Thỏa thuận bảo mật, phê duyệt nội bộ, xác nhận chính sách. OTP qua email hoặc SMS OTP là đủ. Chữ ký chứng minh ý định; danh tính được giả định từ tài khoản email doanh nghiệp.
Tại sao xác thực danh tính quyết định khả năng thi hành
Chữ ký chứng minh ý định, nhưng chỉ chứng thực danh tính mới chứng minh ai đã ký. Trong hầu hết các khu vực pháp lý, trọng lượng chứng cứ của chữ ký điện tử phụ thuộc chủ yếu vào cường độ xác thực danh tính của người ký. Chữ ký được hỗ trợ bởi danh tính được chính phủ xác thực khó bị từ chối hơn là chữ ký chỉ dựa trên quyền truy cập email.
So sánh các phương pháp xác thực danh tính
Các phương pháp xác thực danh tính khác nhau cung cấp các mức độ đảm bảo khác nhau. Khớp phương pháp với mức độ rủi ro giao dịch.
| Mức độ bảo đảm | Tốt nhất cho | |
|---|---|---|
| Mã OTP qua email | Thấp | Phê duyệt nội bộ, NDAs có rủi ro thấp |
| Mã OTP qua SMS | Thấp-Medium | Thỏa thuận thương mại tiêu chuẩn |
| Xác thực dựa trên kiến thức (KBA) | Trung bình | Hoạt động đăng ký dịch vụ tài chính (chú trọng vào Mỹ) |
| eKYC (hồ sơ + ảnh chụp tự sướng) | Trung bình-Cao | Đăng ký khách hàng, hợp đồng lao động |
| eID quốc gia (Singpass, iAM Smart) | Cao | Giao dịch liên kết với chính phủ, QES |
| Xác thực tên thật của CA | Cao | Chữ ký điện tử đáng tin cậy của Trung Quốc, hồ sơ được quy định |
Khớp xác thực với rủi ro giao dịch
Sử dụng ma trận rủi ro này để xác định mức độ xác thực danh tính tối thiểu cho các loại tài liệu khác nhau.
Thỏa thuận nhà cung cấp, hợp đồng dịch vụ, đề nghị việc làm. Sử dụng eKYC (giấy tờ tùy thân chính phủ + kiểm tra ảnh tự chụp) hoặc SMS OTP với số điện thoại đã được xác thực. Thêm theo dõi审计 với IP và dấu thời gian.
Bất động sản, dịch vụ tài chính, M&A, nộp đơn chính phủ. Yêu cầu eID quốc gia (Singpass, iAM Smart) hoặc xác thực danh tính được CA bảo đảm. Sử dụng QES khi có thể.
Khi người ký ở các quốc gia khác nhau, áp dụng xác thực theo người ký. Đối tác Đức sử dụng eIDAS QES; đối tác Việt Nam sử dụng eKYC với VNeID. Gói bằng chứng thỏa mãn các quy định chặt chẽ nhất.
Kết hợp danh tính số quốc gia cho việc ký
Hệ thống eID quốc gia cung cấp mức độ tin tưởng cao nhất cho việc xác thực danh tính. Dưới đây là cách các hệ thống eID lớn ở APAC tích hợp với quy trình ký.
Singpass (Singapore)
Singpass xác thực danh tính so với dữ liệu NRIC được quản lý bởi GovTech Singapore. Nó hỗ trợ đăng nhập dựa trên OAuth, truy xuất dữ liệu MyInfo và truy cập dịch vụ số. Đối với QES, danh tính Singpass được kết hợp với chứng chỉ hợp lệ được CA cấp.
iAM Smart (Hong Kong)
iAM Smart xác thực cư dân Hong Kong so với dữ liệu HKID. Nó cung cấp xác thực danh tính có thể làm tăng bằng chứng ký. Được cung cấp thông qua API chính phủ cho các ứng dụng thương mại.
VNeID (Vietnam)
Ứng dụng danh tính số quốc gia của Việt Nam, VNeID, cung cấp xác thực danh tính ở hai mức độ. Mức độ 1 bao gồm danh tính cơ bản; Mức độ 2 thêm xác thực sinh trắc học. Theo Nghị định 337, hợp đồng lao động điện tử yêu cầu danh tính đã được xác thực.
Thẻ số My (Japan)
Thẻ số My của Nhật Bản bao gồm chứng chỉ chữ ký số (JPKI). Cơ quan số hóa đang mở rộng các con đường tích hợp cho các dịch vụ số của khu vực tư nhân. Chữ ký dựa trên Thẻ số My được coi là chữ ký điện tử theo luật Nhật Bản.
Trước khi ký.
- Phân loại loại tài liệu theo mức độ rủi ro.
- Đặt mỗi chủ thể ký kết vào phương pháp xác thực danh tính có sẵn.
- Cấu hình nhà cung cấp eKYC (tài liệu + ảnh chụp tự sướng) làm phương án dự phòng.
- Tích hợp API eID quốc gia khi có sẵn.
- Đặt mức độ xác thực tối thiểu cho mỗi loại tài liệu.
- Kiểm tra quy trình xác thực danh tính với người dùng thực tế.
Sau khi ký.
- Lưu kết quả xác thực danh tính trong gói bằng chứng.
- Bao gồm phương pháp xác thực, dấu thời gian và nhà cung cấp.
- Lưu tài liệu xác thực danh tính theo yêu cầu pháp lý.
- Cho phép xuất gói bằng chứng như PDF đã được niêm phong.
- Kích hoạt lại xác thực nếu danh tính bị tranh chấp.
- Đặt thời gian lưu trữ theo quy định của từng chủ thể.
Cách eSign.AI xử lý xác thực danh tính.
eSign.AI hỗ trợ phương pháp xác thực danh tính đa lớp với cấu hình theo quy trình.
eID quốc gia làm chính.
eSign.AI tích hợp với Singpass, iAM Smart, CCCD, MyKad và VNeID. Khi eID quốc gia có sẵn, nó là phương pháp xác thực danh tính nhanh chóng và đáng tin cậy nhất - thường hoàn thành dưới 10 giây.
eKYC dự phòng.
Đối với những người ký không có eID quốc gia, eSign.AI sử dụng eKYC tài liệu + ảnh chụp tự sướng (qua nhà cung cấp được công nhận). Người ký chụp ảnh tài liệu của họ và chụp ảnh tự sướng với phát hiện sự sống. Quá trình xử lý mất 30-60 giây.
Cấu hình theo loại tài liệu.
Quản trị viên thiết lập yêu cầu xác thực danh tính theo mẫu tài liệu. Một thỏa thuận bảo mật chỉ yêu cầu OTP email; hợp đồng làm việc yêu cầu eID hoặc eKYC; việc chuyển nhượng bất động sản yêu cầu QES với xác thực danh tính đầy đủ.
Câu hỏi thường gặp.
Xác thực xác nhận rằng người truy cập hệ thống có thể sử dụng email, điện thoại hoặc thiết bị cụ thể. Kiểm tra danh tính xác nhận rằng người đó là ai mà họ khẳng định, thường thông qua việc so sánh với hồ sơ chính phủ hoặc tài liệu đã được xác nhận. Đối với các chữ ký có thể thi hành, kiểm tra danh tính là bắt buộc.







