La prise en charge des mDocs par Apple arrive avec l'identité numérique dans iOS 26. Découvrez son impact stratégique sur les W3C VC et les portefeuilles numériques, et ce que cela signifie pour votre entreprise.
Vincent
Created: July 25, 2025
Updated: July 25, 2025
See the original blog version in English here.
Our mission is to make the Internet a safer place and passkeys provide a superior solution to achieve that. That's why we want to keep you updated with the latest industry insights here.
Lors de la WWDC25, Apple a annoncé la prise en charge officielle des documents mobiles (mdocs) via l'API Digital Credentials. Cette nouveauté permet aux sites web de demander et de vérifier l'identité numérique d'un utilisateur sous iOS 26 directement depuis Safari. Cela introduit les identifiants numériques d'Apple, conformes à la norme ISO 18013-5, sur le web pour une vérification d'identité sécurisée et basée sur le consentement de l'utilisateur.
Cette mise à jour est un catalyseur majeur pour l'écosystème de l'identité numérique. Depuis des années, la vérification d'identité en ligne est freinée par des processus complexes, des risques pour la vie privée et la fraude. En intégrant les identifiants numériques standardisés d'Apple, ce nouveau cadre simplifie la vérification pour des cas d'usage comme le contrôle de l'âge, les connexions en entreprise et l'intégration de nouveaux clients.
Cet article décortique ce que la prise en charge des mDocs par Apple signifie pour les développeurs et les entreprises, explique son fonctionnement général et comment se préparer à son arrivée dans iOS 26.
Recent Articles
♟️
Garantie des portefeuilles numériques : Cadres de l'UE, des États-Unis et de l'Australie
⚙️
API Digital Credentials (2025) : Chrome et Safari (WWDC25)
♟️
Identifiants numériques et paiements : la stratégie des Wallets Apple et Google
♟️
Identifiants numériques et Passkeys : leurs points communs et leurs différences
🔑
Prise en charge des mDocs par Apple : iOS 26 active la vérification d'identité
Au cœur de ce nouveau paradigme de l'identité se trouve le mdoc (document mobile), un format standardisé pour les identifiants numériques stockés dans l'application Cartes d'Apple (Apple Wallet), comme un permis de conduire mobile (mDL) ou une carte d'entreprise.
Une caractéristique clé de la norme mdoc est la divulgation sélective. Elle permet aux utilisateurs de ne partager que les champs de données spécifiques requis pour une transaction (par exemple, juste la mention « plus de 21 ans ») au lieu de leur pièce d'identité complète. Cette fonctionnalité, qui préserve la confidentialité, est définie par les normes ISO 18013-5 et ISO 18013-7. Celles-ci régissent la manière dont les mdocs sont structurés, sécurisés et présentés en ligne.
L'API Digital Credentials du W3C sert de pont entre les sites web et l'application Cartes de l'utilisateur. Lorsqu'un site web a besoin de vérifier l'identité d'un utilisateur, il n'a plus besoin d'une application dédiée ou de redirections. Le processus est désormais orchestré par le navigateur.
Le flux de vérification typique est le suivant :
navigator.credentials.get()
) pour demander un identifiant spécifique, comme une preuve d'âge issue d'un permis de conduire mobile (mDL).L'ensemble de ce processus est conçu pour être sécurisé et fluide, évitant aux utilisateurs d'avoir à télécharger des photos de pièces d'identité physiques ou à remplir des formulaires.
Pourquoi les Passkeys sont-ils importants pour les entreprises ?
Partout dans le monde, les entreprises font face à des risques importants liés aux mots de passe faibles et au phishing. Les Passkeys sont la seule méthode MFA qui répond aux besoins des entreprises en matière de sécurité et d'expérience utilisateur. Notre livre blanc explique comment mettre en œuvre les Passkeys efficacement et quel en est l'impact commercial.
Bien que les détails de l'implémentation technique soient abordés dans notre guide sur l'API Digital Credentials, les développeurs et les chefs de produit devraient commencer à se préparer dès maintenant.
Voici les étapes stratégiques clés :
La décision d'Apple d'intégrer les mDocs directement au web via son portefeuille natif a des implications stratégiques importantes pour l'ensemble du paysage de l'identité numérique.
En donnant la priorité au format mdoc
(ISO 18013-5), Apple en fait la norme de référence pour les pièces d'identité vérifiables émises par le gouvernement (comme les permis de conduire) sur le web. Cela donne au format mdoc
un élan considérable pour les cas d'usage liés à l'identité officielle.
Cependant, cela ne diminue pas le rôle d'autres formats comme les W3C Verifiable Credentials (VCs), souvent basés sur SD-JWT
ou JWT-VC
. Ces formats sont essentiels pour les identifiants non gouvernementaux tels que les diplômes universitaires, les badges d'employés ou les billets d'événements. L'API Digital Credentials
elle-même est conçue pour être extensible, ce qui signifie qu'elle pourrait prendre en charge ces autres formats à l'avenir. Le résultat immédiat est un écosystème double : le mdoc
pour les pièces d'identité officielles, et d'autres formats de VC pour le reste, tous potentiellement accessibles via la même norme web sous-jacente.
L'intégration native donne à Apple Wallet (l'application Cartes) un avantage certain, en en faisant l'option par défaut la plus fluide pour les utilisateurs d'iOS. Cela représente un défi pour les applications de portefeuille tierces.
Bien que l'API puisse théoriquement permettre aux utilisateurs de choisir un autre portefeuille par défaut, il est difficile de rivaliser avec l'expérience native du système d'exploitation. Les fournisseurs tiers devront probablement s'appuyer sur des protocoles alternatifs comme OpenID4VP, lancés via des liens universels, ce qui pourrait entraîner une expérience utilisateur moins intégrée (par exemple, en nécessitant de changer d'application). Cette initiative consolide le rôle central de l'application Cartes d'Apple, obligeant les autres fournisseurs à se différencier par des fonctionnalités spécialisées, des solutions d'entreprise ou en se concentrant sur des types d'identifiants qui ne sont pas encore prioritaires pour Apple.
La prise en charge des mDocs par Apple dans iOS 26 est plus qu'une simple API. C'est une transition vers un internet plus sécurisé, plus privé et centré sur l'utilisateur. En adoptant des standards ouverts, Apple a ouvert la voie à un avenir où les identifiants numériques vérifiables remplaceront les méthodes de vérification d'identité obsolètes et peu sûres.
Pour les entreprises, c'est l'occasion de créer des expériences utilisateur de nouvelle génération, fondées sur la confiance et la transparence. Commencez dès aujourd'hui à explorer comment les identifiants numériques d'Apple peuvent transformer vos services.
Enjoyed this read?
🤝 Join our Passkeys Community
Share passkeys implementation tips and get support to free the world from passwords.
🚀 Subscribe to Substack
Get the latest news, strategies, and insights about passkeys sent straight to your inbox.
Related Articles
Table of Contents