Người ký xác thực thông qua eID quốc gia trước khi tài liệu được trình ra để ký. eID cung cấp dữ liệu nhận dạng (tên, CMND, ngày sinh) để tự động điền vào trường ký tên. Chữ ký của chính nó có thể là SES hoặc AES đơn giản hơn, nhưng bằng chứng nhận dạng là cấp chính phủ.
Chứng thực Điện tử Quốc gia gặp Chữ ký Điện tử
Trên toàn khu vực APAC, các chính phủ đang xây dựng các nền tảng Chứng thực Điện tử Quốc gia để xác thực công dân với các hồ sơ của chính phủ. Các hệ thống này — Singpass ở Singapore, iAM Smart ở Hong Kong, VNeID ở Việt Nam, My Number ở Nhật Bản — tạo ra một lớp danh tính đáng tin cậy mà các nền tảng Chữ ký Điện tử thương mại có thể tích hợp. Khi kết hợp với Chữ ký Điện tử được CA bảo trợ, xác thực Chứng thực Điện tử Quốc gia tạo ra chuỗi bằng chứng mạnh mẽ nhất hiện có.
Các hệ thống Chứng thực Điện tử Quốc gia lớn nhất ở APAC cho việc ký tên
Mỗi hệ thống Chứng thực Điện tử Quốc gia có các kiến trúc API khác nhau, mức độ đảm bảo danh tính và yêu cầu tích hợp khác nhau.
| Tốt nhất cho | API có sẵn | |
|---|---|---|
| Singpass (Singapore) | Xác thực danh tính QES, MyInfo KYC | OAuth2 + MyInfo API |
| iAM Smart (Hong Kong) | Xác thực danh tính cho việc ký tên thương mại | Cổng API của Chính phủ |
| VNeID (Vietnam) | Tuân thủ Quyết định 337 về hợp đồng lao động | Tích hợp VNeID qua LAPITeCH |
| My Number (Japan) | Chữ ký hợp lệ qua thẻ JPKI | API của Cơ quan Điện tử mở rộng |
| PhilSys (Philippines) | Xác thực danh tính mở rộng | Giai đoạn thí điểm API PSA |
| MyIdent (Malaysia) | Tích hợp NDI trong tương lai | Đang phát triển |
Ba mẫu tích hợp
Hệ thống eID quốc gia có thể được tích hợp vào quy trình ký tên ở các điểm khác nhau, tùy thuộc vào trường hợp sử dụng.
eID quốc gia xác thực nhận dạng, sau đó một chứng chỉ hợp lệ do CA cấp được áp dụng cho tài liệu. Điều này tạo ra một QES với giả định pháp lý mạnh nhất. Đây là mẫu cho các giao dịch có giá trị cao hoặc được quy định.
Một số nền tảng chính phủ (ví dụ: Aadhaar eSign của Ấn Độ) sử dụng eID trực tiếp cho việc ký. Chữ ký được tạo ra bằng chứng chỉ liên kết với eID. Điều này hiệu quả nhưng bị giới hạn trong quyền hạn của eID.
Case study: tích hợp Singpass cho việc ký ở Singapore
Singpass là tích hợp eID thương mại thành thạo nhất ở APAC. Dưới đây là luồng thực hiện典型.
Đăng ký API Singpass
Đăng ký thông qua GovTech Singapore để truy cập API Singpass. Bạn sẽ cần chứng minh trường hợp sử dụng hợp pháp và đáp ứng các yêu cầu an toàn (ISO 27001 hoặc tương đương).
Thực hiện đăng nhập OAuth2
Tích hợp đăng nhập Singpass sử dụng OAuth2. Người dùng xác thực với Singpass (qua ứng dụng di động hoặc web), và nền tảng của bạn nhận được một token đã được xác thực chứa CMND và dữ liệu cá nhân đã được xác thực.
Lấy dữ liệu MyInfo (tùy chọn)
Đối với quy trình KYC nặng, lấy dữ liệu MyInfo (tên, địa chỉ, việc làm) thông qua API MyInfo. Điều này tự động điền vào biểu mẫu và giảm thiểu việc nhập liệu thủ công.
Áp dụng chữ ký hợp lệ của CA
Sau khi xác thực nhận dạng Singpass, chuyển tài liệu qua CA có giấy phép ở Singapore (ví dụ: Netrust) để áp dụng chữ ký điện tử hợp lệ. Kết quả là QES với bằng chứng nhận dạng đã được chính phủ xác thực.
Lưu gói bằng chứng
Gói bằng chứng nên bao gồm: token xác thực Singpass, bản chụp dữ liệu nhận diện, chi tiết chứng chỉ CA, dấu thời gian và toàn bộ vết kiểm tra.
Các thách thức tích hợp phổ biến
Các hạn chế truy cập API
Hầu hết các API eID quốc gia yêu cầu sự chấp thuận của chính phủ trước khi tích hợp thương mại. Singpass yêu cầu đăng ký với GovTech. iAM Smart yêu cầu sự chấp thuận của OGCIO. Đặt kế hoạch 4-8 tuần cho việc cung cấp quyền truy cập API.
Cấu hình theo quốc gia
Mỗi hệ thống eID có kiến trúc API, luồng xác thực và cấu trúc dữ liệu duy nhất. Một nền tảng ký số hỗ trợ nhiều hệ thống eID cần bộ điều chỉnh theo quốc gia, không phải là tích hợp duy nhất.
Ánh xạ dữ liệu nhận diện
Các hệ thống eID quốc gia sử dụng các cấu trúc nhận diện khác nhau. Singpass sử dụng NRIC; iAM Smart sử dụng HKID; VNeID sử dụng CCCD. Đảm bảo rằng các trường nhận diện eID được ánh xạ sang mô hình nhận diện của nền tảng ký số của bạn để đảm bảo gói bằng chứng nhất quán.
Lựa chọn thay thế cho người không cư trú
Hệ thống eID quốc gia chỉ làm việc cho cư dân của quốc gia đó. Khi người ký không được đăng ký (ví dụ: nhân viên nước ngoài tại Singapore không có Singpass), cung cấp một lựa chọn thay thế: xác thực tài liệu eKYC hoặc xác thực nhận diện trực tiếp từ CA.
Cách eSign.AI kết nối với các hệ thống eID quốc gia
eSign.AI duy trì các tích hợp hoạt động với các hệ thống nhận diện số quốc gia ở APAC.
Các hệ thống eID kết nối
Hiện tại, eSign.AI tích hợp với: Singpass (Singapore), iAM Smart (Hong Kong), CCCD/VNeID (Vietnam), MyKad/JPN (Malaysia). Các tích hợp bổ sung đang được phát triển: Sistem ID (Indonesia), Chứng chỉ cá nhân của Đài Loan, Korea PASS.
Một API, nhiều eID
API của eSign.AI ẩn bức lớp eID. Các nhà phát triển gửi yêu cầu ký số với mã quốc gia của người ký; nền tảng xử lý luồng xác thực cụ thể cho eID tự động. Không cần tích hợp từng eID riêng lẻ.
Câu hỏi thường gặp
Có. Bạn phải đăng ký với GovTech Singapore và minh họa một trường hợp sử dụng hợp pháp. Quy trình thường mất 4-6 tuần. Bạn cũng phải đáp ứng các tiêu chuẩn an toàn (ISO 27001 hoặc tương đương) và tuân thủ các hướng dẫn tích hợp Singpass.







