ACC, approbations internes, acknowledgements de politique. Le OTP par e-mail ou SMS est suffisant. La signature prouve l'intention ; l'identité est supposée provenir du compte e-mail d'entreprise.
Pourquoi la vérification d'identité détermine l'exécutoire
Une signature prouve l'intention, mais seule la preuve d'identité prouve qui a signé. Dans la plupart des juridictions, le poids probatoire d'une signature électronique dépend principalement de la force de la vérification d'identité du signataire. Une signature appuyée par une identité vérifiée par l'État est beaucoup plus difficile à nier qu'une signature appuyée uniquement par l'accès à un e-mail.
Comparaison des méthodes de vérification d'identité
Différentes méthodes de vérification d'identité offrent différents niveaux de garantie. Associatez la méthode au niveau de risque de la transaction.
| Niveau d'assurance | Idéal pour | |
|---|---|---|
| OTP par e-mail | Faible | Approvals internes, NDAs à faible risque |
| OTP par SMS | Faible-Moyen | Accords commerciaux standards |
| Authentification basée sur le savoir (KBA) | Moyen | Onboarding des services financiers (concentré sur les États-Unis) |
| eKYC (document + selfie) | Moyen-Haut | Onboarding des clients, contrats d'emploi |
| eID nationale (Singpass, iAM Smart) | Haut | Transactions liées au gouvernement, QES |
| Vérification en nom réel de la CA | Haut | Signatures électroniques fiables en Chine, dépôts réglementés |
Correspondance de la vérification aux risques de la transaction
Utilisez cette matrice de risque pour déterminer le niveau minimum de vérification d'identité pour différents types de documents.
Accords de fournisseur, contrats de service, offres d'emploi. Utilisez eKYC (document d'identité gouvernemental + vérification de selfie) ou OTP par SMS avec un numéro de téléphone vérifié. Ajoutez un audit trail avec IP et horodatage.
Immobilier, services financiers, fusions-acquisitions, dépôts gouvernementaux. Exigez une eID nationale (Singpass, iAM Smart) ou une vérification d'identité appuyée par une CA. Utilisez QES où disponible.
Lorsque les signataires sont dans différents pays, appliquez une vérification par signataire. Un contrepartie allemand utilise eIDAS QES ; une contrepartie vietnamienne utilise eKYC avec VNeID. Le paquet de preuves satisfait les juridictions les plus strictes.
Intégration de l'identité numérique nationale pour la signature
Les systèmes nationaux d'eID fournissent le niveau de confiance le plus élevé pour la vérification d'identité. Voici comment les principaux systèmes d'eID APAC intègrent les flux de travail de signature.
Singpass (Singapour)
Singpass vérifie l'identité contre les données NRIC gérées par GovTech Singapore. Il prend en charge la connexion basée sur OAuth, la récupération des données MyInfo et l'accès aux services numériques. Pour QES, l'identité Singpass est combinée avec un certificat qualifié délivré par une CA.
iAM Smart (Hong Kong)
iAM Smart vérifie les résidents de Hong Kong contre les données HKID. Il fournit une preuve d'identité qui peut renforcer les preuves de signature. Disponible via l'API gouvernementale pour les applications commerciales.
VNeID (Vietnam)
L'application nationale d'identité numérique du Vietnam, VNeID, fournit une vérification d'identité à deux niveaux. Le niveau 1 couvre l'identité de base ; le niveau 2 ajoute une vérification biométrique. Selon le décret 337, les contrats de travail électroniques nécessitent une identité vérifiée.
Carte My Number (Japon)
La carte My Number du Japon inclut un certificat de signature numérique (JPKI). L'Agence numérique élargit les voies d'intégration pour les services numériques du secteur privé. Les signatures basées sur My Number sont reconnues comme des signatures électroniques selon la loi japonaise.
Avant la signature.
- Classifiez les types de documents par niveau de risque.
- Associez chaque juridiction de signataire aux méthodes d'identité disponibles.
- Configurez le fournisseur eKYC (document + selfie) en cas de défaillance.
- Intégrez les API nationales eID lorsque disponibles.
- Définissez le niveau minimum de vérification par type de document.
- Testez le flux de vérification d'identité avec des utilisateurs réels.
Après la signature.
- Stockez le résultat de la vérification d'identité dans le paquet de preuves.
- Incluez la méthode de vérification, l'horodatage et le fournisseur.
- Conservez les documents de preuve d'identité conformément aux exigences réglementaires.
- Faites du paquet de preuves exportable en PDF scellé.
- Autorisez la ré-vérification si l'identité est contestée.
- Définissez la période de conservation conformément aux règles de juridiction.
Comment eSign.AI gère la vérification d'identité.
eSign.AI soutient une approche de vérification d'identité en couches avec une configuration par flux.
eID nationale en tant que méthode principale.
eSign.AI s'intègre avec Singpass, iAM Smart, CCCD, MyKad et VNeID. Lorsqu'une eID nationale est disponible, c'est la méthode de vérification d'identité la plus rapide et la plus fiable — généralement achevée en moins de 10 secondes.
eKYC en cas de défaillance.
Pour les signataires sans eID nationale, eSign.AI utilise eKYC document-plus-selfie (via des fournisseurs accrédités). Le signataire photographie son document d'identité et prend une selfie avec détection de vie. Le traitement prend 30 à 60 secondes.
Configurable par type de document.
Les administrateurs définissent les exigences de vérification d'identité par modèle de document. Une NDA nécessite uniquement un OTP par e-mail ; un contrat d'emploi nécessite une eID ou eKYC ; une cession de propriété immobilière nécessite une QES avec une preuve d'identité complète.
Foire aux questions.
L'authentification confirme que la personne accédant au système peut utiliser une adresse e-mail, un téléphone ou un appareil spécifique. La preuve d'identité confirme que la personne est bien celle qu'elle prétend être, généralement en la comparant aux dossiers gouvernementaux ou aux documents vérifiés. Pour les signatures exécutoires, la preuve d'identité est essentielle.







