Xác thực qua thẻ eID
Xác thực danh tính qua kênh thẻ eID theo hồ sơ tích hợp được phép.
Xem phạm vi kênh →Xác minh không chạm, bắt đầu từ đúng người. Kết nối danh tính gốc, thiết bị, palm và bằng chứng trong cùng một quy trình.
Từ đầu cuối thu nhận đến hệ thống sử dụng kết quả.
eID, SSO và ShareInfo là các kênh theo hồ sơ triển khai, không phải ba bước bắt buộc tuần tự.
Xác thực danh tính qua kênh thẻ eID theo hồ sơ tích hợp được phép.
Xem phạm vi kênh →Tiếp nhận kết quả SSO; ràng buộc người dùng, ứng dụng và phiên theo giao thức đã thỏa thuận.
Xem phạm vi kênh →Tiếp nhận thuộc tính theo mục đích và quyền chia sẻ; chỉ giữ dữ liệu cần cho liên kết.
Xem phạm vi kênh →Cần kiểm soát người xác thực gốc chính là người đang đăng ký palm.
Kết quả danh tính và quyết định cấp quyền được tách biệt.
Tìm danh tính trong tập người dùng được phép, theo tổ chức và mục đích cụ thể.
Đối sánh lòng bàn tay với danh tính đã xác định, trước một thao tác cụ thể.
Liên kết kết quả xác minh với thiết bị, phiên làm việc và thời điểm.
Sử dụng kết quả sinh trắc học trong luồng xác thực, kết hợp yếu tố bổ sung theo rủi ro.
Kết hợp danh tính, vai trò, quyền hạn, thiết bị và rủi ro để ra quyết định.
Hành trình tham chiếu từ Trusted PalmPay; không dùng ảnh UI làm bằng chứng kiểm thử palm.
Phần cứng, phần mềm nhúng, bộ đối sánh và dịch vụ có ranh giới trách nhiệm riêng.
Cảm biến, PAD và vị trí xử lý phụ thuộc mẫu thiết bị, phần mềm nhúng và bộ xử lý.
Trusted Palm Device tham gia cùng Core, lớp tích hợp và quản trị. Vai trò Creator/GRGBanking, Mobile-ID và khách hàng được phân định theo hồ sơ cung cấp.
Mô hình tổ chức dữ liệu theo ISO/IEC 24745:2022 được Mobile-ID xác nhận.
biometricRefMẫu được bảo vệ theo hồ sơ cấu hình.
subjectRefHIS / SIS / HRM / eGov
Xác minh không tiếp xúc không thay thế quy trình chuyên môn. Khi palm không sử dụng được, tiếp tục bằng phương án phù hợp.
Liên kết lòng bàn tay với đúng hồ sơ bệnh nhân.
Tìm đúng hồ sơ trong phạm vi bệnh viện.
Đối chiếu người bệnh với lệnh chăm sóc.
Ràng buộc bệnh nhân, lệnh xét nghiệm và nhãn mẫu.
Xác minh bệnh nhân trước lệnh chụp.
Xác minh người nhận và mối liên hệ với đơn thuốc.
Bổ sung điểm xác minh danh tính trước thủ thuật.
Xác minh người nhận hồ sơ và hướng dẫn.
Bảo toàn quyền được chăm sóc khi không thể dùng sinh trắc học.
Xác minh người bệnh tại điểm chăm sóc, khi điều kiện thiết bị và thể trạng cho phép.
Kịch bản giải pháp; chưa phải danh sách khách hàng đã triển khai.
Không phải khách hàng đã triển khai. Đây là các mô hình chuẩn bị sẵn để thay bằng nghiên cứu điển hình (case study) đã được xác minh khi có dữ liệu và quyền công bố.
Mô hình đăng ký lần đầu, nhận diện bệnh nhân quay lại và xác minh trước các tác vụ chăm sóc có yêu cầu đúng người.
Mô hình liên kết sinh viên, xác minh tại kỳ thi và kiểm soát truy cập các khu vực học tập theo đúng ngữ cảnh.
Mô hình xác minh nhân sự kết hợp ca làm, khu vực và điều kiện nghiệp vụ trước khi cấp quyền thực hiện hành động.
Mô hình dùng danh tính gốc đã xác lập để liên kết palm và tái định danh người dùng trong phạm vi một dịch vụ được phép.
Mô hình kết hợp xác minh palm với vai trò, khu vực và thời gian trước khi hệ thống kiểm soát ra vào thực thi quyết định.
Mô hình xác minh đúng người giao hoặc nhận, gắn với lô hàng, địa điểm và thời điểm trước khi ghi nhận bàn giao.
Chứng nhận tổ chức, PAD và eID có phạm vi riêng; không tự mở rộng sang toàn bộ Palm ID.

Hệ thống quản lý an toàn thông tin của Mobile-ID, theo chủ thể và phạm vi in trên chứng nhận.

Mô-đun eIDAS eID 2.0 trong Trusted Hub Service Provider Appliance QSCD; nội dung ghi Level 2 trên Android và iPhone.

Mô-đun eIDAS eID 2.0 trong Trusted Hub Service Provider Appliance QSCD, nội dung định danh điện tử và KYC/AML ở mức cao (HIGH) theo các tham chiếu in trên tài liệu.
Ranh giới rõ ràng để triển khai đúng ngay từ đầu.
Palm ID là lớp định danh, xác minh và chính sách dùng chung. PalmPay là một ứng dụng thanh toán sử dụng kết quả danh tính.
Không. Hồ sơ nguồn có thẩm quyền vẫn xác lập danh tính. Palm chỉ hỗ trợ nhận diện lại và xác minh theo phạm vi đã đăng ký.
1:N tìm trong một tập được phép. 1:1 đối chiếu với một danh tính đã khai báo. Cả hai cần ngưỡng và quy trình xử lý ngoại lệ theo hồ sơ kiểm thử.
Có thể thiết kế thu hồi liên kết, vô hiệu hóa mẫu và đăng ký lại. Điều này không có nghĩa đặc điểm sinh học của lòng bàn tay thay đổi được.
Website dẫn tới chứng chỉ ISMS được công bố, số SIS351224I008. Phạm vi và hạn ghi trên chứng chỉ không được suy diễn thành chứng nhận cho mọi thành phần Palm ID.
Không. Mô phỏng API chỉ mô phỏng cục bộ bằng dữ liệu giả lập; không thu nhận ảnh, mẫu hay kết nối hệ thống sản xuất.
Cần xác định theo hồ sơ triển khai và chính sách được phê duyệt. Thiết kế mục tiêu ưu tiên không lưu ảnh thô mặc định; phải kiểm tra cả nhật ký, bản sao và bộ nhớ tạm.
Không được thiết kế như vậy. Cần có phương án xác minh thay thế và nhân viên hỗ trợ. Không trì hoãn cấp cứu vì đăng ký hoặc đối sánh Palm.
Xác định mục đích, thiết bị, rủi ro và tiêu chí nghiệm thu trước khi mở rộng.