Como tornar-se parceiro itsme, ou recorrer a um intermediário
Como uma empresa se torna parceira itsme: as etapas de integração, os dados que recebe, eIDAS High e regras AML belgas, contrato direto ou intermediário certificado, limites para menores e estrangeiros e alternativa documental.

Em resumo
Para se tornar parceira itsme, uma empresa contacta a equipa de integração do itsme, obtém uma conta no respetivo portal de self-service e um client ID, regista um serviço por cada fluxo de utilizador e implementa um início de sessão OpenID Connect padrão.[4] A outra via é um parceiro certificado ou broker que já tenha a ligação ao itsme. Nenhuma das vias tem preço público.[8]
- O itsme está notificado ao abrigo do eIDAS com nível elevado, no âmbito do Belgian eID Scheme FAS.[1]
- A via direta adequa-se a um único sistema. Um broker adequa-se a vários eID com um único contrato.
- Preveja uma alternativa baseada em documentos para quem não tem itsme.
Um parceiro itsme é uma empresa que aceita a aplicação itsme como prova de identidade ou como meio de início de sessão. O itsme afirma servir "mais de 2,000 plataformas governamentais e 1,000 parceiros privados em 20+ setores".[3] Cada novo parceiro itsme tem de escolher: celebrar contrato com a Belgian Mobile ID e construir a ligação, ou recorrer a um parceiro certificado ou broker.[8]
O que é o itsme
O itsme é uma aplicação belga de identificação eletrónica (eID). As pessoas aprovam inícios de sessão, partilha de dados e assinaturas no telemóvel com um código, a impressão digital ou o Face ID.[4] É privado e gerido pela Belgian Mobile ID SA/NV, cujos membros fundadores são quatro bancos belgas e três operadores de telecomunicações, segundo o aviso de aquisição do iDIN.[16]
itsme
A aplicação móvel de identificação eletrónica da Bélgica
A adoção do itsme em números
O itsme ultrapassou os 8 milhões de utilizadores belgas no final de 2025, com 594 milhões de ações itsme nesse ano, mais 25% do que em 2024.[2] O itsme afirma que mais de 80% dos adultos belgas o utilizam.[7]
Dados do operador.[2][3]
A aplicação está disponível em 32 países europeus, face a 16 durante 2025, e foi lançada para utilizadores neerlandeses a 1 de junho de 2026 como sucessora do iDIN.[2][7] Consulte o nosso guia de integração do iDIN para a vertente neerlandesa.
O que o utilizador vê
Num computador, o utilizador lê um código QR na página de início de sessão do itsme. Num telemóvel, a aplicação abre diretamente, ou o utilizador introduz um número de telemóvel.[4]
Verifique a sua identidade
Utilize a identidade digital que já tem.
Continuar com itsme
Utilizar um documento de identificação em vez disso
1O utilizador toca no botão itsme na página do parceiro.[4]
Leia com o itsme
Num telemóvel, abre-se antes a aplicação itsme.
2Entre dispositivos: um código QR. No mesmo dispositivo: de aplicação para aplicação, ou um número de telemóvel.[4]
Partilhar os seus dados
- Nome completoPartilhado
- Data de nascimentoPartilhado
- Número nacionalPartilhado
- FotografiaNão partilhado
3A aplicação indica a organização e os dados que esta pede.[4]
Confirmar
Introduza o seu código itsme ou utilize a sua impressão digital ou o seu rosto.
4O utilizador aprova na aplicação itsme, nunca na página do parceiro.[4]
Identidade confirmada
Pode continuar o seu registo.
Continuar
5De volta à página do parceiro.[4]
Vídeo pendente: flow-app-code
Um início de sessão com eID aprovado na aplicação do telemóvel do utilizador, do início ao fim.
O que recebe um parceiro itsme
A API da itsme é o Authorization Code Flow do OpenID Connect 1.0: o seu servidor troca um código de utilização única por tokens e lê os claims que pediu, por scope ou por nome do claim.[4]
| Atributo | Quando o recebe | Formato e notas |
|---|---|---|
Identificador do titular (sub) | No ID token | Não muda quando o email ou o telefone mudam. A documentação da itsme usa-o para associar o utilizador à sua conta[4] |
| Número do registo nacional belga, número do cartão de identidade | Opcional, scope eid. "SHALL always be returned" quando pedido | Número nacional: 11 dígitos, YYMMDDxxxcd (data de nascimento, número de sequência, dígito de controlo). "some exceptions could apply"[4] |
| Nome, género, data de nascimento, fotografia | Opcional, scope profile | Claims normalizados do OpenID Connect[4] |
| Email, telefone, morada postal | Opcional, scopes próprios | Um scope para cada[4] |
| Nacionalidade, fotografia do documento | Opcional, por nome do claim | claim_citizenship, physical_person_photo[4] |
| Idade superior a 13, 16, 18, 21 ou 30 | Opcional | Sim ou não, sem data de nascimento[4] |
Com base na documentação da itsme sobre partilha de dados, consultada a 6 de outubro de 2026.[4]
A itsme não publica uma lista de atributos que nunca são devolvidos. A sua documentação adverte que, consoante o documento usado para abrir a conta e o país emissor, "not all claims are always available or formated the same way".[4] Ao contrário de muitas eID nórdicas, a itsme pode devolver uma morada e uma fotografia. Peça apenas o que precisa.
Nível de garantia e enquadramento jurídico
A Comissão Europeia lista o "Belgian eID Scheme FAS / itsme", com o meio de eID "itsme mobile App", com nível de garantia (LoA) elevado, notificado a 18 de dezembro de 2019.[1] O serviço federal de autenticação classifica cada início de sessão: uma chave acreditada como a itsme conta como "high with PIN or substantial with biometrics".[5] O parceiro define o método de aprovação no pedido.[4]
| Definição no pedido | O que o utilizador pode usar | Nível no FAS |
|---|---|---|
acr_basic (por omissão) | Impressão digital, se o dispositivo o permitir, ou o código itsme[4] | Substancial com biometria, elevado com PIN[5] |
acr_advanced | Apenas o código itsme[4] | Elevado com PIN[5] |
| Conta aberta com um passaporte estrangeiro | A mesma aplicação | Não confirmado nas fontes que analisámos, 5 de outubro de 2026 |
A correspondência entre o parâmetro do pedido e o nível FAS é a nossa leitura de dois documentos, não uma declaração da itsme.
A Lei de 18 de julho de 2017 relativa à identificação eletrónica e o Decreto Real de 22 de outubro de 2017 relativo à acreditação de chaves privadas enquadram o papel público da itsme. A sua acreditação foi renovada.[9][10][3] Em matéria de AML, o artigo 27 da Lei de 18 de setembro de 2017 regula a verificação da identidade. Na leitura do Banco Nacional da Bélgica (NBB), o artigo 27 §4 exige a verificação "en recourant à des moyens de vérification particulièrement fiables" (recorrendo a meios de verificação particularmente fiáveis), e a lei "autorise explicitement" (autoriza explicitamente) os meios de identificação eletrónica eIDAS.[11] Nos casos de risco normal, acrescenta o NBB, as instituições podem utilizá-los após uma análise de fiabilidade que pondere o "niveau de garantie" (nível de garantia).[12]
A partir de 10 de julho de 2027, o Regulamento Antibranqueamento de Capitais da UE (AMLR) indica a identificação eletrónica (eID) como um de dois meios de verificação.
Artigo 22(6)(b)Regulamento (UE) 2024/1624
"a utilização de meios de identificação eletrónica que cumpram os requisitos do Regulamento (UE) n.º 910/2014 no que diz respeito aos níveis de garantia 'substancial' ou 'elevado' e dos serviços de confiança qualificados pertinentes previstos nesse regulamento."
Fonte: EUR-Lex, Regulamento (UE) 2024/1624[13]
Os projetos finais de normas da Autoridade para o Combate ao Branqueamento de Capitais (AMLA), de 30 de setembro de 2026, que ainda não são lei, tratam estes meios como a opção por defeito. Exigem que a empresa justifique por que razão um cliente não pôde ser verificado com eles antes de recorrer a outro método.[14] O projeto indica que isto inclui as carteiras europeias de identidade digital (EUDI Wallets). Consulte o nosso guia sobre a EUDI Wallet.
Como tornar-se parceiro da itsme, passo a passo
A documentação para programadores da itsme descreve a integração direta por esta ordem.[4]
1Contactar a equipa de integração da itsme
Escreva para onboarding@itsme-id.com.
2Aderir ao portal de autosserviço
Configurar uma conta e receber um client ID.
3Criar um serviço por fluxo
Authentication, Identification, Data Sharing ou Confirmation, cada um com um código de serviço.
4Registar os URI de redirecionamento exatos
HTTPS, correspondência exata, incluindo o caminho e a query string.
5Escolher como o seu servidor se autentica
JWT de chave privada ou um segredo de cliente.
6Desenvolver e depois mudar de host
A documentação indica endpoints e2e e prd separados.
Integração direta, segundo a documentação de partilha de dados da itsme.[4]
A itsme considera o private key JWT «a opção mais segura» e o PKCE (Proof Key for Code Exchange) obrigatório «fortemente recomendado», ativado mediante pedido. Os parceiros integrados antes de 25 de junho de 2025 utilizam endereços de endpoint mais antigos.[4]
A página empresarial da itsme indica três formas de integração: desenvolver diretamente sobre o protocolo, utilizar uma ferramenta pronta a usar que suporte OpenID Connect ou recorrer a um serviço de identidade de terceiros, com o qual a itsme afirma ser compatível.[8] Em vez de um contrato direto, uma empresa pode também recorrer a parceiros certificados e brokers.[8]
Direto, código próprio
Contrato com a Belgian Mobile ID
- O seu próprio client ID
- Desenvolve o seu próprio cliente
- Um contrato por esquema
Orçamento mediante pedido
Direto, solução pronta
Ferramenta OIDC pronta a usar
- O seu próprio client ID
- A ferramenta gere os tokens
- Um contrato por esquema
Orçamento mediante pedido
Indireto
Parceiro certificado ou broker
- O broker detém o client ID
- Chama a API do broker
- Muitas vezes, várias eID por contrato
Preço definido pelo broker
Três formas de se tornar parceiro da itsme.[8][4]
Parceiro itsme ou broker: como escolher
| Pergunta | Parceiro direto da itsme | Através de um broker |
|---|---|---|
| Quem assina com a Belgian Mobile ID | A sua empresa | O broker |
| Preço | Escalões decrescentes por utilizadores ativos por projeto; apenas mediante orçamento[8] | Definido no contrato com o broker; não público |
| Trabalho de engenharia do seu lado | Cliente OIDC, chaves, PKCE, URIs de redirecionamento[4] | A API do broker |
| Quem vê os dados pessoais | itsme e você | itsme, o broker e você |
| Outras eID e uma via documental | Contratos e código separados | Depende do broker |
| Prazo de integração | Não publicado | Não publicado |
Opte pela ligação direta quando a itsme for a sua única eID, a sua equipa conhecer OpenID Connect e o seu volume justificar escalões próprios. Use um broker quando precisar da itsme a par de outras eID ou de uma verificação documental, com um único contrato. Em qualquer dos casos, a avaliação de risco AML continua a ser responsabilidade sua. O nosso artigo explicativo sobre o que faz um broker de eID mostra o mesmo compromisso para a Dinamarca.
Nota
Não encontrámos requisitos publicados para se tornar parceiro ou broker certificado da itsme, nem prazos de integração ou preços publicados, à data de 5 de outubro de 2026. Pergunte por escrito à Belgian Mobile ID ou ao broker.
Casos de utilização e regras setoriais
| Caso de utilização | O que a itsme lhe dá | Regra a verificar |
|---|---|---|
| Onboarding KYC e AML | Nome, data de nascimento, número de registo nacional, morada, nacionalidade[4] | Lei AML de 18 de setembro de 2017, art. 27.º; análise de fiabilidade do NBB[11][12] |
| Jogo e verificação de idade | Declarações de idade superior a 18 e superior a 21 anos[4] | Idade mínima de 21 anos para jogos de fortuna ou azar (fonte secundária, abaixo) |
| Assinatura | Assinaturas eletrónicas qualificadas, com um aumento de 55% em 2025[2] | Regras eIDAS sobre assinaturas qualificadas |
| Telecomunicações | Identidade e dados de contacto verificados | Não encontrámos nas nossas fontes nenhuma regra específica para telecomunicações, 5 de outubro de 2026 |
A Bélgica aumentou a idade mínima para 21 anos em todos os jogos de fortuna ou azar em 2024, segundo a Bird & Bird. Não encontrámos nenhuma regra que obrigue os operadores de jogo a usar especificamente o itsme. O nosso artigo sobre verificação de idade com o itsme aborda os atributos de idade.
Limites e alternativas
- É necessário um smartphone: cada início de sessão é aprovado na aplicação.[4]
- Os menores de 13 anos não o podem usar. O itsme abriu-se a utilizadores a partir dos 13 anos no final de 2025.[2]
- Outros cidadãos europeus podem abrir uma conta com um passaporte, um eID ou uma autorização de residência lidos por NFC. No entanto, os parceiros governamentais exigem uma conta associada a um eID belga e a um número de registo nacional.[8][6]
O FPS Economy alerta para burlas em que as vítimas são convencidas a aprovar no itsme ações que não iniciaram. No final de 2025, o itsme acrescentou um aviso para ações realizadas durante uma chamada telefónica.[15][2] Segundo a VRT, a aplicação pública MyGov.be acrescentou em outubro de 2025 uma chave de acesso pública alternativa. Foi criada por receio de uma aquisição estrangeira do itsme e de uma falha súbita. Nunca faça de um único eID a única porta de entrada.
1Oferecer primeiro o itsme na Bélgica
Mostre o botão do itsme ao lado de uma opção por documento.
O utilizador conclui um início de sessão com o itsme
Usar os atributos assinados
Verifique o método de aprovação e eventuais atributos em falta.
Verificar com um documento
Leitura do chip por NFC, prova de vida e correspondência facial.
2Triar e decidir
Triagem AML e, depois, a sua decisão de integração.
eID primeiro, via documental para todos os outros.
Lista de verificação para parceiros do itsme
- Decida se precisa do nível High e, se for o caso, peça
acr_advanced.[4][5] - Liste os atributos de que o seu processo precisa e dispense os restantes.[4]
- Escolha entre um contrato direto ou um parceiro certificado.[8]
- Defina os seus URIs de redirecionamento antes do registo.[4]
- Use private key JWT e peça PKCE obrigatório.[4]
- Documente por escrito a sua análise de fiabilidade AML para a via do eID.[12]
- Ofereça uma via documental com leitura do chip e prova de vida.
Para os detalhes da API, leia o nosso guia de integração da API do itsme. Para as outras opções belgas, consulte verificação de eID na Bélgica.
Como a Didit ajuda na verificação de eID na Bélgica
O itsme está no roteiro da Didit. Para utilizadores belgas, a Didit verifica hoje as pessoas pela via documental: leitura do chip NFC, prova de vida e correspondência facial, além da verificação AML, num único fluxo. Uma verificação KYC completa custa $0.33 e a verificação AML $0.20.
Os titulares belgas de Smart-ID já podem iniciar sessão com Smart-ID na Didit (nome completo, data de nascimento, código pessoal, com nível elevado). Consulte o nosso guia de integração do Smart-ID e a documentação sobre carteiras de identidade digital.
A Didit fornece
- Verificação de documentos com leitura do chip NFC, prova de vida e correspondência facial
- Verificação AML em listas de sanções, PEP e listas de vigilância
- A prova de cada verificação
Fica consigo
- A avaliação de risco e a análise de fiabilidade para efeitos AML
- A decisão de aceitação do cliente
- A escolha das identificações eletrónicas a aceitar
Leve o itsme ao seu registo
Diga-nos onde os seus utilizadores iniciam sessão e comece hoje com a via documental.
Pontos-chave
- Um parceiro direto do itsme contacta a equipa de integração, obtém um client ID e desenvolve um início de sessão OpenID Connect.
- Os intermediários (brokers) gerem a ligação por si. Nenhuma via tem preço público.
- O itsme está notificado com o nível elevado no âmbito do Belgian eID Scheme FAS. Um início de sessão apenas com código é de nível elevado no FAS.
- Mantenha uma alternativa documental para menores, visitantes e pessoas sem itsme.
Perguntas frequentes
Como me torno parceiro do itsme?
Contacte a equipa de integração do itsme, que o convida para um portal de autosserviço onde configura uma conta e recebe um client ID. Depois, cria um serviço por fluxo e regista os URI de redirecionamento exatos.[4]
Quanto custa ser parceiro do itsme?
O itsme não publica uma tabela de preços. Utiliza escalões de preço gradualmente decrescentes, que dependem do número de utilizadores ativos por projeto, e pede às empresas que contactem a equipa comercial.[8]
Devo ligar-me ao itsme diretamente ou através de um intermediário?
A ligação direta adequa-se a uma empresa que precisa apenas do itsme e consegue gerir um cliente OpenID Connect. Um intermediário adequa-se a uma empresa que precisa de várias identificações eletrónicas ou de uma via documental com um único contrato.
Que dados recebe um parceiro do itsme?
Apenas os atributos que solicita e que o utilizador aprova. A documentação do itsme indica nome, data de nascimento, género, email, telefone, morada, nacionalidade, fotografia, o número do registo nacional belga, o número do cartão de identidade e indicadores de idade mínima.[4]
O itsme é eIDAS de nível elevado?
Sim, dentro de certos limites. A Comissão indica o Belgian eID Scheme FAS, com o itsme, como notificado com o nível elevado desde 18 de dezembro de 2019. No serviço federal de autenticação, um início de sessão com o código itsme conta como nível elevado e um com biometria como nível substancial.[1][5]
O itsme é suficiente para a diligência devida quanto à clientela, para efeitos AML, na Bélgica?
Pode ser. O NBB afirma que a lei AML permite expressamente os meios de identificação eletrónica eIDAS e que, em situações de risco normal, as instituições podem verificar a identidade com esses meios. Cada instituição define as condições após a sua própria análise de fiabilidade.[11][12]
Os menores podem utilizar o itsme?
A partir dos 13 anos, desde o final de 2025. Os utilizadores mais novos precisam de outra via, como uma verificação de documento.[2]
Os estrangeiros e os não residentes podem utilizar o itsme?
Muitas vezes, sim: outros cidadãos europeus podem abrir uma conta com um passaporte, um eID ou uma autorização de residência lidos por NFC. Os serviços públicos exigem uma conta associada a um eID belga, e os atributos disponíveis variam consoante o documento utilizado.[8][6][4]
Quanto tempo demora a tornar-se parceiro do itsme?
Não existe um prazo publicado. O código é uma troca OpenID Connect normal. O contrato e a configuração ocupam a maior parte do tempo.[4]
Como testar uma integração com o itsme?
A documentação do itsme indica endpoints e2e e prd separados para cada chamada. Os termos de acesso para testes não eram públicos a 5 de outubro de 2026. Pergunte à equipa de integração ou ao seu broker.[4]
Fontes
- Visão geral dos sistemas eID pré-notificados e notificados ao abrigo do eIDAS, Comissão Europeia, consultado a 5 de outubro de 2026.
- O itsme chega aos oito milhões de utilizadores e reforça a sua posição como ator europeu, Belgian Mobile ID, 17 de março de 2026.
- Acreditação do itsme renovada, Belgian Mobile ID.
- Partilha de dados, documentação para programadores do itsme, Belgian Mobile ID, consultado a 6 de outubro de 2026.
- Aviso de privacidade do FAS, FPS BOSA.
- Ativar sem um documento de identificação belga, apoio ao cliente do itsme.
- O itsme é lançado nos Países Baixos, itsme.
- Identificação itsme para empresas, Belgian Mobile ID, consultado a 6 de outubro de 2026.
- Loi du 18 juillet 2017 relative à l'identification électronique, etaamb.
- Arrêté royal du 22 octobre 2017, FPS BOSA.
- Identification et vérification de l'identité, Banco Nacional da Bélgica.
- Compêndio AML (arquivo de 21 de fevereiro de 2020), Banco Nacional da Bélgica.
- Regulamento (UE) 2024/1624 (AMLR), artigo 22.º, EUR-Lex.
- Relatório final, projeto de RTS ao abrigo do artigo 28(1) do AMLR, AMLA, 30 de setembro de 2026.
- Arnaque à l'application itsme, FPS Economy.
- Nederlandse identificatiedienst iDIN overgenomen door itsme, iDIN, 17 de dezembro de 2025.
A nossa página de verificação de eID mostra como as eID nacionais e a via documental se integram num único fluxo de trabalho, e o que é a verificação de eID explica o essencial.
Verifique utilizadores belgas num único fluxo de trabalho
Comece com a leitura do chip, a prova de vida e a verificação AML, e diga-nos de que eID precisa a seguir.
Artigos relacionados
- Integração do Cl@ve em Espanha: quem se pode ligar e que alternativas usar
- Verificação PhilSys: como as empresas verificam o National ID
- Verificador OpenID4VP: aceitação da carteira de identidade digital europeia (EUDI Wallet)
- Regulamento eIDAS explicado: o que muda com o eIDAS 2 (2024/1183)
- API Smart-ID: guia para programadores da RP API v3
- Identidade digital nacional no mundo: modelos, líderes e normas