DGSN & Identité Numérique au Maroc

DGSN & Identité Numérique au Maroc

Guide d'intégration technique de la plateforme nationale d'authentification

eGov & Identité6 juin 202512 min de lecture
Identité Numérique DGSN Maroc - Authentification sécurisée

La souveraineté numérique au service de la confiance citoyenne

Depuis avril 2022, la Direction Générale de la Sûreté Nationale (DGSN) et l'Agence de Développement du Digital (ADD) ont déployé une plateforme nationale d'identification et d'authentification numérique. Fondée sur la Carte Nationale d'Identité Électronique (CNIE), cette infrastructure pose les bases d'une confiance numérique active et d'une souveraineté technologique assumée.

VOID accompagne les entreprises marocaines dans l'intégration de cette plateforme, permettant une vérification d'identité instantanée et sécurisée pour vos applications web et mobiles.

90+
Fournisseurs intégrés
60+
POC réalisés
ISO
27001 certifié
2022
Lancement

1Qu'est-ce que la plateforme DGSN d'identité numérique ?

La plateforme nationale permet aux citoyens marocains de prouver leur identité en ligne sans multiplier les justificatifs ni créer des comptes sur chaque site. Elle donne accès, en quelques clics, à une large gamme de services publics et privés :

Santé
Justice
Collectivités locales
Finance & Banque
Télécommunications
Assurances

Technologies certifiées

  • PKI (Public Key Infrastructure) : Infrastructure à clé publique de la DGSN
  • Certificats numériques : Stockés dans la puce de la CNIE
  • Biométrie : Reconnaissance faciale, empreintes digitales
  • MFA : Authentification multifactorielle (PIN + biométrie)

2Architecture technique de la plateforme

┌─────────────────────────────────────────────────────────────┐
│                    PLATEFORME DGSN/ADD                      │
├─────────────────────────────────────────────────────────────┤
│                                                             │
│  ┌─────────────┐    ┌─────────────┐    ┌─────────────┐     │
│  │   CNIE      │    │    PKI      │    │  Biométrie  │     │
│  │ Électronique│◄──►│   DGSN      │◄──►│  Faciale    │     │
│  └─────────────┘    └─────────────┘    └─────────────┘     │
│         │                  │                  │             │
│         ▼                  ▼                  ▼             │
│  ┌─────────────────────────────────────────────────────┐   │
│  │              GATEWAY D'AUTHENTIFICATION              │   │
│  │         (OAuth 2.0 / OpenID Connect / SAML)         │   │
│  └─────────────────────────────────────────────────────┘   │
│                           │                                 │
│         ┌─────────────────┼─────────────────┐              │
│         ▼                 ▼                 ▼              │
│  ┌───────────┐     ┌───────────┐     ┌───────────┐        │
│  │  SDK iOS  │     │SDK Android│     │  API REST │        │
│  └───────────┘     └───────────┘     └───────────┘        │
│                                                             │
└─────────────────────────────────────────────────────────────┘
                           │
           ┌───────────────┼───────────────┐
           ▼               ▼               ▼
    ┌───────────┐   ┌───────────┐   ┌───────────┐
    │  Banques  │   │   eGov    │   │ Télécoms  │
    │  (AWB,    │   │ (Services │   │ (Orange,  │
    │   BMCI)   │   │  publics) │   │   IAM)    │
    └───────────┘   └───────────┘   └───────────┘

SDK Mobile (2024)

  • • iOS Swift & Android Kotlin
  • • Lecture NFC de la CNIE
  • • Capture biométrique intégrée
  • • Documentation API complète

Passeports (2024)

  • • Passeports biométriques marocains
  • • Passeports internationaux ICAO 9303
  • • Cartes de séjour
  • • Interopérabilité internationale

3Intégration VOID : Notre expertise

VOID

VOID implémente l'interconnexion avec l'app Identité Numérique

Fort de notre expérience dans le secteur bancaire marocain (Attijariwafa bank, BMCI, Crédit Agricole du Maroc), nous accompagnons les entreprises dans l'intégration de la plateforme nationale d'identité numérique.

Services d'intégration
  • • Audit de conformité
  • • Intégration SDK mobile
  • • Développement backend sécurisé
  • • Tests de sécurité
Stack technique
  • • React Native / Flutter
  • • Node.js / Drupal backend
  • • OAuth 2.0 / OpenID Connect
  • • HSM & PKI integration
identite-numerique-integration.ts
// Exemple d'intégration DGSN - Flux OAuth 2.0
import { IdentiteNumerique } from '@void/dgsn-sdk';

const dgsnClient = new IdentiteNumerique({
  clientId: process.env.DGSN_CLIENT_ID,
  redirectUri: 'https://votre-app.ma/callback',
  scope: ['identity', 'cnie_data', 'biometric_verify']
});

// Initier l'authentification CNIE
async function authenticateWithCNIE() {
  const authUrl = await dgsnClient.getAuthorizationUrl({
    state: generateSecureState(),
    nonce: generateNonce(),
    acr_values: 'urn:dgsn:acr:cnie:level2' // Niveau 2 = biométrie
  });
  
  // Rediriger vers la plateforme DGSN
  window.location.href = authUrl;
}

// Callback après authentification réussie
async function handleCallback(code: string) {
  const tokens = await dgsnClient.exchangeCode(code);
  const userInfo = await dgsnClient.getUserInfo(tokens.access_token);
  
  return {
    cin: userInfo.cin,
    nom: userInfo.family_name,
    prenom: userInfo.given_name,
    dateNaissance: userInfo.birthdate,
    verified: userInfo.identity_verified // true si biométrie OK
  };
}

4Privacy by Design : Souveraineté des données

Principes fondamentaux

Données traitées localement

Toutes les données sensibles sont hébergées au Maroc, conformément aux normes internationales. Aucun transfert vers des serveurs étrangers.

Protection intégrée dès la conception

La protection des données n'est pas promise, elle est intégrée dans l'architecture même de la plateforme.

Minimisation des données

Seules les informations strictement nécessaires sont partagées avec les fournisseurs de services.

Audit ISO 27001

La plateforme a passé un audit de sécurité rigoureux aligné sur les standards internationaux.

5Bénéfices pour les entreprises et citoyens

🏢Pour les entreprises

  • Vérification d'identité instantanée
  • Réduction des fraudes à l'identité
  • Conformité réglementaire (KYC)
  • Onboarding client 100% digital
  • Réduction des coûts opérationnels

👤Pour les citoyens

  • Moins de mots de passe à mémoriser
  • Plus de déplacements physiques
  • Plus de documents à imprimer
  • Accès rapide aux services publics
  • Protection renforcée contre l'usurpation

Questions fréquentes

Qu'est-ce que la plateforme DGSN d'identité numérique ?
La plateforme nationale d'identification et d'authentification numérique, développée par la DGSN et l'ADD, permet aux citoyens marocains de prouver leur identité en ligne via la CNIE électronique. Elle utilise une authentification forte basée sur PKI, biométrie et code PIN.
Comment intégrer l'identité numérique DGSN dans mon application ?
L'intégration se fait via le SDK mobile fourni par l'ADD ou via les APIs d'authentification OAuth 2.0 / OpenID Connect. VOID accompagne les entreprises marocaines dans cette intégration avec son expertise en développement sécurisé.
Quels secteurs peuvent utiliser cette plateforme ?
Tous les secteurs : banques, assurances, télécoms, santé, justice, collectivités locales, services publics. Plus de 90 fournisseurs de services sont déjà intégrés ou en cours d'intégration.
Les données sont-elles sécurisées ?
Oui, la plateforme respecte le principe de Privacy by Design. Toutes les données sont traitées localement au Maroc, avec un audit de sécurité ISO 27001. L'authentification forte (MFA) protège contre l'usurpation d'identité.

Intégrez l'identité numérique dans votre application

VOID vous accompagne dans l'intégration de la plateforme DGSN/ADD. De l'audit de conformité au déploiement en production.

Articles connexes

🌱Site éco-conçu