Lewati ke konten utama
Didit Raih $7,5 Juta untuk Membangun Infrastruktur Identitas dan Fraud
Didit
EUDI Wallet ยท eIDAS 2

Siap menerima
EU Digital Identity Wallet.

Setiap Negara Anggota Uni Eropa wajib menyediakan EU Digital Identity (EUDI) Wallet paling lambat 24 Desember 2026, dan bisnis yang teregulasi wajib menerimanya paling lambat 24 Desember 2027. Didit saat ini sudah mendukung lima eID nasional, dan penerimaan EUDI Wallet akan segera hadir dalam alur kerja yang sama.

Didukung oleh
Y CombinatorRobinhood Ventures
Firecrawl
Slash
Crnogorski Telekom
UCSF Neuroscape
Bit2Me

Dipercaya oleh 3.000+ organisasi di seluruh dunia.

Apa itu EUDI Wallet

Satu wallet per orang.
Hanya data yang Anda minta.

EUDI Wallet adalah aplikasi gratis yang wajib disediakan oleh setiap Negara Anggota Uni Eropa berdasarkan Peraturan (EU) 2024/1183, yang dikenal sebagai eIDAS 2. Aplikasi ini menyimpan data identifikasi pribadi (PID), yaitu nama, tanggal dan tempat lahir, serta kebangsaan, ditambah pengesahan elektronik atribut seperti SIM atau ijazah. Penggunaannya bersifat sukarela.

Ketika sebuah bisnis meminta data, orang tersebut akan melihat siapa yang meminta dan hanya membagikan atribut yang diminta. Ini disebut selective disclosure: sebuah situs dapat mengetahui bahwa seseorang berusia di atas 18 tahun tanpa melihat tanggal lahir. Wallet ini beroperasi pada tingkat jaminan tinggi, yang terkuat dari tiga tingkat eIDAS, dan bisnis memeriksa tanda tangan penerbit sebelum mengandalkan data tersebut.

Terakhir ditinjau: 5 Oktober 2026. Bukan nasihat hukum.

Tanggal-tanggal penting

Wallet tersedia akhir 2026. Wajib diterima paling lambat 24 Desember 2027.

Ini adalah tanggal-tanggal dalam Peraturan (EU) 2024/1183 dan tindakan pelaksanaannya yang harus menjadi acuan perencanaan bisnis.
  1. 30 April 2024

    eIDAS 2 diterbitkan

    Peraturan (EU) 2024/1183, yang mengubah Peraturan eIDAS (EU) No 910/2014, muncul dalam Jurnal Resmi Uni Eropa. Peraturan ini mulai berlaku pada hari kedua puluh setelah publikasi.

  2. 24 Desember 2024

    Aturan wallet pertama berlaku

    Lima peraturan pelaksanaan pertama untuk wallet mulai berlaku: data identifikasi pribadi, fungsi inti, notifikasi, sertifikasi, serta protokol dan antarmuka. Ini memulai hitungan mundur 24 bulan dan 36 bulan di bawah ini.

  3. 15 Juli 2026

    Aturan wallet diperbarui

    Komisi mengadopsi Peraturan Pelaksanaan (EU) 2026/1731. Ini menetapkan dua format kredensial, SD-JWT VC dan ISO/IEC mdoc, serta menjadwalkan potret wajib untuk tahun 2028.

  4. 23 Juli 2026

    ARF v3.0.0

    Architecture and Reference Framework (ARF), cetak biru teknis yang menjadi dasar pembangunan wallet dan pihak pengandal, mencapai versi 3.0.0.

  5. 24 Desember 2026

    Wallet di setiap Negara Anggota

    Setiap Negara Anggota wajib menyediakan setidaknya satu EUDI Wallet. Aturan untuk pendaftaran pihak pengandal, Peraturan Pelaksanaan (EU) 2025/848, berlaku mulai hari yang sama.

  6. 24 Desember 2027

    Bisnis swasta wajib menerimanya

    Bisnis swasta yang wajib menggunakan autentikasi pengguna yang kuat berdasarkan hukum atau kontrak, selain usaha mikro dan kecil, wajib menerima wallet ketika pengguna meminta untuk menggunakannya (Pasal 5f(2)). Batas waktu itu adalah 36 bulan setelah tindakan implementasi pertama mulai berlaku pada 24 Desember 2024, yaitu paling lambat 24 Desember 2027.

  7. 11 Agustus 2028

    Pemeriksaan potret dan pendaftaran

    Potret menjadi bagian dari data identifikasi pribadi wajib, dan wallet harus mengautentikasi serta memvalidasi sertifikat pendaftaran setiap pihak pengandal.

Siapa yang wajib menerimanya

Siapa yang harus menerima wallet, dan kapan.

Pasal 5f Peraturan eIDAS, sebagaimana diubah oleh Peraturan (EU) 2024/1183, menetapkan kewajiban penerimaan. Dalam setiap kasus, pengguna memilih untuk menggunakan wallet, dan Anda tetap mempertahankan cara lain untuk mengidentifikasi orang.

Siapa

Lembaga sektor publik

Artinya, dalam bahasa sederhana

Jika suatu Negara Anggota mewajibkan identifikasi elektronik untuk mengakses layanan online publik, layanan tersebut juga harus menerima EUDI Wallet.

Pasal ยท tanggal

Pasal 5f(1)

Siapa

Layanan privat yang harus menggunakan autentikasi pengguna yang kuat

Artinya, dalam bahasa sederhana

Jika undang-undang atau kontrak mewajibkan Anda menggunakan autentikasi pengguna yang kuat untuk identifikasi online, Anda juga harus menerima EUDI Wallet. Pemicunya adalah persyaratan tersebut, bukan sektor Anda.

Pasal ยท tanggal

Pasal 5f(2) ยท 24 Des 2027

Siapa

Area yang disebutkan dalam pasal

Artinya, dalam bahasa sederhana

Transportasi, energi, perbankan, layanan keuangan, jaminan sosial, kesehatan, air minum, layanan pos, infrastruktur digital, pendidikan, dan telekomunikasi. Pasal tersebut menyatakan โ€œtermasukโ€, jadi daftar ini adalah contoh dan tidak bersifat tertutup.

Pasal ยท tanggal

Pasal 5f(2)

Siapa

Usaha mikro dan kecil

Artinya, dalam bahasa sederhana

Dikecualikan dari kewajiban sektor privat, sebagaimana didefinisikan dalam Rekomendasi Komisi 2003/361/EC. Mereka tetap dapat menerima wallet jika memilih demikian.

Pasal ยท tanggal

Pasal 5f(2)

Siapa

Hanya atas permintaan pengguna

Artinya, dalam bahasa sederhana

Penerimaan wajib dilakukan ketika pengguna meminta untuk menggunakan wallet. Penggunaannya bersifat sukarela bagi individu, dan layanan harus tetap terbuka untuk sarana identifikasi dan autentikasi lainnya.

Pasal ยท tanggal

Pasal 5f(2), 5a(15)

Siapa

Platform online yang sangat besar

Artinya, dalam bahasa sederhana

Platform yang ditetapkan berdasarkan Digital Services Act yang memerlukan autentikasi pengguna harus menerima wallet atas permintaan pengguna, untuk data minimum yang dibutuhkan layanan. Teks ini tidak menetapkan tanggal terpisah untuk kewajiban ini.

Pasal ยท tanggal

Pasal 5f(3)

Pihak pengandal juga harus mendaftar di Negara Anggota tempat mereka didirikan, dan hanya dapat meminta data yang mereka daftarkan (Pasal 5b). Terakhir ditinjau: 5 Oktober 2026. Bukan nasihat hukum.

Bagaimana bisnis menerimanya

Bagaimana pihak pengandal menerima EUDI Wallet, dalam lima langkah.

Langkah 01 / 05

Daftar sebagai pihak pengandal

Daftar di Negara Anggota tempat Anda didirikan, dengan detail Anda dan data yang ingin Anda minta. Anda akan menerima sertifikat akses, yang mengautentikasi Anda ke wallet, dan, jika Negara Anggota Anda mengeluarkannya, sertifikat pendaftaran yang mencantumkan atribut yang Anda daftarkan.

Didit akan menjalankan langkah-langkah ini untuk Anda saat penerimaan EUDI Wallet diluncurkan (segera hadir).

Apa yang Anda terima vs apa yang masih dibutuhkan KYC

Wallet membuktikan siapa seseorang. Uji tuntas butuh lebih.

Berdasarkan Peraturan Anti-Pencucian Uang (AMLR), Peraturan (EU) 2024/1624, identifikasi elektronik pada tingkat jaminan substansial atau tinggi adalah salah satu dari dua cara untuk memverifikasi identitas (Pasal 22(6)). Ini tidak mencakup semua yang diminta oleh pemeriksaan know your customer (KYC). Berikut adalah apa yang terkandung dalam data identifikasi pribadi (PID), dan bagaimana Didit mencakup setiap item saat ini.

Kebutuhan uji tuntas

Nama lengkap dan nama keluarga

AMLR Pasal 22(1)(a)

Dalam EUDI Wallet PID

Nama keluarga dan nama depan, keduanya wajib diisi.

Bagaimana Didit mencakupnya hari ini

eID nasional yang aktif mengembalikan nama lengkap. Jalur dokumen membacanya dari 14.000+ jenis dokumen.

Kebutuhan uji tuntas

Tempat dan tanggal lahir lengkap

AMLR Pasal 22(1)(a)

Dalam EUDI Wallet PID

Tanggal lahir dan tempat lahir, keduanya wajib diisi.

Bagaimana Didit mencakupnya hari ini

eID nasional yang aktif mengembalikan tanggal lahir. Jalur dokumen membaca tempat lahir jika tercetak di dokumen.

Kebutuhan uji tuntas

Kewarganegaraan

AMLR Pasal 22(1)(a)

Dalam EUDI Wallet PID

Kewarganegaraan, wajib diisi, satu atau lebih negara.

Bagaimana Didit mencakupnya hari ini

Jalur dokumen membaca kewarganegaraan dari dokumen identitas atau chip-nya.

Kebutuhan uji tuntas

Nomor identifikasi nasional, jika berlaku

AMLR Pasal 22(1)(a)

Dalam EUDI Wallet PID

Nomor administrasi pribadi, opsional. Setiap Negara Anggota memutuskan apakah akan menerbitkannya.

Bagaimana Didit mencakupnya hari ini

eID nasional yang aktif mengembalikan pengenal skema: personnummer Swedia, kode identitas pribadi Finlandia, atau kode pribadi Baltik. MitID mengembalikan identifikasi yang disamarkan, bukan nomor CPR.

Kebutuhan uji tuntas

Tempat tinggal biasa

AMLR Pasal 22(1)(a)

Dalam EUDI Wallet PID

Kolom alamat bersifat opsional dan seringkali kosong. Standar draf akhir AMLA menyatakan atribut yang hilang harus diperoleh melalui cara lain.

Bagaimana Didit mencakupnya hari ini

Tidak ada eID nasional yang aktif mengembalikan alamat. Verifikasi Alamat memeriksa tagihan utilitas, rekening koran, atau surat pemerintah.

Kebutuhan uji tuntas

Nomor identifikasi pajak, jika tersedia

AMLR Pasal 22(1)(a)

Dalam EUDI Wallet PID

Bukan bagian dari PID.

Bagaimana Didit mencakupnya hari ini

Kumpulkan dengan langkah kuesioner dalam alur kerja yang sama.

Kebutuhan uji tuntas

Orang tersebut cocok dengan identitas

ARF ยท user binding

Dalam EUDI Wallet PID

Potret tetap opsional hingga menjadi wajib pada 11 Agustus 2028.

Bagaimana Didit mencakupnya hari ini

Liveness pasif dan pencocokan wajah 1:1 terhadap foto dokumen atau potret chip, dalam pemeriksaan KYC lengkap seharga $0.33.

Kebutuhan uji tuntas

Pemilik manfaat suatu perusahaan

AMLR Pasal 20(1)(b)

Dalam EUDI Wallet PID

Tidak ada di PID. Wallet mengidentifikasi seseorang, bukan siapa pemilik perusahaan.

Bagaimana Didit mencakupnya hari ini

Verifikasi Bisnis menarik data registri dan pemilik jika registri menyimpannya, dengan pemeriksaan identitas untuk setiap pemilik.

Kebutuhan uji tuntas

Sanksi dan individu yang terekspos secara politik (PEP)

AMLR Pasal 20(1)(d), (g)

Dalam EUDI Wallet PID

Tidak ada di PID.

Bagaimana Didit mencakupnya hari ini

Penyaringan AML terhadap 1.300+ sanksi, PEP, dan daftar pantauan, seharga $0.20 per pemeriksaan.

Kebutuhan uji tuntas

Tujuan hubungan dan pemantauan berkelanjutan

AMLR Pasal 25, 26

Dalam EUDI Wallet PID

Tidak ada di PID.

Bagaimana Didit mencakupnya hari ini

Kuesioner mencatat tujuan hubungan. Pemantauan berkelanjutan memeriksa ulang pelanggan setiap hari seharga $0.07 per orang per tahun.

Urusan uji tuntas pelanggan tetap jadi kewajiban Anda. Didit menyediakan pemeriksaan dan bukti, tapi tidak membuat Anda patuh sepenuhnya. AMLR berlaku mulai 10 Juli 2027, dan standar teknis AMLA adalah draf final tertanggal 30 September 2026, bukan hukum.

Kesiapan per negara

Posisi dompet digital nasional, terbaru dan bersumber.

Inilah yang telah dipublikasikan setiap negara, atau yang dilaporkan oleh sumber yang disebutkan namanya, dengan tanggal dan tautan untuk setiap baris.

Status per 5 Oktober 2026

Negara

Italia

Dompet atau aplikasi

IT-Wallet (app IO)

Status

Aplikasi aktif

Tanggal

17 Februari 2026

Yang diketahui

Aktif di aplikasi IO, dengan 10,1 juta aktivasi dan 17,3 juta dokumen dimuat per 17 Februari 2026. Gratis dan opsional untuk dewasa, yang masuk dengan CIE atau SPID.

Sumber: innovazione.gov.it

Negara

Denmark

Dompet atau aplikasi

AltID

Status

Aplikasi aktif

Tanggal

4 Agustus 2026

Yang diketahui

AltID sudah tersedia dengan kartu identitas digital dan bukti usia, dan 281.390 orang telah membuatnya hingga 4 Agustus 2026. Badan Pemerintah Digital sedang mengimplementasikan dompet ini secara bertahap.

Sumber: digst.dk

Negara

Prancis

Dompet atau aplikasi

France Identitรฉ

Status

Aplikasi aktif

Tanggal

Belum ada tanggal resmi

Yang diketahui

Menurut Euronews, Prancis termasuk yang terdepan, dan aplikasi France Identitรฉ akan disesuaikan dengan aturan EUDI.

Sumber: Euronews

Negara

Ceko

Dompet atau aplikasi

eDoklady

Status

Aplikasi aktif

Tanggal

Belum ada tanggal resmi

Yang diketahui

Menurut NFCW, aplikasi eDoklady diluncurkan sebagai langkah awal menuju EUDI Wallet.

Sumber: NFCW

Negara

Jerman

Dompet atau aplikasi

EUDI-Wallet (BMDS)

Status

Sandbox

Tanggal

Januari 2027

Yang diketahui

Sandbox publik sejak Desember 2025. Aplikasi ini dijadwalkan rilis awal 2027, dimulai dengan fungsi ID. Undang-undang pelaksanaannya telah dibacakan pertama kali di Bundestag pada 23 September 2026.

Sumber: eudi-wallet.gov.de

Negara

Spanyol

Dompet atau aplikasi

Cartera Digital (Beta)

Status

Pilot

Tanggal

2026

Yang diketahui

Salah satu dari tujuh negara yang menguji coba solusi verifikasi usia UE di dalam dompet digital nasional selama tahun 2026.

Sumber: ageverification.dev

Negara

Yunani

Dompet atau aplikasi

Gov.gr Wallet

Status

Pilot

Tanggal

2026

Yang diketahui

Salah satu dari tujuh negara yang menguji coba solusi verifikasi usia UE di dalam dompet digital nasional selama tahun 2026.

Sumber: ageverification.dev

Negara

Irlandia

Dompet atau aplikasi

Government Digital Wallet

Status

Pilot

Tanggal

2026

Yang diketahui

Salah satu dari tujuh negara yang menguji coba solusi verifikasi usia UE di dalam dompet digital nasional selama tahun 2026.

Sumber: ageverification.dev

Negara

Siprus

Dompet atau aplikasi

National wallet

Status

Pilot

Tanggal

2026

Yang diketahui

Salah satu dari tujuh negara yang menguji coba solusi verifikasi usia UE di dalam dompet digital nasional selama tahun 2026.

Sumber: ageverification.dev

Negara

Slovakia

Dompet atau aplikasi

National EUDI Wallet

Status

Pilot

Tanggal

Belum ada tanggal resmi

Yang diketahui

Menurut Euronews, dompet digital Slovakia masih dalam fase pengujian pribadi.

Sumber: Euronews

Negara

Belanda

Dompet atau aplikasi

NL Wallet

Status

Terencana

Tanggal

Belum ada tanggal resmi

Yang diketahui

NL Wallet sedang dalam pengembangan dan akan tersedia setelah undang-undang implementasi nasional disahkan.

Sumber: nldigitalgovernment.nl

Negara

Polandia

Dompet atau aplikasi

mObywatel

Status

Terencana

Tanggal

Belum ada tanggal resmi

Yang diketahui

Menurut CHIP.pl, uji coba EUDI Wallet Polandia direncanakan, sebagai aplikasi terpisah yang terhubung ke mObywatel.

Sumber: CHIP.pl

Negara

Finlandia

Dompet atau aplikasi

National EUDI Wallet (DVV)

Status

Terencana

Tanggal

Belum ada tanggal resmi

Yang diketahui

Menurut Euronews, Finlandia termasuk yang terdepan.

Sumber: Euronews

Negara

Bulgaria

Dompet atau aplikasi

National EUDI Wallet

Status

Terencana

Tanggal

Belum ada tanggal resmi

Yang diketahui

Menurut Euronews, Bulgaria termasuk yang terdepan.

Sumber: Euronews

Negara

Kroasia

Dompet atau aplikasi

Certilia

Status

Terencana

Tanggal

Belum ada tanggal resmi

Yang diketahui

Menurut Euronews, dompet Certilia sedang dibangun ulang sesuai kerangka teknis UE.

Sumber: Euronews

Negara

Rumania

Dompet atau aplikasi

National EUDI Wallet

Status

Terencana

Tanggal

Belum ada tanggal resmi

Yang diketahui

Menurut Euronews, Rumania mempercepat pengembangan dompetnya melalui kemitraan swasta.

Sumber: Euronews

Negara

Swedia

Dompet atau aplikasi

Digital identitetsplรฅnbok (DIGG)

Status

Terencana

Tanggal

Belum ada tanggal resmi

Yang diketahui

Menurut Euronews, Swedia telah menerbitkan peta jalan untuk peluncuran EUDI Wallet-nya.

Sumber: Euronews

Tidak tercantum: Austria, Belgia, Estonia, Hungaria, Latvia, Lituania, Luksemburg, Malta, Portugal, Slovenia. Kami tidak menemukan status publik untuk mereka pada tanggal ini. Kami akan memperbarui tabel ini seiring peluncuran aplikasi nasional.

Bagaimana Didit membantu Anda ยท Lima baris

Terima eID nasional sekarang. Tambahkan EUDI Wallet selanjutnya.

EUDI Wallet menambahkan rute baru, bukan menggantikan yang lain. Cukup bangun alur kerja sekali: eID dan dokumen nasional saat ini, serta penerimaan EUDI Wallet dalam langkah Verifikasi ID yang sama saat diluncurkan.
01 ยท eID nasional, sudah aktif

Terima eID nasional yang sudah digunakan pelanggan Anda.

Lima eID nasional sudah aktif di Didit di tujuh negara: MitID, BankID Swedia, Finnish Trust Network, Smart-ID, dan Mobile-ID. Pengguna masuk dengan eID mereka, dan sesi menerima atribut yang ditandatangani: nama lengkap, tanggal lahir, pengenal skema (misalnya personnummer Swedia; MitID mengembalikan pengenal yang dipseudonimkan), dan tingkat jaminan yang ditegaskan oleh skema tersebut. Hanya proses masuk yang selesai yang akan ditagih.
Lihat verifikasi eID
02 ยท EUDI Wallet, segera hadir

Penerimaan EUDI Wallet, dalam alur kerja yang sama.

Penerimaan EUDI Wallet akan segera hadir. Katalog wallet kami mencantumkannya untuk 30 negara EEA, dalam langkah Verifikasi ID yang sama dengan eID nasional. Belum ada tanggal atau harga yang ditetapkan.
Hubungi kami
03 ยท Rute dokumen

Rute dokumen untuk semua orang tanpa wallet.

Tidak semua orang akan memiliki atau menggunakan wallet, dan hukum tetap membuka cara lain. Rute dokumen membaca chip di paspor dan kartu ID melalui NFC ($0.15), menjalankan liveness pasif, dan mencocokkan wajah dengan foto dokumen, di lebih dari 14.000 jenis dokumen di 220+ negara dan wilayah.
Lihat Verifikasi NFC
04 ยท Verifikasi usia

Buktikan usia dengan data seminimal mungkin.

EUDI Wallet dapat membuktikan bahwa seseorang berusia di atas 18 tahun tanpa tanggal lahir. Sampai wallet umum digunakan, estimasi usia dari selfie dikenakan biaya $0.10 per pemeriksaan dan mengirimkan hasil yang meragukan ke fallback verifikasi ID. Proses masuk eID langsung juga mengembalikan tanggal lahir yang ditandatangani tanpa foto dokumen.
Lihat verifikasi usia
05 ยท Sisa uji tuntas

Penyaringan, pemantauan, dan perusahaan, di satu tempat.

Identitas adalah salah satu bagian dari uji tuntas pelanggan. Dalam alur kerja yang sama, saring orang terhadap 1.300+ sanksi, PEP, dan daftar pantauan ($0.20 per pemeriksaan), saring ulang mereka setiap hari dengan pemantauan berkelanjutan ($0.07 per orang per tahun), dan verifikasi perusahaan serta pemiliknya.
Lihat solusi AMLR
Lihat alurnya

Apa yang dilihat orang, dalam empat layar.

Presentasi lintas perangkat seperti yang dijelaskan ARF: orang memulai di komputer dan menyelesaikannya di ponsel yang menyimpan wallet.
  1. Pindai kode QR

    Layanan menampilkan kode QR, dan orang memindainya dengan aplikasi wallet.

  2. Tinjau permintaan

    Wallet menunjukkan siapa yang meminta dan atribut apa saja.

  3. Bagikan

    Orang menyetujui, dan hanya atribut yang diminta yang keluar dari ponsel.

  4. Terverifikasi

    Layanan memeriksa tanda tangan penerbit dan melanjutkan. Tidak ada hal lain yang dibagikan.

Ilustrasi alur standar. Penerimaan EUDI Wallet Didit akan segera hadir.

Integrasikan sekarang

Integrasikan sekarang, dan pertahankan saat wallet tiba.

Belum ada API Didit khusus EUDI. Buat sesi untuk alur kerja yang menerima eID dan dokumen nasional yang aktif, lalu baca hasilnya. Penerimaan EUDI Wallet direncanakan untuk langkah Verifikasi ID yang sama.
POST /v3/session/Mulai pemeriksaan
$ curl -X POST https://verification.didit.me/v3/session/ \
  -H "x-api-key: $DIDIT_API_KEY" \
  -H "Content-Type: application/json" \
  -d '{
    "workflow_id": "YOUR_EID_WORKFLOW_UUID",
    "vendor_data": "customer_8412"
  }'
201Dibuat{ "url": "https://verify.didit.me/session/โ€ฆ" }
Satu sesi per pelanggan. Referensi Anda akan kembali dengan setiap hasil.docs
GET /v3/session/{id}/decision/Baca hasilnya
{
  "id_verifications": [{
    "status": "Approved",
    "verification_method": "wallet",
    "assurance": "cryptographic",
    "wallet_provider": "mitid",
    "wallet_verification": {
      "issuing_country": "DNK",
      "level_of_assurance": "substantial",
      "signature_valid": true,
      "attributes": {
        "full_name": "Freja Nielsen",
        "date_of_birth": "1988-03-02"
      },
      "portrait": null
    }
  }]
}
200OKverification_method: "wallet"
Login eID aktif mengembalikan atribut yang ditandatangani. Tanpa alamat dan tanpa foto.docs
Integrasi siap agen

Siapkan EUDI Wallet dalam satu prompt.

Salin prompt ini ke agen coding Anda. Ini membangun alur kerja yang dapat Anda jalankan hari ini, eID nasional langsung dengan fallback dokumen, ditambah panggilan sesi dan webhook yang ditandatangani. Ini tidak menciptakan endpoint EUDI, karena belum ada.
didit-integration-prompt.md
# Didit: get ready for the EUDI Wallet with the ID Verification step you run today

You are adding electronic identification to my_stack so the product is ready
for the EU Digital Identity (EUDI) Wallet. Every URL, header and enum value
below is canonical. Do not paraphrase or "improve" them.

## 0. What exists today, and what does not
- EUDI Wallet acceptance on Didit is coming soon. There is NO EUDI-specific
  endpoint, wallet id, field or flag to integrate yet. Do not invent one, do
  not send any EUDI identifier in a workflow, and do not build an OpenID4VP
  verifier yourself as part of this task.
- What is live: national digital ID wallets inside the ID Verification step,
  with document capture (chip reading, liveness, face match) as the fallback.
  EUDI Wallet acceptance is planned for the same ID Verification step, so the
  workflow, session call and webhook you build now are the ones you keep.
- The live wallets, as listed by the methods catalog:
  - MitID: wallet id mitid, country keys DNK (Denmark)
  - BankID: wallet id bankid_se, country keys SWE (Sweden)
  - Finnish Trust Network: wallet id ftn, country keys FIN (Finland)
  - Smart-ID: wallet id smart_id, country keys EST (Estonia), LVA (Latvia), LTU (Lithuania), BEL (Belgium)
  - Mobile-ID: wallet id mobile_id, country keys EST (Estonia), LTU (Lithuania)
  Check the catalog for your environment before you go live. Never
  hard-code dates.

## 1. Provision an account
- Sign up: https://business.didit.me (no credit card required).
- Copy the API key of your application from the console.

## 2. Read the methods catalog
Availability is server-driven per country. Only wallets marked available can
be enabled on a live application.
  - Business Console: your application -> Workflows -> the ID Verification
    step -> Countries -> "Wallets accepted". Coming-soon wallets are listed
    but cannot be switched on. https://docs.didit.me/console/id-verification-methods
  - Didit MCP server (https://mcp.didit.me/mcp), tool
    didit_workflow_get_id_verification_methods_catalog; pass country as ISO
    3166-1 alpha-3 to narrow it. The MCP server signs in with "Log in with
    Didit" (OAuth). It does not accept the x-api-key.
    https://docs.didit.me/integration/mcp/tools
  - Public coverage table (no sign-in, read-only):
    https://docs.didit.me/core-technology/id-verification/digital-id-wallets#supported-wallets
If your code holds only an API key, it cannot read the catalog itself: use the
wallet ids listed in this prompt, and treat the answer of the workflow save as
the check. A live application answers 400 for a wallet that is not available
in that country ("<wallet> is not offered in <ISO3>", "unknown wallet").

## 3. Create the workflow (ID Verification = feature OCR)
POST https://verification.didit.me/v3/workflows/
  -H "x-api-key: <your-api-key>"
  -H "Content-Type: application/json"

{
  "workflow_label": "eID onboarding",
  "features": [
    {
      "feature": "OCR",
      "config": {
        "methods": {
          "DNK": {
            "document": { "enabled": true },
            "wallet": {
              "enabled": true,
              "providers": ["mitid"],
              "on_failure": "fallback_to_document"
            }
          },
          "EST": {
            "document": { "enabled": true },
            "wallet": {
              "enabled": true,
              "providers": ["smart_id", "mobile_id"],
              "on_failure": "fallback_to_document"
            }
          }
        }
      }
    }
  ]
}

Response: 201. The workflow id is uuid (workflow_id carries the same value);
the workflow is published straight away. Create it once and keep the id:
every call to this endpoint makes a new workflow.
is_desktop_allowed defaults to false: on a desktop browser the hosted flow
then shows a QR code to continue on a phone. Add "is_desktop_allowed": true
next to workflow_label to let people finish on desktop.

Rules the API enforces:
  - OCR is UPPERCASE; ID_VERIFICATION is rejected in this body (the decision
    later lists the step as ID_VERIFICATION in its features)
  - country keys are ISO 3166-1 alpha-3; method keys are document, id_lookup, wallet
  - providers is an accept-list, not a ranking; the end user picks
  - on_failure is fallback_to_document or decline
  - a wallet the catalog does not mark available rejects the whole save (400)
  - every other country keeps document capture, so people without an eID
    can still verify
  - this body runs document capture only. Chip reading, liveness and face
    match are their own features: add { "feature": "NFC" },
    { "feature": "LIVENESS" } and { "feature": "FACE_MATCH" } to features
    when your policy needs them

## 4. Create a session
POST https://verification.didit.me/v3/session/
  -H "x-api-key: <your-api-key>"
  -H "Content-Type: application/json"
  -d '{ "workflow_id": "<id from step 3>", "vendor_data": "<your user id>" }'

Response: 201 with session_id, session_token, url and status "Not Started".
Redirect the user to url (hosted flow) or open it in the Web, iOS, Android,
React Native or Flutter SDK. The field is named url on this response.
One unfinished session exists per workflow_id and vendor_data pair: calling
create again with the same pair answers 201 again with that same session.

## 5. Webhook
Register a destination in the console (API & Webhooks), or over the API:

POST https://verification.didit.me/v3/webhook/destinations/
  -H "x-api-key: <your-api-key>"
  -H "Content-Type: application/json"
  -d '{
    "label": "Verification webhooks",
    "url": "https://<your-public-host>/webhooks/didit",
    "webhook_version": "v3",
    "subscribed_events": ["status.updated", "data.updated"]
  }'

label, url and subscribed_events are required. url must be a public HTTPS
address: Didit does not deliver to localhost or private addresses. Response:
201 with uuid and secret_shared_key. Store secret_shared_key as the webhook
secret (DIDIT_WEBHOOK_SECRET); it is unique to this destination. Remove a
destination with DELETE /v3/webhook/destinations/{uuid}/ (204).

What arrives:
  - webhook_type is "status.updated" (the session changed status) or
    "data.updated" (verification data was corrected after the fact)
  - a destination receives the events of every session of the application,
    so filter on workflow_id or vendor_data when several flows share it
  - creating a session already sends status.updated with status
    "Not Started". The decision key is present only when status is Approved,
    Declined, In Review or Abandoned.

Verify every delivery:

  Header:      X-Signature-V2 (not X-Signature, not X-Signature-Simple)
  Algorithm:   HMAC-SHA256, hex digest, over the canonical JSON of the payload
               (Python json.dumps(sort_keys=True, separators=(",", ":"),
               ensure_ascii=False) after whole-valued floats become ints).
               Never hash the raw request bytes under this header.
  Freshness:   the signed body field timestamp is the dispatch time (Unix
               seconds). Reject when abs(now - timestamp) > 300 seconds, and
               reject when the X-Timestamp header does not equal it.
  Idempotency: event_id is the same on every retry of one event, so store it
               and skip a delivery you already processed. One session can
               still send the same status under two event ids, and the
               console's Try Webhook test deliveries carry no event_id, so
               also make the handler safe to run twice for one
               (session_id, status, webhook_type).
  Compare:     constant-time (crypto.timingSafeEqual)

Reference handler (Express). Keep the verification lines as written.
The handler is a fragment. Put this above it and app.listen(process.env.PORT)
below it. It needs Express and Node 21 or newer (an older Node rejects
every delivery). It expects a JSON body: answer 400 yourself if you accept
anything else on this route, and refuse to start without the secret.

const express = require("express");
const app = express();
const SECRET = process.env.DIDIT_WEBHOOK_SECRET; // secret_shared_key of the destination

// Your endpoint receives a signed payload
const crypto = require("node:crypto"); // ESM: import crypto from "node:crypto"
// X-Signature-V2 = HMAC over the canonical JSON, never the raw bytes. Match the sender byte for
// byte: keys sorted by code point, integers digit for digit, floats in Python's repr.
class Num { constructor(src) { this.src = src; } } // a number as written on the wire, not a double
const num = (s) => { if (/^-?\d+$/.test(s)) return BigInt(s).toString(); const n = +s; // ints stay exact
  if (Number.isInteger(n)) return BigInt(n).toString(); const [m, e] = n.toExponential().split("e"); // 27.0 -> 27
  return +e >= -4 ? String(n) : `${m}e-${String(-e).padStart(2, "0")}`; }; // 1e-05, not 0.00001
const byCodePoint = (a, b) => Buffer.compare(Buffer.from(a), Buffer.from(b)); // UTF-8 order = Python's
const canon = (v) => Array.isArray(v) ? `[${v.map(canon)}]` : v instanceof Num ? num(v.src)
  : v && typeof v === "object" ? `{${Object.keys(v).sort(byCodePoint).map((k) => `${JSON.stringify(k)}:${canon(v[k])}`)}}`
  : JSON.stringify(v);
// Read the body as text: express.json() would round 1000000000000000129 to a double first.
// Register this route ABOVE any global app.use(express.json()): the first parser to run
// consumes the stream, and a body it already parsed has lost the digits the signature covers.
app.post("/webhooks/didit", express.text({ type: "application/json" }), (req, res) => {
  const exact = JSON.parse(req.body, (k, v, c) => typeof v === "number" ? new Num(c.source) : v); // Node 21+
  const body = JSON.parse(req.body);
  const mac = crypto.createHmac("sha256", SECRET).update(canon(exact), "utf8").digest("hex");
  const sig = Buffer.from(String(req.headers["x-signature-v2"] ?? ""));
  // Freshness comes from the signed body timestamp; the header alone is unsigned and replayable.
  const ts = body.timestamp, fresh = String(ts) === req.headers["x-timestamp"]
    && Math.abs(Date.now() / 1000 - ts) <= 300;
  if (!fresh || sig.length !== mac.length
    || !crypto.timingSafeEqual(sig, Buffer.from(mac))) return res.sendStatus(401);
  const { status, decision } = body;
  // One entry per ID Verification node; pick yours by node_id when you run several.
  const [idv] = decision?.id_verifications ?? [];
  // idv.verification_method: "document" | "id_lookup" | "wallet"
  res.sendStatus(200);
});

Status values (exact strings): Not Started, In Progress, Approved, Declined,
In Review, Resubmitted, Expired, Abandoned, Kyc Expired. Awaiting User only
appears on business verification sessions.

## 6. Read the result
The same V3 decision reaches you two ways:
  - webhook body: body.decision.id_verifications[]
  - GET https://verification.didit.me/v3/session/{session_id}/decision/
      -H "x-api-key: <your-api-key>"
    This response IS the decision object. Read id_verifications at the top
    level: there is no decision wrapper here.
Until the user finishes the ID step, status is "Not Started" or "In Progress"
and id_verifications is null, not an empty array. Guard for it.

id_verifications[] has one entry per ID Verification node; with a single step
take index 0. A wallet sign-in sets:
  verification_method    "wallet"
  assurance              "cryptographic"
  wallet_provider        the catalog wallet id the user picked
  wallet_verification    provider, provider_name, issuing_authority,
                         issuing_country, credential_type, level_of_assurance,
                         verified_at, signature_valid, attributes, portrait
                         (null for the live wallets), face_match_score
  fallback_from          { method, reason, action } when the wallet sign-in failed
                         and on_failure declined the session; otherwise
                         null. After a document fallback that succeeds the
                         entry reads verification_method "document" with
                         fallback_from null
  full_name,             the normalised identity fields, on the entry itself
  date_of_birth
On a live application, check wallet_verification.signature_valid before you
trust attributes. The
live wallets return name, date of birth and a scheme identifier (for example
the Swedish personnummer; MitID returns a pseudonymised identifier), never an
address or a portrait: collect those through other steps if your policy
needs them.
Reference: https://docs.didit.me/core-technology/id-verification/digital-id-wallets

## 7. Billing
Only completed wallet sign-ins are billed; cancelled, timed-out and failed
ones are free. Prices per wallet: https://didit.me/pricing

## 8. Verify your integration
Sandbox (an application in sandbox mode: nothing is billed and no real eID is
called). https://docs.didit.me/integration/sandbox-testing
  - a sandbox application can enable every wallet in the catalog, the
    coming-soon ones included. A workflow that saves in sandbox can still be
    refused on a live application, so only use wallets marked available.
  - open the session url, pick the wallet and confirm: the default approve
    scenario simulates the sign-in. The entry then has verification_method
    "wallet", assurance "cryptographic" and wallet_provider set, and the
    normalised full_name and date_of_birth are filled. But
    wallet_verification.signature_valid and level_of_assurance are null and
    attributes is { "sandbox": true }: no real credential was checked.
    Assert signature_valid === true and the level of assurance only against
    a live application.
  - to exercise on_failure, create the session with
    "sandbox_scenario": "wallet_cancelled" (also wallet_timeout and
    wallet_provider_error). The wallet sign-in then fails and the flow moves
    to document capture or declines, as on_failure says. A fallback that
    ends in an approved document reads verification_method "document".
  - POST /v3/session/{session_id}/simulate/ forces a final status but writes
    no id_verifications entry, so it cannot stand in for a sign-in.

Checks:
  - create the workflow, create a session, and read its decision: expect 201,
    201 with url, and 200 with status "Not Started"
  - run one sandbox session per accepted wallet through the hosted flow and
    assert verification_method is "wallet" and wallet_provider is the wallet
    you picked
  - run one session with sandbox_scenario "wallet_cancelled" and assert the
    flow offers document capture
  - assert the webhook accepts a correctly signed payload and rejects a wrong
    X-Signature-V2, a changed body, and a payload whose signed timestamp is
    older than 300 seconds, even when X-Timestamp is refreshed
  - on a live application, assert wallet_verification.signature_valid is true

Docs: https://docs.didit.me/core-technology/id-verification/digital-id-wallets
Dirancang untuk kepatuhan

Buka negara baru dengan satu klik. Kami yang mengerjakan bagian sulitnya.

Kami membuka anak perusahaan lokal, mengamankan lisensi, menjalankan pengujian penetrasi, mendapatkan sertifikasi, dan menyelaraskan dengan setiap regulasi baru. Untuk meluncurkan verifikasi di negara baru, cukup aktifkan tombol. 220+ negara sudah aktif, diaudit dan diuji penetrasi setiap kuartal, satu-satunya penyedia identitas yang secara formal disebut oleh pemerintah negara anggota Uni Eropa lebih aman daripada verifikasi langsung.
Baca dossier keamanan & kepatuhan
SOC 2 ยท Type II โ€” AICPA ยท 2026
SOC 2 ยท Type I โ€” AICPA ยท 2026
ISO/IEC 27001 โ€” Keamanan informasi ยท 2026
Sandbox keuangan UE โ€” Tesoro ยท SEPBLAC ยท BdE
FIDO Alliance โ€” Anggota asosiasi ยท 2026
iBeta Level 1 PAD โ€” NIST / NIAP ยท 2026
GDPR โ€” EU 2016/679
HIPAA โ€” 45 CFR ยง160 ยท ยง164
DORA โ€” EU 2022/2554
MiCA โ€” EU 2023/1114
Panduan EBA untuk onboarding jarak jauh โ€” EBA/GL/2022/15
AMLD6 ยท eIDAS 2.0 โ€” Selaras dengan UE secara desain
Jugendschutz geprรผft โ€” FSM ยท JMStV ยง4(2) ยท 2026

Angka bukti

Angka bukti
  • 3,000+
    Perusahaan dalam produksi
  • 5
    eID nasional aktif di Didit
  • 30
    Negara-negara EEA dalam peluncuran EUDI Wallet
  • 220+
    Negara dan wilayah dengan rute dokumen
Tiga tingkatan, satu daftar harga

Mulai gratis. Bayar sesuai pemakaian. Skalakan ke Enterprise.

500 verifikasi gratis setiap bulan, selamanya. Setelah itu, bayar hanya saat modul berjalan. Kontrak khusus, data residency, dan service level agreement (SLA) tersedia untuk Enterprise.

Gratis

$0/ bulan ยท tanpa kartu

Untuk membangun, menguji, dan pengguna pertamamu.

Semua yang kamu butuhkan untuk memulai:
  • 500 verifikasi KYC lengkap setiap bulan
  • ID, liveness, face match, device & IP
  • 200+ sinyal fraud, blocklist, duplikat
  • KYC yang bisa digunakan kembali di seluruh jaringan Didit
  • Workflow builder, case management, SDK
  • Dukungan AI Agen AI dalam konsol, dokumentasi, dan komunitas.
Paling populer

Bayar sesuai pemakaian

$0.33per KYC lengkap

25+ modul, harga transparan. Diskon volume otomatis.

Semua fitur di Gratis, ditambah:
  • AML screening dan monitoring mulai dari $0.07
  • Harga registri bisnis berdasarkan negara dan tier data
  • Transaction monitoring $0.02 per transaksi
  • Wallet screening $0.15 per pemeriksaan
  • White-label flow dengan brand-mu sendiri
  • Dukungan AI Agen AI dalam konsol, dokumentasi, dan komunitas.

Enterprise

Kustomkontrak tahunan

Untuk volume besar dan program teregulasi.

Semua fitur di Bayar sesuai pemakaian, ditambah:
  • Kontrak tahunan, harga volume terikat
  • Ketentuan hukum khusus dan SLA uptime 99,99%
  • Data residency, retensi, tinjauan keamanan
  • Manual reviewer sesuai permintaan
  • Ketentuan reseller dan white-label
  • Dukungan prioritas dari tim kami Channel Slack bersama 24/7, manajer kesuksesan khusus.

Diskon volume berlaku otomatis seiring peningkatan penggunaan โ€” tanpa negosiasi, tanpa sales call.

FAQ

Pertanyaan EUDI Wallet, terjawab

Terakhir ditinjau: 5 Oktober 2026. Bukan nasihat hukum.
Apa itu Didit?

Didit adalah infrastruktur untuk identitas dan fraud, platform yang kami harapkan sudah ada saat kami membangun produk sendiri: terbuka, fleksibel, dan developer-friendly, sehingga bisa jadi bagian nyata dari stack Anda, bukan sekadar "kotak hitam" yang harus Anda integrasikan secara terpisah.

Satu API mencakup verifikasi individu (KYC, know your customer), verifikasi bisnis (KYB, know your business), screening dompet kripto (KYT, know your transaction), dan pemantauan transaksi secara real-time, di atas stack yang dibangun agar:

  • Cepat, p99 di bawah 2 detik untuk setiap sesi
  • Andal, sudah digunakan di produksi oleh 3.000+ perusahaan di 220+ negara
  • Aman, SOC 2 Tipe 1 & Tipe 2, ISO 27001, GDPR-native, dan secara resmi diakui oleh regulator keuangan Spanyol lebih aman daripada verifikasi langsung

Di balik itu semua: 14.000+ jenis dokumen dalam 48+ bahasa, 1.000+ sumber data, dan 200+ sinyal fraud di setiap sesi. Infrastruktur Didit belajar secara dinamis dari setiap sesi dan terus meningkat setiap hari.

Apa itu EUDI Wallet?

Dompet EU Digital Identity (EUDI) Wallet adalah aplikasi yang wajib disediakan oleh setiap Negara Anggota Uni Eropa berdasarkan Peraturan (EU) 2024/1183, yang dikenal sebagai eIDAS 2, yang mengubah Peraturan eIDAS (EU) No 910/2014. Undang-undang ini mendefinisikannya sebagai sarana identifikasi elektronik yang memungkinkan seseorang untuk menyimpan, mengelola, dan memvalidasi data identifikasi pribadi (PID) serta atestasi atribut elektronik, membagikannya dengan pihak pengandal, dan menandatangani dengan tanda tangan elektronik yang berkualitas.

Tiga properti penting untuk bisnis:

  • Gratis bagi masyarakat untuk mendapatkan, menggunakan, dan mencabutnya (Pasal 5a(13)).
  • Sukarela, dan layanan harus tetap terbuka untuk sarana lain (Pasal 5a(15)).
  • Disediakan di bawah skema eID pada tingkat jaminan tinggi (Pasal 5a(11)).

Aplikasi eID nasional tidak secara otomatis menjadi EUDI Wallet. Sebuah dompet harus memenuhi aturan EUDI dan disertifikasi berdasarkan Pasal 5c sebelum dapat dianggap sebagai EUDI Wallet.

Kapan EUDI Wallet akan tersedia?

Setiap Negara Anggota harus menyediakan setidaknya satu EUDI Wallet dalam waktu 24 bulan sejak berlakunya tindakan implementasi pertama, yang mulai berlaku pada 24 Desember 2024. Ini berarti batas waktunya adalah 24 Desember 2026.

Bagaimana perkembangannya pada 5 Oktober 2026:

  • IT-Wallet Italia telah mencapai 10,1 juta aktivasi pada 17 Februari 2026, dan AltID Denmark sudah tersedia dengan kartu identitas digital dan bukti usia. Keduanya adalah aplikasi nasional yang paling maju.
  • Jerman menjalankan sandbox publik, dan aplikasi wallet-nya dijadwalkan rilis pada awal 2027.

Tanggal ini mengikuti berlakunya tindakan implementasi, bukan dari publikasi eIDAS 2 itu sendiri. Beberapa aplikasi nasional akan tiba pada tanggal yang berbeda, jadi tabel kesiapan di halaman ini menunjukkan setiap negara dengan tanggal dan sumbernya.

Apakah kami wajib menerima EUDI Wallet, dan mulai kapan?

Jika undang-undang atau kontrak mengharuskan bisnis Anda menggunakan autentikasi pengguna yang kuat untuk identifikasi online, maka ya. Berdasarkan Pasal 5f(2), pihak swasta yang mengandalkan dalam posisi tersebut harus menerima EUDI Wallet ketika pengguna meminta untuk menggunakannya, selambat-lambatnya 24 Desember 2027, 36 bulan setelah tindakan implementasi pertama mulai berlaku.

Pasal tersebut menyebutkan area sebagai contoh: transportasi, energi, perbankan, layanan keuangan, jaminan sosial, kesehatan, air minum, layanan pos, infrastruktur digital, pendidikan, dan telekomunikasi. Daftar ini tidak tertutup, karena yang menjadi tolok ukur adalah persyaratan autentikasi, bukan sektornya.

Layanan sektor publik yang memerlukan identifikasi elektronik juga harus menerima wallet (Pasal 5f(1)). Platform online yang sangat besar yang memerlukan autentikasi pengguna harus menerimanya atas permintaan pengguna, untuk data minimum yang diperlukan (Pasal 5f(3)). Teks tersebut tidak memberikan tanggal terpisah untuk kewajiban ini.

Ini adalah ringkasan, bukan nasihat hukum.

Apakah usaha kecil dikecualikan?

Ya. Pasal 5f(2) mengecualikan usaha mikro dan usaha kecil, sebagaimana didefinisikan dalam Pasal 2 Lampiran Rekomendasi Komisi 2003/361/EC, yang menetapkan ambang batas jumlah karyawan dan omzet. Periksa ukuran bisnis Anda terhadap Rekomendasi tersebut.

Pengecualian ini mencakup kewajiban untuk menerima, bukan pilihan untuk menerima. Usaha kecil masih dapat menerima wallet, misalnya untuk menawarkan pendaftaran yang lebih cepat atau pemeriksaan usia yang tidak membagikan tanggal lahir.

Dua hal yang tidak berubah dengan ukuran bisnis:

  • Jika Anda mengandalkan wallet, Anda mendaftar sebagai pihak pengandal di Negara Anggota tempat Anda didirikan (Pasal 5b(1)).
  • Jika Anda adalah entitas yang diwajibkan berdasarkan aturan anti-pencucian uang UE, Anda tetap harus memverifikasi pelanggan. Mulai 10 Juli 2027, Pasal 22(6) AMLR mengizinkan identifikasi elektronik pada tingkat jaminan substantial atau tinggi sebagai salah satu dari dua jalur.

Ini adalah ringkasan, bukan nasihat hukum.

Apa itu pihak pengandal, dan bagaimana cara mendaftarnya?

Sebuah pihak pengandal adalah setiap bisnis atau badan publik yang mengandalkan EUDI Wallet untuk mengidentifikasi pengguna atau memeriksa atribut. Berdasarkan Pasal 5b(1), sebuah pihak pengandal harus mendaftar di Negara Anggota tempat ia didirikan. Pendaftaran tersebut menyatakan siapa Anda, detail kontak Anda, dan tujuan penggunaan, termasuk data yang Anda rencanakan untuk diminta, dan Anda tidak boleh meminta hal lain (Pasal 5b(3)).

Aturan pendaftaran, Peraturan Pelaksana (EU) 2025/848, berlaku mulai 24 Desember 2026. Setelah mendaftar, Anda akan menerima:

  • sertifikat akses, yang mengautentikasi Anda ke wallet, dan
  • jika Negara Anggota Anda menerbitkannya, sertifikat pendaftaran yang mencantumkan atribut yang Anda daftarkan.

Perantara yang bertindak atas nama pihak pengandal diperlakukan sebagai pihak pengandal dan tidak boleh menyimpan data tentang isi transaksi (Pasal 5b(10)). Jerman, misalnya, menjelaskan satu sertifikat akses dan pendaftaran per organisasi dan kasus penggunaan.

Data apa saja yang bisa kami minta dari wallet?

Hanya atribut yang Anda daftarkan, dan pengguna memutuskan apa yang akan dibagikan. PID memiliki atribut wajib: nama keluarga, nama depan, tanggal lahir, tempat lahir, dan kebangsaan, ditambah tanggal kedaluwarsa, otoritas penerbit, dan negara penerbit. Atribut opsional meliputi foto, jenis kelamin, kolom alamat, dan nomor administrasi pribadi, dan setiap Negara Anggota memilih mana yang akan diterbitkan.

Selain PID, wallet menyimpan atestasi atribut elektronik, misalnya SIM, ijazah, atau bukti usia. Negara Anggota juga harus membuat daftar minimum atribut yang dapat diverifikasi terhadap sumber otentik, termasuk alamat, usia, kebangsaan, dan kualifikasi profesional (Lampiran VI).

Dengan selective disclosure, Anda hanya menerima apa yang disetujui pengguna, ditandatangani oleh penerbit, dengan metadata yang diperlukan untuk memeriksa validitas. Meminta lebih sedikit berarti lebih sedikit data pribadi yang harus dilindungi.

Apakah EUDI Wallet cukup untuk KYC berdasarkan AMLR?

Untuk verifikasi identitas, bisa jadi. AMLR Pasal 22(6)(b) mengizinkan verifikasi dengan sarana identifikasi elektronik pada tingkat jaminan substantial atau tinggi, dan EUDI Wallet beroperasi pada tingkat tinggi. Draf standar akhir AMLA tentang customer due diligence (30 September 2026, draf akhir yang dikirim ke Komisi, bukan undang-undang) menyatakan bahwa sarana eID harus digunakan sedapat mungkin, dan itu termasuk EUDI Wallet.

Ini bukan keseluruhan due diligence:

  • Alamat dan nomor identifikasi pajak seringkali tidak ada dari PID. Draf standar menyatakan Anda harus memperoleh atribut yang hilang melalui cara lain.
  • Pemilik manfaat, screening sanksi dan PEP, tujuan hubungan, dan pemantauan berkelanjutan adalah kewajiban terpisah (AMLR Pasal 20, 25, dan 26).

Didit mencakup bagian-bagian tersebut hari ini: Bukti Alamat, kuesioner, Verifikasi Bisnis, AML Screening seharga $0.20 per pemeriksaan, dan pemantauan berkelanjutan seharga $0.07 per orang per tahun.

Protokol apa saja yang digunakan EUDI Wallet (OpenID4VP, SD-JWT VC, mdoc)?

Tiga lapisan:

  • Format kredensial. PID diterbitkan sebagai SD-JWT VC (Selectively Disclosable JSON Web Token Verifiable Credential) dan sebagai ISO/IEC 18013-5 mdoc, format SIM seluler. Keduanya menyembunyikan nilai yang tidak diungkapkan di balik salted hashes. SD-JWT VC untuk penggunaan jarak jauh; mdoc juga mencakup pemeriksaan langsung.
  • Presentasi. Secara online, pihak pengandal meminta data dengan OpenID for Verifiable Presentations (OpenID4VP) di bawah High Assurance Interoperability Profile (HAIP), atau dengan ISO/IEC 18013-7, melalui redirect atau W3C Digital Credentials API. Secara langsung, ISO/IEC 18013-5 dimulai dengan kode QR atau NFC dan berlanjut melalui Bluetooth, NFC, atau Wi-Fi Aware.
  • Penerbitan. Wallet menerima kredensial melalui OpenID4VCI.

Architecture and Reference Framework (ARF) v3.0.0, yang dirilis pada 23 Juli 2026, menjelaskan seluruh stack.

Bisakah EUDI Wallet membuktikan usia tanpa membagikan tanggal lahir?

Ya. Dengan selective disclosure, wallet hanya dapat membagikan bahwa orang tersebut berusia di atas 18 tahun. Pemerintah Belanda menjelaskannya seperti ini: Anda hanya membagikan apakah seseorang berusia di atas 18 tahun, dan Anda tidak perlu memberikan tanggal lahir.

UE juga memiliki cetak biru verifikasi usia, aplikasi mandiri atau fitur wallet, yang dirilis pada Juli 2025 dan diperbarui pada Oktober 2025. Bukti usianya tidak mengandung data identitas, bukti diterbitkan secara batch untuk penggunaan satu kali, dan penerbit tidak diberitahu di mana bukti tersebut digunakan. Pada April 2026, Komisi mendesak Negara Anggota untuk menyediakan aplikasi tersebut pada akhir tahun, dan Denmark, Prancis, Yunani, Italia, dan Spanyol adalah yang pertama menggunakannya.

Untuk platform di bawah Digital Services Act, pedoman Komisi tentang anak di bawah umur (Juli 2025) mendukung verifikasi usia untuk konten 18+ dan menganggap estimasi usia wajah di sana sebagai jembatan sementara.

Apakah ada foto wajah di wallet, dan bisakah kami melakukan face-match dengannya?

Tidak secara andal sebelum 11 Agustus 2028. Berdasarkan Peraturan Pelaksana (EU) 2026/1731, foto wajah menjadi bagian dari PID yang wajib hanya mulai tanggal tersebut. Hingga saat itu, sifatnya opsional, dan setiap Negara Anggota memutuskan apakah akan menyertakannya. Berbagi foto wajah juga akan memerlukan selective disclosure, peringatan kepada pengguna, dan pencatatan.

ARF menyebut pemeriksaan bahwa orang yang menunjukkan kredensial adalah pemegang sahnya sebagai user binding. Dalam beberapa alur, pihak pengandal yang melakukannya; dalam alur lain, ia mengandalkan pemeriksaan dari wallet itu sendiri.

Jadi untuk saat ini, rencanakan langkah selfie jika kebijakan Anda memerlukan pencocokan wajah: liveness pasif ditambah pencocokan wajah 1:1 terhadap foto dokumen atau potret chip yang dibaca oleh NFC. Di Didit, itu adalah bagian dari pemeriksaan KYC lengkap seharga $0.33. Tidak satu pun dari lima eID nasional yang aktif saat ini mengembalikan potret.

Negara mana saja yang sudah memiliki wallet saat ini?

Per 5 Oktober 2026, beberapa aplikasi nasional sudah aktif atau dalam tahap pengujian:

  • Italia: IT-Wallet di aplikasi IO, dengan 10,1 juta aktivasi per 17 Februari 2026.
  • Denmark: AltID, tersedia dengan kartu identitas digital dan bukti usia, dibuat oleh 281.390 orang hingga 4 Agustus 2026.
  • Jerman: sandbox publik sejak Desember 2025, dengan aplikasi yang akan dirilis pada awal 2027.
  • Belanda: NL Wallet sedang dalam pengembangan dan menunggu undang-undang implementasi nasional.
  • Spanyol, Yunani, Irlandia, dan Siprus, bersama Denmark, Prancis, dan Italia, sedang menguji solusi verifikasi usia UE di wallet nasional mereka selama tahun 2026.

Tabel kesiapan di halaman ini mencantumkan setiap negara dengan status publik yang kami temukan, beserta tanggal dan sumber setiap baris.

Apakah Didit sudah menerima EUDI Wallet saat ini?

Belum. Penerimaan EUDI Wallet akan segera hadir di Didit. Katalog wallet kami mencantumkannya untuk 30 negara EEA, dan direncanakan untuk langkah Verifikasi ID yang sama dengan yang Anda konfigurasikan hari ini. Kami tidak memberikan tanggal atau harga sebelum fitur tersebut aktif.

Yang sudah berfungsi sekarang:

  • Lima eID nasional sudah aktif: MitID (Denmark), BankID Swedia, Finnish Trust Network (Finlandia), Smart-ID (Estonia, Latvia, Lituania, Belgia), dan Mobile-ID (Estonia, Lituania). Mereka mengembalikan nama lengkap, tanggal lahir, pengenal skema (misalnya personnummer Swedia; MitID mengembalikan pengenal yang dipseudonimkan), dan tingkat jaminan, dengan pemeriksaan tanda tangan. Hanya sign-in yang selesai yang ditagih.
  • Dokumen sebagai fallback: pembacaan chip oleh NFC, liveness pasif, dan pencocokan wajah, di seluruh 14.000+ jenis dokumen.

Alur kerja yang dibangun di atas ini hari ini akan terus berfungsi saat penerimaan EUDI Wallet tiba. Hubungi kami jika wallet penting untuk rencana peluncuran Anda.

Berapa biaya untuk menerima EUDI Wallet?

Bagi individu, wallet ini gratis: penerbitan, penggunaan, dan pencabutannya tidak dikenakan biaya (Pasal 5a(13)). Bagi bisnis, situasinya berbeda:

  • Peraturan tidak melarang biaya untuk pihak pengandal. Pendaftaran harus hemat biaya dan proporsional dengan risiko (Pasal 5b(2)), dan setiap Negara Anggota menetapkan proses pendaftaran dan sertifikatnya sendiri, jadi biaya apa pun tergantung pada tempat Anda didirikan.
  • Menjalankan verifier, memeriksa daftar tepercaya, dan menyimpan bukti adalah biaya engineering Anda sendiri, atau harga yang dikenakan oleh penyedia.

Didit akan mempublikasikan harganya untuk penerimaan EUDI Wallet di halaman harga saat fitur tersebut aktif. Saat ini, halaman harga menunjukkan harga yang dipublikasikan untuk setiap pemeriksaan langsung, misalnya pemeriksaan KYC lengkap seharga $0.33 dan AML Screening seharga $0.20.

Bagaimana cara kami bersiap sekarang?

Lima langkah yang akan membuahkan hasil sebelum wallet tiba:

  • Periksa apakah Pasal 5f(2) berlaku untuk Anda: kewajiban hukum atau kontraktual untuk menggunakan autentikasi pengguna yang kuat, dan bukan usaha mikro atau kecil.
  • Daftar atribut yang benar-benar Anda butuhkan untuk setiap kasus penggunaan. Pendaftaran Anda akan membatasi Anda pada atribut tersebut, jadi age gate hanya membutuhkan usia di atas 18 tahun, bukan identitas lengkap.
  • Rencanakan celah yang ada: PID selalu memuat nama, tanggal lahir, tempat lahir, dan kewarganegaraan. Alamat dan atribut lain bersifat opsional dan bisa saja tidak ada, sedangkan nomor pajak, pemilik manfaat, screening, dan pemantauan berada di luar PID.
  • Terima eID nasional sekarang di mana pelanggan Anda memilikinya, dan pertahankan jalur dokumen untuk semua orang lainnya. Di Didit, lima eID nasional sudah aktif, dan penerimaan EUDI Wallet akan segera hadir di langkah yang sama.
  • Perhatikan Negara Anggota Anda: aturan pendaftaran berlaku mulai 24 Desember 2026, dan aplikasi nasional diluncurkan pada tanggal yang berbeda.

Terakhir ditinjau: 5 Oktober 2026. Bukan nasihat hukum.

Infrastruktur untuk identitas dan fraud.

Satu API untuk KYC, KYB, Transaction Monitoring, dan Wallet Screening. Integrasi dalam 5 menit.

Minta AI untuk merangkum halaman ini