Ang nag-sign ay nagkukumpirma sa pamamagitan ng pambansang eID bago ipapakita ang dokumento para sa pag-sign. Ang eID ay nagbibigay ng datos ng pagkakakilanlan (pangalan, NRIC, petsa ng kapanganakan) na pre-fill ang mga lapitan ng pag-sign. Ang pag-sign mismo ay maaaring isang mas simple na SES o AES, ngunit ang pagkakakilanlan ng patunay ay may antas ng pamahalaan.
Pambansang digital identity at electronic signatures
Sa buong APAC, ang mga pamahalaan ay nagtatayo ng pambansang digital identity platform na nag-verify sa mga mamamayan laban sa mga talaan ng pamahalaan. Ang mga sistema na ito — Singpass sa Singapore, iAM Smart sa Hong Kong, VNeID sa Vietnam, My Number sa Japan — ay nagbibigay ng isang pinagkakatiwalaang layer ng pagkakakilanlan na maaaring i-integrasyon ng mga komersyal na platform ng e-signature. Kapag pinagsama-sama sa digital signature na sinusuportahan ng CA, ang pambansang eID verification ay nagbibigay ng pinakamalakas na ebidensya chain na magagamit.
Major APAC national eID systems for signing
Ang bawat pambansang eID system ay may magkakaibang arkitektura ng API, antas ng pagpapatunay ng pagkakakilanlan, at mga kinakailangan ng pag-integrasyon.
| Pinakamainam para sa | API na magagamit | |
|---|---|---|
| Singpass (Singapore) | QES identity proofing, MyInfo KYC | OAuth2 + MyInfo API |
| iAM Smart (Hong Kong) | Pagpapatunay ng pagkakakilanlan para sa komersyal na pag-sign | Government API gateway |
| VNeID (Vietnam) | Compliance sa decree 337 labor contract | Pag-integrasyon ng VNeID sa pamamagitan ng LAPITeCH |
| My Number (Japan) | May-kwalipikasyon na signature sa pamamagitan ng JPKI card | Lumalawak na Digital Agency API |
| PhilSys (Philippines) | Lumalawak na identity verification | PSA API pilot phase |
| MyIdent (Malaysia) | Future NDI integration | Sa pagbuo |
Tatlong pattern ng integration
Ang pambansang sistema ng eID ay maaaring idagdag sa mga workflow ng pag-sign sa iba't ibang puntos, depende sa kaso ng paggamit.
Ang pambansang eID ay nagkukumpirma ng pagkakakilanlan, pagkatapos ay inilapat ang may-kwalipikadong sertipiko na inilabas ng CA sa dokumento. Ito ay nagbibigay ng QES na may pinakamalakas na legal na pagkakasang-ayon. Ito ang pattern para sa mataas na halaga o reguladong transaksyon.
Ang ilang pampublikong platform (halimbawa, Aadhaar eSign ng India) ay gumagamit ng eID direktang para sa pag-sign. Ang pag-sign ay ginawa gamit ang sertipiko na nakatali sa eID. Ito ay mabisa ngunit limitado sa teritoryo ng eID.
Case study: pagkakabit ng Singpass para sa pag-sign sa Singapore
Ang Singpass ay ang pinakamatureong komersyal na pagkakabit ng eID sa APAC. Narito ang tipikal na daloy ng pagpapatupad.
Magparehistro para sa API ng Singpass
Ilagay sa pamamagitan ng GovTech Singapore para sa access sa API ng Singpass. Kailangan mong ipakita ang lehitimong kaso ng paggamit ng negosyo at matugunan ang mga kinakailangang seguridad (ISO 27001 o katulad nito).
Implement OAuth2 login
Iintegrate ang Singpass login gamit ang OAuth2. Ang user ay nagkukumpirma sa pamamagitan ng Singpass (sa pamamagitan ng mobile app o web), at ang iyong platform ay nakakatanggap ng verifidong token na naglalaman ng kanilang NRIC at verifidong personal data.
Kumuha ng MyInfo data (opsional)
Para sa mga workflow na may malaking pang-KYC, kumuha ng MyInfo data (pangalan, tirahan, trabaho) sa pamamagitan ng API ng MyInfo. Ito ay pre-fill ang mga porma at nagbawas sa pamamahandang pagpasok ng data.
Ilapat ang may-kwalipikadong pag-sign ng CA
Pagkatapos ng verifisasyon ng pagkakakilanlan ng Singpass, ilihis ang dokumento sa pamamagitan ng isang Singapore-licensed CA (halimbawa, Netrust) upang ilapat ang may-kwalipikadong elektronikong pag-sign. Ang resulta ay isang QES na may verifidong pagkakakilanlan ng pamahalaan.
I-imbak ang pakete ng ebidensya
Ang pakete ng ebidensya ay dapat kasama ang: token ng pag-verifye ng Singpass, snapshot ng datos ng pagkakakilanlan, detalye ng sertipiko ng CA, oras na tanda, at kumpletong talaan ng audit.
Karaniwang hamon sa pagsasama ng sistema
Restriksyon sa access ng API
Ang karamihan sa mga pambansang eID API ay nangangailangan ng pag-apruba ng pamahalaan bago maging komersyal na pinagsama. Ang Singpass ay nangangailangan ng pagpaparehistro sa GovTech. Ang iAM Smart ay nangangailangan ng pag-apruba ng OGCIO. Planuhin ang 4-8 linggo para sa pagbibigay ng access sa API.
Konfigurasyon ng bawat bansa
Ang bawat sistema ng pambansang eID ay may magkakaibang arkitektura ng API, flow ng pag-verifye, at schema ng datos. Ang isang platform ng pag-sign na sumusuporta sa maraming sistema ng eID ay nangangailangan ng adapter ng bawat bansa, hindi ng isang universal na pagsasama.
Pag-map ng datos ng pagkakakilanlan
Ang mga sistema ng pambansang eID ay gumagamit ng iba't-ibang schema ng pagkakakilanlan. Ang Singpass ay gumagamit ng NRIC; ang iAM Smart ay gumagamit ng HKID; ang VNeID ay gumagamit ng CCCD. I-map ang mga lapad ng eID identity sa model ng pagkakakilanlan ng iyong platform ng pag-sign upang matiyak ang konsistente na pakete ng ebidensya.
Alternatibo para sa hindi naninirahan
Ang pambansang eID lamang ay gumagamit para sa mga naninirahan sa bansa na iyon. Kapag ang tagapirmahan ay hindi nakarehistro (halimbawa, isang dayuhang empleyado sa Singapore na walang Singpass), magbigay ng alternatibo: pag-verifye ng dokumentong eKYC o pag-verifye ng pagkakakilanlan ng CA.
Paano nakakonekta ang eSign.AI sa mga pambansang sistema ng eID
Ang eSign.AI ay nagpapanatili ng aktibong mga pagsasama ng sistema sa mga pambansang sistema ng digital na pagkakakilanlan sa buong APAC.
Nakakonekta na eID system
Ang eSign.AI kasalukuyang nakasama sa: Singpass (Singapore), iAM Smart (Hong Kong), CCCD/VNeID (Vietnam), MyKad/JPN (Malaysia). Ang mga karagdagang pagsasama ay nasa paggawa: Sistem ID (Indonesia), Taiwan Natural Person Certificate, Korea PASS.
Isang API, maraming eID
Ang API ng eSign.AI ay nag-abstract ng layer ng eID. Ang mga developer ay magpadala ng kahilingan ng pag-sign kasama ang code ng bansa ng tagapirmahan; ang platform ang magpapatakbo ng flow ng pag-verifye ng eID-specific na awtomatikong. Walang kailangan na pagsama ng bawat eID nang hiwalay.
Mga pangkaraniwang tanong
Oo. Dapat kang magparehistro sa GovTech Singapore at ipakita ang lehitimong gamit ng negosyo. Ang proseso ay kadalasang tumatagal ng 4-6 linggo. Dapat mo ring matugunan ang pamantayan ng seguridad (ISO 27001 o katulad) at sumunod sa mga patnubay ng pagkakasama ng Singpass.







