Vérificateur EUDI certifié OpenID
Le vérificateur VerySafe EUDI
Un service hébergé qui vérifie une attestation présentée depuis un portefeuille d’identité numérique européen et renvoie un verdict, la confiance dans l’émetteur étant établie sur la liste de confiance de l’UE. Votre application demande une preuve, la personne l’approuve sur son téléphone, et vous obtenez une réponse exploitable, sans conserver les données qui la sous-tendent.
VerySafe EUDI Verifier 1.0.0
OID4VP-1.0-FINAL + HAIP-1.0-FINAL · 11 sept. 2026
OpenID Certified™ by LimogiAI Solutions Inc to the OID4VP-1.0-FINAL+HAIP-1.0-FINAL Verifier profiles of the OpenID for Verifiable Presentations protocol.
Comment fonctionne une vérification
Trois étapes. Aucune copie du document n’arrive sur vos systèmes.
Demander
Votre application indique en un appel ce dont elle a besoin, par exemple « plus de 18 ans », et reçoit un QR code ou un lien.
Approuver
La personne le scanne avec son portefeuille européen et ne partage que ce que vous avez demandé.
Obtenir la réponse
Vérifié, ou une raison claire : fournisseur non agréé, retiré, révoqué, expiré ou copie.
Ce que nous vérifions pour vous
Quatre questions, à chaque vérification. Si une vérification ne peut aboutir, la réponse est non, jamais un oui silencieux.
L’identité est-elle authentique ?
Elle doit provenir d’un fournisseur inscrit sur la liste européenne des émetteurs agréés, celle-là même à laquelle se fient les portefeuilles. Le certificat de signature est remonté jusqu’à un point d’ancrage de cette liste.
Le fournisseur est-il toujours agréé ?
Les identités d’un fournisseur retiré ou suspendu sont refusées, et vous savez que c’est la raison.
L’identité a-t-elle été révoquée ?
Le statut de l’attestation et la révocation du certificat de l’émetteur sont vérifiés à chaque fois.
Est-ce bien son titulaire qui la présente ?
La preuve est liée à cette demande précise : une copie interceptée ne peut être rejouée ni plus tard, ni sur un autre site. L’appareil du titulaire prouve qu’il a participé.
Ce que vous pouvez demander
Deux attestations européennes aujourd’hui. Demandez seulement les informations utiles ; tout le reste demeure sur le téléphone.
-
Identité européenne
PID · SD-JWT VC
Nom, date de naissance, nationalité, adresse et informations du document.
- Plus de 16 ans
- Plus de 18 ans
- Plus de 21 ans
- Plus de 65 ans
- Âge en années
- Nationalité
- Adresse
- Date d’expiration
-
Permis de conduire mobile
mDL · ISO/IEC 18013-5 mdoc
Nom, photo, catégories de permis, pays de délivrance et date d’expiration.
- Plus de 18 ans
- Catégories de permis
- Photo
- Pays de délivrance
- Date d’expiration
- Numéro du document
-
Tous les écrans
Autre appareil · même appareil
Sur un ordinateur, affichez un QR code. Sur un téléphone, un lien ouvre le portefeuille, et la personne revient sur votre page après validation.
Trois façons de se connecter
L’API
Un appel pour lancer une vérification, un autre pour lire le verdict. Votre application ne gère jamais elle-même l’échange avec le portefeuille. Une clé par intégration, avec limitation de débit par clé.
Assistants IA
Un serveur Model Context Protocol, pour qu’un assistant demande une vérification et lise le résultat comme un outil. Il renvoie des verdicts, jamais des valeurs d’attributs.
Un widget intégrable
Un extrait de code qu’un site insère pour demander une preuve et recevoir un jeton que son serveur échange. Prévu, pas encore construit ; nous l’indiquerons ici quand il le sera.
Dans le code
Un appel pour lancer une vérification, un autre pour lire le verdict. L’hôte vous est communiqué avec votre clé ; la clé est propre à chaque intégration.
POST /v1/verifications
Authorization: Bearer <api-key>
{ "credentialType": "eu_pid",
"claims": ["age_equal_or_over.18"] }{
"id": "0f6c1a2e-7d3b-4c9a-9e1f-2b8d5a4c7e10",
"status": "pending",
"credentialType": "eu_pid",
"requestedClaims": ["age_equal_or_over.18"],
"authorizationRequestUri": "openid4vp://?client_id=…&request_uri=…",
"pollUrl": "/v1/verifications/0f6c1a2e-7d3b-4c9a-9e1f-2b8d5a4c7e10"
}{
"id": "0f6c1a2e-7d3b-4c9a-9e1f-2b8d5a4c7e10",
"status": "verified",
"createdAt": "2026-09-26T09:14:05.000Z",
"result": {
"verifiedAt": 1790414061000,
"claims": { "age_equal_or_over": { "18": true } }
}
}{
"id": "0f6c1a2e-7d3b-4c9a-9e1f-2b8d5a4c7e10",
"status": "failed",
"createdAt": "2026-09-26T09:14:05.000Z",
"result": {
"verifiedAt": 1790414061000,
"failureReason": "Example PID Provider is explicitly distrusted on the EU PID Providers list."
}
}Prouvé, pas affirmé
Les exécutions derrière cette page, avec les identifiants de plan qui les rendent vérifiables, et ce qu’elles ne signifient pas.
Ce qui a réellement été démontré Dernier succès 11 sept. 2026
- Suite de conformité
- OpenID Foundation conformance suite 5.2.4 — OpenID4VP 1.0 Final + HAIP 1.0, verifier role
- Exécutions
- Verifier, SD-JWT VC, direct_post.jwt — plan
wQGWIJYAtNw28 - Verifier, ISO 18013-5 mdoc, direct_post.jwt — plan
eBLNITGnSIih9
- Verifier, SD-JWT VC, direct_post.jwt — plan
- Testé par un logiciel que nous n’avons pas écrit
- A European Commission EUDI reference wallet completes the full exchange against the deployed service.
- Certification
- Certifié : voir l’entrée du registre
Ce que cela ne signifie pas
- La confiance repose sur la hiérarchie de TEST de la Commission européenne : un verdict n’est donc pas une garantie eIDAS. Cela changera quand un État membre publiera une liste de confiance de production.
- La certification de l’OpenID Foundation est une déclaration de conformité au protocole, auto-déclarée et publiée par la Fondation. Ce n’est pas une approbation de l’UE ni au titre d’eIDAS, et aucun organisme européen ne l’a reconnue.
- Le service n’est pas relié à la console CRMS : la vérification européenne d’un client CRMS ne passe pas encore par ce service.
Une tarification qui commence gratuitement
Développez et testez gratuitement. Payez par vérification réalisée en production.
Sandbox
Gratuit
Environnement de test, l’API complète et assez de vérifications pour développer et faire une démo.
À la vérification
Par vérification
Un prix fixe par vérification réalisée, quel que soit le mode de connexion.
Volume
Mensuel
Un forfait prévisible avec support prioritaire et engagement de disponibilité.
Auto-hébergé
Annuel
Une licence annuelle pour votre infrastructure. Accès anticipé, sur demande.
Les questions qu’on nous pose en premier
Un verdict a-t-il valeur juridique au titre d’eIDAS ?
Pas encore, et nous le disons. La confiance repose aujourd’hui sur la hiérarchie de test de la Commission européenne : un verdict prouve donc la cryptographie et la chaîne de confiance sur des données de test. Cela changera quand un État membre publiera une liste de confiance de production, et la page Confiance l’indiquera.
Êtes-vous certifiés ?
Oui, par l’OpenID Foundation : VerySafe EUDI Verifier 1.0.0 est certifié pour les profils de vérificateur OID4VP 1.0 + HAIP 1.0, en SD-JWT VC et ISO mdoc, depuis le 11 sept. 2026, et le registre de la Fondation le mentionne. C’est une déclaration de conformité au protocole. Ce n’est pas une approbation de l’UE ni au titre d’eIDAS ; les parties utilisatrices sont enregistrées au titre d’eIDAS, pas certifiées.
Où vont les données de la personne ?
Au service, le temps de la vérification, puis elles sont supprimées en moins d’une heure. Votre application reçoit un verdict et ses motifs ; si vous avez demandé une information et que la personne a accepté, vous recevez cette information et rien d’autre. Le service fonctionne sur Google Cloud en Belgique (europe-west1).
Avec quels portefeuilles fonctionne-t-il ?
L’échange suit le profil de protocole de l’UE, et nous testons avec le portefeuille de référence de la Commission européenne. Nous ne prétendons pas couvrir tous les portefeuilles : un interlocuteur nommé est une affirmation plus forte qu’une généralité, et c’est celle que nous pouvons démontrer.
Combien cela coûte-t-il ?
Quatre formules, pas encore de grille tarifaire : une sandbox gratuite, le paiement à la vérification, des forfaits volume et une licence annuelle pour l’édition auto-hébergée, en accès anticipé. Les montants viendront des premiers échanges avec nos clients, et les partenaires de conception bénéficient de vérifications gratuites jusqu’au lancement.
Dois-je construire moi-même l’échange avec le portefeuille ?
Non. Votre application fait un appel pour lancer une vérification et un autre pour lire le verdict. L’échange avec le portefeuille (la requête signée, la réponse chiffrée, les contrôles de liste de confiance et de révocation) se déroule dans le service.
Soyez prêt avant l’échéance
Nos partenaires de conception bénéficient de vérifications gratuites jusqu’au lancement et d’une intégration opérationnelle en quelques semaines.
Nous contacter