Acuerdos de confidencialidad, aprobaciones internas, reconocimientos de políticas. El OTP por correo electrónico o SMS OTP es suficiente. La firma prueba la intención; la identidad se asume desde la cuenta de correo electrónico corporativa.
Por qué la verificación de identidad determina la ejecutabilidad
Una firma prueba la intención, pero solo la prueba de identidad demuestra quién firmó. En la mayoría de las jurisdicciones, el peso probatorio de una firma electrónica depende principalmente de la fortaleza de la verificación de identidad del firmante. Una firma respaldada por una identidad verificada por el gobierno es mucho más difícil de repudiar que una respaldada solo por el acceso al correo electrónico.
Comparación de métodos de verificación de identidad
Diferentes métodos de verificación de identidad ofrecen diferentes niveles de seguridad. Ajusta el método al riesgo de la transacción.
| Nivel de aseguramiento | Mejor para | |
|---|---|---|
| OTP por correo electrónico | Bajo | Aprobaciones internas, NDAs de bajo riesgo |
| OTP por SMS | Bajo-Medio | Acuerdos comerciales estándar |
| Autenticación basada en conocimiento (KBA) | Medio | Incorporación de servicios financieros (enfoque en EE. UU.) |
| eKYC (documento + selfie) | Medio-Alto | Incorporación de clientes, contratos de empleo |
| eID nacional (Singpass, iAM Smart) | Alto | Transacciones vinculadas al gobierno, QES |
| Verificación de identidad real de CA | Alto | Firmas electrónicas confiables de China, presentaciones reguladas |
Ajuste de verificación al riesgo de transacción
Utilice esta matriz de riesgo para determinar el nivel mínimo de verificación de identidad para diferentes tipos de documentos.
Acuerdos de proveedores, contratos de servicios, ofertas de empleo. Utilice eKYC (documento de identificación gubernamental + verificación de selfie) o OTP por SMS con número de teléfono verificado. Añada rastro de auditoría con IP y marca de tiempo.
Bienes raíces, servicios financieros, fusiones y adquisiciones, presentaciones gubernamentales. Requiere eID nacional (Singpass, iAM Smart) o verificación de identidad respaldada por CA. Utilice QES donde esté disponible.
Cuando los firmantes estén en diferentes países, aplique verificación por firmante. Un contraparte alemán utiliza eIDAS QES; un contraparte vietnamita utiliza eKYC con VNeID. El paquete de evidencia satisface las jurisdicciones más estrictas.
Integración de identidad digital nacional para la firma
Los sistemas de eID nacional proporcionan el nivel más alto de confianza para la verificación de identidad. Aquí está cómo los principales sistemas de eID de APAC se integran con los flujos de trabajo de firma.
Singpass (Singapur)
Singpass verifica la identidad contra los datos de NRIC gestionados por GovTech Singapur. Soporta inicio de sesión basado en OAuth, recuperación de datos de MyInfo y acceso a servicios digitales. Para QES, la identidad de Singpass se combina con un certificado cualificado emitido por CA.
iAM Smart (Hong Kong)
iAM Smart verifica residentes de Hong Kong contra los datos de HKID. Proporciona pruebas de identidad que pueden fortalecer la evidencia de firma. Disponible a través de la API gubernamental para aplicaciones comerciales.
VNeID (Vietnam)
La aplicación de identidad digital nacional de Vietnam, VNeID, proporciona verificación de identidad en dos niveles. Nivel 1 cubre la identidad básica; Nivel 2 añade verificación biométrica. Bajo el Decreto 337, los contratos laborales electrónicos requieren identidad verificada.
Tarjeta de Número de Miembro (Japón)
La Tarjeta de Número de Miembro de Japón incluye un certificado de firma digital (JPKI). La Agencia Digital está expandiendo las vías de integración para los servicios digitales del sector privado. Las firmas basadas en el Número de Miembro son consideradas firmas electrónicas según la ley japonesa.
Antes de firmar
- Clasifique los tipos de documentos por nivel de riesgo
- Asocie cada jurisdicción de firmante con los métodos de identidad disponibles
- Configure el proveedor de eKYC (documento + selfie) como alternativa
- Integre las APIs de eID nacionales donde estén disponibles
- Establezca el nivel mínimo de verificación por tipo de documento
- Pruebe el flujo de verificación de identidad con usuarios reales
Después de firmar
- Almacene el resultado de la verificación de identidad en el paquete de evidencia
- Incluya el método de verificación, la marca de tiempo y el proveedor
- Mantenga los documentos de verificación de identidad según los requisitos regulatorios
- Haga que el paquete de evidencia sea exportable como PDF sellado
- Habilitar la re-verificación si se cuestiona la identidad
- Establezca el período de retención según las reglas de jurisdicción
Cómo maneja eSign.AI la verificación de identidad
eSign.AI admite un enfoque de verificación de identidad en capas con configuración por flujo.
eID nacional como primaria
eSign.AI se integra con Singpass, iAM Smart, CCCD, MyKad y VNeID. Cuando esté disponible una eID nacional, es el método de verificación de identidad más rápido y más confiable; generalmente se completa en menos de 10 segundos.
Alternativa eKYC
Para firmantes sin eID nacional, eSign.AI utiliza eKYC de documento más selfie (a través de proveedores acreditados). El firmante fotografía su documento de identidad y toma una selfie con detección de vida. El procesamiento toma de 30 a 60 segundos.
Configurable por tipo de documento
Los administradores establecen los requisitos de verificación de identidad por plantilla de documento. Un acuerdo de confidencialidad requiere solo OTP por correo electrónico; un contrato de empleo requiere eID o eKYC; una transferencia de propiedad inmobiliaria requiere QES con verificación de identidad completa.
Preguntas frecuentes
La autenticación confirma que la persona que accede al sistema puede utilizar un correo electrónico específico, teléfono o dispositivo. La verificación de identidad confirma que la persona es quien dice ser, generalmente mediante comparación con registros gubernamentales o documentos verificados. Para firmas ejecutables, la verificación de identidad es esencial.







