Tentang kredensial digital

Kredensial digital adalah dokumen digital yang dapat diverifikasi secara kriptografis yang dapat digunakan pengguna untuk memberikan informasi tentang diri mereka sendiri, dan digunakan untuk mengautentikasi atau mengotorisasi diri mereka sendiri. Kredensial digital didasarkan pada standar industri Digital Credentials API W3C terbuka. Di Android, hal ini di implementasikan melalui Pengelola Kredensial Digital Credentials API.

Gambar yang menunjukkan alur penggunaan kredensial digital
Gambar 1. Menggunakan kredensial digital di aplikasi contoh.

Manfaat kredensial digital

Kredensial digital menawarkan beberapa keunggulan dibandingkan kredensial fisik dan dokumen digital non-standar:

  • Keamanan dan kepercayaan yang ditingkatkan: Kredensial digital dienkripsi, sehingga memastikan integritas dan keaslian data. Hal ini menegaskan kepastian bahwa kredensial diterbitkan oleh sumber yang dapat diverifikasi dan tidak dirusak.
  • Privasi yang ditingkatkan: Banyak format kredensial digital mendukung pengungkapan selektif, yang memungkinkan pengguna hanya membagikan informasi yang diperlukan. Misalnya, pengguna dapat membagikan bukti kualifikasi mengemudi tanpa mengungkapkan tanggal lahirnya.
  • Penyimpanan gabungan: Pengguna dapat menyimpan berbagai kredensial dari penerbit yang berbeda di holder digital di perangkat mereka, sehingga mengurangi kebutuhan untuk membawa kartu fisik.
  • Interoperabilitas: Dengan mengikuti standar terbuka, kredensial digital dapat berfungsi di berbagai sistem operasi, perangkat, dan platform.

Kasus penggunaan

Digital Credentials API dapat digunakan di berbagai kasus penggunaan seperti berikut:

  • Menerima ID yang dikeluarkan pemerintah: Aplikasi dapat meminta dan menggunakan atribut dokumen resmi pemerintah, untuk alur yang mencakup verifikasi usia, pemulihan akun, proses Know-Your-Customer (KYC).
  • Memverifikasi nomor telepon: Aplikasi dapat menggunakan API untuk verifikasi nomor telepon, dengan menukar kredensial digital yang berasal dari kartu SIM ponsel langsung dengan operator pengguna. Hal ini menghilangkan kebutuhan akan sandi sekali pakai (OTP), meningkatkan keamanan, dan mengurangi biaya transmisi. Untuk mengetahui informasi selengkapnya, lihat panduan verifikasi nomor telepon.
  • Memverifikasi alamat email: API memungkinkan aplikasi Anda mengambil email terverifikasi langsung dari perangkat pengguna, sehingga menghilangkan kebutuhan akan OTP, untuk pendaftaran, login, dan pemulihan akun yang lancar. Untuk mengetahui informasi selengkapnya, lihat panduan verifikasi email.
  • Kredensial kustom: Ekstensibilitas API memungkinkan aplikasi apa pun mulai menerbitkan kredensial digital kustomnya sendiri, yang dapat diminta oleh pemverifikasi yang sesuai.
  • Mengonfirmasi kredensial dan transaksi pembayaran: API memungkinkan Anda mengamankan otorisasi pembayaran dan Kredensial Pembayaran Digital (DPC) dengan konfirmasi dompet kriptografis dan native.

Cara kerja kredensial digital

Ekosistem kredensial digital melibatkan tiga kategori utama aplikasi:

  • Penerbit: Penerbit adalah aplikasi yang membuat dan menerbitkan kredensial secara aman.
  • Holder (dompet): Holder adalah aplikasi di perangkat pengguna yang menyimpan kredensial. Mereka harus dapat membagikan kredensial ini dengan aplikasi yang meminta melalui proses presentasi.
  • Pemverifikasi: Pemverifikasi adalah aplikasi yang memverifikasi dan menggunakan kredensial digital.

Digital Credentials API Pengelola Kredensial mengatur interaksi antara aplikasi penerbit, holder, dan pemverifikasi.

Saat pemverifikasi membuat permintaan kredensial digital, pemverifikasi akan mengirimkan permintaan ke sistem Android melalui API. Pengelola Kredensial kemudian menampilkan kredensial digital yang memenuhi syarat dari berbagai holder dalam UI sistem tepercaya. Setelah pengguna setuju untuk melanjutkan, Pengelola Kredensial akan memanggil holder yang sesuai untuk membuat respons.

Pengalaman pengguna

Serupa dengan cara Pengelola Kredensial memiliki antarmuka pengguna bawaan untuk alur autentikasi, seperti dengan kunci sandi, sandi, dan Login dengan Google, ada juga antarmuka standar untuk berbagai kasus penggunaan Digital Credentials API.

Ada varian UI yang disesuaikan dengan kasus penggunaan tertentu. Saat menggunakan API, sistem Android secara otomatis merender sheet bawah yang kontekstual, seperti untuk skenario berikut:

  • Verifikasi email: Antarmuka menampilkan pemilih akun yang menampilkan alamat email dan penyedia identitas terverifikasi.
  • Verifikasi nomor telepon: Antarmuka menyertakan kartu verifikasi dengan operator jaringan yang ditampilkan.
  • Multi-kredensial: Tampilan ini menumpuk beberapa kartu, dan memungkinkan penggabungan item terkait ke dalam satu ketukan.
  • Kredensial pembayaran digital: Sheet checkout ini menampilkan detail kartu pembayaran, info penjual, dan jumlah transaksi total untuk konfirmasi langsung.
Gambar yang menampilkan varian UX kredensial digital
Gambar 2. Varian UX untuk kredensial digital untuk verifikasi email, verifikasi telepon, dan skenario multi-kredensial.

Standar industri

Kredensial digital mengandalkan standar industri untuk memastikan kompatibilitas lintas platform. Standar terbuka yang umum digunakan adalah:

  • Berbagi: Kredensial digital diminta menggunakan standar OpenID4VP .
  • Penerbitan: Kredensial digital diterbitkan menggunakan standar OpenID4VCI.
  • Format penyimpanan kredensial: Kredensial digital direpresentasikan dalam format standar yang dikelola oleh berbagai badan standar, terutama yang berikut:

Standar ini digunakan secara luas di beberapa platform dan sistem operasi, sehingga memungkinkan pengoperasian yang lancar di seluruh browser web, perangkat seluler, dan faktor bentuk lainnya. Hal ini memungkinkan developer menukar kredensial digital dengan aplikasi lain, terlepas dari platform yang mereka gunakan.

Cobalah

Anda dapat menguji alur kredensial digital lintas platform dengan menginstal aplikasi holder dan pemverifikasi contoh di perangkat Android.

Untuk menguji alur, selesaikan langkah-langkah berikut:

  1. Instal aplikasi contoh di perangkat Android: Gunakan salah satu metode berikut untuk menginstal aplikasi di perangkat pertama Anda:
    • Menggunakan APK yang telah dibuat:
      • Download aplikasi holder: Login ke akun GitHub Anda, buka halaman GitHub Actions aplikasi holder, pilih build terbaru yang berhasil, lalu download file app-debug.apk dari bagian Artifacts. Aplikasi ini disebut CMWallet.
      • Download aplikasi pemverifikasi: Untuk aplikasi pemverifikasi contoh, dapatkan APK dari repositori contoh Identitas. Kemudian, instal APK di perangkat Android Anda. Aplikasi ini disebut Digital Credentials Demo.
    • Membuat dari sumber: Clone repositori yang disebutkan dan instal aplikasi menggunakan Android Studio.
  2. Buka aplikasi holder contoh: Buka aplikasi holder contoh. Tindakan ini akan mendaftarkan kredensial holder dengan Credential Manager.
  3. Buka aplikasi pemverifikasi contoh: Buka aplikasi pemverifikasi contoh. Kemudian, pilih opsi untuk meminta kredensial digital dari dompet. Sheet bawah yang menampilkan kredensial yang tersedia dari CMWallet akan muncul.
  4. Pilih kredensial: Pilih kredensial untuk dikirim kembali ke aplikasi pemverifikasi. Aplikasi pemverifikasi kini akan menampilkan kolom dari kredensial yang ditampilkan.

Resource

  • Untuk mengetahui informasi selengkapnya tentang penerbitan kredensial digital, lihat panduan penerbit.
  • Untuk mengetahui informasi selengkapnya tentang aplikasi holder, lihat panduan holder.
  • Untuk mengetahui informasi selengkapnya tentang verifikasi pengguna berdasarkan kredensial digital, lihat panduan pemverifikasi.
  • Untuk mengetahui informasi selengkapnya tentang kredensial digital di web, lihat digital credentials on the web.