ผู้ลงลายมือชื่อรับรองตัวตนผ่าน eID แห่งชาติก่อนที่เอกสารจะถูกนำมาให้ลงลายมือชื่อ โดย eID จะให้ข้อมูลระบุตัว (ชื่อ, NRIC, วันเกิด) ที่เติมในช่องลงลายมือชื่อก่อน ลายมือชื่อตัวเองอาจเป็น SES หรือ AES ที่เรียบง่ายขึ้น แต่หลักฐานระบุตัวเป็นระดับรัฐบาล
บัตรประจำตัวดิจิตอลแห่งชาติเจอกับลงลายมือชื่ออิเล็กทรอนิกส์
ทั่วภาคเอเชียแปซิฟิก รัฐบาลกำลังสร้างแผนกูลบัตรประจำตัวดิจิตอลแห่งชาติที่ตรวจสอบประชาชนต่อบันทึกของรัฐบาล. ระบบเหล่านี้ — Singpass ในสิงคโปร์, iAM Smart ในฮ่องกง, VNeID ในเวียดนาม, My Number ในญี่ปุ่น — สร้างชั้นบัตรประจำตัวที่น่าเชื่อถือที่ระบบลงลายมือชื่ออิเล็กทรอนิกส์ในธุรกิจสามารถรวมเข้าได้. เมื่อรวมกับลงลายมือชื่อดิจิตอลที่สนับสนุนโดย CA การตรวจสอบบัตรประจำตัวอิเล็กทรอนิกส์แห่งชาติสร้างหลักฐานที่มีความเชื่อถือสูงสุด
ระบบบัตรประจำตัวอิเล็กทรอนิกส์แห่งชาติในภาคเอเชียแปซิฟิกสำหรับการลงลายมือชื่อ
ระบบบัตรประจำตัวอิเล็กทรอนิกส์แห่งชาติแต่ละระบบมีโครงสร้าง API ที่แตกต่างกัน, ระดับความมั่นใจของบัตรประจำตัวและข้อกำหนดการรวมเข้าไป
| ลิสต์สำหรับ | API มีอยู่ | |
|---|---|---|
| Singpass (สิงคโปร์) | การตรวจสอบบัตรประจำตัว QES, MyInfo KYC | OAuth2 + MyInfo API |
| iAM Smart (ฮ่องกง) | การตรวจสอบบัตรประจำตัวสำหรับการลงลายมือชื่อธุรกิจ | ทางออก API ของรัฐบาล |
| VNeID (เวียดนาม) | การปฏิบัติตามข้อบังคับของข้อตกลงแรงงานประกาศ 337 | การรวม VNeID ผ่าน LAPITeCH |
| My Number (ญี่ปุ่น) | ลงลายมือชื่อที่มีคุณภาพผ่านบัตร JPKI | API ของสำนักงานดิจิตอลเพิ่มขึ้น |
| PhilSys (ฟิลิปปินส์) | การตรวจสอบบัตรประจำตัวเพิ่มขึ้น | การทดลอง API ของ PSA |
| MyIdent (มาเลย์เซีย) | การรวม NDI ในอนาคต | กำลังพัฒนา |
สามแบบการรวมเข้ากัน
ระบบ eID แห่งชาติสามารถรวมเข้ากันในกระบวนการลงลายมือชื่อในจุดต่าง ๆ ขึ้นอยู่กับกรณีใช้งาน
eID แห่งชาติรับรองตัวตน หลังจากนั้นจึงนำใช้หนังสือรับรองที่ออกโดย CA มีคุณสมบัติสูง และนำมาประกอบกับเอกสาร ซึ่งก่อให้เกิด QES ที่มีการสันนิษฐานทางกฎหมายที่สูงที่สุด นี่เป็นแบบสำหรับการธุรกรรมที่มีค่าสูงหรือที่ถูกควบคุม
บางแผนกงานของรัฐบาล (เช่น eSign Aadhaar ของอินเดีย) ใช้ eID โดยตรงสำหรับการลงลายมือชื่อ ลายมือชื่อจะถูกสร้างด้วยหนังสือรับรองที่เชื่อมโยงกับ eID นี้มีประสิทธิภาพแต่จำกัดโดยอำนาจของ eID
กรณีที่เป็นที่น่าสนใจ: การรวมเข้ากัน Singpass สำหรับการลงลายมือชื่อในสิงคโปร์
Singpass เป็นการรวมเข้ากัน eID ที่เกี่ยวข้องกับธุรกิจที่แน่นแฉะที่สุดในภาคแอเชีย-ปาซิฟิก นี่เป็นกระบวนการที่มีความเป็นไปได้ทั่วไป
ลงทะเบียนเพื่อเข้าถึง API Singpass
ยื่นคำขอผ่าน GovTech Singapore สำหรับการเข้าถึง API Singpass คุณจะต้องแสดงกรณีใช้งานทางธุรกิจที่ถูกต้องและปฏิบัติตามข้อกำหนดด้านความปลอดภัย (ISO 27001 หรือเทียบเท่า)
รวมเข้ากันการลงชื่อเข้าใช้ OAuth2
รวมเข้ากันการลงชื่อเข้าใช้ OAuth2 ผู้ใช้รับรองตัวตนด้วย Singpass (ผ่านแอปพลิเคชันมือถือหรือเว็บ) และการใช้งานของคุณจะได้รับโทเคนที่ได้รับการยืนยัน ซึ่งมี NRIC และข้อมูลส่วนบุคคลที่ได้รับการยืนยัน
ระบุข้อมูล MyInfo (ตัวเลือก)
สำหรับกระบวนการที่มีความสำคัญด้าน KYC ระบุข้อมูล MyInfo (ชื่อ,ที่อยู่,งาน) ผ่าน API MyInfo ซึ่งเติมในฟอร์มและลดการบันทึกข้อมูลด้วยมือ
นำมาประกอบลายมือชื่อที่มีคุณสมบัติ CA
หลังจากการรับรองตัวตนด้วย Singpass นำเอกสารผ่าน CA ที่มีใบอนุญาตในสิงคโปร์ (เช่น Netrust) เพื่อนำมาประกอบลายมือชื่อทางอิเล็กทรอนิกส์ที่มีคุณสมบัติ ซึ่งก่อให้เกิด QES ที่มีหลักฐานระบุตัวที่ได้รับการยืนยันโดยรัฐบาล
จัดเก็บหลักฐาน
หลักฐานที่ควรรวมถึง:ทอร์เก็ต Singpass, สรรพนะข้อมูลบุคคลภาพ, รายละเอียดหนังสือรับรอง CA, ตารางเวลา, และบันทึกการตรวจสอบทั้งหมด
ความยากในการรวมเครื่องมือทั่วไป
การจำกัดการเข้าถึง API
โดยทั่วไป API ของ eID แห่งชาติต้องได้รับการอนุมัติจากรัฐบาลก่อนการรวมเครื่องมือเชิงพาณิชย์ Singpass ต้องลงทะเบียนกับ GovTech. iAM Smart ต้องได้รับการอนุมัติจาก OGCIO. วางแผน 4-8 สัปดาห์สำหรับการจัดสรร API
การปรับแต่งตามประเทศ
ระบบ eID แต่ละประเทศมีโครงสร้าง API ที่เฉพาะ,กระบวนการรับรองตัวตน และโครงสร้างข้อมูล และระบบที่สนับสนุนหลายระบบ eID ต้องมีเครื่องปรับแต่งตามประเทศ ไม่ใช่การรวมเครื่องมือทั่วไปเดียว
การแปลงข้อมูลบุคคลภาพ
ระบบ eID แห่งชาติใช้โครงสร้างข้อมูลบุคคลภาพที่แตกต่างกัน Singpass ใช้ NRIC; iAM Smart ใช้ HKID; VNeID ใช้ CCCD และแปลงช่องข้อมูล eID ตามโมเดลบุคคลภาพของระบบการลงนามของคุณเพื่อให้หลักฐานที่สมบูรณ์
ทางเลือกที่ใช้กับผู้อยู่อาศัยต่างประเทศ
eID แห่งชาติทำงานเฉพาะประชาชนของประเทศนั้น เมื่อผู้ลงนามไม่ได้ลงทะเบียน (เช่น พนักงานต่างชาติในสิงคโปร์ที่ไม่มี Singpass) ให้ทางเลือกอื่น: การตรวจสอบเอกสาร eKYC หรือการรับรองตัวตนโดยตรงจาก CA
วิธีที่ eSign.AI จะเชื่อมต่อกับระบบ eID แห่งชาติ
eSign.AI มีการรวมเครื่องมือที่สมบูรณ์กับระบบบุคคลภาพดิจิตอลแห่งชาติทั่วทวีปแปซิฟิก
ระบบ eID ที่เชื่อมต่อ
eSign.AI ในปัจจุบันมีการรวมเครื่องมือกับ: Singpass (สิงคโปร์), iAM Smart (ฮ่องกง), CCCD/VNeID (เวียดนาม), MyKad/JPN (มาเลเซีย) การรวมเครื่องมือเพิ่มเติมกำลังอยู่ระหว่างการพัฒนา: Sistem ID (อินโดนีเซีย), Taiwan Natural Person Certificate, Korea PASS
API หนึ่ง หลาย eID
API ของ eSign.AI ทำการประกาศหลัย eID ระดับ. นักพัฒนาส่งคำขอการลงนามกับรหัสประเทศของผู้ลงนาม; แผงจะจัดการกระบวนการรับรองตัวตนเฉพาะ eID โดยอัตโนมัติ ไม่จำเป็นต้องรวมเครื่องมือ eID แต่ละระบบ
คำถามที่ตั้งต่อไป
ใช่ คุณจะต้องลงทะเบียนกับ GovTech สิงคโปร์และแสดงให้เห็นว่ามีการใช้งานทางธุรกิจที่ชอบด้วยกฎหมาย กระบวนการนี้ปกติจะต้องใช้เวลา 4-6 สัปดาห์ คุณยังต้องปฏิบัติตามมาตรฐานความปลอดภัย (ISO 27001 หรือเทียบเท่า) และปฏิบัติตามแนวทางการรวมเครื่องมือ Singpass







