מידע על פרטי כניסה דיגיטליים

פרטי כניסה דיגיטליים הם מסמכים דיגיטליים שניתנים לאימות קריפטוגרפי, והמשתמשים יכולים להשתמש בהם כדי לספק מידע על עצמם, לאמת את עצמם או לאשר את עצמם. האישורים הדיגיטליים מבוססים על תקן התעשייה של W3C Digital Credentials API. ב-Android, ההטמעה מתבצעת באמצעות Digital Credentials API של Credential Manager.

תמונה שמראה את תהליך השימוש בהסמכה דיגיטלית
איור 1. שימוש באמצעי זיהוי דיגיטלי באפליקציה לדוגמה.

היתרונות של אישורים דיגיטליים

לפרטי כניסה דיגיטליים יש כמה יתרונות בהשוואה לפרטי כניסה פיזיים ולמסמכים דיגיטליים לא סטנדרטיים:

  • אבטחה ואמינות משופרות: האישורים הדיגיטליים מוצפנים, וכך מובטחת תקינות הנתונים והאותנטיות שלהם. האישור הזה מבטיח שהאישורים הונפקו על ידי מקור שאפשר לאמת ולא בוצעו בהם שינויים.
  • פרטיות משופרת: הרבה פורמטים של מסמכים דיגיטליים תומכים בחשיפה סלקטיבית, שמאפשרת למשתמשים לשתף רק את המידע הנחוץ. לדוגמה, משתמש יכול לשתף הוכחה לכך שיש לו רישיון נהיגה בלי לחשוף את תאריך הלידה שלו.
  • אחסון מאוחד: המשתמשים יכולים לאחסן במכשיר שלהם פרטי כניסה שונים ממנפיקים שונים בארנקים דיגיטליים, וכך לא צריך לשאת כרטיסים פיזיים.
  • יכולת פעולה הדדית: אישורים דיגיטליים שפועלים לפי תקנים פתוחים יכולים לפעול במערכות הפעלה, במכשירים ובפלטפורמות שונים.

תרחישים לדוגמה

אפשר להשתמש ב-Digital Credentials API במגוון רחב של תרחישי שימוש, כמו:

  • קבלת תעודות מזהות רשמיות: אפליקציות יכולות לבקש ולהשתמש במאפיינים של מסמכים רשמיים, למשל בתהליכים שכוללים אימות גיל, שחזור חשבון ותהליך הכרת הלקוח (KYC).
  • אימות מספרי טלפון: אפליקציות יכולות להשתמש ב-API לאימות מספרי טלפון, על ידי החלפה של פרטי כניסה דיגיטליים שנגזרים מכרטיס ה-SIM של הטלפון ישירות עם ספק הסלולר של המשתמש. כך לא צריך להשתמש בסיסמאות חד-פעמיות (OTP), משפרים את האבטחה ומפחיתים את עלויות השידור. מידע נוסף מופיע במדריך לאימות מספרי טלפון.
  • אימות כתובות אימייל: ה-API מאפשר לאפליקציה שלכם לאחזר כתובות אימייל מאומתות ישירות מהמכשיר של המשתמש, בלי הצורך בסיסמאות חד-פעמיות, כדי לאפשר הרשמה, כניסה ושחזור חשבון בצורה חלקה. מידע נוסף זמין במדריך לאימות אימייל.
  • פרטי כניסה בהתאמה אישית: יכולת ההרחבה של ה-API מאפשרת לכל אפליקציה להתחיל להנפיק פרטי כניסה דיגיטליים מותאמים אישית משלה, שגורמי אימות תואמים יכולים לבקש.
  • אישור פרטי אמצעי התשלום והעסקאות: ה-API מאפשר לאבטח הרשאות תשלום ופרטי אמצעי תשלום דיגיטליים (DPC) באמצעות אישור ארנק מקורי שקשור באופן קריפטוגרפי.

איך פועלים מסמכים דיגיטליים

הסביבה העסקית של אישורים דיגיטליים כוללת שלוש קטגוריות עיקריות של אפליקציות:

  • מנפיקים: מנפיקים הם אפליקציות שיוצרות ומנפיקות פרטי כניסה בצורה מאובטחת.
  • מחזיקי כרטיסים (ארנקים): מחזיקי כרטיסים הם אפליקציות במכשיר של המשתמש שמאחסנות אישורים. הם אמורים להיות מסוגלים לשתף את פרטי הכניסה האלה עם אפליקציות ששולחות בקשות באמצעות תהליך הצגה.
  • מאמתים: מאמתים הם אפליקציות שמאמתות ומשתמשות באישורים דיגיטליים.

ממשק ה-Digital Credentials API של Credential Manager מתאם את האינטראקציה בין האפליקציות של הגורמים המנפיקים, בעלי האישורים והמאמתים.

כשגורם מאמת שולח בקשה לקבלת פרטי כניסה דיגיטליים, הוא שולח בקשה למערכת Android דרך ה-API. לאחר מכן, Credential Manager יציג בממשק משתמש של מערכת מהימנה אישורים דיגיטליים שעומדים בדרישות ומגיעים מבעלי אישורים שונים. אחרי שהמשתמש מסכים להמשיך, Credential Manager מפעיל את המחזיק המתאים כדי ליצור את התגובה.

חוויית משתמש

בדומה ל-Credential Manager, שכולל ממשקי משתמש מובנים לתהליכי אימות כמו מפתחות גישה, סיסמאות וכניסה באמצעות חשבון Google, יש גם ממשקים סטנדרטיים לתרחישי השימוש השונים של Digital Credentials API.

יש וריאציות של ממשק המשתמש שמותאמות לתרחישי שימוש ספציפיים. כשמשתמשים ב-API, מערכת Android מעבדת באופן אוטומטי גיליונות תחתונים בהתאם להקשר, למשל בתרחישים הבאים:

  • אימות כתובת אימייל: בממשק מוצג בורר חשבונות עם כתובת האימייל המאומתת וספק הזהויות.
  • אימות מספר הטלפון: הממשק כולל כרטיס אימות עם נציגות של ספקי רשתות.
  • כמה כרטיסים: בתצוגה הזו מוצגים כמה כרטיסים אחד על השני, ואפשר לקבץ פריטים קשורים בלחיצה אחת.
  • פרטי תשלום דיגיטליים: בדף התשלום הזה מוצגים פרטים של כרטיס התשלום, פרטי המוכר וסכום העסקה הכולל לאישור מיידי.
תמונה שבה מוצגים וריאנטים של חוויית המשתמש של אישורים דיגיטליים
איור 2. הווריאציות של חוויית המשתמש עבור אימות באמצעות אישורים דיגיטליים לאימות כתובת אימייל, אימות מספר טלפון ותרחישים של אימות באמצעות כמה אישורים.

סטנדרטים בתחום

הסמכות דיגיטליות מבוססות על תקנים מקובלים בתחום כדי להבטיח תאימות בפלטפורמות שונות. הסטנדרטים הפתוחים הנפוצים הם:

  • שיתוף: בקשות לשיתוף פרטי אימות דיגיטליים מתבצעות באמצעות תקן OpenID4VP.
  • הנפקה: מסמכים דיגיטליים לאימות מונפקים באמצעות תקן OpenID4VCI.
  • פורמט אחסון פרטי הכניסה: פרטי כניסה דיגיטליים מיוצגים בפורמטים סטנדרטיים שמתעדכנים על ידי גופים שונים לקביעת תקנים, בעיקר הפורמטים הבאים:

התקנים האלה נמצאים בשימוש נרחב בפלטפורמות ובמערכות הפעלה רבות, ומאפשרים פעולה חלקה בדפדפני אינטרנט, במכשירים ניידים ובגורמי צורה אחרים. כך מפתחים יכולים להחליף פרטי כניסה דיגיטליים עם אפליקציות אחרות, בלי קשר לפלטפורמה שבה הם נמצאים.

אני רוצה לנסות

כדי לבדוק את תהליך השימוש בתעודות דיגיטליות בפלטפורמות שונות, אפשר להתקין את האפליקציות לדוגמה של המחזיק והמאמת במכשיר עם מערכת הפעלה Android.

כדי לבדוק את התהליך, מבצעים את השלבים הבאים:

  1. מתקינים את האפליקציות לדוגמה במכשיר עם Android: משתמשים באחת מהשיטות הבאות כדי להתקין את האפליקציות במכשיר הראשון:
    • שימוש בחבילות APK מוכנות מראש:
      • הורדת אפליקציית המחזיק: נכנסים לחשבון GitHub, עוברים אל הדף של פעולות GitHub באפליקציית המחזיק, בוחרים את הגרסה האחרונה של הבנייה שהצליחה ומורידים את הקובץ app-debug.apk מהקטע Artifacts (פריטי מידע). האפליקציה הזו נקראת CMWallet.
      • הורדת אפליקציית האימות: כדי לקבל את אפליקציית האימות לדוגמה, צריך להוריד את קובץ ה-APK ממאגר הדוגמאות של Identity. לאחר מכן, מתקינים את ה-APK במכשיר עם Android. שם האפליקציה הוא Digital Credentials Demo.
    • Build from source: משכפלים את המאגרים שצוינו ומתקינים את האפליקציה באמצעות Android Studio.
  2. פותחים את אפליקציית מחזיק הדוגמה: פותחים את אפליקציית מחזיק הדוגמה. הפעולה הזו רושמת את פרטי הכניסה של המחזיק ב-Credential Manager.
  3. פותחים את אפליקציית האימות לדוגמה: פותחים את אפליקציית האימות לדוגמה ובוחרים באפשרות לשליחת בקשה לאישורים דיגיטליים מארנקים. יופיע גיליון תחתון עם פרטי הכניסה הזמינים מ-CMWallet.
  4. בחירת אמצעי זיהוי: בוחרים אמצעי זיהוי לשליחה חזרה לאפליקציית האימות. בשלב הזה אמורים להופיע באפליקציית האימות שדות מאמצעי הזיהוי שהוחזר.

משאבים