Waarom we de protocollaag open source maken
De EU Digital Identity Wallet komt eraan. Uiterlijk december 2026 moet elke EU-lidstaat EUDI Wallets uitgeven aan zijn burgers, onder Verordening (EU) 2024/1183. Bedrijven die de identiteit van klanten verifiëren — van leeftijdsgebonden e-commerce tot financiële KYC — zullen het OpenID4VP-protocol moeten spreken om met deze wallets te communiceren.
Maar hier is het probleem: er bestaat geen productieklare, open-source verificatiebibliotheek voor de kant van de relying party.
De Europese Commissie publiceerde een referentie-wallet-app (de houder-/burgerkant), maar geen referentie-implementatie voor bedrijven die credentials moeten verifiëren. Bestaande SSI-toolkits zoals walt.id (Kotlin/JVM) en SpruceID (Rust) richten zich op generieke use cases, niet specifiek op het EUDI Wallet Architecture Reference Framework.
We bouwen al een jaar aan eIDAS Pro — een beheerd platform voor identiteitsverificatie. Tijdens dat werk hebben we een TypeScript-implementatie van het OpenID4VP-verificatieprotocol gebouwd. Vandaag halen we die protocollaag eruit en brengen we haar uit als OpenEUDI: een gratis SDK onder MIT-licentie die elke ontwikkelaar kan gebruiken.
Wat OpenEUDI is
OpenEUDI is een TypeScript-bibliotheek die de technische complexiteit afhandelt van het verifiëren van EU Digital Identity Wallet-credentials. Ze implementeert:
- OpenID4VP (Verifiable Presentations) — het protocol dat EUDI Wallets gebruiken om geverifieerde attributen te delen
- SD-JWT VC-verificatie — selective disclosure JSON Web Tokens voor remote verificatieflows
- mdoc/mDL-verificatie — CBOR-gebaseerd mobile-documentformaat voor proximity-verificatie
- Integratie met EU Trust Lists — validatie van certificaatketens tegen vertrouwensdiensten van lidstaten
- QR-code-sessiebeheer — genereer QR-codes, volg sessiestatus, ontvang resultaten via Server-Sent Events
import { VerificationService, DemoMode, InMemorySessionStore } from '@openeudi/core';
const service = new VerificationService({
mode: new DemoMode(),
store: new InMemorySessionStore(),
});
const session = await service.createSession({ type: 'AGE' });
console.log(session.qrCode); // Display to user
service.on('verified', (result) => {
console.log(result.ageOver18); // true
});
Wat OpenEUDI niet is
OpenEUDI is de protocolbibliotheek, niet de volledige productiestack. Om live verificaties uit te voeren tegen echte EUDI Wallets (lancering december 2026), heeft u ook nodig:
- Een WRPAC-certificaat (Wallet Relying Party Access Certificate) van een gekwalificeerde trust service provider
- Relying party-registratie bij een nationale autoriteit
- Productie-infrastructuur: rate limiting, monitoring, audit logging, SLA-garanties
Dat is wat de beheerde dienst van eIDAS Pro levert. De SDK handelt het protocol af; de beheerde dienst handelt de infrastructuur af.
Zie het als PostgreSQL (gratis, open-source database-engine) versus een beheerde databasedienst (gehost, gemonitord, geback-upt). Beide hebben waarde. De open-sourcetool laat u starten; de beheerde dienst brengt u zonder operationele overhead naar productie.
Het open-coremodel
Wij geloven dat het verificatieprotocol open infrastructuur zou moeten zijn — zoals HTTP-bibliotheken of TLS-implementaties. Iedereen profiteert wanneer de protocollaag transparant, controleerbaar en door de community onderhouden is.
Ons verdienmodel is eenvoudig:
| Laag | Model | Wat het omvat |
|---|---|---|
| Protocol | Gratis, MIT-licentie | OpenEUDI SDK, plugins, documentatie |
| Infrastructuur | Betaald SaaS | Beheerd WRPAC, productie-API, dashboards, SLA, ondersteuning |
Dit betekent:
- Ontwikkelaars kunnen verificatieflows gratis bouwen en testen
- Bedrijven die beheerde compliance willen, betalen voor de infrastructuur
- Het ecosysteem profiteert van een gedeelde, controleerbare protocolimplementatie
- Beveiligingsonderzoekers kunnen de code inspecteren die identiteitsverificatie afhandelt
Wat is inbegrepen
Core SDK (@openeudi/core)
De protocolbibliotheek zelf: afhandeling van OpenID4VP-verzoeken/-antwoorden, credentialverificatie, sessiebeheer en parsing van EU trust lists.
Het OpenEUDI-ecosysteem bestaat uit twee packages: @openeudi/core handelt sessiebeheer voor verificatie af, en @openeudi/openid4vp biedt credentialparsing voor SD-JWT VC- en mDOC-formaten met cryptografische handtekeningvalidatie.
E-commerceplugins
- WooCommerce-plugin (GPL v3) — leeftijdsverificatie bij checkout
- Shopify-app — Checkout UI Extension voor identiteitsverificatie
- JavaScript-widget — inbedbare verificatie voor elke website
Referentieserver
Een demo-verificatieserver met drie modi:
- DEMO: rondt in 3 seconden automatisch af, voor showcases
- MOCK: gesimuleerde wallet-antwoorden voor tests
- TEST: volledige protocolcompliance voor integratietests
Documentatie
Ontwikkelaarsgidsen, API-referentie, integratietutorials en een machineleesbare EU-compliancemapping (JSON) die alle 27 lidstaten dekt.
Gebouwd in Luxemburg
OpenEUDI wordt ontwikkeld in Luxemburg, in het hart van Europa's fintech-ecosysteem. Luxemburgs strategische focus op digitale identiteit, fintech en regelgevende compliance — gecombineerd met programma's zoals Fit 4 Start, LHoFT en de SNCI — maakt het de ideale basis voor het bouwen van pan-Europese identiteitsinfrastructuur.
Aan de slag
De SDK bevindt zich momenteel in ontwikkeling. U kunt:
- De repository sterren op GitHub via https://github.com/openeudi om een melding te krijgen zodra deze wordt gepubliceerd
- De live demo proberen op onze homepage om de verificatieflow in actie te zien
- U aanmelden voor onze nieuwsbrief voor aankondigingen over de SDK-release
- De technische deep dive lezen over hoe eIDAS-verificatie werkt
Wat volgt
- Q2 2026: eerste publieke release van
@openeudi/coreop npm - Q3 2026: WooCommerce- en Shopify-plugins gepubliceerd
- Q4 2026: productieklare release, afgestemd op de lancering van EUDI Wallet
- Doorlopend: community-bijdragen, extra framework-integraties, taalbindingen
We bouwen OpenEUDI in het open. Werkt u aan EUDI Wallet-integratie, identiteitsverificatie of EU-regelgevende compliance, dan horen we graag van u.
OpenEUDI is MIT-licensed en voor altijd gratis. De beheerde dienst van eIDAS Pro levert productie-infrastructuur, WRPAC-certificaten en SLA-garanties voor bedrijven die beheerde compliance nodig hebben.
Gerelateerde artikelen
OpenEUDI SDK Snelstart: uw eerste verificatie in 5 minuten
Een stapsgewijze handleiding om de OpenEUDI SDK te installeren, een verificatiesessie aan te maken en het resultaat te verwerken — allemaal in minder dan 5 minuten met DEMO-modus.
6 min leestijd
OpenID4VP begrijpen: het protocol achter de EU Digital Identity Wallets
Een technische verdieping in OpenID4VP — het verificatieprotocol dat EUDI Wallets gebruiken om geverifieerde attributen te delen met bedrijven. Hoe het werkt, waarom het ertoe doet, en hoe OpenEUDI het implementeert.
12 min leestijd
Dit artikel delen
Help anderen meer te weten komen over eIDAS-verificatie