El firmante se autentica mediante eID nacional antes de que el documento se presente para la firma. La eID proporciona datos de identidad (nombre, NRIC, fecha de nacimiento) que prellenan los campos de firma. La firma en sí puede ser un SES o AES más simple, pero la prueba de identidad es de nivel gubernamental.
La identidad digital nacional se reúne con las firmas electrónicas
En toda la región APAC, los gobiernos están construyendo plataformas de identidad digital nacional que verifican a los ciudadanos contra los registros gubernamentales. Estos sistemas — Singpass en Singapur, iAM Smart en Hong Kong, VNeID en Vietnam, My Number en Japón — crean una capa de identidad confiable que las plataformas de firma electrónica comercial pueden integrar. Cuando se combinan con firmas digitales respaldadas por CA, la verificación de eID nacional produce la cadena de evidencia más fuerte disponible.
Principales sistemas de eID nacionales de APAC para la firma
Cada sistema de eID nacional tiene diferentes arquitecturas de API, niveles de aseguramiento de identidad e requisitos de integración.
| Mejor para | API disponible | |
|---|---|---|
| Singpass (Singapur) | Verificación de identidad QES, KYC de MyInfo | OAuth2 + API de MyInfo |
| iAM Smart (Hong Kong) | Verificación de identidad para la firma comercial | Gateway de API del gobierno |
| VNeID (Vietnam) | Cumplimiento del contrato laboral Decreto 337 | Integración de VNeID a través de LAPITeCH |
| My Number (Japón) | Firma cualificada a través de la tarjeta JPKI | Expansión de la API de la Agencia Digital |
| PhilSys (Filipinas) | Expansión de la verificación de identidad | Fase piloto de la API de PSA |
| MyIdent (Malaysia) | Integración de NDI futura | En desarrollo |
Tres patrones de integración
Los sistemas de eID nacionales pueden integrarse en los flujos de trabajo de firma en diferentes puntos, dependiendo del caso de uso.
La eID nacional verifica la identidad, luego se aplica un certificado calificado emitido por una CA al documento. Esto produce un QES con la presunción legal más fuerte. Este es el patrón para transacciones de alto valor o reguladas.
Algunas plataformas gubernamentales (por ejemplo, eSign Aadhaar de la India) utilizan directamente la eID para la firma. La firma se crea utilizando un certificado vinculado a la eID. Esto es eficiente pero limitado a la jurisdicción de la eID.
Estudio de caso: integración de Singpass para la firma de Singapur
Singpass es la integración de eID comercial más madura en APAC. Aquí está el flujo de implementación típico.
Regístrate para la API de Singpass
Aplica a través de GovTech Singapur para el acceso a la API de Singpass. Necesitarás demostrar un caso de uso comercial legítimo y cumplir con los requisitos de seguridad (ISO 27001 o equivalente).
Implementa inicio de sesión OAuth2
Integra la inicio de sesión de Singpass utilizando OAuth2. El usuario se autentica con Singpass (a través de la aplicación móvil o web), y tu plataforma recibe un token verificado que contiene su NRIC y datos personales verificados.
Recupera datos de MyInfo (opcional)
Para flujos de trabajo con KYC pesados, recupera los datos de MyInfo (nombre, dirección, empleo) a través de la API de MyInfo. Esto prellena los formularios y reduce la entrada de datos manual.
Aplica firma calificada de CA
Después de la verificación de identidad de Singpass, envía el documento a través de una CA con licencia en Singapur (por ejemplo, Netrust) para aplicar una firma electrónica calificada. El resultado es un QES con prueba de identidad verificada por el gobierno.
Almacenar paquete de evidencia
El paquete de evidencia debe incluir: token de verificación Singpass, instantánea de datos de identidad, detalles del certificado de CA, marca de tiempo y rastro de auditoría completo.
Desafíos comunes de integración
Restricciones de acceso a la API
La mayoría de las APIs de eID nacionales requieren aprobación gubernamental antes de la integración comercial. Singpass requiere registro con GovTech. iAM Smart requiere aprobación de OGCIO. Planee 4-8 semanas para la provisión de acceso a la API.
Configuración por país
Cada sistema de eID tiene una arquitectura de API única, flujo de autenticación y esquema de datos. Una plataforma de firma que admite múltiples sistemas de eID necesita adaptadores por país, no una integración universal única.
Mapeo de datos de identidad
Los sistemas de eID nacionales utilizan diferentes esquemas de identidad. Singpass utiliza NRIC; iAM Smart utiliza HKID; VNeID utiliza CCCD. Asocie los campos de identidad de eID con el modelo de identidad de su plataforma de firma para asegurar paquetes de evidencia consistentes.
Fallback para no residentes
El eID nacional solo funciona para los residentes de ese país. Cuando un firmante no está registrado (por ejemplo, un empleado extranjero en Singapur sin Singpass), proporcione una alternativa: verificación de documentos de eKYC o prueba de identidad directa de CA.
Cómo eSign.AI se conecta a los sistemas de eID nacionales
eSign.AI mantiene integraciones activas con sistemas de identidad digital nacionales en toda APAC.
Sistemas de eID conectados
eSign.AI actualmente integra con: Singpass (Singapur), iAM Smart (Hong Kong), CCCD/VNeID (Vietnam), MyKad/JPN (Malasia). Otras integraciones en desarrollo: Sistem ID (Indonesia), Taiwan Natural Person Certificate, Korea PASS.
Una API, múltiples eID
La API de eSign.AI abstrae la capa de eID. Los desarrolladores envían una solicitud de firma con el código de país del firmante; la plataforma maneja automáticamente el flujo de autenticación específico de eID. No es necesario integrar cada eID por separado.
Preguntas frecuentes
Sí. Debe registrarse con GovTech Singapur y demostrar un caso de uso legítimo de negocio. El proceso generalmente toma de 4 a 6 semanas. Debe cumplir también con los estándares de seguridad (ISO 27001 o equivalente) y seguir las directrices de integración de Singpass.







