O assinante autentica-se via eID nacional antes de o documento ser apresentado para assinatura. A eID fornece dados de identidade (nome, NRIC, data de nascimento) que preenchem automaticamente os campos de assinatura. A assinatura em si pode ser uma SES ou AES mais simples, mas a prova de identidade é de nível governamental.
Identidade digital nacional encontra assinaturas eletrônicas
Em toda a APAC, os governos estão construindo plataformas de identidade digital nacional que verificam cidadãos contra registros governamentais. Esses sistemas — Singpass em Singapura, iAM Smart em Hong Kong, VNeID no Vietnã, My Number no Japão — criam uma camada de identidade confiável que plataformas comerciais de e-assinatura podem integrar. Quando combinados com assinaturas digitais com suporte de CA, a verificação de eID nacional produz a cadeia de evidências mais forte disponível.
Principais sistemas nacionais de eID da APAC para assinatura
Cada sistema de eID nacional tem diferentes arquiteturas de API, níveis de garantia de identidade e requisitos de integração.
| Melhor para | API disponível | |
|---|---|---|
| Singpass (Singapura) | Verificação de identidade QES, KYC MyInfo | OAuth2 + API MyInfo |
| iAM Smart (Hong Kong) | Verificação de identidade para assinatura comercial | Gateway de API do governo |
| VNeID (Vietnã) | Conformidade com o decreto 337 de contrato de trabalho | Integração VNeID via LAPITeCH |
| My Number (Japão) | Assinatura qualificada via cartão JPKI | Expansão da API da Agência Digital |
| PhilSys (Filipinas) | Expansão da verificação de identidade | Fase piloto da API PSA |
| MyIdent (Malásia) | Integração NDI futura | Em desenvolvimento |
Três padrões de integração
Sistemas nacionais de eID podem ser integrados em fluxos de assinatura em diferentes pontos, dependendo do caso de uso.
A eID nacional verifica a identidade, e em seguida, um certificado qualificado emitido por uma CA é aplicado ao documento. Isso gera um QES com a maior presunção legal. Este é o padrão para transações de alto valor ou regulamentadas.
Alguns plataformas governamentais (por exemplo, eSign e Aadhaar da Índia) usam diretamente a eID para assinatura. A assinatura é criada usando um certificado vinculado à eID. Isso é eficiente, mas limitado à jurisdição da eID.
Estudo de caso: integração do Singpass para assinatura em Singapura
Singpass é a integração de eID comercial mais madura da APAC. Aqui está o fluxo de implementação típico.
Registe-se para o API do Singpass
Aplique através de GovTech Singapura para acesso ao API do Singpass. Você precisará demonstrar um caso de uso comercial legítimo e atender aos requisitos de segurança (ISO 27001 ou equivalente).
Implemente login OAuth2
Integre o login do Singpass usando OAuth2. O usuário se autentica com o Singpass (via aplicativo móvel ou web), e sua plataforma recebe um token verificado contendo seu NRIC e dados pessoais verificados.
Recupere dados do MyInfo (opcional)
Para fluxos de trabalho pesados em KYC, recupere dados do MyInfo (nome, endereço, emprego) através do API do MyInfo. Isso preenche automaticamente os formulários e reduz a entrada manual de dados.
Aplique assinatura qualificada da CA
Após a verificação de identidade do Singpass, encaminhe o documento através de uma CA licenciada em Singapura (por exemplo, Netrust) para aplicar uma assinatura eletrônica qualificada. O resultado é um QES com prova de identidade governamental verificada.
Armazenar pacote de provas
O pacote de provas deve incluir: token de verificação Singpass, resumo de dados de identidade, detalhes do certificado CA, carimbo de tempo e rastreamento completo de auditoria.
Desafios comuns de integração
Restrições de acesso ao API
A maioria das APIs nacionais de eID requer aprovação governamental antes da integração comercial. Singpass requer registro com GovTech. iAM Smart requer aprovação do OGCIO. Planeje 4-8 semanas para provisão de acesso ao API.
Configuração por país
Cada sistema eID tem uma arquitetura de API única, fluxo de autenticação e esquema de dados. Uma plataforma de assinatura que suporta múltiplos sistemas eID precisa de adaptadores por país, não uma integração universal única.
Mapeamento de dados de identidade
Sistemas nacionais de eID usam diferentes esquemas de identidade. Singpass usa NRIC; iAM Smart usa HKID; VNeID usa CCCD. Mapeie os campos de identidade eID para o modelo de identidade da sua plataforma de assinatura para garantir pacotes de provas consistentes.
Reserva para não residentes
O eID nacional só funciona para residentes daquele país. Quando um assinante não estiver registrado (por exemplo, um funcionário estrangeiro em Singapura sem Singpass), forneça uma alternativa: verificação de documento eKYC ou prova de identidade direta CA.
Como eSign.AI se conecta aos sistemas nacionais de eID
eSign.AI mantém integrações ativas com sistemas nacionais de identidade digital em toda a APAC.
Sistemas eID conectados
eSign.AI atualmente integra com: Singpass (Singapura), iAM Smart (Hong Kong), CCCD/VNeID (Vietnã), MyKad/JPN (Malásia). Integrações adicionais estão em desenvolvimento: Sistem ID (Indonésia), Taiwan Natural Person Certificate, Korea PASS.
Uma API, múltiplos eIDs
A API do eSign.AI abstrai a camada eID. Os desenvolvedores enviam uma solicitação de assinatura com o código do país do assinante; a plataforma lida automaticamente com o fluxo de autenticação específico do eID. Não há necessidade de integrar cada eID separadamente.
Perguntas frequentes
Sim. Você deve se registrar com GovTech Singapura e demonstrar um caso de uso legítimo de negócios. O processo geralmente leva 4-6 semanas. Você também deve atender aos padrões de segurança (ISO 27001 ou equivalente) e cumprir as diretrizes de integração do Singpass.







