El proyecto de código abierto para la verificación de edad de la Unión Europea generó críticas por exigir certificación de hardware como parte de su estructura. La condición podría dejar fuera a sistemas operativos abiertos como GrapheneOS y Linux, según el alcance técnico planteado para la iniciativa.

La propuesta está vinculada al sistema de identidad digital europea (EUDI), establecido en el marco del Reglamento (UE) 910/2014. El esquema busca que los usuarios puedan identificarse y realizar gestiones en cualquier país de la Unión Europea mediante una única identidad digital segura. También contempla la posibilidad de acreditar la edad sin compartir con terceros el nombre, la fecha exacta de nacimiento u otros datos personales.

Para ese objetivo, los usuarios dispondrán de la Cartera Europea de Identidad Digital, conocida como EUDI Wallet. La herramienta fue diseñada como una plataforma robusta e interoperable para la identificación digital, la autenticación y las firmas electrónicas, con estándares comunes para todos los países del bloque.

Sin embargo, el proyecto prevé el uso de claves almacenadas en espacios de hardware protegidos para impedir que las credenciales sean copiadas o clonadas. Entre los mecanismos contemplados figuran el Entorno de Ejecución Confiable (TEE) y StrongBox, un módulo de seguridad de hardware disponible en determinados dispositivos Android, además del Secure Enclave, un chip de seguridad independiente utilizado por Apple.

La dependencia de estos componentes limita la compatibilidad del sistema a determinados dispositivos y sistemas operativos. Esta definición abrió un debate en el repositorio de GitHub del proyecto, especialmente por la tensión entre el objetivo de ofrecer una solución abierta y la necesidad de recurrir a tecnologías de hardware específicas para proteger las credenciales digitales.