MeldID : profil portable unique pour une connexion sécurisée et la gestion des données
MeldID — service ouvert de gestion de l'identité numérique, combinant une connexion via un profil portable pour remplir des formulaires et échanger des données. Il permet aux utilisateurs de gérer leurs informations de manière centralisée et de les utiliser dans divers services.
Aujourd'hui, une personne peut utiliser des dizaines de services en ligne. Presque chacun d'eux exige la création d'un compte et le remplissage répété de profils : nom, téléphone, adresse, coordonnées bancaires et autres données.
Bien que les mécanismes modernes de connexion unique simplifient considérablement l'authentification, la saisie répétée des données de profil reste un problème dans beaucoup de services.
En réalité, MeldID résout deux problèmes qui existent généralement séparément : l'authentification de l'utilisateur et la transmission contrôlée de ses données de profil.
Pas seulement une connexion
MeldID est un service ouvert de gestion de l'identité numérique, accessible à toute personne. Il est disponible à l'adresse meldid.de et destiné non seulement aux produits MELD®, mais aussi aux applications externes.
Le premier scénario est familier à presque tous : l'utilisateur choisit de se connecter via MeldID dans un service connecté. Après une authentification réussie, une session locale est créée.
Mais en plus de la connexion, il est possible de pré-remplir des informations qui seront nécessaires non seulement pour l'authentification :
nom, prénom et nom affiché ;
téléphone ;
langue préférée ;
pays et adresse ;
nom du destinataire ;
nom de la société ;
numéro de TVA, par exemple l’USt-IdNr allemand ;
numéro fiscal séparé ;
date de naissance.
Tous les champs sont facultatifs. Il est possible de ne fournir que les données minimales ou de préparer des informations étendues pour les commandes, contrats et opérations commerciales.
L'idée clé n'est pas le stockage centralisé des données en soi, mais la possibilité de les réutiliser là où cela est réellement nécessaire.
Comment cela fonctionne en pratique
L'utilisateur s'inscrit sur MeldID et remplit les sections nécessaires. Ensuite, il choisit de se connecter via MeldID dans un service connecté.
L'application demande les données nécessaires — cela peut se limiter au nom et à l'e-mail ou inclure un ensemble étendu avec téléphone, adresse et données de paiement.
Après accord, l'utilisateur autorise l'accès aux informations sélectionnées, et l'application ne reçoit que les champs demandés. Si les données ont déjà été saisies manuellement, le service peut proposer de les confirmer ou de les mettre à jour.
Lors de requêtes ultérieures, si des informations ont changé, l'application connectée pourra demander des données mises à jour. Cela évite de devoir rééditer plusieurs profils identiques dans différents systèmes.
Par exemple, un utilisateur accède à une boutique en ligne, une compagnie d'assurance et un service de réservation — dans chaque cas, certaines données se répètent. Les données préparées une fois peuvent être réutilisées en toute sécurité, avec les autorisations appropriées pour chaque service.
Ce n’est pas un remplissage automatique de n’importe quel site
MeldID n’est pas une extension de navigateur remplissant automatiquement les formulaires.
Pour l’intégration, il faut connecter le service via API en utilisant OAuth 2.0 et OpenID Connect. Ce n’est qu’après cela que l’application pourra demander et utiliser les données de l’utilisateur dans ses interfaces.
Il est donc préférable de considérer MeldID comme un profil portable pour les applications connectées, et non comme un système universel de remplissage automatique dans les navigateurs.
En quoi cela diffère-t-il des solutions Google et Apple
Google et Apple proposent des fonctions similaires, mais destinées à des tâches différentes.
D’après la documentation d’Apple, Sign in with Apple est conçu pour l’inscription et la connexion via le compte Apple. Il fournit uniquement les données que l’utilisateur a autorisées — jetons, résultats d'authentification et données sélectionnées. (Documentation Apple)
Google Chrome supporte la sauvegarde et l’auto-remplissage des adresses, mots de passe et données de paiement via le compte Google et Google Wallet. (Documentation Google)
MeldID utilise des éléments des deux approches, les regroupant dans un modèle d’intégration unique. Il ne s’agit pas seulement d’une connexion ou auto-remplissage sur la plateforme, mais d’un mécanisme permettant aux applications connectées d’obtenir des informations utilisateur contrôlées et conformes.
Contrôle des données
L’accès aux données n’est pas automatiquement complet. Pour chaque requête, des permissions sont définies :
profil de base ;
données de contact ;
adresse ;
données de paiement ;
informations étendues.
L’utilisateur voit quelles données sont demandées et décide quelles informations transmettre — séparément pour chaque service.
Le mot de passe n’est jamais transmis à l’application. Elle reçoit uniquement le résultat de l’authentification réussie et les données de profil autorisées.
Avantages pour les entreprises et les développeurs
L’intégration avec MeldID réduit le nombre de formulaires redondants et accélère le processus d’inscription. Les clients concluent l’authentification plus rapidement et avec moins d’erreurs, tandis que les développeurs disposent d’une infrastructure prête pour le stockage des profils et le mécanisme de transmission des données.
MeldID peut être utile pour :
boutiques en ligne ;
services d’abonnement ;
plateformes de réservation ;
compagnies d’assurance et financières ;
espaces clients de fournisseurs ;
plateformes B2B ;
applications pour événements ;
services de facturation et de gestion de documents.
Par exemple, un acheteur peut transmettre au magasin son adresse et le nom du destinataire, un client d’assurance peut transmettre ses coordonnées, et un représentant d’une entreprise peut envoyer ses détails fiscaux et ses données fiscales.
L’intégration n’exige pas l’abandon de la connexion locale — MeldID peut devenir un moyen supplémentaire, et non un remplacement, de connexion.
Accès ouvert mais contrôlé
MeldID est une plateforme open, accessible à tous. Les applications externes peuvent faire des demandes de connexion.
Mais cela ne signifie pas qu’elles obtiennent tous les niveaux d’accès. Pour chaque client, des limites sont établies — adresses autorisées, scopes, paramètres d’intégration. Utilisation des protocoles OAuth 2.0, OpenID Connect, Authorization Code Flow, PKCE et écran de consentement.
Pour l’utilisateur, c’est totalement transparent : il voit qui et quelles données sont demandées. Pour le développeur, c’est un mécanisme d’intégration unifié, applicable dans différents services.
MeldID ne remplace pas les comptes locaux existants et ne les oblige pas à fonctionner de la même manière. Il ajoute un niveau de profil portable, géré par l’utilisateur lui-même, qu’il partage uniquement avec des applications de confiance.
Dans un contexte croissant de services en ligne, il ne s’agit pas seulement d’un accès unique, mais aussi de la possibilité de transférer les données sans avoir à remplir constamment des formulaires. C’est cette philosophie qui sous-tend l’architecture de MeldID : permettre à l’utilisateur de préparer une fois son profil, puis de décider lui-même où et dans quelle mesure il souhaite l’utiliser.