Prestataires de services de confiance

Infrastructure de confiance vérifiable pour les prestataires de services de confiance

Les prestataires de services de confiance portent la garantie d’identité dans un écosystème encore en construction : les portefeuilles européens d’identité numérique juridiquement exigibles d’ici décembre 2026, les attestations qualifiées d’attributs régies par des actes d’exécution révisés en juillet 2026, et une reconnaissance qui doit valoir dans chaque État membre. Une infrastructure d’authentification qui opère au-delà des frontières organisationnelles est ce qui permet à cette garantie de circuler.

Discuter de l’infrastructure pour les services de confiance

Les prestataires de services de confiance font face à trois obligations convergentes : l’obligation faite à chaque État membre par eIDAS 2.0 de proposer un portefeuille d’ici au 24 décembre 2026 ; les attestations qualifiées d’attributs régies par des actes d’exécution adoptés en juillet 2025 et modifiés en juillet 2026 ; et la reconnaissance transfrontalière, qui repose sur des schémas de certification encore en cours d’élaboration. Chacune exige que la garantie d’identité subsiste au-delà de la frontière entre la partie qui l’a délivrée et la partie qui s’y fie. L’approche architecturale éprouvée dans le système de santé suisse s’applique directement à la délivrance d’attestations, à l’authentification des parties utilisatrices et aux opérations du cycle de vie des certificats.

Facteurs réglementaires

eIDAS 2.0 et le portefeuille EUDI

Le règlement (UE) 2024/1183 impose à chaque État membre de proposer au moins un portefeuille européen d’identité numérique, l’échéance tombant 24 mois après l’entrée en vigueur des premiers actes d’exécution, le 24 décembre 2024.

Échéance du 24 décembre 2026 pour les portefeuilles : eIDAS article 5a(1) plus 24 mois

Attestations qualifiées d’attributs

Le règlement d’exécution 2025/1569 de la Commission fixe les exigences applicables aux attestations qualifiées d’attributs et aux attestations d’attributs du secteur public, en citant la norme ETSI EN 319 401 ; il a été modifié par le CIR 2026/1735 en juillet 2026 pour les normes de vérification des attestations.

Exigences QEAA adoptées le 29 juillet 2025, CIR 2025/1569

Certification et reconnaissance transfrontalière

La certification des portefeuilles passe par des organismes d’évaluation de la conformité désignés par les États membres, les schémas nationaux s’appliquant là où aucun schéma européen n’existe. L’ENISA a soumis un projet de schéma européen candidat à consultation publique en avril 2026 ; il n’est pas encore adopté.

Schéma candidat de l’ENISA en consultation publique, non adopté (avril 2026)

Aperçu de la solution

Une infrastructure de confiance vérifiable pour les prestataires de services de confiance, cela signifie que chaque attestation, chaque signature et chaque requête de partie utilisatrice porte une preuve cryptographique de son origine, de son intégrité et de son autorisation. Decentralized Key Management place la fonction d’autorité de certification à la périphérie : chaque organisation détient l’historique de ses propres clés, et toute contrepartie le vérifie directement. Les ponts X.509 et JWT sont conçus pour maintenir cette couche d’identité interopérable avec l’infrastructure de certificats déjà déployée.

Découvrez le fonctionnement →

Éprouvé à grande échelle

La santé a éprouvé cette architecture à grande échelle. HIN exploite le réseau suisse d’information sur la santé, où SEAL traite plus de 800 000 remises vérifiées par mois et où la passerelle Verimesh et son autorité de certification centrale fonctionnent en production. Les premiers clients sont migrés et les utilisent. La même architecture de passerelle et d’autorité de certification s’applique aux activités de services de confiance : la confiance aux frontières organisationnelles, l’intégrité du cycle de vie des certificats et la preuve cryptographique de ce qui a été délivré, à qui et sous quelle clé.

HIN (Health Info Net)

800 000+

remises vérifiées par mois

Voir l’étude de cas HIN complète

La santé suisse et le marché européen des services de confiance partagent une même exigence : une garantie délivrée par une organisation doit être vérifiable par une autre, qui ne partage aucune infrastructure avec elle. HIN exploite cette frontière chaque jour, à l’échelle nationale.

Comment collaborer

Travailler directement avec Vereign

Pour les organisations qui souhaitent cadrer et déployer une infrastructure de confiance avec les équipes d’ingénierie et de conseil de Vereign. Idéal pour les organisations pionnières et pour celles qui disposent de compétences techniques internes.

Découvrir nos services →

Travailler avec un partenaire

Pour les organisations qui préfèrent passer par un cabinet de conseil déjà formé à l’infrastructure de confiance de Vereign. Nos partenaires apportent une expertise sectorielle en plus de la capacité de déploiement.

Voir le programme partenaires →

La parole à notre équipe

On demande aux prestataires de services de confiance de garantir l’identité au-delà des frontières alors que le cadre qui les sous-tend est encore en cours de rédaction. Nous avons conçu cette architecture pour que la racine de confiance reste chez l’organisation à qui elle appartient, et que la garantie circule malgré tout au-delà de chaque frontière à franchir.

Georg Greve CEO, Vereign AG

Cadrez le déploiement d’une infrastructure d’authentification pour les services de confiance

Que vous prépariez la délivrance d’attestations dans l’écosystème des portefeuilles ou que vous planifiiez la façon dont votre garantie d’identité tient au-delà des frontières, nous pouvons vous aider à définir l’architecture de confiance adaptée à votre organisation.

Protection des données suisse Conforme au RGPD Open Source AGPLv3+ Hébergement suisse