Integração do Nafath: guia para empresas em 2026
Como integrar o Nafath, a autenticação nacional saudita: o que o utilizador vê, o que recebe segundo as fontes oficiais, a regra do SAMA para onboarding remoto, acesso privado, custos não publicados e alternativa documental.

Em resumo
Uma integração com o Nafath permite que a sua plataforma autentique pessoas através do sistema nacional unificado de acesso da Arábia Saudita: o utilizador introduz o número do bilhete de identidade nacional ou do Iqama e, depois, aprova o pedido na aplicação Nafath. O guia do utilizador da SDAIA descreve essa aprovação como a escolha de um número correspondente e a introdução de um PIN.[1] As plataformas privadas estão abrangidas, e o sistema é gerido pela Autoridade Saudita de Dados e Inteligência Artificial (SDAIA).[1][2]
- Mais de 23.5 milhões de utilizadores e 530 plataformas ligadas (novembro de 2024).[2]
- Para a abertura de contas à distância, o Banco Central da Arábia Saudita exige que as instituições sob a sua supervisão utilizem autenticação biométrica "com um nível de verificação elevado ou superior".[3]
- As taxas, a lista de atributos e os prazos de integração não estão publicados.
A integração com o Nafath consiste em acrescentar "Iniciar sessão com Nafath" a um sítio web ou a uma aplicação. Assim, uma pessoa na Arábia Saudita prova a sua identidade através do sistema nacional, em vez de enviar uma fotografia de um documento. A documentação oficial é escassa. Tudo o que se segue provém de quatro fontes oficiais, consultadas a 5 e 6 de outubro de 2026. Quando estas são omissas, este guia indica-o.
O que é o Nafath
O Nafath é o sistema nacional unificado de acesso da Arábia Saudita, um sistema de identificação eletrónica (eID): um único início de sessão que as pessoas utilizam em serviços digitais públicos e privados.[2] O guia do utilizador da SDAIA descreve-o como "uma plataforma nacional que permite aos utilizadores iniciar sessão em várias plataformas do setor público e privado de forma segura, utilizando identificadores eletrónicos únicos baseados em normas internacionais".[1]
Nafath
Sistema nacional unificado de acesso da Arábia Saudita
O Nafath é frequentemente confundido com o Absher. O próprio sítio do Absher descreve-o como a plataforma eletrónica do Ministério do Interior, que presta serviços a cidadãos, residentes e visitantes.[4] O início de sessão do Nafath por palavra-passe utiliza a palavra-passe da conta Absher da pessoa, a que o guia chama "Identidade Digital (Absher)".[1]
Adoção: utilizadores, operações e plataformas
Os dados oficiais mais recentes que encontrámos provêm da Saudi Press Agency, que cita o diretor do Centro Nacional de Informação da SDAIA a 28 de novembro de 2024.[2]
Saudi Press Agency, 28 de novembro de 2024.[2]
Nota
Circulam em guias de fornecedores números de utilizadores mais elevados para 2026. Não conseguimos associá-los a uma publicação da SDAIA. Não é publicada nenhuma percentagem oficial da população adulta.
Para uma comparação com outros sistemas estatais de autenticação, consulte identidade digital nacional no mundo.
O que o utilizador vê
O guia do utilizador da SDAIA documenta duas formas de iniciar sessão: através da app Nafath ou com nome de utilizador e palavra-passe.[1] Os ecrãs abaixo reproduzem a via da app descrita no guia, não a app em funcionamento.
Iniciar sessão com Nafath
Introduza o seu número de identificação nacional ou de Iqama.
Iniciar sessão
1No guia, o utilizador introduz o seu número de identificação e prime Iniciar sessão.[1]
O seu número de pedido
47
Abra a app Nafath para concluir o início de sessão.
2O guia mostra depois um número de pedido no ecrã.[1]
Pedido recebido
Um serviço está a pedir para iniciar a sua sessão.
Aceitar
Rejeitar
3No guia, o pedido aparece na app, para aceitar ou rejeitar.[1]
Escolha o número correspondente
12 · 47 · 83
Escolha o número que o seu serviço está a mostrar.
4O guia mostra três números; o utilizador seleciona o que corresponde.[1]
Introduza o seu PIN
O código de seis dígitos que criou na app.
5Segundo o guia, o utilizador introduz o PIN e a app confirma que o pedido foi aceite.[1]
Ecrãs documentados no guia, sujeitos a alteração. Os números apresentados são ilustrativos.[1]
O guia descreve um fluxo: o serviço mostra o número de pedido e a aprovação ocorre na app Nafath.[1] A segunda via não requer app: o utilizador introduz o seu número de identificação e a palavra-passe do Absher e, em seguida, um código de utilização única enviado para o número de telemóvel da sua conta Absher.[1]
O pedido aparece na aplicação Nafath
Simplificado. Os passos 1, 3 e 4 provêm do guia do utilizador. A interface de servidor por detrás dos passos 2 e 5 não está publicada.[1]
Cada erro que o guia enumera é um estado que a sua página de início de sessão tem de tratar.
| Situação | O que diz o guia[1] | O que construir |
|---|---|---|
| Tempo limite do pedido esgotado | O utilizador tem de aceitar nos 60 segundos seguintes à submissão. Caso contrário, tem de iniciar um novo pedido a partir do serviço | Uma contagem decrescente visível e um botão "tentar novamente" |
| Número errado escolhido | Aparece um erro. O utilizador tem de voltar ao serviço e submeter um novo pedido | Uma instrução clara para comparar primeiro os números |
| PIN errado | O utilizador volta a introduzir o código de seis dígitos criado na aplicação | Nada do seu lado: o PIN nunca lhe chega |
| Palavra-passe errada | O nome de utilizador é o número do cartão de identidade nacional ou do Iqama. A palavra-passe é reposta através do Absher | Uma ligação para a outra via de início de sessão |
Atenção
O guia publicado mostra um passo de PIN. A circular do banco central refere a autenticação biométrica do Nafath, que o guia não mostra.[1][3] Confirme os ecrãs atuais com o operador antes de redigir textos de ajuda.
O que uma empresa recebe
Nem o guia do utilizador da SDAIA nem a circular do banco central enumeram os atributos que uma plataforma ligada recebe.[1][3] Compare as listas publicadas nos guias de integração do UAE PASS e de Singpass e Myinfo.
| Elemento | O que dizem as fontes oficiais | Situação a 5 de outubro de 2026 |
|---|---|---|
| Identificador | O utilizador inicia sessão com um número de identificação nacional ou um número de Iqama[1] | Documentado |
| Resultado do pedido | Um pedido é aceite, rejeitado ou expira após 60 segundos[1] | Documentado |
| Nome, data de nascimento, morada, retrato | Não indicado nas fontes analisadas | Não publicado |
| Formato do identificador | Não especificado nas fontes analisadas | Não publicado |
Planeie para o caso restrito: um início de sessão confirmado associado a um número de identificação. Se a integração do cliente precisar de uma data de nascimento, de uma morada ou de uma imagem facial, recolha esses dados numa segunda etapa.
Enquadramento jurídico e regras de prevenção do branqueamento de capitais na Arábia Saudita
A âncora jurídica mais clara está nos serviços financeiros. A 26 de novembro de 2022, o Banco Central da Arábia Saudita (SAMA) emitiu a circular n.º 44037856, "Biometric Authentication for Remote Customer Relationship Initiation/Establishment", em vigor.[3] A circular baseia-se em instruções anteriores do SAMA para identificar e verificar clientes particulares com "documentos, dados ou informações de uma fonte fiável e independente" quando uma relação se inicia à distância.[3]
Circular n.º 44037856Banco Central da Arábia Saudita, 26 de novembro de 2022
"as instituições financeiras são obrigadas a adotar esta funcionalidade ao iniciar/estabelecer uma relação «à distância», com um nível de verificação elevado ou superior."
Fonte: SAMA Rulebook[3]
"Esta funcionalidade" é a autenticação biométrica acrescentada ao "mecanismo de verificação dos utilizadores da aplicação (Nafath)".[3] Assim, para uma empresa supervisionada pelo SAMA, a autenticação biométrica a esse nível é exigida para a diligência devida relativa à clientela, em matéria de prevenção do branqueamento de capitais (AML), na integração à distância, e a circular associa-a à aplicação Nafath.[3]
| Ponto | O que diz a circular[3] |
|---|---|
| A quem se aplica | Instituições financeiras sob supervisão do SAMA |
| O que é exigido | Autenticação biométrica "com um nível de verificação elevado ou superior", uma funcionalidade que a circular associa à aplicação Nafath |
| Como estabelecer a ligação | Concluir a integração "com o prestador de serviços aprovado" |
| Prazo | Antes de 31 de janeiro de 2023 |
| Se for ignorado | O SAMA "tomará medidas regulatórias em caso de incumprimento" |
Aplicam-se dois limites. O texto da circular que lemos abrange a forma como a identidade é autenticada, e nada nele indica que um início de sessão através do Nafath conclui a diligência devida quanto ao cliente. Por isso, trate a avaliação de risco, a triagem e a monitorização como deveres separados. As fontes analisadas também não abrangem a lei que criou o Nafath nem as regras sauditas de proteção de dados. Confirme a conservação e a localização dos dados com um advogado local.
Como ligar: integração do Nafath para empresas privadas
As empresas privadas podem utilizar o Nafath. O guia do utilizador refere "plataformas dos setores público e privado", e a SDAIA descreve o sistema como verificando as identidades dos beneficiários de "serviços digitais tanto governamentais como privados".[1][2] A Índia, pelo contrário, licencia o acesso por categoria, como explica o guia do Aadhaar eKYC.
Em 5 de outubro de 2026, as fontes oficiais analisadas não indicam qualquer portal público para programadores, modelo de contrato, taxa de integração, taxa por início de sessão, regime de certificação ou prazo de integração. Uma empresa tem três vias práticas.
Via 1
Aderir junto do operador
- A SDAIA desenvolve e opera o Nafath[2]
- As plataformas ligadas aparecem aos utilizadores como prestadores de serviços integrados[1]
- Os requisitos, o contrato e as taxas não são publicados
Contactar diretamente a SDAIA
Via 2
Prestador de serviços aprovado
- A via que o SAMA indica para as instituições financeiras[3]
- A circular não enumera os prestadores aprovados
- Os preços e os prazos não são publicados
Circular do SAMA n.º 44037856
Via 3
Via documental
- Não requer acordo com o regime
- Leitura do chip, deteção de vivacidade e correspondência facial
- Não substitui a autenticação biométrica exigida pelo SAMA[3]
Funciona para todos os utilizadores
Casos de utilização e regras setoriais
As fontes documentam uma regra setorial que menciona o Nafath: a do banco central.
| Caso de utilização | O que está documentado |
|---|---|
| Integração de clientes com conhecimento do cliente (KYC) e AML no setor financeiro | A autenticação biométrica é obrigatória para a integração remota de clientes pelas instituições supervisionadas pelo SAMA[3] |
| Início de sessão em serviços digitais privados | Abrangência: mais de 530 plataformas públicas e privadas estavam ligadas em novembro de 2024[2] |
| Verificação de idade | Não existe uma lista de atributos publicada, pelo que não se pode presumir a data de nascimento |
| Onboarding em telecomunicações | Não há regra setorial nas fontes analisadas |
| Assinatura eletrónica | O guia do utilizador abrange apenas o início de sessão[1] |
As fontes não indicam a data de nascimento nem a excluem. Até o operador o confirmar, obtenha-a a partir de um documento de identificação.
Limites e alternativas
O início de sessão no Nafath indica dois identificadores: o número de identificação nacional e o número de Iqama.[1] Os residentes titulares de um número de Iqama estão, por isso, abrangidos a par dos cidadãos. Quem não tiver nenhum dos dois não dispõe de uma via de acesso documentada. As fontes não indicam idade mínima.
A via da aplicação depende também do momento: o utilizador tem 60 segundos para aceitar e um número errado termina a tentativa.[1] As fontes analisadas não mencionam interrupções nem incidentes de segurança, mas ofereça ainda assim uma segunda via.
Essa é a via documental: o utilizador fotografa um documento de identificação, o chip é lido por comunicação de campo próximo (NFC) quando o documento o tem, e uma verificação de prova de vida e uma correspondência facial ligam o documento à pessoa que o apresenta.
1Ofereça primeiro o Nafath
Peça o número de identificação nacional ou o número de Iqama.
O utilizador tem um número de identificação saudita e consegue aprovar a tempo
Início de sessão com Nafath
Correspondência de número e PIN na aplicação.
Via documental
Leitura do chip, prova de vida e correspondência facial.
2Filtre e decida
A decisão de onboarding continua a ser sua.
Identificação eletrónica primeiro, documento como alternativa. Uma entidade supervisionada pelo SAMA tem ainda de cumprir a circular relativa ao onboarding remoto.[3]
Lista de verificação para a integração do Nafath
- Confirme se está sob supervisão do SAMA; se estiver, a circular aplica-se ao onboarding remoto.[3]
- Peça à SDAIA ou ao prestador de serviços aprovado os requisitos de onboarding por escrito.
- Solicite a lista de atributos e o formato do identificador antes de conceber a sua base de dados.
- Solicite a tabela de preços, as condições contratuais e um ambiente de testes.
- Implemente as duas vias de início de sessão que o guia documenta: a aplicação e a palavra-passe com um código de utilização única.[1]
- Mostre o número do pedido de forma clara e acrescente uma contagem decrescente de 60 segundos.[1]
- Trate os pedidos rejeitados, expirados e não correspondentes com um novo pedido.[1]
- Acrescente uma via documental para os utilizadores sem número de identificação nacional ou de Iqama.
Como a Didit ajuda na verificação por eID na Arábia Saudita
A Didit acrescenta o Nafath mediante pedido. Para os utilizadores na Arábia Saudita, a Didit verifica hoje as pessoas pela via documental: verificação de identidade com leitura do chip NFC, prova de vida e correspondência facial, além de triagem AML em mais de 1,300+ listas de sanções, PEP e listas de vigilância, num único fluxo. Uma verificação KYC completa custa $0.33 e a triagem AML $0.20.
Os eID nacionais que a Didit opera hoje estão indicados em carteiras de identidade digital e na documentação.
A Didit fornece
- Verificação de documentos com leitura do chip NFC, prova de vida e correspondência facial
- Triagem AML em listas de sanções, PEP e listas de vigilância
- A prova de cada verificação
Fica a seu cargo
- O cumprimento da circular do SAMA, quando o vincula
- A avaliação de risco e as políticas
- A decisão de integração do cliente
Leve o Nafath ao seu registo
Diga-nos como os seus utilizadores na Arábia Saudita iniciam sessão e comece hoje com a via documental.
Pontos principais
- O Nafath é o sistema nacional unificado de acesso da Arábia Saudita, com mais de 23.5 milhões de utilizadores em novembro de 2024.
- Segundo o guia do utilizador da SDAIA, o utilizador introduz um número de identificação, escolhe na aplicação o número de pedido correspondente e introduz um PIN no prazo de 60 segundos.
- O SAMA exige autenticação biométrica «com um nível elevado de verificação ou superior» quando as instituições que supervisiona estabelecem relações à distância.
- As plataformas privadas podem ligar-se, mas as taxas, os atributos e os prazos não são publicados, por isso mantenha uma via documental.
Perguntas frequentes
Quanto custa a integração do Nafath?
Não há preço publicado. Nenhuma das fontes oficiais consultadas em 5 de outubro de 2026 indica uma taxa de integração ou uma taxa por início de sessão.[1][3]
Uma empresa privada pode integrar o Nafath?
Sim. O guia do utilizador da SDAIA descreve o Nafath como um início de sessão para «plataformas do setor público e privado», e em novembro de 2024 estavam ligadas mais de 530 plataformas governamentais e privadas.[1][2]
Que dados devolve o Nafath a uma empresa?
As fontes oficiais não publicam uma lista de atributos. Mostram que o início de sessão está associado a um número de identificação nacional ou de Iqama e que um pedido é aceite, rejeitado ou expira por tempo esgotado.[1]
Qual é a diferença entre o Nafath e o Absher?
O Nafath é o sistema nacional unificado de acesso que a SDAIA opera para iniciar sessão noutros serviços. O Absher é a plataforma de serviços do próprio Ministério do Interior. O início de sessão do Nafath com palavra-passe utiliza a palavra-passe da conta Absher.[1][2][4]
O Nafath é obrigatório para a abertura de relação bancária à distância?
Sim, para as instituições supervisionadas pelo SAMA. A Circular n.º 44037856 exige autenticação biométrica «com um nível elevado de verificação ou superior» quando uma relação se inicia à distância, e associa essa funcionalidade à aplicação Nafath. A integração tinha de estar concluída antes de 31 de janeiro de 2023.[3]
Os residentes estrangeiros com Iqama podem utilizar o Nafath?
Sim. O início de sessão aceita como nome de utilizador um número de identificação nacional ou um número de Iqama. Quem não tem nenhum dos dois não dispõe de uma via documentada e precisa, em alternativa, de uma verificação de documentos.[1]
Os menores podem utilizar o Nafath?
As fontes oficiais analisadas não indicam uma idade mínima. Não utilize o Nafath como verificação de idade até o operador confirmar quem pode ter uma conta e se a data de nascimento é devolvida.
Que nível de garantia tem o Nafath?
O Nafath não tem nível de garantia eIDAS, porque é um sistema saudita e não está notificado na UE. O Banco Central da Arábia Saudita utiliza a sua própria formulação: «um nível elevado de verificação ou superior». As empresas supervisionadas pelo SAMA seguem essa circular. As restantes devem perguntar ao operador que nível é atestado num início de sessão.[3]
Quanto tempo demora uma integração com o Nafath?
Não está publicado nenhum prazo de adesão. O único prazo referido no material oficial diz respeito ao utilizador: um pedido tem de ser aceite no prazo de 60 segundos.[1]
Existe um ambiente de testes do Nafath?
As fontes públicas não descrevem uma sandbox nem contas de teste: o guia do utilizador abrange os ecrãs do utilizador e a circular abrange as instituições financeiras. Peça uma ao operador ou ao prestador de serviços aprovado durante a adesão. Até lá, implemente os estados de tempo esgotado, pedido rejeitado e número errado que o guia documenta.[1][3]
Fontes
- Nafath Platform User Guide, Autoridade Saudita de Dados e Inteligência Artificial (SDAIA), consultado em 6 de outubro de 2026.
- SDAIA Official: Unified National Access Contributes to Unprecedented Digital Transformation in the Kingdom, Agência de Imprensa Saudita, 28 de novembro de 2024.
- Biometric Authentication for Remote Customer Relationship Initiation/Establishment, circular No. 44037856, Rulebook do Banco Central da Arábia Saudita (SAMA), 26 de novembro de 2022, em vigor.
- Absher, Ministério do Interior, consultado em 6 de outubro de 2026.
Compare todas as eID nacionais na página de verificação de eID, comece por o que é a verificação de eID e veja em que difere o modelo europeu na página da carteira europeia de identidade digital (EUDI Wallet).
Um único fluxo para utilizadores na Arábia Saudita e em qualquer outro lugar
Verifique documentos com leitura do chip e prova de vida desde hoje, e acrescente eID nacionais à medida que precisar delas.
Artigos relacionados
- e-Devlet para empresas: como funciona a verificação de identidade na Turquia
- Integração do Singpass Myinfo: guia para empresas em Singapura
- Integração do Cl@ve em Espanha: quem se pode ligar e que alternativas usar
- Verificação PhilSys: como as empresas verificam o National ID
- Verificador OpenID4VP: aceitação da carteira de identidade digital europeia (EUDI Wallet)
- Regulamento eIDAS explicado: o que muda com o eIDAS 2 (2024/1183)