Prestataires de services de confiance
Infrastructure de confiance vérifiable pour les prestataires de services de confiance
Les prestataires de services de confiance portent la garantie d’identité dans un écosystème encore en construction : les portefeuilles européens d’identité numérique juridiquement exigibles d’ici décembre 2026, les attestations qualifiées d’attributs régies par des actes d’exécution révisés en juillet 2026, et une reconnaissance qui doit valoir dans chaque État membre. Une infrastructure d’authentification qui opère au-delà des frontières organisationnelles est ce qui permet à cette garantie de circuler.
Discuter de l’infrastructure pour les services de confianceLes prestataires de services de confiance font face à trois obligations convergentes : l’obligation faite à chaque État membre par eIDAS 2.0 de proposer un portefeuille d’ici au 24 décembre 2026 ; les attestations qualifiées d’attributs régies par des actes d’exécution adoptés en juillet 2025 et modifiés en juillet 2026 ; et la reconnaissance transfrontalière, qui repose sur des schémas de certification encore en cours d’élaboration. Chacune exige que la garantie d’identité subsiste au-delà de la frontière entre la partie qui l’a délivrée et la partie qui s’y fie. L’approche architecturale éprouvée dans le système de santé suisse s’applique directement à la délivrance d’attestations, à l’authentification des parties utilisatrices et aux opérations du cycle de vie des certificats.
Facteurs réglementaires
eIDAS 2.0 et le portefeuille EUDI
Le règlement (UE) 2024/1183 impose à chaque État membre de proposer au moins un portefeuille européen d’identité numérique, l’échéance tombant 24 mois après l’entrée en vigueur des premiers actes d’exécution, le 24 décembre 2024.
Échéance du 24 décembre 2026 pour les portefeuilles : eIDAS article 5a(1) plus 24 mois
Attestations qualifiées d’attributs
Le règlement d’exécution 2025/1569 de la Commission fixe les exigences applicables aux attestations qualifiées d’attributs et aux attestations d’attributs du secteur public, en citant la norme ETSI EN 319 401 ; il a été modifié par le CIR 2026/1735 en juillet 2026 pour les normes de vérification des attestations.
Exigences QEAA adoptées le 29 juillet 2025, CIR 2025/1569
Certification et reconnaissance transfrontalière
La certification des portefeuilles passe par des organismes d’évaluation de la conformité désignés par les États membres, les schémas nationaux s’appliquant là où aucun schéma européen n’existe. L’ENISA a soumis un projet de schéma européen candidat à consultation publique en avril 2026 ; il n’est pas encore adopté.
Schéma candidat de l’ENISA en consultation publique, non adopté (avril 2026)
Aperçu de la solution
Une infrastructure de confiance vérifiable pour les prestataires de services de confiance, cela signifie que chaque attestation, chaque signature et chaque requête de partie utilisatrice porte une preuve cryptographique de son origine, de son intégrité et de son autorisation. Decentralized Key Management place la fonction d’autorité de certification à la périphérie : chaque organisation détient l’historique de ses propres clés, et toute contrepartie le vérifie directement. Les ponts X.509 et JWT sont conçus pour maintenir cette couche d’identité interopérable avec l’infrastructure de certificats déjà déployée.
Découvrez le fonctionnement →Éprouvé à grande échelle
La santé a éprouvé cette architecture à grande échelle. HIN exploite le réseau suisse d’information sur la santé, où SEAL traite plus de 800 000 remises vérifiées par mois et où la passerelle Verimesh et son autorité de certification centrale fonctionnent en production. Les premiers clients sont migrés et les utilisent. La même architecture de passerelle et d’autorité de certification s’applique aux activités de services de confiance : la confiance aux frontières organisationnelles, l’intégrité du cycle de vie des certificats et la preuve cryptographique de ce qui a été délivré, à qui et sous quelle clé.
La santé suisse et le marché européen des services de confiance partagent une même exigence : une garantie délivrée par une organisation doit être vérifiable par une autre, qui ne partage aucune infrastructure avec elle. HIN exploite cette frontière chaque jour, à l’échelle nationale.
Comment collaborer
Travailler directement avec Vereign
Pour les organisations qui souhaitent cadrer et déployer une infrastructure de confiance avec les équipes d’ingénierie et de conseil de Vereign. Idéal pour les organisations pionnières et pour celles qui disposent de compétences techniques internes.
Découvrir nos services →Travailler avec un partenaire
Pour les organisations qui préfèrent passer par un cabinet de conseil déjà formé à l’infrastructure de confiance de Vereign. Nos partenaires apportent une expertise sectorielle en plus de la capacité de déploiement.
Voir le programme partenaires →La parole à notre équipe
On demande aux prestataires de services de confiance de garantir l’identité au-delà des frontières alors que le cadre qui les sous-tend est encore en cours de rédaction. Nous avons conçu cette architecture pour que la racine de confiance reste chez l’organisation à qui elle appartient, et que la garantie circule malgré tout au-delà de chaque frontière à franchir.
Cadrez le déploiement d’une infrastructure d’authentification pour les services de confiance
Que vous prépariez la délivrance d’attestations dans l’écosystème des portefeuilles ou que vous planifiiez la façon dont votre garantie d’identité tient au-delà des frontières, nous pouvons vous aider à définir l’architecture de confiance adaptée à votre organisation.