Portofelul european pentru identitate digitală sau EUDI Wallet, este pe cale să devină realitate, odată cu 31 decembrie 2026, dată până la care acesta trebuie implementat în toate țările membre ale Uniunii Europene.
Termenele legale pentru adoptarea EUDIW de către organizații sunt stricte. Până în iulie 2027, organizațiile care intră sub incidența Regulamentului privind prevenirea spălării banilor (Regulamentul AML) trebuie să utilizeze metode de verificare a identității conforme cu Regulamentul eIDAS. Până în decembrie 2027, băncile, furnizorii de telecomunicații, sectorul sănătății, educația și alte sectoare reglementate trebuie să integreze EUDIW în procesele lor. Organizațiile sunt obligate să accepte portofelul european pentru identitate digitală indiferent de statul membru care l-a emis.
Testarea: pasul esențial între teorie și practică
Termenele din 2027 pot părea îndepărtate, dar integrarea EUDIW în sistemele unei organizații nu se face pe loc, timpul de integrare a unui nou sistem într-o organizație fiind, de obicei, de 9-12 luni. O astfel de integrare presupune modificări de procese, integrări tehnice noi și timp pentru testare și validare.
Pentru a ajuta organizațiile să înceapă această pregătire, certSIGN a dezvoltat un Sandbox EUDIW, un mediu complet care simulează întreg ecosistemul portofelului european pentru identitate digitală.
Ce este Sandbox-ul certSIGN pentru EUDI Wallet
Sandbox-ul certSIGN este un ecosistem complet funcțional care simulează interacțiunile reale dintre toți actorii implicați în identitatea digitală europeană: emitenți de atribute electronice (ex: o facultate, o instituție financiară), consumatori de atribute (ex: o companie care angajează) utilizatori ai portofelului(cetățeni), furnizori de servicii de încredere (ex: certSIGN, ca furnizor de certificate digitale calificate pentru semnătura electronică).
Sandbox-ul certSIGN este complet funcțional și deja disponibil prin API, oferind un mediu sigur și controlat pentru experimentare.
Ce poți testa concret
Sandbox-ul certSIGN acoperă toate fluxurile esențiale ale ecosistemului EUDI Wallet utilizând:
Aplicații EUDIW
- Wallet de referință
- Wallet privat
Emiterea identității digitale (PID)
- PID generat automat
- PID emis prin soluția de identitate digitală certME
Utilizarea atestărilor de atribute de identitate
- Emitere (Q)EEA
- Verificare (Q)EEA
Securitate și autentificare
- Autentificare Sigură (Strong Customer Authentication)
Semnătură electronică
- Integrare prin CSC API
Interfață cu serviciile de încredere
- Emitere certificat
- Marcă temporală (time stamp)
De ce este testarea importantă
Adoptarea EUDI Wallet nu înseamnă doar integrarea unui nou API, ci poate însemna schimbări profunde în:
- fluxurile de autentificare
- managementul identității
- procesele de onboarding
- conformitate și securitate
Ce avantaj strategic îți oferă utilizarea unui sandbox:
- Vezi unde ești nepregătit sau dacă mai ai nevoie de eventuale modificări. Testarea te ajută să descoperi din timp posibilele blocaje precum: integrare incompletă, procese nealiniate sau lipsa unor componente critice.
- Ajustezi înainte de lansare. Este mult mai ieftin și mai sigur să corectezi într-un mediu de test decât după implementarea oficială.
- Înțelegi experiența utilizatorului. EUDI Wallet nu este doar despre tehnologie, ci mai ales, despre experiența digitală a utilizatorului, iar sandbox-ul îți permite să o optimizezi.
- Reduci riscurile operaționale. Prin testarea scenariilor reale (universitate, bănci, servicii sociale etc) ai o imagine reală și control asupra rezultatelor obținute.
Validat în condiții reale
Sandbox-ul certSIGN nu este doar un mediu de laborator, acesta a fost utilizat în cadrul evenimentului CSC Interoperability EUDI Wallet 2026, desfășurat la București pe 17–18 martie 2026. Alături de alte 12 organizații din ecosistemul european precum: furnizori de portofele electronice, autorități de certificare și dezvoltatori de tehnologie, certSIGN a testat soluțiile proprii pentru a verifica comunicarea corectă cu sistemele construite de alte companii europene.
Cine îl poate folosi
Sandbox-ul certSIGN este destinat companiilor și instituțiilor publice. Indiferent dacă organizația ta va acționa ca beneficiar (relying party – parte care verifică identitatea utilizatorilor), ca sursă autentică ce emite atribute certificate în portofel (authentic source) sau în ambele roluri, acest instrument oferă mediul necesar pentru a înțelege cerințele de implementare și pentru a valida scenariile de utilizare.
Un exemplu concret
Sandbox-ul certSIGN a fost deja pus în practică și în afara testelor de interoperabilitate. Babes-Bolyai University și certSIGN derulează un pilot real construit pe această infrastructură. Organizațiile care încep acum pot avea o implementare funcțională, cu mult înainte de termenele obligatorii, existând un timp suficient pentru a o rafina și adapta.
