dans la documentation officielle concerne l'utilisateur : une demande doit être acceptée dans un délai de 60 secondes.[1]

Existe-t-il un environnement de test Nafath ?

Les sources publiques ne décrivent ni sandbox ni comptes de test : le guide utilisateur couvre les écrans de l'utilisateur et la circulaire couvre les établissements financiers. Demandez-en un à l'opérateur ou au prestataire de services agréé lors de l'intégration. En attendant, prévoyez les états d'expiration du délai, de demande rejetée et de mauvais numéro que décrit le guide.[1][3]

Sources

  1. Nafath Platform User Guide, Saudi Data and AI Authority (SDAIA), consulté le 6 octobre 2026.
  2. SDAIA Official: Unified National Access Contributes to Unprecedented Digital Transformation in the Kingdom, Saudi Press Agency, 28 novembre 2024.
  3. Biometric Authentication for Remote Customer Relationship Initiation/Establishment, circular No. 44037856, Saudi Central Bank (SAMA) Rulebook, 26 novembre 2022, en vigueur.
  4. Absher, ministère de l'Intérieur, consulté le 6 octobre 2026.

Comparez toutes les identités électroniques nationales sur la page de vérification eID, commencez par ce qu'est la vérification eID, et découvrez en quoi le modèle européen diffère sur la page du portefeuille européen d'identité numérique (EUDI Wallet).

Un seul parcours pour les utilisateurs en Arabie saoudite et partout ailleurs

Vérifiez dès aujourd'hui les documents avec lecture de la puce et détection du vivant, et ajoutez les identités électroniques nationales selon vos besoins.

Parlez-nous de NafathCommencer gratuitement

Infrastructure pour l'identité et la fraude.

Une seule API pour le KYC, le KYB, la surveillance des transactions et le screening de portefeuilles. Intégration en 5 minutes.

Demande à une IA de résumer cette page