簽署方在文件呈現簽署之前,先透過國家級 eID 進行身份認證。eID 提供的身份資料(姓名、NRIC、出生日期)會自動填充簽署欄位。簽名本身可以是較簡單的 SES 或 AES,但身份證明達到政府級別。
國家數字身份與電子簽名的融合
在亞太地區,各國政府正在建設國家數字身份平臺,透過政府記錄對公民進行身份驗證。這些系統——新加坡的 Singpass、中國香港的 iAM Smart、越南的 VNeID、日本的 My Number——構建了一個可信的身份層,可供商業電子簽名平臺整合。當與 CA 背書的數字簽名相結合時,國家級 eID 驗證能夠產生目前可用的最強證據鏈。
亞太地區主要國家級 eID 簽名系統
每個國家級 eID 系統在 API 架構、身份保障級別和整合要求方面各不相同。
| 適用場景 | 可用 API | |
|---|---|---|
| Singpass(新加坡) | QES 身份證明、MyInfo KYC | OAuth2 + MyInfo API |
| iAM Smart(中國香港) | 用於商業簽名的身份證明 | 政府 API 閘道器 |
| VNeID(越南) | 第337號法令勞動合同合規 | 透過 LAPITeH 整合 VNeID |
| My Number(日本) | 透過 JPKI 卡實現高階簽名 | Digital Agency API 逐步開放中 |
| PhilSys(菲律賓) | 身份驗證逐步擴充套件中 | PSA API 試點階段 |
| MyIdent(馬來西亞) | 未來 NDI 整合 | 開發中 |
三種整合模式
國家級 eID 系統可以在簽名工作流的不同環節接入,具體取決於使用場景。
先由國家級 eID 驗證身份,再對文件應用 CA 簽發的高階證書。這將產生具有最強法律推定效力的 QES。此模式適用於高價值或受監管的交易場景。
部分政府平臺(如印度 Aadhaar eSign)直接使用 eID 進行簽名。簽名使用與 eID 關聯的證書建立。這種方式效率較高,但僅限於 eID 的司法管轄區內使用。
案例分析:為新加坡簽名整合 Singpass
Singpass 是亞太地區最成熟的商業 eID 整合方案。以下是典型的實施流程。
註冊 Singpass API
透過新加坡政府科技局(GovTech)申請 Singpass API 訪問許可權。您需要證明有合法的商業用途,並滿足安全要求(ISO 27001 或同等標準)。
實現 OAuth2 登入
使用 OAuth2 整合 Singpass 登入。使用者透過 Singpass(移動應用或網頁)完成認證後,您的平臺將收到一個包含其 NRIC 和已驗證個人資訊的令牌。
獲取 MyInfo 資料(可選)
對於 KYC 要求較高的工作流,可透過 MyInfo API 獲取 MyInfo 資料(姓名、地址、就業資訊)。這可以預填表單,減少手工錄入。
應用 CA 高階簽名
在 Singpass 身份驗證之後,將文件路由至新加坡持牌 CA(如 Netrust)以應用高階電子簽名。最終產出是帶有政府級身份證明的 QES。
儲存證據包
證據包應包含:Singpass 驗證令牌、身份資料快照、CA 證書詳情、時間戳以及完整的審計軌跡。
常見整合挑戰
API 訪問限制
大多數國家級 eID API 在商業整合前需要獲得政府審批。Singpass 需要向 GovTech 註冊;iAM Smart 需要獲得 OGCIO 審批。建議預留 4-8 周的 API 訪問配置時間。
按國家進行配置
每個 eID 系統都有獨特的 API 架構、認證流程和資料模式。支援多種 eID 系統的簽名平臺需要為每個國家開發獨立的介面卡,而非一套通用整合方案。
身份資料對映
各國的 eID 系統使用不同的身份標識模式。Singpass 使用 NRIC;iAM Smart 使用 HKID;VNeID 使用 CCCD。需要將 eID 身份欄位對映到簽名平臺的身份模型中,以確保證據包的一致性。
非居民的替代方案
國家級 eID 僅適用於該國居民。當簽署方未註冊時(例如在新加坡沒有 Singpass 的外籍員工),需要提供替代方案:eKYC 證件驗證或 CA 直接身份證明。
eSign.AI 如何連線國家級 eID 系統
eSign.AI 在亞太地區維護著與各國數字身份系統的活躍整合。
已接入的 eID 系統
eSign.AI 目前已整合:Singpass(新加坡)、iAM Smart(中國香港)、CCCD/VNeID(越南)、MyKad/JPN(馬來西亞)。正在開發中的整合:Sistem ID(印度尼西亞)、臺灣自然人憑證、韓國 PASS。
一套 API,多個 eID
eSign.AI API 對 eID 層進行了抽象封裝。開發者只需傳送帶有簽署方國家程式碼的簽名請求,平臺會自動處理特定於 eID 的認證流程。無需分別整合每個 eID。
常見問題
是的。您需要向新加坡政府科技局(GovTech)註冊並證明有合法的商業用途。該流程通常需要 4-6 周。您還需滿足安全標準(ISO 27001 或同等標準),並遵守 Singpass 整合指南。







