Integrasi Cl@ve di Spanyol: siapa yang dapat terhubung dan alternatifnya
Cl@ve adalah login Negara Spanyol dengan 26 juta pendaftaran, tetapi hanya administrasi publik yang dapat terhubung. Cara kerja, apa yang dibuktikan, dasar hukum, dan jalur alternatif bagi perusahaan swasta di Spanyol.

Ringkasnya
Cl@ve adalah sistem login Negara Spanyol untuk layanan publik, dengan 26 juta pendaftaran kumulatif pada Agustus 2026, dan hanya administrasi publik yang dapat terhubung dengannya.[2][7] Perusahaan swasta di Spanyol saat ini tidak dapat mengintegrasikan Cl@ve. Sebagai gantinya, perusahaan memverifikasi nasabah dengan sertifikat DNIe, pemeriksaan dokumen, atau proses video yang telah diotorisasi.[10][11]
- Cl@ve tidak tercantum dalam daftar UE untuk skema eID yang telah dinotifikasi. DNIe tercantum, pada tingkat tinggi.[8]
- Kami tidak menemukan program relying party swasta, sertifikasi broker, atau harga di situs skema tersebut (5 Oktober 2026).
- Mulai 10 Juli 2027, Peraturan APU UE menerima eID pada tingkat substansial atau tinggi, atau dokumen identitas.[21]
Jawaban singkat tentang integrasi cl@ve: Cl@ve dibangun untuk administrasi publik, dan footer situsnya sendiri menyatakannya, "Identidad Electrónica para las Administraciones".[1] Panduan ini membahas cara kerja Cl@ve, dasar hukumnya, siapa yang dapat terhubung, dan apa yang digunakan bisnis swasta sebagai gantinya.
Apa itu Cl@ve
Cl@ve adalah platform bersama untuk identifikasi, autentikasi, dan tanda tangan elektronik sehingga setiap administrasi tidak perlu membangun sistem login sendiri.[1] Warga mendaftar satu kali, lalu masuk ke layanan elektronik publik dengan persetujuan melalui aplikasi, kata sandi ditambah kode SMS, atau DNIe atau sertifikat mereka.[1][3]
Cl@ve
Sistem login Negara Spanyol untuk layanan elektronik publik
Berapa banyak orang yang menggunakan Cl@ve
Kementerian Transformasi Digital memublikasikan angka Cl@ve di dasbor OBSAE. Pada 5 Oktober 2026, dasbor tersebut menampilkan data Agustus 2026, sementara.[7]
| Indikator OBSAE | Agustus 2026 | Catatan |
|---|---|---|
| Pengguna terdaftar (kumulatif) | 26,008,241 | Naik 0.72% dari 25,821,104[7] |
| Autentikasi melalui gateway | 102,186,163 | Turun 27.77% dari 141,471,658[7] |
| Cl@ve Permanente, melalui gateway | 3,345,248 | Kata sandi plus SMS[7] |
| Cl@ve Permanente, langsung | 2,475,000 | Di luar gateway[7] |
| Cl@ve PIN, langsung | 79,213 | Tetap ada sebagai cadangan SMS[6][7] |
Angka ini menghitung pendaftaran, bukan orang aktif yang unik, sehingga tidak menunjukkan tingkat cakupan penduduk dewasa. Kami tidak menemukan data resmi tentang porsi cakupan.
Apa yang dilihat pengguna saat masuk dengan Cl@ve
Proses masuk dengan Cl@ve berupa pengalihan ke gateway Negara, yang hanya menampilkan metode yang diizinkan untuk layanan tersebut. Metode lainnya tampil nonaktif dan berwarna abu-abu.[3]
Identifikasi diri Anda
Gunakan login Negara untuk melanjutkan.
Cl@ve
1Pengguna mengeklik tombol Cl@ve di layanan elektronik publik.[3]
Pilih metode
Cl@ve Móvil
Cl@ve Permanente
DNIe atau sertifikat
Berwarna abu-abu: tidak diizinkan di sini
2Gateway menampilkan daftar metode yang diizinkan untuk layanan tersebut.[3]
Pindai dengan aplikasi
Atau konfirmasi notifikasi di ponsel Anda.
3APP Cl@ve meminta pemindaian QR atau notifikasi push.[6]
Konfirmasi permintaan
Tidak ada aplikasi di tangan: PIN dikirim melalui SMS.
Konfirmasi
4Pengguna mengonfirmasi di APP Cl@ve.[6]
Anda sudah masuk
Kembali ke prosedur yang Anda mulai.
5Cl@ve mengarahkan pengguna kembali ke layanan.[3]
Varian-variannya berbeda pada langkah 3. Dengan Cl@ve Móvil, pengguna memindai kode QR atau mengetuk notifikasi push di APP Cl@ve. Dengan Cl@ve Permanente, pengguna mengetik nama pengguna dan kata sandi, "reforzado con claves de un solo uso remitido por SMS" (diperkuat dengan kode SMS sekali pakai) untuk layanan dengan tingkat lebih tinggi.[1][6]
Video menyusul: flow-redirect
Proses masuk dengan pengalihan menggunakan eID nasional, dari awal hingga akhir.
Pengguna mengonfirmasi di aplikasi
Proses masuk Cl@ve Móvil, disederhanakan, berdasarkan deskripsi skema itu sendiri.[3][6]
Apa yang diterima layanan dari Cl@ve
Halaman publik Cl@ve menjelaskan alur pengguna, bukan pesan yang diterima kembali oleh layanan. Yang dipublikasikan: OBSAE mencatat "QAA devuelto", yaitu tingkat jaminan yang dikembalikan pada setiap autentikasi.[7]
| Item | Apa yang dinyatakan sumber publik |
|---|---|
| Tingkat jaminan | Dikembalikan per autentikasi dan dihitung oleh OBSAE[7] |
| Nama, nama keluarga, pengenal | Tidak didokumentasikan di halaman publik yang kami baca (5 Oktober 2026) |
| Alamat | Tidak didokumentasikan |
| Foto wajah | Tidak didokumentasikan |
| Tingkat registrasi | Dasar atau lanjutan; tingkat dasar "no es válido para todos" layanan[4] |
Untuk data bertanda tangan dari kredensial Spanyol, bisnis swasta dapat menggunakan sertifikat DNIe. MiDNI, aplikasi DNI digital, hanya menampilkan data secara tatap muka: situsnya menyatakan autentikasi jarak jauh tidak dimungkinkan "por el momento".[15]
Tingkat jaminan dan kedudukan hukum Cl@ve
Pasal 9.2.cLey 39/2015
"Cualquier otro sistema que las Administraciones públicas consideren válido [...] siempre que cuenten con un registro previo como usuario que permita garantizar su identidad y previa comunicación a la Secretaría General de Administración Digital"
Sumber: BOE, Ley 39/2015[9]
Secara sederhana: suatu instansi pemerintah dapat menerima sistem apa pun yang dianggapnya sah, jika pengguna telah mendaftar terlebih dahulu dan kantor administrasi digital Negara telah diberi tahu.[9]
Di tingkat Eropa, Spanyol memiliki satu skema yang dinotifikasi: DNIe, yang dinotifikasi pada 7 November 2018 dengan tingkat jaminan (LoA) tinggi. Cl@ve tidak ada dalam daftar tersebut.[8] Namun, Cl@ve berstatus "conectada con el nodo eIDAS": gateway ini memungkinkan orang masuk ke layanan publik Spanyol dengan eID negara lain yang telah dinotifikasi.[2]
- 19 September 2014Cl@veDewan Menteri menyetujui sistem ini.
- 7 November 2018DNIe dinotifikasiSatu-satunya skema Spanyol yang dinotifikasi, tingkat tinggi.
- 24 Desember 2026Dompet EUDISetiap Negara Anggota wajib menyediakan satu dompet.
- 10 Juli 2027AMLRAturan verifikasi identitas yang berlaku di seluruh UE mulai diterapkan.
- 24 Desember 2027Penerimaan dompetPihak pengandal swasta yang diwajibkan oleh hukum atau kontrak menerapkan autentikasi pengguna yang kuat untuk identifikasi daring wajib menerima Dompet EUDI atas permintaan pengguna. Usaha mikro dan kecil dikecualikan.
Cl@ve dan tanggal-tanggal yang membentuk identifikasi jarak jauh di Spanyol.[2][8][21][23]
Apakah Cl@ve diakui untuk uji tuntas APU di Spanyol
Undang-undang anti pencucian uang Spanyol, Ley 10/2010, mengizinkan onboarding jarak jauh apabila identitas nasabah dibuktikan dengan tanda tangan elektronik terkualifikasi berdasarkan eIDAS: "En este caso no será necesaria la obtención de la copia del documento".[10] Peraturan pelaksananya, RD 304/2014, Pasal 21.1.d, menambahkan "otros procedimientos seguros de identificación de clientes en operaciones no presenciales, siempre que tales procedimientos hayan sido previamente autorizados" oleh SEPBLAC, unit intelijen keuangan.[11] Tidak satu pun dari kedua teks tersebut menyebut Cl@ve.
Sudut pandang AMLR mulai 2027
Mulai 10 Juli 2027, Pasal 22(6) Peraturan Anti Pencucian Uang (AMLR) menetapkan dua sarana: dokumen identitas, atau "sarana identifikasi elektronik yang memenuhi persyaratan Regulation (EU) No 910/2014 terkait tingkat jaminan 'substansial' atau 'tinggi'".[21] Rancangan final standar dari Otoritas APU UE (AMLA), yang dikirim ke Komisi pada 30 September 2026 dan belum menjadi hukum, menerima sarana eID "terlepas dari apakah sarana tersebut dinotifikasi [...] selama memenuhi" tingkat tersebut.[22] Bagi Cl@ve, hal ini tetap teoretis: tidak ada tingkat eIDAS yang dipublikasikan, dan tidak ada kanal untuk sektor swasta.
Siapa yang dapat mengintegrasikan Cl@ve, dan bagaimana bisnis terhubung
Cl@ve "está disponible para todos los servicios electrónicos de la Administración General de Estado, en todas las Comunidades Autónomas y en la mayoría de las Entidades Locales".[2] Itulah seluruh daftar pihak pengandal yang dipublikasikan skema ini. Pada 5 Oktober 2026, situs skema tidak memublikasikan kontrak, sertifikasi, program broker, waktu tunggu, atau harga untuk perusahaan swasta. Broker bersertifikat tersedia untuk banyak eID Eropa; tidak ada yang dipublikasikan untuk Cl@ve.
Hanya badan publik
Gateway Cl@ve
- Terbuka bagi Negara, wilayah, dan sebagian besar entitas lokal
- Pengguna mendaftar sekali melalui jalur Badan Pajak
- Tidak terbuka bagi perusahaan swasta
Ley 39/2015, Pasal 9.2.c
Perusahaan mana pun
Sertifikat DNIe
- Sertifikat standar; tidak perlu akreditasi untuk menerimanya
- Pemeriksaan status melalui OCSP dengan FNMT, terbuka bagi perusahaan
- Hanya warga negara Spanyol dengan PIN yang berfungsi
Ley 10/2010, Pasal 12.1.a
Perusahaan mana pun
Dokumen dan video
- Dokumen dengan pembacaan cip NFC, deteksi liveness, pencocokan wajah
- Identifikasi video yang diotorisasi SEPBLAC
- Dapat digunakan oleh warga asing dengan dokumen yang diterima
RD 304/2014, Pasal 21.1.d
Sumber untuk jalur-jalur ini: Ley 10/2010, portal DNIe, dan SEPBLAC.[10][12][13][16]
SEPBLAC mengotorisasi konferensi video dengan pendampingan sejak 1 Maret 2016 dan identifikasi video tanpa pendampingan sejak 1 Juni 2017.[12] Syaratnya mencakup analisis risiko sebelumnya, streaming langsung dari satu perangkat, peninjauan setiap rekaman, dan penyaringan sanksi; jika dialihdayakan, tanggung jawab penuh tetap berada pada pihak pelapor.[13] Baca selengkapnya dalam panduan kami tentang verifikasi eID di Spanyol dan verifikasi DNIe melalui NFC.
Kasus penggunaan dan aturan sektoral di Spanyol
| Kasus penggunaan | Peran Cl@ve | Yang digunakan bisnis swasta |
|---|---|---|
| Onboarding KYC dan APU | Tidak ada | Tanda tangan berkualifikasi, seperti DNIe, atau prosedur yang diotorisasi SEPBLAC[10][11] |
| Perjudian daring | Tidak ada | Aturan identitas yang ditetapkan dalam lisensi oleh regulator (DGOJ) dan layanan verifikasi pemainnya[11][17] |
| Pemeriksaan usia | Salah satu cara untuk mendaftar ke dompet usia milik Negara, menurut elDiario.es[20] | Jaminan usia untuk platform berbagi video berdasarkan Ley 13/2022[18] |
| Penandatanganan | Cl@ve Firma, untuk prosedur publik, hanya dengan registrasi tingkat lanjut[1][4] | Tanda tangan berkualifikasi, seperti sertifikat DNIe[14] |
| Telekomunikasi | Tidak ditemukan | Aturan sektoral yang tidak dibahas dalam panduan ini |
Untuk perjudian, RD 304/2014, Pasal 21.2 menyerahkan kriteria identitas bagi operator berlisensi kepada regulator, yaitu Dirección General de Ordenación del Juego, setelah ada laporan yang mendukung dari SEPBLAC.[11]
Untuk pemeriksaan usia, Ley 13/2022, Pasal 89.1.e, mewajibkan platform berbagi video untuk "establecer y operar sistemas de verificación de edad".[18] Dompet Cartera Digital Beta milik Negara hanya membagikan kredensial di atas 18 tahun, kepada penyedia yang masuk daftar putih.[19] Lihat verifikasi usia dengan eID UE.
Keterbatasan Cl@ve dan alternatifnya
- Warga negara asing: pendaftaran video otomatis untuk saat ini hanya terbuka "solo [...] a ciudadanos españoles con un DNI en vigor". Orang dengan nomor identitas warga asing (NIE) mendaftar di kantor, dengan sertifikat, atau melalui surat undangan.[4][5]
- Non-penduduk: melalui node eIDAS, warga negara UE lainnya menggunakan eID ternotifikasi milik mereka sendiri untuk layanan publik Spanyol.[2]
- Anak di bawah umur: DNI wajib sejak usia 14 tahun bagi penduduk.[14] Halaman Cl@ve yang kami baca tidak menyebutkan usia minimum.
- Ketergantungan pada ponsel: setiap metode kecuali DNIe atau sertifikat bergantung pada ponsel dan SMS pengguna.[1][6]
- Versi: 99.9995% login di gateway berjalan pada "Cl@ve" versi 1.[7]
Untuk bisnis swasta: gunakan eID terlebih dahulu jika tersedia bagi Anda. Jika tidak, gunakan pemeriksaan dokumen.
1Tanyakan asal pengguna
Negara penerbit dokumen identitas atau eID.
Apakah pengguna dapat masuk dengan eID yang terbuka bagi perusahaan swasta
Verifikasi dengan eID tersebut
Misalnya skema Nordik atau Baltik.
Verifikasi dengan dokumen
Pembacaan chip NFC, deteksi liveness, dan pencocokan wajah.
2Lakukan penyaringan dan ambil keputusan
Penyaringan sanksi dan PEP. Keputusan tetap ada pada Anda.
Bagi pengguna Spanyol di perusahaan swasta, jalur dokumen yang menjalankan alur.
Daftar periksa implementasi untuk Spanyol
- Pastikan apakah organisasi Anda merupakan administrasi publik. Hanya jika demikian, organisasi Anda dapat bergabung dengan Cl@ve.[2]
- Petakan jalur APU Anda ke Ley 10/2010, Pasal 12, atau ke RD 304/2014, Pasal 21.[10][11]
- Dokumentasikan analisis risiko dan pengujian yang diharapkan SEPBLAC sebelum menggunakan identifikasi video.[13]
- Rencanakan jalur dokumen yang melayani pemegang NIE dan pelanggan asing.
- Verifikasi titik data yang tidak dicakup jalur dokumen Anda melalui sarana andal lainnya.[22]
- Periksa standar AMLR dan AMLA sebelum 10 Juli 2027.[21][22]
- Rencanakan penerimaan Dompet EUDI atas permintaan pengguna paling lambat 24 Desember 2027 jika undang-undang atau kontrak mewajibkan Anda menerapkan autentikasi pengguna yang kuat. Usaha mikro dan kecil dikecualikan.[23]
Bagaimana Didit membantu verifikasi eID di Spanyol
Didit menambahkan Cl@ve atas permintaan, untuk layanan yang memenuhi syarat untuk terhubung dengannya. Untuk pengguna di Spanyol saat ini, Didit memverifikasi orang melalui jalur dokumen: verifikasi identitas dengan pembacaan chip NFC, liveness dan pencocokan wajah, ditambah penyaringan APU, dalam satu alur kerja. Satu pemeriksaan KYC lengkap berbiaya $0.33, verifikasi NFC $0.15 dan penyaringan APU $0.20.
Alur kerja yang sama menjalankan eID yang sudah aktif di tempat lain, seperti BankID Swedia dan Smart-ID, dan penerimaan Dompet EUDI akan segera hadir. Selengkapnya di halaman Dompet EUDI.
Yang disediakan Didit
- Pemeriksaan dokumen dengan pembacaan chip NFC, liveness dan pencocokan wajah
- Penyaringan APU terhadap daftar sanksi, PEP dan daftar pantauan
- Bukti setiap pemeriksaan
Tetap menjadi tanggung jawab Anda
- Penilaian risiko dan kebijakan APU
- Setiap prosedur SEPBLAC yang Anda andalkan
- Keputusan onboarding
Hadirkan Cl@ve dalam proses pendaftaran Anda
Beri tahu kami di mana pengguna Anda masuk, dan mulai dengan jalur dokumen hari ini.
Poin penting
- Cl@ve memiliki 26 juta pendaftaran kumulatif, tetapi hanya melayani administrasi publik.
- Cl@ve tidak dinotifikasi ke UE. Skema Spanyol yang dinotifikasi adalah DNIe, pada tingkat tinggi.
- Perusahaan swasta di Spanyol menggunakan tanda tangan terkualifikasi, prosedur yang diotorisasi SEPBLAC atau pemeriksaan dokumen.
- Mulai 10 Juli 2027, AMLR menerima eID pada tingkat substansial atau tinggi, atau dokumen identitas.
Pertanyaan yang sering diajukan
Bisakah perusahaan swasta menggunakan Cl@ve untuk memverifikasi pelanggan?
Tidak ada jalur publik. Cl@ve tersedia bagi administrasi Negara, komunitas otonom dan sebagian besar entitas lokal, dan kami tidak menemukan program pihak pengandal swasta per 5 Oktober 2026.[2]
Apakah Cl@ve ada dalam daftar skema eIDAS UE?
Tidak. DNIe, pada tingkat jaminan tinggi sejak 7 November 2018, adalah satu-satunya skema Spanyol yang dinotifikasi.[8] Layanan publik Spanyol menerima eID asing yang dinotifikasi melalui koneksi Cl@ve ke node eIDAS.[2]
Data apa yang dikembalikan Cl@ve ke suatu layanan?
Halaman publik menjelaskan alur penggunaannya, bukan responsnya. OBSAE mencatat tingkat jaminan yang dikembalikan pada setiap proses masuk.[7] Set atribut lengkap tidak dipublikasikan di halaman yang kami baca.
Berapa biaya integrasi Cl@ve?
Tidak ada harga yang dipublikasikan. Cl@ve tidak memiliki saluran untuk sektor swasta, dan biaya bagi administrasi tidak tercantum di halaman publik skema tersebut.
Apa perbedaan antara Cl@ve Móvil dan Cl@ve Permanente?
Cl@ve Móvil adalah persetujuan di APP Cl@ve, melalui kode QR atau notifikasi push, dengan PIN SMS sebagai cadangan.[6] Cl@ve Permanente adalah nama pengguna dan kata sandi, dengan kode SMS sekali pakai untuk layanan tingkat lebih tinggi.[1]
Apakah warga negara asing dapat mendaftar Cl@ve?
Ya, tetapi tidak melalui video otomatis. Untuk saat ini, jalur tersebut hanya terbuka bagi warga negara Spanyol yang memiliki DNI yang masih berlaku.[5] Pihak lain mendaftar di kantor, dengan sertifikat elektronik, atau dengan surat undangan.[4]
Apakah anak di bawah umur dapat menggunakan Cl@ve?
Halaman Cl@ve yang kami baca tidak menyebutkan usia minimum. DNI wajib dimiliki sejak usia 14 tahun bagi penduduk di Spanyol.[14]
Apakah Cl@ve memenuhi ketentuan uji tuntas nasabah APU di Spanyol?
Ley 10/2010 dan RD 304/2014 menyebut tanda tangan elektronik berkualifikasi dan prosedur yang diotorisasi SEPBLAC, bukan Cl@ve.[10][11] Lagi pula, pihak pelapor swasta tidak dapat terhubung ke Cl@ve.
Apa yang berubah dengan AMLR pada 2027?
Mulai 10 Juli 2027, Pasal 22(6) AMLR menerima dokumen identitas atau eID pada tingkat substansial atau tinggi.[21] Rancangan akhir standar AMLA menerima sarana eID, baik yang telah dinotifikasi maupun belum, jika memenuhi tingkat tersebut.[22] Tidak ada tingkat eIDAS untuk Cl@ve yang dipublikasikan.
Berapa lama integrasi Cl@ve, dan apakah tersedia lingkungan pengujian?
Bagi perusahaan swasta, tidak ada saluran untuk integrasi. Halaman publik yang kami baca juga tidak mencantumkan waktu tunggu maupun lingkungan pengujian bagi instansi pemerintah.
Sumber
- Qué es Cl@ve, Cl@ve, Gobierno de España.
- Usabilidad: dónde puedo usar Cl@ve, Cl@ve, Gobierno de España.
- Funcionalidad de Cl@ve, Cl@ve, Gobierno de España.
- Cómo puedo registrarme en Cl@ve, Cl@ve, Gobierno de España.
- Registro básico por videoidentificación automática, Cl@ve, Gobierno de España.
- Qué es Cl@ve Móvil, Cl@ve, Gobierno de España.
- OBSAE, selección de indicadores relevantes, Kementerian Transformasi Digital, tampilan Agustus 2026.
- Overview of pre-notified and notified eID schemes under eIDAS, Komisi Eropa, diperbarui 2 Februari 2026.
- Ley 39/2015 del Procedimiento Administrativo Común, BOE.
- Ley 10/2010 de prevención del blanqueo de capitales, BOE.
- Real Decreto 304/2014, Reglamento de la Ley 10/2010, BOE.
- Diligencia debida, SEPBLAC.
- Autorización de procedimientos de video-identificación, SEPBLAC, 2017.
- Real Decreto 255/2025, por el que se regula el Documento Nacional de Identidad, BOE.
- MiDNI, Policía Nacional.
- Portal del DNI electrónico, Policía Nacional.
- Rancangan resolusi tentang layanan verifikasi identitas bagi peserta perjudian, DGOJ, 2022.
- Ley 13/2022 General de Comunicación Audiovisual, BOE.
- Protokol verifikasi usia untuk integrasi platform dengan sistem, v1.0, Kementerian Transformasi Digital, 30 Juni 2024.
- Cartera Digital Beta, elDiario.es, 10 Februari 2026 (sumber sekunder).
- Regulation (EU) 2024/1624 (AMLR), Pasal 22, EUR-Lex.
- Laporan Akhir, rancangan RTS berdasarkan Pasal 28(1) AMLR, AMLA, 30 September 2026.
- Regulation (EU) 2024/1183 (eIDAS 2), EUR-Lex.
Untuk gambaran lengkap tentang eID nasional dan jalur dokumen dalam satu alur kerja, lihat verifikasi eID dengan Didit.
Verifikasi nasabah Spanyol hari ini
Jalankan pemeriksaan dokumen dengan pembacaan chip, deteksi liveness, dan penyaringan APU sekarang, lalu tanyakan kepada kami tentang Cl@ve.
Artikel terkait
- Integrasi Cl@ve di Spanyol: siapa yang dapat terhubung dan alternatifnya
- Verifikasi PhilSys: cara bisnis memeriksa National ID
- Panduan verifikator OpenID4VP: menerima EUDI Wallet
- Regulasi eIDAS dijelaskan: apa yang diubah oleh eIDAS 2 (2024/1183)
- Smart-ID API: panduan pengembang untuk RP API v3
- Identitas digital nasional di seluruh dunia: model, pemimpin, standar