Подписант аутентифицируется через национальную электронную идентификацию до того, как документ будет представлен для подписания. Электронная идентификация предоставляет данные об идентичности (имя, NRIC, дата рождения), которые предварительно заполняют поля подписания. Сама подпись может быть более простой SES или AES, но доказательство идентичности правительственного класса.
Национальная цифровая идентичность встречается с электронной подписью
В регионе APAC правительства строят национальные платформы цифровой идентичности, которые проверяют граждан по правительственным записям. Эти системы — Singpass в Сингапуре, iAM Smart в Гонконге, VNeID во Вьетнаме, My Number в Японии — создают доверенный слой идентификации, который коммерческие платформы электронной подписи могут интегрировать. При сочетании с цифровыми подписями, поддерживаемыми сертификационными органами, проверка национальной eID produces the strongest evidence chain available.
Основные национальные системы eID в APAC для подписания
Каждая национальная система eID имеет разные архитектуры API, уровни обеспечения идентичности и требования к интеграции.
| Лучшая для | Доступен API | |
|---|---|---|
| Singpass (Сингапур) | Проверка личности QES, KYC MyInfo | OAuth2 + API MyInfo |
| iAM Smart (Гонконг) | Проверка личности для коммерческого подписания | Гateway API правительства |
| VNeID (Вьетнам) | Соответствие декрета 337 трудовому договору | Интеграция VNeID через LAPITeCH |
| My Number (Япония) | Квалифицированная подпись через карту JPKI | Расширение API Агентства цифровых технологий |
| PhilSys (Филиппины) | Расширение проверки личности | Пилотный этап API PSA |
| MyIdent (Малайзия) | Будущая интеграция NDI | В разработке |
Три шаблона интеграции
Национальные системы электронного идентификации могут быть интегрированы в процессы подписания в различных точках, в зависимости от сценария использования.
Национальная электронная идентификация проверяет идентичность, затем на документ applies квалифицированный сертификат, выданный CA. Это produces QES с наиболее сильным юридическим предположением. Это шаблон для высоковаловых или регулируемых транзакций.
Некоторые правительственные платформы (например, Aadhaar eSign Индии) используют электронную идентификацию напрямую для подписания. Подпись создается с использованием сертификата, связанного с электронной идентификацией. Это эффективно, но ограничено юрисдикцией электронной идентификации.
Кейс-стади: интеграция Singpass для подписания в Сингапуре
Singpass является наиболее зрелой коммерческой интеграцией электронной идентификации в APAC. Вот стандартный поток реализации.
Зарегистрируйтесь для доступа к API Singpass
Зарегистрируйтесь через GovTech Singapore для доступа к API Singpass. Вам нужно будет продемонстрировать законный сценарий использования бизнеса и соответствовать требованиям безопасности (ISO 27001 или эквивалент).
Реализуйте вход в систему OAuth2
Интегрируйте вход в систему Singpass с использованием OAuth2. Пользователь аутентифицируется с помощью Singpass (через мобильное приложение или веб-сайт), и ваша платформа получает проверенный токен, содержащий их NRIC и проверенные личные данные.
Retrieve данные MyInfo (по желанию)
Для workflows с сильной KYC, retrieve данные MyInfo (имя, адрес, занятость) через API MyInfo. Это предварительно заполняет формы и сокращает ручной ввод данных.
Apply квалифицированную подпись CA
После проверки идентичности Singpass документ направляется через лицензированную в Сингапуре CA (например, Netrust) для применения квалифицированной электронной подписи. Результатом является QES с правительственно проверенным доказательством идентичности.
Хранение пакета доказательств
Пакет доказательств должен включать: токен проверки Singpass, снимок данных о личности, детали сертификата CA, штамп времени и полный аудиторский протокол.
Общие проблемы интеграции
Ограничения доступа к API
Большинство национальных API eID требуют правительственного одобрения перед коммерческой интеграцией. Singpass требует регистрации с GovTech. iAM Smart требует одобрения OGCIO. Планируйте 4-8 недель на предоставление доступа к API.
Конфигурация на уровне страны
Каждая система eID имеет уникальную архитектуру API, поток аутентификации и схему данных. Поддерживающая несколько систем eID платформа требует адаптеров на уровне каждой страны, а не единой универсальной интеграции.
Соотнесение данных личности
Национальные системы eID используют разные схемы личности. Singpass использует NRIC; iAM Smart использует HKID; VNeID использует CCCD. Соотнесите поля личности eID с моделью личности вашей платформы подписи, чтобы обеспечить一致性 пакета доказательств.
Резервный план для нерезидентов
Национальная eID работает только для жителей той страны. Когда подписант не зарегистрирован (например, иностранный сотрудник в Сингапуре без Singpass), предоставьте альтернативу: проверка документа eKYC или прямое подтверждение личности CA.
Как eSign.AI подключается к национальным системам eID
eSign.AI поддерживает активные интеграцию с национальными системами цифровых идентификаций по всему APAC.
Подключенные системы eID
В настоящее время eSign.AI интегрируется с: Singpass (Сингапур), iAM Smart (Гонконг), CCCD/VNeID (Вьетнам), MyKad/JPN (Малайзия). Разработка дополнительных интеграций продолжается: Sistem ID (Индонезия), Тайваньский сертификат физического лица, Korea PASS.
Один API, несколько eID
API eSign.AI абстрагирует слой eID. Разработчики отправляют запрос на подпись с кодом страны подписанта; платформа автоматически обрабатывает специфический для eID поток аутентификации. Не нужно интегрировать каждую eID отдельно.
Часто задаваемые вопросы
Да. Вы должны зарегистрироваться с GovTech Сингапура и продемонстрировать законный сценарий использования бизнеса. Процесс обычно занимает 4-6 недель. Вы также должны соответствовать стандартам безопасности (ISO 27001 или эквивалент) и соответствовать руководствам по интеграции Singpass.







