Par l'équipe VixQR · publié le · 2 min de lecture
Identité numérique : pourquoi les wallets utilisent QR, NFC et Bluetooth
Présenter une identité numérique ne consiste pas à afficher la photographie d’une carte sur un écran. Un justificatif fiable doit pouvoir être vérifié,…

Présenter une identité numérique ne consiste pas à afficher la photographie d’une carte sur un écran. Un justificatif fiable doit pouvoir être vérifié, limiter les données communiquées et demander le consentement de son titulaire. Les wallets modernes combinent plusieurs technologies pour créer ce parcours.
Google décrit par exemple des identifiants numériques conformes à ISO/IEC 18013-5 pouvant être engagés par NFC ou par scan d’un QR code, puis transmis sur un canal sécurisé. Les cas d’usage incluent le permis de conduire mobile, la preuve d’âge et la vérification d’identité.
Le QR code démarre la conversation
Dans un scénario en personne, le lecteur affiche ou scanne un QR code contenant des informations d’engagement, dont une clé publique temporaire. Cette étape permet aux deux appareils de savoir comment établir la session. Elle ne signifie pas que toutes les données d’identité sont imprimées dans le carré.
Un canal chiffré est ensuite négocié, souvent avec Bluetooth Low Energy pour le transport. Le wallet reçoit une demande précisant les champs souhaités. L’utilisateur voit cette demande et choisit s’il accepte.
La divulgation minimale change le modèle
Pour contrôler un âge, un commerce n’a pas toujours besoin de connaître la date de naissance complète. Un justificatif peut fournir une réponse du type « plus de 18 ans » ou « plus de 21 ans ». Cette approche réduit la collecte et le risque lié au stockage.
La signature cryptographique permet au vérificateur de contrôler que les données proviennent d’un émetteur reconnu et n’ont pas été modifiées. Elle est fondamentalement différente d’un QR code contenant simplement un nom et une date en texte clair.
Vérification en ligne et hors ligne
Les parcours peuvent fonctionner :
- en personne, sur un terminal ou une application de contrôle ;
- en ligne, lorsqu’un site demande une preuve à un wallet compatible ;
- parfois sans connexion Internet active pendant la présentation, si les certificats et règles nécessaires sont disponibles localement.
Les organisations qui vérifient des identités deviennent des relying parties. Elles doivent définir exactement les attributs nécessaires, gérer la confiance envers les émetteurs et protéger les journaux techniques.
Ce qu’un QR code ordinaire ne peut pas faire
Un QR code généré à partir d’un texte ou d’une URL n’est pas une identité vérifiable. Il peut être copié, modifié ou présenté par une autre personne. Ajouter un logo officiel ne crée aucune preuve cryptographique.
Ne stockez donc pas un numéro de document, une date de naissance ou une adresse directement dans un QR code public. Pour un badge non sensible, VixQR peut encoder un lien ou une référence. Pour une identité officielle, utilisez une infrastructure conforme, un émetteur reconnu et un protocole de vérification.
Vers un usage plus courant
Les wallets d’identité se rapprochent des usages quotidiens : location de voiture, accès à un événement, services publics ou achats soumis à une condition d’âge. Le QR code y joue un rôle discret mais important : il facilite la découverte et l’engagement entre appareils sans devenir lui-même le document d’identité.
Sources officielles
- Google Wallet — Verify digital identity
- Google Wallet — In-person acceptance
- Google Wallet — Digital Credentials Provisioning