Saltar para o conteúdo principal
Didit angaria 7,5 milhões de dólares para construir a infraestrutura para identidade e fraude
Didit
Voltar ao blog
Blog · 6 de outubro de 2026

Integração do Nafath: guia para empresas em 2026

Como integrar o Nafath, a autenticação nacional saudita: o que o utilizador vê, o que recebe segundo as fontes oficiais, a regra do SAMA para onboarding remoto, acesso privado, custos não publicados e alternativa documental.

Por DiditAtualizado
nafath-integration-cover.png

Em resumo

Uma integração com o Nafath permite que a sua plataforma autentique pessoas através do sistema nacional unificado de acesso da Arábia Saudita: o utilizador introduz o número do bilhete de identidade nacional ou do Iqama e, depois, aprova o pedido na aplicação Nafath. O guia do utilizador da SDAIA descreve essa aprovação como a escolha de um número correspondente e a introdução de um PIN.[1] As plataformas privadas estão abrangidas, e o sistema é gerido pela Autoridade Saudita de Dados e Inteligência Artificial (SDAIA).[1][2]

  • Mais de 23.5 milhões de utilizadores e 530 plataformas ligadas (novembro de 2024).[2]
  • Para a abertura de contas à distância, o Banco Central da Arábia Saudita exige que as instituições sob a sua supervisão utilizem autenticação biométrica "com um nível de verificação elevado ou superior".[3]
  • As taxas, a lista de atributos e os prazos de integração não estão publicados.

Última revisão: 5 de outubro de 2026 · Não constitui aconselhamento jurídico

A integração com o Nafath consiste em acrescentar "Iniciar sessão com Nafath" a um sítio web ou a uma aplicação. Assim, uma pessoa na Arábia Saudita prova a sua identidade através do sistema nacional, em vez de enviar uma fotografia de um documento. A documentação oficial é escassa. Tudo o que se segue provém de quatro fontes oficiais, consultadas a 5 e 6 de outubro de 2026. Quando estas são omissas, este guia indica-o.

O que é o Nafath

O Nafath é o sistema nacional unificado de acesso da Arábia Saudita, um sistema de identificação eletrónica (eID): um único início de sessão que as pessoas utilizam em serviços digitais públicos e privados.[2] O guia do utilizador da SDAIA descreve-o como "uma plataforma nacional que permite aos utilizadores iniciar sessão em várias plataformas do setor público e privado de forma segura, utilizando identificadores eletrónicos únicos baseados em normas internacionais".[1]

Nafath

Sistema nacional unificado de acesso da Arábia Saudita

Mediante pedido
PaísArábia Saudita
OperadorA SDAIA desenvolve-o e opera-o. Começou como um projeto conjunto da SDAIA e do Ministério do Interior[2]
LançamentoNão indicado nas fontes oficiais consultadas (5 de outubro de 2026). Não afeta o planeamento da integração
UtilizadoresMais de 23.5 milhões de utilizadores, mais de 20 milhões ativos na aplicação (Saudi Press Agency, 28 de novembro de 2024)[2]
CredencialSegundo o guia do utilizador: a aplicação Nafath com um PIN de seis dígitos, ou o número de identificação com a palavra-passe do Absher e um código de utilização única. A circular do banco central refere uma autenticação biométrica que o guia não apresenta[1][3]
Nível de garantiaSem nível ao abrigo do eIDAS, o regulamento da UE relativo à identificação eletrónica e aos serviços de confiança: trata-se de um sistema saudita, não notificado na UE. O banco central exige "um nível de verificação elevado ou superior"[3]
Dados devolvidosNão existe lista pública de atributos. O início de sessão assenta no número do bilhete de identidade nacional ou do Iqama[1]
Base jurídicaPara as instituições financeiras, a circular n.º 44037856 do Banco Central da Arábia Saudita, de 26 de novembro de 2022, em vigor[3]
Estado na DiditMediante pedido

O Nafath é frequentemente confundido com o Absher. O próprio sítio do Absher descreve-o como a plataforma eletrónica do Ministério do Interior, que presta serviços a cidadãos, residentes e visitantes.[4] O início de sessão do Nafath por palavra-passe utiliza a palavra-passe da conta Absher da pessoa, a que o guia chama "Identidade Digital (Absher)".[1]

Adoção: utilizadores, operações e plataformas

Os dados oficiais mais recentes que encontrámos provêm da Saudi Press Agency, que cita o diretor do Centro Nacional de Informação da SDAIA a 28 de novembro de 2024.[2]

23.5M+Utilizadores do Nafath (novembro de 2024)
20M+Utilizadores ativos da aplicação Nafath
3bn+Operações de verificação desde o lançamento
530+Plataformas públicas e privadas ligadas

Saudi Press Agency, 28 de novembro de 2024.[2]

Nota

Circulam em guias de fornecedores números de utilizadores mais elevados para 2026. Não conseguimos associá-los a uma publicação da SDAIA. Não é publicada nenhuma percentagem oficial da população adulta.

Para uma comparação com outros sistemas estatais de autenticação, consulte identidade digital nacional no mundo.

O que o utilizador vê

O guia do utilizador da SDAIA documenta duas formas de iniciar sessão: através da app Nafath ou com nome de utilizador e palavra-passe.[1] Os ecrãs abaixo reproduzem a via da app descrita no guia, não a app em funcionamento.

O seu serviço

Iniciar sessão com Nafath

Introduza o seu número de identificação nacional ou de Iqama.

Iniciar sessão

1No guia, o utilizador introduz o seu número de identificação e prime Iniciar sessão.[1]

O seu serviço

O seu número de pedido

47

Abra a app Nafath para concluir o início de sessão.

2O guia mostra depois um número de pedido no ecrã.[1]

App Nafath

Pedido recebido

Um serviço está a pedir para iniciar a sua sessão.

Aceitar

3No guia, o pedido aparece na app, para aceitar ou rejeitar.[1]

App Nafath

Escolha o número correspondente

12 · 47 · 83

Escolha o número que o seu serviço está a mostrar.

4O guia mostra três números; o utilizador seleciona o que corresponde.[1]

App Nafath

Introduza o seu PIN

O código de seis dígitos que criou na app.

5Segundo o guia, o utilizador introduz o PIN e a app confirma que o pedido foi aceite.[1]

Ecrãs documentados no guia, sujeitos a alteração. Os números apresentados são ilustrativos.[1]

O guia descreve um fluxo: o serviço mostra o número de pedido e a aprovação ocorre na app Nafath.[1] A segunda via não requer app: o utilizador introduz o seu número de identificação e a palavra-passe do Absher e, em seguida, um código de utilização única enviado para o número de telemóvel da sua conta Absher.[1]

Utilizador A sua plataforma Nafath
1Introduz o número de identificação
2Pedido de início de sessão
3Mostra o número do pedido

O pedido aparece na aplicação Nafath

4Aceita, faz corresponder o número, introduz o PIN
5Resultado do pedido
6Sessão iniciada

Simplificado. Os passos 1, 3 e 4 provêm do guia do utilizador. A interface de servidor por detrás dos passos 2 e 5 não está publicada.[1]

Cada erro que o guia enumera é um estado que a sua página de início de sessão tem de tratar.

SituaçãoO que diz o guia[1]O que construir
Tempo limite do pedido esgotadoO utilizador tem de aceitar nos 60 segundos seguintes à submissão. Caso contrário, tem de iniciar um novo pedido a partir do serviçoUma contagem decrescente visível e um botão "tentar novamente"
Número errado escolhidoAparece um erro. O utilizador tem de voltar ao serviço e submeter um novo pedidoUma instrução clara para comparar primeiro os números
PIN erradoO utilizador volta a introduzir o código de seis dígitos criado na aplicaçãoNada do seu lado: o PIN nunca lhe chega
Palavra-passe erradaO nome de utilizador é o número do cartão de identidade nacional ou do Iqama. A palavra-passe é reposta através do AbsherUma ligação para a outra via de início de sessão

Atenção

O guia publicado mostra um passo de PIN. A circular do banco central refere a autenticação biométrica do Nafath, que o guia não mostra.[1][3] Confirme os ecrãs atuais com o operador antes de redigir textos de ajuda.

O que uma empresa recebe

Nem o guia do utilizador da SDAIA nem a circular do banco central enumeram os atributos que uma plataforma ligada recebe.[1][3] Compare as listas publicadas nos guias de integração do UAE PASS e de Singpass e Myinfo.

ElementoO que dizem as fontes oficiaisSituação a 5 de outubro de 2026
IdentificadorO utilizador inicia sessão com um número de identificação nacional ou um número de Iqama[1]Documentado
Resultado do pedidoUm pedido é aceite, rejeitado ou expira após 60 segundos[1]Documentado
Nome, data de nascimento, morada, retratoNão indicado nas fontes analisadasNão publicado
Formato do identificadorNão especificado nas fontes analisadasNão publicado

Planeie para o caso restrito: um início de sessão confirmado associado a um número de identificação. Se a integração do cliente precisar de uma data de nascimento, de uma morada ou de uma imagem facial, recolha esses dados numa segunda etapa.

Enquadramento jurídico e regras de prevenção do branqueamento de capitais na Arábia Saudita

A âncora jurídica mais clara está nos serviços financeiros. A 26 de novembro de 2022, o Banco Central da Arábia Saudita (SAMA) emitiu a circular n.º 44037856, "Biometric Authentication for Remote Customer Relationship Initiation/Establishment", em vigor.[3] A circular baseia-se em instruções anteriores do SAMA para identificar e verificar clientes particulares com "documentos, dados ou informações de uma fonte fiável e independente" quando uma relação se inicia à distância.[3]

Circular n.º 44037856Banco Central da Arábia Saudita, 26 de novembro de 2022

"as instituições financeiras são obrigadas a adotar esta funcionalidade ao iniciar/estabelecer uma relação «à distância», com um nível de verificação elevado ou superior."

Fonte: SAMA Rulebook[3]

"Esta funcionalidade" é a autenticação biométrica acrescentada ao "mecanismo de verificação dos utilizadores da aplicação (Nafath)".[3] Assim, para uma empresa supervisionada pelo SAMA, a autenticação biométrica a esse nível é exigida para a diligência devida relativa à clientela, em matéria de prevenção do branqueamento de capitais (AML), na integração à distância, e a circular associa-a à aplicação Nafath.[3]

PontoO que diz a circular[3]
A quem se aplicaInstituições financeiras sob supervisão do SAMA
O que é exigidoAutenticação biométrica "com um nível de verificação elevado ou superior", uma funcionalidade que a circular associa à aplicação Nafath
Como estabelecer a ligaçãoConcluir a integração "com o prestador de serviços aprovado"
PrazoAntes de 31 de janeiro de 2023
Se for ignoradoO SAMA "tomará medidas regulatórias em caso de incumprimento"

Aplicam-se dois limites. O texto da circular que lemos abrange a forma como a identidade é autenticada, e nada nele indica que um início de sessão através do Nafath conclui a diligência devida quanto ao cliente. Por isso, trate a avaliação de risco, a triagem e a monitorização como deveres separados. As fontes analisadas também não abrangem a lei que criou o Nafath nem as regras sauditas de proteção de dados. Confirme a conservação e a localização dos dados com um advogado local.

Como ligar: integração do Nafath para empresas privadas

As empresas privadas podem utilizar o Nafath. O guia do utilizador refere "plataformas dos setores público e privado", e a SDAIA descreve o sistema como verificando as identidades dos beneficiários de "serviços digitais tanto governamentais como privados".[1][2] A Índia, pelo contrário, licencia o acesso por categoria, como explica o guia do Aadhaar eKYC.

Em 5 de outubro de 2026, as fontes oficiais analisadas não indicam qualquer portal público para programadores, modelo de contrato, taxa de integração, taxa por início de sessão, regime de certificação ou prazo de integração. Uma empresa tem três vias práticas.

Via 1

Aderir junto do operador

  • A SDAIA desenvolve e opera o Nafath[2]
  • As plataformas ligadas aparecem aos utilizadores como prestadores de serviços integrados[1]
  • Os requisitos, o contrato e as taxas não são publicados

Contactar diretamente a SDAIA

Via 2

Prestador de serviços aprovado

  • A via que o SAMA indica para as instituições financeiras[3]
  • A circular não enumera os prestadores aprovados
  • Os preços e os prazos não são publicados

Circular do SAMA n.º 44037856

Via 3

Via documental

  • Não requer acordo com o regime
  • Leitura do chip, deteção de vivacidade e correspondência facial
  • Não substitui a autenticação biométrica exigida pelo SAMA[3]

Funciona para todos os utilizadores

Casos de utilização e regras setoriais

As fontes documentam uma regra setorial que menciona o Nafath: a do banco central.

Caso de utilizaçãoO que está documentado
Integração de clientes com conhecimento do cliente (KYC) e AML no setor financeiroA autenticação biométrica é obrigatória para a integração remota de clientes pelas instituições supervisionadas pelo SAMA[3]
Início de sessão em serviços digitais privadosAbrangência: mais de 530 plataformas públicas e privadas estavam ligadas em novembro de 2024[2]
Verificação de idadeNão existe uma lista de atributos publicada, pelo que não se pode presumir a data de nascimento
Onboarding em telecomunicaçõesNão há regra setorial nas fontes analisadas
Assinatura eletrónicaO guia do utilizador abrange apenas o início de sessão[1]

As fontes não indicam a data de nascimento nem a excluem. Até o operador o confirmar, obtenha-a a partir de um documento de identificação.

Limites e alternativas

O início de sessão no Nafath indica dois identificadores: o número de identificação nacional e o número de Iqama.[1] Os residentes titulares de um número de Iqama estão, por isso, abrangidos a par dos cidadãos. Quem não tiver nenhum dos dois não dispõe de uma via de acesso documentada. As fontes não indicam idade mínima.

A via da aplicação depende também do momento: o utilizador tem 60 segundos para aceitar e um número errado termina a tentativa.[1] As fontes analisadas não mencionam interrupções nem incidentes de segurança, mas ofereça ainda assim uma segunda via.

Essa é a via documental: o utilizador fotografa um documento de identificação, o chip é lido por comunicação de campo próximo (NFC) quando o documento o tem, e uma verificação de prova de vida e uma correspondência facial ligam o documento à pessoa que o apresenta.

1Ofereça primeiro o Nafath

Peça o número de identificação nacional ou o número de Iqama.

O utilizador tem um número de identificação saudita e consegue aprovar a tempo

Sim

Início de sessão com Nafath

Correspondência de número e PIN na aplicação.

Não

Via documental

Leitura do chip, prova de vida e correspondência facial.

2Filtre e decida

A decisão de onboarding continua a ser sua.

Identificação eletrónica primeiro, documento como alternativa. Uma entidade supervisionada pelo SAMA tem ainda de cumprir a circular relativa ao onboarding remoto.[3]

Lista de verificação para a integração do Nafath

  • Confirme se está sob supervisão do SAMA; se estiver, a circular aplica-se ao onboarding remoto.[3]
  • Peça à SDAIA ou ao prestador de serviços aprovado os requisitos de onboarding por escrito.
  • Solicite a lista de atributos e o formato do identificador antes de conceber a sua base de dados.
  • Solicite a tabela de preços, as condições contratuais e um ambiente de testes.
  • Implemente as duas vias de início de sessão que o guia documenta: a aplicação e a palavra-passe com um código de utilização única.[1]
  • Mostre o número do pedido de forma clara e acrescente uma contagem decrescente de 60 segundos.[1]
  • Trate os pedidos rejeitados, expirados e não correspondentes com um novo pedido.[1]
  • Acrescente uma via documental para os utilizadores sem número de identificação nacional ou de Iqama.

Como a Didit ajuda na verificação por eID na Arábia Saudita

A Didit acrescenta o Nafath mediante pedido. Para os utilizadores na Arábia Saudita, a Didit verifica hoje as pessoas pela via documental: verificação de identidade com leitura do chip NFC, prova de vida e correspondência facial, além de triagem AML em mais de 1,300+ listas de sanções, PEP e listas de vigilância, num único fluxo. Uma verificação KYC completa custa $0.33 e a triagem AML $0.20.

Os eID nacionais que a Didit opera hoje estão indicados em carteiras de identidade digital e na documentação.

A Didit fornece

  • Verificação de documentos com leitura do chip NFC, prova de vida e correspondência facial
  • Triagem AML em listas de sanções, PEP e listas de vigilância
  • A prova de cada verificação

Fica a seu cargo

  • O cumprimento da circular do SAMA, quando o vincula
  • A avaliação de risco e as políticas
  • A decisão de integração do cliente

Leve o Nafath ao seu registo

Diga-nos como os seus utilizadores na Arábia Saudita iniciam sessão e comece hoje com a via documental.

Fale connosco sobre o NafathComece grátis

Pontos principais

  • O Nafath é o sistema nacional unificado de acesso da Arábia Saudita, com mais de 23.5 milhões de utilizadores em novembro de 2024.
  • Segundo o guia do utilizador da SDAIA, o utilizador introduz um número de identificação, escolhe na aplicação o número de pedido correspondente e introduz um PIN no prazo de 60 segundos.
  • O SAMA exige autenticação biométrica «com um nível elevado de verificação ou superior» quando as instituições que supervisiona estabelecem relações à distância.
  • As plataformas privadas podem ligar-se, mas as taxas, os atributos e os prazos não são publicados, por isso mantenha uma via documental.

Perguntas frequentes

Quanto custa a integração do Nafath?

Não há preço publicado. Nenhuma das fontes oficiais consultadas em 5 de outubro de 2026 indica uma taxa de integração ou uma taxa por início de sessão.[1][3]

Uma empresa privada pode integrar o Nafath?

Sim. O guia do utilizador da SDAIA descreve o Nafath como um início de sessão para «plataformas do setor público e privado», e em novembro de 2024 estavam ligadas mais de 530 plataformas governamentais e privadas.[1][2]

Que dados devolve o Nafath a uma empresa?

As fontes oficiais não publicam uma lista de atributos. Mostram que o início de sessão está associado a um número de identificação nacional ou de Iqama e que um pedido é aceite, rejeitado ou expira por tempo esgotado.[1]

Qual é a diferença entre o Nafath e o Absher?

O Nafath é o sistema nacional unificado de acesso que a SDAIA opera para iniciar sessão noutros serviços. O Absher é a plataforma de serviços do próprio Ministério do Interior. O início de sessão do Nafath com palavra-passe utiliza a palavra-passe da conta Absher.[1][2][4]

O Nafath é obrigatório para a abertura de relação bancária à distância?

Sim, para as instituições supervisionadas pelo SAMA. A Circular n.º 44037856 exige autenticação biométrica «com um nível elevado de verificação ou superior» quando uma relação se inicia à distância, e associa essa funcionalidade à aplicação Nafath. A integração tinha de estar concluída antes de 31 de janeiro de 2023.[3]

Os residentes estrangeiros com Iqama podem utilizar o Nafath?

Sim. O início de sessão aceita como nome de utilizador um número de identificação nacional ou um número de Iqama. Quem não tem nenhum dos dois não dispõe de uma via documentada e precisa, em alternativa, de uma verificação de documentos.[1]

Os menores podem utilizar o Nafath?

As fontes oficiais analisadas não indicam uma idade mínima. Não utilize o Nafath como verificação de idade até o operador confirmar quem pode ter uma conta e se a data de nascimento é devolvida.

Que nível de garantia tem o Nafath?

O Nafath não tem nível de garantia eIDAS, porque é um sistema saudita e não está notificado na UE. O Banco Central da Arábia Saudita utiliza a sua própria formulação: «um nível elevado de verificação ou superior». As empresas supervisionadas pelo SAMA seguem essa circular. As restantes devem perguntar ao operador que nível é atestado num início de sessão.[3]

Quanto tempo demora uma integração com o Nafath?

Não está publicado nenhum prazo de adesão. O único prazo referido no material oficial diz respeito ao utilizador: um pedido tem de ser aceite no prazo de 60 segundos.[1]

Existe um ambiente de testes do Nafath?

As fontes públicas não descrevem uma sandbox nem contas de teste: o guia do utilizador abrange os ecrãs do utilizador e a circular abrange as instituições financeiras. Peça uma ao operador ou ao prestador de serviços aprovado durante a adesão. Até lá, implemente os estados de tempo esgotado, pedido rejeitado e número errado que o guia documenta.[1][3]

Fontes

  1. Nafath Platform User Guide, Autoridade Saudita de Dados e Inteligência Artificial (SDAIA), consultado em 6 de outubro de 2026.
  2. SDAIA Official: Unified National Access Contributes to Unprecedented Digital Transformation in the Kingdom, Agência de Imprensa Saudita, 28 de novembro de 2024.
  3. Biometric Authentication for Remote Customer Relationship Initiation/Establishment, circular No. 44037856, Rulebook do Banco Central da Arábia Saudita (SAMA), 26 de novembro de 2022, em vigor.
  4. Absher, Ministério do Interior, consultado em 6 de outubro de 2026.

Compare todas as eID nacionais na página de verificação de eID, comece por o que é a verificação de eID e veja em que difere o modelo europeu na página da carteira europeia de identidade digital (EUDI Wallet).

Um único fluxo para utilizadores na Arábia Saudita e em qualquer outro lugar

Verifique documentos com leitura do chip e prova de vida desde hoje, e acrescente eID nacionais à medida que precisar delas.

Fale connosco sobre o NafathComece grátis

Infraestrutura para identidade e fraude.

Uma API para KYC, KYB, Monitorização de Transações e Rastreio de Carteiras. Integre em 5 minutos.

Peça a uma IA para resumir esta página