PID & atestări
Flux OpenID4VCI pre-authorized cu PAR + WIA client_assertion. Toate cele patru formate de credenţial: mDoc (ISO 18013-5), SD-JWT VC, JWT VC, BBS+ unlinkable. Catalog bazat pe scheme.
Emite credenţiale PID şi EAA, primeşte prezentări verificate de la orice portofel EUDI, administrează încrederea şi revocaţia — totul dintr-un singur backend, livrabil şi integrabil în câteva zile.
Business cases
Conform Regulamentului (UE) 2024/1183 + DSA, acceptarea Portofelului European devine cerinţă legală în mai multe sectoare începând cu 2026. Click pe orice caz pentru fluxul complet, citatul oficial al Comisiei Europene şi datele de obligaţie.
KYC, deschidere cont, contractare credit — fără copie de buletin.
Citeşte cazul →
Spital, hotel, eveniment — prezentare offline, fără cont, fără rezervare.
Citeşte cazul →
18+, livrări alcool, gambling — Zero-Knowledge Proof fără PII.
Citeşte cazul →
Bilet în wallet, scan la poartă în 2 secunde, cashless intern fără brăţară.
Citeşte cazul →
Acces sală fără cartelă, fără cont, fără cozi — pass în wallet + tap recepţie.
Citeşte cazul →
Abonament TV verificat fără e-mail, fără card, fără cont nou — scan QR de pe ecran.
Citeşte cazul →Identitate cetăţeni, atestări de atribute, prezentare, administrare a încrederii — modular, nu un produs închis. Tu livrezi funcţionalităţi de business, nu cod de protocol.
Flux OpenID4VCI pre-authorized cu PAR + WIA client_assertion. Toate cele patru formate de credenţial: mDoc (ISO 18013-5), SD-JWT VC, JWT VC, BBS+ unlinkable. Catalog bazat pe scheme.
QR online cross-device (ISO 18013-7) sau proximitate BLE in-person (ISO 18013-5). Procesor DCQL, binding pe transaction_data, corelare audit cross-flow. Bridge SIOP v2 pentru aplicaţii OIDC legacy. Validat cu suita oficială de conformanţă OID4VP a OpenID Foundation.
Un portofel cere atribute de la altul pe aceeaşi interfaţă de prezentare. Implementare completă OpenID4VP / EUDI § 6.6.4 — consimţământ, device-auth, lanţuri de intermediari.
Flux SCA end-to-end pentru plăţi electronice conform EUDI § 2.6.4 — initiate / respond / settle-from-presentation / receipt. Strict-mode aplicat, transaction_data semnat.
WiFi, mobility, telecom — RP-ul cere scope=network_access, serverul aplică politica pe claim-urile PID, walletul se auto-conectează printr-un QR de configuraţie semnat.
Trust anchor + RP + Issuer registry, cu certificate de înregistrare şi acces separate. Bitstring StatusList conform RFC 9596. Verificare offline pe wallet.
Toate cele patru cazuri de utilizare EUDI § 2.5 — autentificare anonimă, înregistrare de atribute, participare cu rate-limit, linkable cross-RP. WebAuthn ES256, registru scheme ZKP, dovezi derivate BBS+.
Portofel holder nativ pe iOS şi Android, plus un validator de teren — construite end-to-end la ForTrust. White-label ready, licenţă comercială per agreement. Holder-binding hardware-backed prin AndroidKeyStore (Android) şi Secure Enclave (iOS).
Drept la ştergere, drept la portabilitate, plângeri către ANSPDCP — toate ca servicii cu workflow-uri de operator. Lanţ de audit tamper-evident pe server şi pe validator.
Portofelul holder rulează nativ pe iOS şi Android; validatorul de teren pe Android. Ambele construite end-to-end la ForTrust — fără fork de SDK, fără cutii negre. Disponibile comercial: hosted, deployment dedicat sau white-label, după caz.
Portofelul EUDI al utilizatorului. Enrolează credenţiale PID şi EAA, semnează prezentări pe dispozitiv, comunică cu verificatorii prin proximitate BLE sau QR cross-device.
Reader-ul pentru relying party. La ghişeu, la kiosk, în teren — oriunde un verificator trebuie să citească PID-ul sau atestarea unui wallet şi să decidă pe loc.
Portofelul şi issuer-ul ForTrust sunt validate cu suitele oficiale de conformanţă ale OpenID Foundation — OID4VP 1.0 Final şi OID4VCI — pe profilul HAIP (High-Assurance Interoperability Profile, profilul de interoperabilitate al UE), cu credenţiale ISO mDL. Testarea nu acoperă doar fluxul de bază, ci şi procesarea DCQL (disclosure selectiv, seturi opţionale de credenţiale) şi cazurile negative de securitate (nonce invalid, proof de legare lipsă sau malformat). Verificat pe iOS şi Android.
Fiecare strat de protocol — mDoc CBOR, COSE_Sign1, OpenID4VCI,
OpenID4VP, DCQL, revocare cu status-list, verificare a încrederii,
BBS+ — este scris intern de echipa noastră. Fără
eudi-lib-*, fără niciun SDK EUDI terţ în arborele
de dependinţe. Asta îţi aduce:
Fiecare linie din implementare poate fi inspectată în propriul tău audit de securitate. Nicio bibliotecă închisă, pe care CISO-ul tău să fie nevoit să o accepte pe încredere.
Livrezi funcţionalităţi, aplici patch-uri CVE şi modifici politica de încredere când ai tu nevoie. Nu eşti legat de ferestrele de versiune ale consorţiului şi nici de ciclurile de retragere pe care nu le-ai ales.
Wallet-ul, serverul şi validatorul comunică între ele exclusiv prin RFC-uri publicate şi protocoale EUDI. Fiecare piesă este înlocuibilă — fără riscul de vendor lock-in, nici măcar între componentele noastre.
Sintagma „full compliant" se referă la acoperirea funcţională în cod a specificaţiei EU Digital Identity Wallet. Deployment de producţie pentru cetăţeni reali necesită artefactele operaţionale pe care orice Wallet Provider EUDI le cere: subscripţie ICAO PKD, certificare acreditată, interop runs vs. EUDIW Reference Verifier, acreditare ANC ca Wallet Provider. Sprijinim clienţii prin tot acest parcurs.
Aplicaţia ta vorbeşte în continuare OpenID Connect standard. Walletul utilizatorului face toată criptografia. Tu primeşti claim-uri verificate ca JSON.
GET /oidc/authorize/
cu client_id, redirect_uri, scope. Primeşti un session id şi
un wallet URI pe care îl afişezi ca QR.
scope=openid+eudi_pid
Walletul scanează QR-ul (sau foloseşte BLE în fluxurile de proximitate), utilizatorul revizuieşte cererea şi consimte. Verificarea se face server-side, sub politica ta de trust.
mdoc-openid4vp://…
Poll pe /oidc/userinfo/<sid>/
— 202 cât timp e pending, 200 cu JSON verificat când e gata.
Niciun COSE, niciun certificat de gestionat la tine.
{"given_name": "…", "age_over_18": true}
Implementare aliniată la framework-ul european şi la RFC-urile pe care se bazează. Fără certificări inventate — fiecare standard din listă este unul pe care îl implementăm şi îl testăm efectiv.
Facem demo pe scenariul tău — onboarding, KYC, plăţi cu SCA, mobility, telecom — şi îţi arătăm ce înseamnă concret livrarea către cetăţeni reali.
suport@fortrust.ro