eSign.AIeSign.AI

Руководства по решениям

Подключение национальной цифровой идентичности к рабочим процессам электронной подписи

Singpass, iAM Smart, VNeID, My Number: как интегрировать системы национальной электронной идентификации в рабочие процессы подписи для более сильного доказательства личности.

Команда решений eSign.AI7 мин чтения

Национальная цифровая идентичность встречается с электронной подписью

В регионе APAC правительства строят национальные платформы цифровой идентичности, которые проверяют граждан по правительственным записям. Эти системы — Singpass в Сингапуре, iAM Smart в Гонконге, VNeID во Вьетнаме, My Number в Японии — создают доверенный слой идентификации, который коммерческие платформы электронной подписи могут интегрировать. При сочетании с цифровыми подписями, поддерживаемыми сертификационными органами, проверка национальной eID produces the strongest evidence chain available.

Основные национальные системы eID в APAC для подписания

Каждая национальная система eID имеет разные архитектуры API, уровни обеспечения идентичности и требования к интеграции.

Лучшая дляДоступен API
Singpass (Сингапур)Проверка личности QES, KYC MyInfoOAuth2 + API MyInfo
iAM Smart (Гонконг)Проверка личности для коммерческого подписанияГateway API правительства
VNeID (Вьетнам)Соответствие декрета 337 трудовому договоруИнтеграция VNeID через LAPITeCH
My Number (Япония)Квалифицированная подпись через карту JPKIРасширение API Агентства цифровых технологий
PhilSys (Филиппины)Расширение проверки личностиПилотный этап API PSA
MyIdent (Малайзия)Будущая интеграция NDIВ разработке

Три шаблона интеграции

Национальные системы электронного идентификации могут быть интегрированы в процессы подписания в различных точках, в зависимости от сценария использования.

01

Подписант аутентифицируется через национальную электронную идентификацию до того, как документ будет представлен для подписания. Электронная идентификация предоставляет данные об идентичности (имя, NRIC, дата рождения), которые предварительно заполняют поля подписания. Сама подпись может быть более простой SES или AES, но доказательство идентичности правительственного класса.

02

Национальная электронная идентификация проверяет идентичность, затем на документ applies квалифицированный сертификат, выданный CA. Это produces QES с наиболее сильным юридическим предположением. Это шаблон для высоковаловых или регулируемых транзакций.

03

Некоторые правительственные платформы (например, Aadhaar eSign Индии) используют электронную идентификацию напрямую для подписания. Подпись создается с использованием сертификата, связанного с электронной идентификацией. Это эффективно, но ограничено юрисдикцией электронной идентификации.

Кейс-стади: интеграция Singpass для подписания в Сингапуре

Singpass является наиболее зрелой коммерческой интеграцией электронной идентификации в APAC. Вот стандартный поток реализации.

01

Зарегистрируйтесь для доступа к API Singpass

Зарегистрируйтесь через GovTech Singapore для доступа к API Singpass. Вам нужно будет продемонстрировать законный сценарий использования бизнеса и соответствовать требованиям безопасности (ISO 27001 или эквивалент).

02

Реализуйте вход в систему OAuth2

Интегрируйте вход в систему Singpass с использованием OAuth2. Пользователь аутентифицируется с помощью Singpass (через мобильное приложение или веб-сайт), и ваша платформа получает проверенный токен, содержащий их NRIC и проверенные личные данные.

03

Retrieve данные MyInfo (по желанию)

Для workflows с сильной KYC, retrieve данные MyInfo (имя, адрес, занятость) через API MyInfo. Это предварительно заполняет формы и сокращает ручной ввод данных.

04

Apply квалифицированную подпись CA

После проверки идентичности Singpass документ направляется через лицензированную в Сингапуре CA (например, Netrust) для применения квалифицированной электронной подписи. Результатом является QES с правительственно проверенным доказательством идентичности.

05

Хранение пакета доказательств

Пакет доказательств должен включать: токен проверки Singpass, снимок данных о личности, детали сертификата CA, штамп времени и полный аудиторский протокол.

Общие проблемы интеграции

Ограничения доступа к API

Большинство национальных API eID требуют правительственного одобрения перед коммерческой интеграцией. Singpass требует регистрации с GovTech. iAM Smart требует одобрения OGCIO. Планируйте 4-8 недель на предоставление доступа к API.

Конфигурация на уровне страны

Каждая система eID имеет уникальную архитектуру API, поток аутентификации и схему данных. Поддерживающая несколько систем eID платформа требует адаптеров на уровне каждой страны, а не единой универсальной интеграции.

Соотнесение данных личности

Национальные системы eID используют разные схемы личности. Singpass использует NRIC; iAM Smart использует HKID; VNeID использует CCCD. Соотнесите поля личности eID с моделью личности вашей платформы подписи, чтобы обеспечить一致性 пакета доказательств.

Резервный план для нерезидентов

Национальная eID работает только для жителей той страны. Когда подписант не зарегистрирован (например, иностранный сотрудник в Сингапуре без Singpass), предоставьте альтернативу: проверка документа eKYC или прямое подтверждение личности CA.

Как eSign.AI подключается к национальным системам eID

eSign.AI поддерживает активные интеграцию с национальными системами цифровых идентификаций по всему APAC.

Подключенные системы eID

В настоящее время eSign.AI интегрируется с: Singpass (Сингапур), iAM Smart (Гонконг), CCCD/VNeID (Вьетнам), MyKad/JPN (Малайзия). Разработка дополнительных интеграций продолжается: Sistem ID (Индонезия), Тайваньский сертификат физического лица, Korea PASS.

Один API, несколько eID

API eSign.AI абстрагирует слой eID. Разработчики отправляют запрос на подпись с кодом страны подписанта; платформа автоматически обрабатывает специфический для eID поток аутентификации. Не нужно интегрировать каждую eID отдельно.

Часто задаваемые вопросы

Да. Вы должны зарегистрироваться с GovTech Сингапура и продемонстрировать законный сценарий использования бизнеса. Процесс обычно занимает 4-6 недель. Вы также должны соответствовать стандартам безопасности (ISO 27001 или эквивалент) и соответствовать руководствам по интеграции Singpass.

Команда обсуждает подходящий подход к электронной подписи для бизнеса

Подберите подходящий подход к электронной подписи для вашего бизнеса

Обсудите с нашей командой требования к электронной подписи, вопросы соответствия и документооборота на ваших целевых рынках.