문서가 서명을 위해 제출되기 전에 서명자는 국가 eID를 통해 인증합니다. eID는 이름, NRIC, 생일 등의 신분 데이터를 제공하여 서명 필드를 사전에 채웁니다. 서명 자체는 간단한 SES나 AES일 수 있지만 신분 증명은 정부 수준입니다.
국가 디지털 신원과 전자 서명
APAC 전역에서 정부는 국가 디지털 신원 플랫폼을 구축하여 시민을 정부 기록과 확인하고 있습니다. 이 시스템들은 — 싱가포르의 Singpass, 홍콩의 iAM Smart, 베트남의 VNeID, 일본의 My Number — 상업적 전자 서명 플랫폼과 통합할 수 있는 신뢰할 수 있는 신원 층을 생성합니다. CA 지원 디지털 서명과 결합하여 국가 eID 확인은 가장 강력한 증거 연琐를 제공합니다.
주요 APAC 국가 eID 시스템 서명
각 국가 eID 시스템은 다른 API 아키텍처, 신원 보증 수준, 통합 요구 사항을 가집니다.
| 최적화된 | API 제공 가능 | |
|---|---|---|
| Singpass (싱가포르) | QES 신원 확인, MyInfo KYC | OAuth2 + MyInfo API |
| iAM Smart (홍콩) | 상업적 서명을 위한 신원 확인 | 정부 API 게이트웨이 |
| VNeID (베트남) | 명령 337 노동 계약 준수 | LAPITeCH를 통해 VNeID 통합 |
| My Number (일본) | JPKI 카드를 통해 인정된 서명 | 디지털 기관 API 확장 |
| PhilSys (필리핀) | 신원 확인 확장 | PSA API 시험 단계 |
| MyIdent (말레이시아) | 미래 NDI 통합 | 개발 중 |
세 가지 통합 패턴
국가 eID 시스템은 사용 사례에 따라 서명 작업 흐름에 다양한 점에서 통합될 수 있습니다.
국가 eID는 신분을 확인한 후, 문서에 CA가 발급한 인증된 증명서가 적용됩니다. 이는 가장 강력한 법적 추정을 가진 QES를 생성합니다. 이는 고가치나 규제된 거래에 대한 패턴입니다.
일부 정부 플랫폼(예: 인도의 Aadhaar eSign)은 eID를 직접 서명에 사용합니다. 서명은 eID와 연결된 증명서를 사용하여 생성됩니다. 이는 효율적이지만 eID의 법적 관할권에 제한됩니다.
사례 연구: 싱가포르 서명을 위한 Singpass 통합
Singpass는 APAC에서 가장 성숙한 상업적 eID 통합입니다. 여기는 표준 구현 흐름입니다.
Singpass API 등록
Singpass API 접근을 위해 GovTech 싱가포르를 통해 신청합니다. 합법적인 비즈니스 사용 사례를 보여주고 보안 요구 사항(ISO 27001 또는 동등한)을 충족해야 합니다.
OAuth2 로그인 구현
OAuth2를 사용하여 Singpass 로그인을 통합합니다. 사용자는 Singpass(모바일 앱이나 웹을 통해)로 인증하고, 사용자의 NRIC 및 확인된 개인 데이터를 포함한 검증된 토큰을 받는 플랫폼이 됩니다.
MyInfo 데이터 검색(선택 사항)
KYC가 중요한 작업 흐름에서는, MyInfo API를 통해 이름, 주소, 고용 등의 MyInfo 데이터를 검색합니다. 이는 양식을 사전에 채우고 수동 데이터 입력을 줄입니다.
CA 인증 서명 적용
Singpass 신분 확인 후, 문서를 싱가포르 면허를 받은 CA(예: Netrust)를 통해 전달하여 인증된 전자 서명을 적용합니다. 결과는 정부가 확인한 신분 증명을 포함한 QES가 됩니다.
증거 패키지 저장
증거 패키지에는 Singpass 인증 토큰, 신원 데이터 스냅샷, CA 증명서 세부 정보, 타임스탬프, 완전한 감사 기록을 포함해야 합니다.
일반 통합 도전 과제
API 접근 제한
대부분의 국가 eID API는 상업 통합 전에 정부 승인이 필요합니다. Singpass는 GovTech 등록이 필요합니다. iAM Smart는 OGCIO 승인이 필요합니다. API 접근 제공을 위해 4-8 주를 계획하세요.
국가별 구성
각 eID 시스템은 독특한 API 아키텍처, 인증 흐름, 데이터 스키마를 가집니다. 다수의 eID 시스템을 지원하는 서명 플랫폼은 단일 일반 통합 대신 국가별 어댑터가 필요합니다.
신원 데이터 맵핑
국가 eID 시스템은 다른 신원 스키마를 사용합니다. Singpass는 NRIC를 사용하며, iAM Smart는 HKID를 사용하며, VNeID는 CCCD를 사용합니다. eID 신원 필드를 서명 플랫폼의 신원 모델에 맵핑하여 일관된 증거 패키지를 보장하세요.
비주민용 대체 방법
국가 eID는 해당 국가의 주민에만 작동합니다. 서명자가 등록되지 않았을 때(예: Singpass가 없는 싱가포르의 외국인 직원), 대체 방법을 제공하세요: eKYC 문서 확인 또는 CA 직접 신원 확인.
eSign.AI가 국가 eID 시스템과 어떻게 연결되는지
eSign.AI는 APAC 전역의 국가 디지털 신원 시스템과 활성 통합을 유지하고 있습니다.
연결된 eID 시스템
eSign.AI는 현재 다음과 통합하고 있습니다: Singpass (싱가포르), iAM Smart (홍콩), CCCD/VNeID (베트남), MyKad/JPN (말레이시아). 추가 통합은 개발 중입니다: Sistem ID (인도네시아), 타이완 자연인 증명서, 한국 PASS.
하나의 API, 다수의 eID
eSign.AI API는 eID 레이어를 추상화합니다. 개발자는 서명자 국가 코드와 함께 서명 요청을 보내면, 플랫폼이 eID 특정 인증 흐름을 자동으로 처리합니다. 각 eID를 별도로 통합할 필요가 없습니다.
자주 묻는 질문
예. GovTech 싱가포르와 등록하고 합법적인 비즈니스 사용 사례를 보여줘야 합니다. 과정은 일반적으로 4-6 주가 걸립니다. 또한 보안 기준(ISO 27001 또는 동일한 기준)을 충족하고 Singpass 통합 지침을 준수해야 합니다.







