Identité décentralisée (DID)

Dernière mise à jour 24 sept. 2026

En une phrase

L’identité décentralisée gère l’identité numérique à l’aide d’identifiants et d’attestations vérifiables indépendamment afin de réduire la dépendance à un fournisseur d’identité unique.

L’identité décentralisée désigne des systèmes donnant aux personnes ou organisations davantage de contrôle sur leurs identifiants et informations d’identité. Dans les standards du W3C, DID signifie précisément « identifiant décentralisé » : un identifiant associé à un sujet et à un document décrivant des méthodes de vérification ou des services. C’est un composant, pas un système d’identité complet.

Identifiants et attestations

Une méthode DID définit la création, la résolution, la mise à jour ou la désactivation des identifiants. Les méthodes utilisent des infrastructures différentes ; une DID n’exige pas intrinsèquement une blockchain publique ou un NFT.

L’authentification cryptographique peut démontrer le contrôle selon les règles de la méthode. Elle ne prouve pas automatiquement le nom légal, l’âge ou une qualification. Ces affirmations peuvent provenir d’attestations vérifiables émises séparément. Une université peut, par exemple, émettre une attestation de diplôme présentée ensuite à un employeur. Celui-ci décide toujours s’il fait confiance à l’émetteur et accepte l’affirmation.

Le contrôle demande des garanties pratiques

Récupération des clés, expiration ou révocation des attestations et interopérabilité dépendent de l’implémentation. Perdre l’accès à une clé de contrôle peut affecter un processus d’identité même si l’identifiant existe encore.

La décentralisation ne garantit pas non plus l’anonymat. Réutiliser des identifiants ou publier des informations identifiantes peut relier des activités entre services. Il n’est pas nécessaire de placer des données personnelles dans un document DID public pour rendre le système utile.