Интеграция Nafath: руководство для бизнеса в 2026 году
Интеграция Nafath, национального входа Саудовской Аравии: что видит пользователь, что вы получаете по официальным данным, правило SAMA для удаленного онбординга, частный доступ, неопубликованные цены, резервный путь по документу.

Коротко
Интеграция с Nafath позволяет вашей платформе проводить вход пользователей через единую национальную систему доступа Саудовской Аравии. Пользователь вводит номер национального удостоверения личности или номер Iqama, затем подтверждает запрос в приложении Nafath. Согласно руководству пользователя SDAIA, для подтверждения нужно выбрать совпадающее число и ввести PIN-код.[1] Частные платформы тоже могут подключаться. Систему эксплуатирует Управление данных и искусственного интеллекта Саудовской Аравии (SDAIA).[1][2]
- Более 23.5 миллиона пользователей и 530 подключенных платформ (ноябрь 2024).[2]
- Для дистанционного открытия счетов Центральный банк Саудовской Аравии требует от поднадзорных организаций использовать биометрическую аутентификацию «с высоким или более высоким уровнем верификации».[3]
- Тарифы, перечень атрибутов и сроки подключения не опубликованы.
Интеграция с Nafath означает добавление кнопки «Войти через Nafath» на сайт или в приложение. Так человек в Саудовской Аравии подтверждает свою личность через национальную систему, а не по фотографии документа. Официальных материалов мало. Все сведения ниже взяты из четырех официальных источников, изученных 5 и 6 октября 2026. Если источники что-то не раскрывают, в руководстве это прямо указано.
Что такое Nafath
Nafath, единая национальная система доступа Саудовской Аравии, схема электронной идентификации (eID). Это единый вход, которым люди пользуются в государственных и частных цифровых сервисах.[2] В руководстве пользователя SDAIA система описана как «национальная платформа, которая позволяет пользователям безопасно и надежно входить на различные платформы государственного и частного сектора с помощью уникальных электронных идентификаторов, основанных на международных стандартах».[1]
Nafath
Единая национальная система доступа Саудовской Аравии
Nafath часто путают с Absher. На собственном сайте Absher описан как электронная платформа Министерства внутренних дел, предоставляющая услуги гражданам, резидентам и гостям страны.[4] Для входа в Nafath по паролю используется пароль от учетной записи Absher. В руководстве эта учетная запись названа «Цифровая идентичность (Absher)».[1]
Распространение: пользователи, операции и платформы
Самые свежие официальные данные, которые нам удалось найти, опубликовало Saudi Press Agency 28 ноября 2024 со ссылкой на директора Национального информационного центра SDAIA.[2]
Saudi Press Agency, 28 ноября 2024.[2]
Примечание
В руководствах поставщиков встречаются более высокие цифры числа пользователей на 2026 год. Нам не удалось найти их источник в публикациях SDAIA. Официальная доля взрослого населения не публикуется.
Сравнение с другими государственными системами входа см. в статье национальная цифровая идентификация в мире.
Что видит пользователь
В руководстве пользователя SDAIA описаны два способа входа: через приложение Nafath или по имени пользователя и паролю.[1] Экраны ниже воспроизводят описанный в руководстве вход через приложение, а не работающее приложение.
Войти через Nafath
Введите номер национального удостоверения личности или Iqama.
Войти
1В руководстве пользователь вводит номер удостоверения и нажимает «Войти».[1]
Номер вашего запроса
47
Откройте приложение Nafath, чтобы завершить вход.
2Затем, согласно руководству, на экране отображается номер запроса.[1]
Входящий запрос
Сервис запрашивает вход от вашего имени.
Принять
Отклонить
3В руководстве запрос появляется в приложении, где его можно принять или отклонить.[1]
Выберите совпадающий номер
12 · 47 · 83
Выберите номер, который показывает ваш сервис.
4В руководстве показаны три номера; пользователь выбирает совпадающий.[1]
Введите PIN-код
Шестизначный код, который вы создали в приложении.
5Согласно руководству, пользователь вводит PIN-код, и приложение подтверждает, что запрос принят.[1]
Экраны по описанию в руководстве, могут измениться. Номера приведены для иллюстрации.[1]
В руководстве описан один сценарий: сервис показывает номер запроса, а подтверждение происходит в приложении Nafath.[1] Второй способ не требует приложения: пользователь вводит номер удостоверения и пароль Absher, затем одноразовый код, отправленный на номер мобильного телефона, привязанный к его учетной записи Absher.[1]
Запрос появляется в приложении Nafath
Упрощённая схема. Шаги 1, 3 и 4 взяты из руководства пользователя. Серверный интерфейс, на котором работают шаги 2 и 5, не опубликован.[1]
Каждая ошибка из руководства означает состояние, которое должна обрабатывать ваша страница входа.
| Ситуация | Что сказано в руководстве[1] | Что реализовать |
|---|---|---|
| Истекло время запроса | Пользователь должен подтвердить запрос в течение 60 секунд после отправки, иначе ему нужно создать новый запрос в сервисе | Видимый обратный отсчёт и кнопка «Попробовать снова» |
| Выбран неверный номер | Появляется ошибка. Пользователь должен вернуться в сервис и отправить новый запрос | Понятная инструкция сначала сверить номера |
| Неверный PIN-код | Пользователь повторно вводит шестизначный код, созданный в приложении | На вашей стороне ничего не требуется: PIN-код до вас никогда не доходит |
| Неверный пароль | Имя пользователя: номер национального удостоверения личности или Iqama. Пароль сбрасывается через Absher | Ссылка на другой способ входа |
Обратите внимание
В опубликованном руководстве показан шаг с вводом PIN-кода. В циркуляре центрального банка упоминается биометрическая аутентификация Nafath, которой в руководстве нет.[1][3] Уточните актуальные экраны у оператора, прежде чем писать справочные тексты.
Что получает компания
Ни руководство пользователя SDAIA, ни циркуляр центрального банка не перечисляют атрибуты, которые возвращаются подключённой платформе.[1][3] Сравните с опубликованными перечнями в руководствах по интеграции UAE PASS и Singpass и Myinfo.
| Элемент | Что говорят официальные источники | Статус на 5 октября 2026 г. |
|---|---|---|
| Идентификатор | Пользователь входит по номеру национального удостоверения личности или номеру Iqama[1] | Задокументировано |
| Результат запроса | Запрос принимается, отклоняется или истекает через 60 секунд[1] | Задокументировано |
| Имя, дата рождения, адрес, фотография | Не указано в рассмотренных источниках | Не опубликовано |
| Формат идентификатора | Не определено в рассмотренных источниках | Не опубликовано |
Рассчитывайте на узкий сценарий: подтвержденный вход, привязанный к номеру удостоверения. Если для онбординга нужны дата рождения, адрес или изображение лица, соберите их на втором шаге.
Правовой статус и правила противодействия отмыванию денег в Саудовской Аравии
Самая четкая правовая опора существует в сфере финансовых услуг. 26 ноября 2022 года Центральный банк Саудовской Аравии (SAMA) издал циркуляр № 44037856 «Биометрическая аутентификация при дистанционном инициировании/установлении отношений с клиентом». Циркуляр действует.[3] Он развивает более ранние инструкции SAMA об идентификации и верификации клиентов-физических лиц с использованием «документов, данных или информации из надежного и независимого источника», когда отношения устанавливаются дистанционно.[3]
Циркуляр № 44037856Центральный банк Саудовской Аравии, 26 ноября 2022 г.
«финансовые организации обязаны внедрить эту функцию при инициировании/установлении отношений „дистанционно“ с высоким уровнем верификации или выше».
Источник: SAMA Rulebook[3]
«Эта функция» означает биометрическую аутентификацию, добавленную в «механизм верификации пользователей приложения (Nafath)».[3] Таким образом, для организации под надзором SAMA биометрическая аутентификация такого уровня обязательна при надлежащей проверке клиентов в целях противодействия отмыванию денег (AML) при дистанционном онбординге. Циркуляр привязывает ее к приложению Nafath.[3]
| Аспект | Что говорится в циркуляре[3] |
|---|---|
| На кого распространяется | Финансовые организации под надзором SAMA |
| Что требуется | Биометрическая аутентификация «с высоким уровнем верификации или выше». Циркуляр привязывает эту функцию к приложению Nafath |
| Как подключиться | Полная интеграция «с утвержденным поставщиком услуг» |
| Срок | До 31 января 2023 г. |
| Если требование не выполнять | SAMA "примет надзорные меры в случае несоблюдения требований" |
Есть два ограничения. Изученный нами текст циркуляра касается того, как проводится аутентификация личности. В нем нигде не сказано, что вход через Nafath завершает надлежащую проверку клиента, поэтому оценку рисков, скрининг и мониторинг следует рассматривать как отдельные обязанности. Кроме того, изученные источники не охватывают закон, которым был учрежден Nafath, и саудовские правила о защите данных. Сроки хранения и место хранения данных уточните у местного юриста.
Как подключиться: интеграция с Nafath для частных компаний
Частные компании могут использовать Nafath. В руководстве пользователя говорится о "платформах государственного и частного сектора", а SDAIA описывает систему как средство проверки личности получателей "как государственных, так и частных цифровых услуг".[1][2] Индия, напротив, лицензирует доступ по категориям, как объясняется в руководстве по Aadhaar eKYC.
По состоянию на 5 октября 2026 года в изученных официальных источниках нет публичного портала для разработчиков, типового договора, платы за интеграцию, платы за каждый вход, схемы сертификации или сроков подключения. На практике у компании есть три пути.
Путь 1
Подключение через оператора
- SDAIA разрабатывает Nafath и управляет им[2]
- Подключенные платформы отображаются для пользователей как интегрированные поставщики услуг[1]
- Требования, договор и тарифы не опубликованы
Обратитесь напрямую в SDAIA
Путь 2
Одобренный поставщик услуг
- Путь, который SAMA указывает для финансовых организаций[3]
- В циркуляре не приводится перечень одобренных поставщиков
- Цены и сроки не опубликованы
Циркуляр SAMA № 44037856
Путь 3
Проверка по документу
- Не требует соглашения с оператором схемы
- Считывание чипа, проверка живости и сравнение лица
- Не заменяет биометрическую аутентификацию, которую требует SAMA[3]
Подходит для всех пользователей
Сценарии использования и отраслевые правила
В источниках задокументировано одно отраслевое правило, в котором упоминается Nafath: правило центрального банка.
| Сценарий использования | Что задокументировано |
|---|---|
| Онбординг по правилам "знай своего клиента" (KYC) и AML в финансовом секторе | Для дистанционного онбординга в организациях, поднадзорных SAMA, требуется биометрическая аутентификация[3] |
| Вход в частные цифровые сервисы | Охват: в ноябре 2024 года было подключено более 530 государственных и частных платформ[2] |
| Проверка возраста | Перечень атрибутов не опубликован, поэтому нельзя исходить из того, что дата рождения передается |
| Подключение абонентов связи | В изученных источниках отраслевого правила нет |
| Электронная подпись | Руководство пользователя описывает только вход[1] |
Источники не указывают дату рождения среди атрибутов, но и не исключают ее. Пока оператор это не подтвердит, берите дату рождения из документа, удостоверяющего личность.
Ограничения и резервные варианты
Для входа в Nafath указаны два идентификатора: номер национального удостоверения личности (National ID) и номер Iqama.[1] Поэтому наряду с гражданами охвачены и резиденты, у которых есть номер Iqama. У тех, у кого нет ни того, ни другого, задокументированного способа входа нет. Минимальный возраст в источниках не указан.
Вход через приложение также зависит от действий пользователя в конкретный момент: на подтверждение у него есть 60 секунд, а неверно выбранное число прерывает попытку.[1] В изученных источниках не упоминаются сбои или инциденты безопасности, но второй способ все равно стоит предложить.
Это проверка по документу: пользователь фотографирует документ, удостоверяющий личность, чип считывается по технологии ближней бесконтактной связи (NFC), если он есть в документе, а проверка живого присутствия (liveness) и сравнение лица связывают документ с человеком, который его предъявляет.
1Сначала предложите Nafath
Запросите номер National ID или номер Iqama.
У пользователя есть саудовский идентификационный номер, и он успевает подтвердить вход
Вход через Nafath
Сопоставление числа и PIN-код в приложении.
Проверка по документу
Считывание чипа, проверка живого присутствия и сравнение лица.
2Проверьте и примите решение
Решение о приеме клиента остается за вами.
Сначала eID, документ как резервный вариант. Компания под надзором SAMA все равно должна соблюдать циркуляр о дистанционной идентификации клиентов.[3]
Чек-лист интеграции Nafath
- Уточните, находитесь ли вы под надзором SAMA. Если да, к дистанционной идентификации клиентов применяется циркуляр.[3]
- Запросите у SDAIA или у одобренного поставщика услуг требования к подключению клиентов в письменном виде.
- Запросите перечень атрибутов и формат идентификатора до того, как проектировать базу данных.
- Запросите тарифы, условия договора и тестовую среду.
- Реализуйте оба способа входа, описанные в руководстве: через приложение и через пароль с одноразовым кодом.[1]
- Показывайте номер запроса крупно и добавьте 60-секундный обратный отсчет.[1]
- Обрабатывайте отклоненные, просроченные и несовпавшие запросы, создавая новый запрос.[1]
- Добавьте проверку по документу для пользователей без номера National ID или Iqama.
Как Didit помогает с проверкой eID в Саудовской Аравии
Didit подключает Nafath по запросу. Пользователей в Саудовской Аравии Didit сейчас проверяет по документу: проверка документа со считыванием NFC-чипа, проверка liveness и сверка лица, а также AML-скрининг по более чем 1,300 санкционным спискам, спискам PEP и стоп-листам, в одном процессе. Полная проверка KYC стоит $0.33, AML-скрининг $0.20.
Национальные eID, которые Didit поддерживает сегодня, перечислены в разделе цифровые ID-кошельки и в документации.
Что обеспечивает Didit
- Проверку документов со считыванием NFC-чипа, проверкой liveness и сверкой лица
- AML-скрининг по санкционным спискам, спискам PEP и стоп-листам
- Доказательства по каждой проверке
Что остается за вами
- Соблюдение циркуляра SAMA, если он на вас распространяется
- Оценка рисков и внутренние политики
- Решение об онбординге
Подключите Nafath к регистрации
Расскажите, как ваши пользователи в Саудовской Аравии входят в систему, и начните с проверки по документу уже сегодня.
Главное
- Nafath это единая национальная система доступа Саудовской Аравии. В ноябре 2024 у нее было более 23.5 миллиона пользователей.
- Согласно руководству пользователя SDAIA, пользователь вводит номер удостоверения, выбирает в приложении совпадающий номер запроса и вводит PIN-код в течение 60 секунд.
- SAMA требует биометрической аутентификации "с высоким уровнем верификации или выше", когда поднадзорные ей организации устанавливают отношения с клиентами дистанционно.
- Частные платформы могут подключиться, но тарифы, атрибуты и сроки подключения не опубликованы, поэтому сохраняйте проверку по документу.
Часто задаваемые вопросы
Сколько стоит интеграция Nafath?
Цена не опубликована. Ни в одном из официальных источников, изученных 5 октября 2026, не указана плата за интеграцию или за каждый вход.[1][3]
Может ли частная компания интегрировать Nafath?
Да. В руководстве пользователя SDAIA Nafath описан как единый вход на "платформы государственного и частного сектора", и в ноябре 2024 к нему было подключено более 530 государственных и частных платформ.[1][2]
Какие данные Nafath передает компании?
Официальные источники не публикуют перечень атрибутов. Из них следует, что вход привязан к номеру National ID или Iqama и что запрос либо принят, либо отклонен, либо истек по времени.[1]
Чем Nafath отличается от Absher?
Nafath, это единая национальная система доступа, которую SDAIA эксплуатирует для входа в другие сервисы. Absher, собственная платформа услуг Министерства внутренних дел. Для входа в Nafath по паролю используется пароль от учетной записи Absher.[1][2][4]
Обязателен ли Nafath для удаленного открытия счета в банке?
Да, для организаций под надзором SAMA. Циркуляр No. 44037856 требует биометрической аутентификации «с высоким уровнем верификации или выше», когда отношения с клиентом устанавливаются удаленно, и связывает эту функцию с приложением Nafath. Интеграцию нужно было завершить до 31 января 2023.[3]
Могут ли иностранные резиденты с Iqama пользоваться Nafath?
Да. В качестве имени пользователя при входе принимается номер национального удостоверения личности или номер Iqama. Для тех, у кого нет ни того, ни другого, документированного способа нет, и им нужна проверка документа.[1]
Могут ли несовершеннолетние пользоваться Nafath?
В изученных официальных источниках минимальный возраст не указан. Не используйте Nafath для проверки возраста, пока оператор не подтвердит, кто может иметь учетную запись и передается ли дата рождения.
Какой уровень доверия у Nafath?
У Nafath нет уровня доверия по eIDAS, поскольку это саудовская схема и о ней не уведомлено в ЕС. Центральный банк Саудовской Аравии использует собственную формулировку: «высокий уровень верификации или выше». Компании под надзором SAMA работают по этому циркуляру. Остальным следует уточнить у оператора, какой уровень подтверждает вход.[3]
Сколько времени занимает интеграция с Nafath?
Срок подключения не опубликован. Единственное указание на время в официальных материалах относится к пользователю: запрос нужно принять в течение 60 секунд.[1]
Есть ли у Nafath тестовая среда?
В открытых источниках песочница и тестовые учетные записи не описаны: руководство пользователя охватывает экраны пользователя, а циркуляр касается финансовых организаций. Запросите их у оператора или у одобренного поставщика услуг при подключении. До этого реализуйте состояния истечения времени, отклоненного запроса и неверного номера, описанные в руководстве.[1][3]
Источники
- Руководство пользователя платформы Nafath, Управление по данным и искусственному интеллекту Саудовской Аравии (SDAIA), дата обращения: 6 октября 2026.
- Представитель SDAIA: единый национальный доступ способствует беспрецедентной цифровой трансформации в Королевстве, Saudi Press Agency, 28 ноября 2024.
- Биометрическая аутентификация при удаленном установлении отношений с клиентом, циркуляр No. 44037856, свод правил Центрального банка Саудовской Аравии (SAMA), 26 ноября 2022, действует.
- Absher, Министерство внутренних дел, дата обращения: 6 октября 2026.
Сравните все национальные eID на странице проверки eID, начните со статьи о том, что такое проверка eID, и узнайте, чем отличается европейская модель, на странице EUDI Wallet.
Единый процесс для пользователей в Саудовской Аравии и во всех остальных странах
Проверяйте документы со считыванием чипа и проверкой живости уже сейчас и добавляйте национальные eID по мере необходимости.
Похожие статьи
- e-Devlet для бизнеса: проверка личности в Турции
- Интеграция Singpass Myinfo: руководство для бизнеса в Сингапуре
- Интеграция с Cl@ve в Испании: кто может подключиться и чем её заменить
- Проверка PhilSys: как компании проверяют национальный ID
- Руководство для верификатора OpenID4VP: приём EUDI Wallet
- Регламент eIDAS: что меняет eIDAS 2 (2024/1183)