Der Signaturnehmer authentifiziert sich über die nationale eID, bevor das Dokument zur Unterschrift vorgestellt wird. Die eID liefert Identitätsdaten (Name, NRIC, Geburtsdatum), die die Unterschriftsfelder vorfüllen. Die Unterschrift selbst kann eine einfachere SES oder AES sein, aber die Identitätsbestätigung ist staatlich geprüft.
Nationale digitale Identität trifft elektronische Signaturen
Überall in APAC bauen Regierungen nationale digitale Identitätsplattformen auf, die Bürger gegen Regierungsdokumente überprüfen. Diese Systeme – Singpass in Singapur, iAM Smart in Hongkong, VNeID in Vietnam, My Number in Japan – schaffen eine vertrauenswürdige Identitätslage, die kommerzielle E-Signaturplattformen integrieren können. Kombiniert mit CA-gesicherten digitalen Signaturen liefert die nationale eID-Verifizierung die stärkste Evidenzkette, die verfügbar ist.
Wichtige nationale eID-Systeme für das Signing in APAC
Jedes nationale eID-System hat verschiedene API-Architekturen, Identitätsbestätigungsniveaus und Integrationsanforderungen.
| Best for | API available | |
|---|---|---|
| Singpass (Singapur) | QES Identitätsbestätigung, MyInfo KYC | OAuth2 + MyInfo API |
| iAM Smart (Hongkong) | Identitätsbestätigung für kommerzielles Signing | Regierung API Gateway |
| VNeID (Vietnam) | Decree 337 Arbeitsvertragskonformität | VNeID Integration über LAPITeCH |
| My Number (Japan) | Qualifizierte Signatur über JPKI Karte | Digital Agency API erweitert |
| PhilSys (Philippinen) | Identitätsverifizierung erweitert | PSA API Pilotphase |
| MyIdent (Malaysia) | Zukunft der NDI-Integration | In der Entwicklung |
Drei Integrationsschemata
Nationale eID-Systeme können an verschiedenen Punkten in die Signaturabläufe integriert werden, je nach Anwendungsfall.
Die nationale eID überprüft die Identität, und daraufhin wird ein qualifiziertes Zertifikat der CA auf das Dokument angewendet. Dies ergibt eine QES mit der stärksten rechtlichen Vermutung. Dies ist das Muster für hochwertige oder regulierte Transaktionen.
Einige Regierungsplattformen (z.B. Indiens Aadhaar eSign) verwenden die eID direkt für die Unterschrift. Die Unterschrift wird mit einem Zertifikat erstellt, das mit der eID verknüpft ist. Dies ist effizient, aber auf die Gerichtsbarkeit der eID beschränkt.
Fallstudie: Integration von Singpass für Singapur-Unterschriften
Singpass ist die am weitesten entwickelte kommerzielle eID-Integration in APAC. Hier ist der typische Implementierungsablauf.
Registrieren Sie sich für Singpass API
Beantragen Sie über GovTech Singapore um Zugang zum Singpass API zu erhalten. Sie müssen einen legitimen Geschäftsfall nachweisen und Sicherheitsanforderungen erfüllen (ISO 27001 oder equivalent).
Implementieren Sie OAuth2-Login
Integrieren Sie Singpass-Login über OAuth2. Der Benutzer authentifiziert sich über Singpass (via mobile App oder Web), und Ihre Plattform erhält einen überprüften Token, der ihre NRIC und überprüften persönlichen Daten enthält.
Abrufen Sie MyInfo-Daten (optional)
Für KYC-lastige Workflows werden MyInfo-Daten (Name, Adresse, Beschäftigung) über das MyInfo API abgerufen. Dies füllt Formulare vor und reduziert die manuelle Dateneingabe.
Anwenden Sie eine qualifizierte CA-Unterschrift
Nach der Singpass-Identitätsprüfung wird das Dokument durch eine in Singapur lizenzierte CA (z.B. Netrust) geleitet, um eine qualifizierte elektronische Unterschrift anzuwenden. Das Ergebnis ist eine QES mit staatlich überprüfter Identitätsbestätigung.
Beweispaket speichern
Das Beweispaket sollte enthalten: Singpass-Verifizierungstoken, Identitätsdatensnapshot, CA-Zertifikatdetails, Zeitstempel und vollständiges Audit-Protokoll.
Gemeinsame Integrationsprobleme
API-Zugriffsbeschränkungen
Die meisten nationalen eID-APIs erfordern eine staatliche Genehmigung vor kommerzieller Integration. Singpass erfordert eine Registrierung bei GovTech. iAM Smart erfordert die Genehmigung des OGCIO. Planen Sie 4-8 Wochen für die Bereitstellung von API-Zugriff.
Pro-Land-Konfiguration
Jedes eID-System hat eine einzigartige API-Architektur, Authentifizierungsablauf und Datenmodell. Eine Signaturplattform, die mehrere eID-Systeme unterstützt, benötigt pro-Land-Adapter, nicht eine einzige universelle Integration.
Identitätsdatenzuordnung
Nationale eID-Systeme verwenden verschiedene Identitätsschemata. Singpass verwendet NRIC; iAM Smart verwendet HKID; VNeID verwendet CCCD. Mapping der eID-Identitätsfelder auf das Identitätsmodell Ihrer Signaturplattform, um konsistente Beweispakete sicherzustellen.
Ausweichlösung für Nicht-Bewohner
Nationale eID funktioniert nur für die Bewohner dieses Landes. Wenn ein Zeichner nicht registriert ist (z.B. ein ausländischer Mitarbeiter in Singapur ohne Singpass), bieten Sie eine Alternative an: eKYC-Dokumentenerfassung oder CA-direkte Identitätsbestätigung.
Wie eSign.AI mit nationalen eID-Systemen verbunden ist
eSign.AI unterhält aktive Integrationsverbindungen mit nationalen digitalen Identitätssystemen in APAC.
Verbundene eID-Systeme
eSign.AI integriert derzeit mit: Singpass (Singapur), iAM Smart (Hongkong), CCCD/VNeID (Vietnam), MyKad/JPN (Malaysia). Weitere Integrationsprojekte sind in der Entwicklung: Sistem ID (Indonesien), Taiwan Natural Person Certificate, Korea PASS.
Eine API, mehrere eID
Die eSign.AI-API abstrahiert die eID-Schicht. Entwickler senden eine Signaturanfrage mit dem Ländercode des Zeichners; die Plattform behandelt den eID-spezifischen Authentifizierungsablauf automatisch. Es ist keine separate Integration jeder eID erforderlich.
Häufig gestellte Fragen
Ja. Sie müssen sich bei GovTech Singapur registrieren und einen legitimen Geschäftsfall nachweisen. Der Prozess dauert typischerweise 4-6 Wochen. Sie müssen auch Sicherheitsstandards (ISO 27001 oder äquivalent) erfüllen und den Singpass-Integrationsrichtlinien entsprechen.







