Mobile-ID / Chứng nhận & phạm vi
RAR/C06 · eID / SSO / ShareInfoISO/IEC 24745:2022
Từ danh tính gốc đã xác thực

Một lòng bàn tay.
Một định danh
tin cậy.

Xác minh không chạm, bắt đầu từ đúng người. Kết nối danh tính gốc, thiết bị, palm và bằng chứng trong cùng một quy trình.

RAR/C06: eID / SSO / ShareInfo - kết nối được Mobile-ID xác nhận.

Nhận diện lòng bàn tay.
Liên kết đúng con người.

eID, SSO và ShareInfo là các kênh theo hồ sơ triển khai, không phải ba bước bắt buộc tuần tự.

eID

Xác thực qua thẻ eID

Xác thực danh tính qua kênh thẻ eID theo hồ sơ tích hợp được phép.

Xem phạm vi kênh →
SSO

Kết quả phiên xác thực

Tiếp nhận kết quả SSO; ràng buộc người dùng, ứng dụng và phiên theo giao thức đã thỏa thuận.

Xem phạm vi kênh →
ShareInfo

Chia sẻ thông tin được phép

Tiếp nhận thuộc tính theo mục đích và quyền chia sẻ; chỉ giữ dữ liệu cần cho liên kết.

Xem phạm vi kênh →
Danh tính gốc hợp lệ chưa đủ.

Cần kiểm soát người xác thực gốc chính là người đang đăng ký palm.

Xem kiểm soát đúng người →

Năm dịch vụ. Năm câu hỏi rõ ràng.

Kết quả danh tính và quyết định cấp quyền được tách biệt.

Xác thực

Sử dụng kết quả sinh trắc học trong luồng xác thực, kết hợp yếu tố bổ sung theo rủi ro.

Mở phiên kiosk nghiệp vụ sau khi xác minh và kiểm tra chính sách.
Khám phá nghiệp vụ →

Cấp quyền

Kết hợp danh tính, vai trò, quyền hạn, thiết bị và rủi ro để ra quyết định.

Kiểm tra vai trò và chứng nhận vận hành trước khi cấp quyền máy.
Khám phá nghiệp vụ →

Từ xác lập đến liên kết có kiểm soát.

  1. 01Mục đích
  2. 02Danh tính gốc
  3. 03Đúng người
  4. 04Thu nhận
  5. 05Liên kết
  6. 06Bằng chứng

Giao diện thật. Ngữ cảnh rõ.

Hành trình tham chiếu từ Trusted PalmPay; không dùng ảnh UI làm bằng chứng kiểm thử palm.

Giao diện tham chiếu - Trusted PalmPay
Xác lập danh tính
Xác lập danh tínhChọn ảnh để phóng to ↗

Trusted Palm Device.
Đầu cuối trong chuỗi tin cậy.

Phần cứng, phần mềm nhúng, bộ đối sánh và dịch vụ có ranh giới trách nhiệm riêng.

TRUSTED PALM DEVICESơ đồ nguyên lý - không phải dòng thiết bị thương mại
RGBVân lòng bàn tay
IR / NIRTĩnh mạch lòng bàn tay
Thu nhận & điều khiển phiên
Danh tính thiết bị & kênh bảo vệ
Trusted Palm ID CoreHồ sơ cấu hình, chính sách & bằng chứng

Cảm biến, PAD và vị trí xử lý phụ thuộc mẫu thiết bị, phần mềm nhúng và bộ xử lý.

Thành phần cung cấp cho khách hàng

Thu nhận tại điểm dịch vụ.
Tin cậy theo hồ sơ triển khai.

Trusted Palm Device tham gia cùng Core, lớp tích hợp và quản trị. Vai trò Creator/GRGBanking, Mobile-ID và khách hàng được phân định theo hồ sơ cung cấp.

Điểm sử dụng
Quầy, kiosk, cổng, điểm chăm sóc
Hồ sơ cần chọn
Mẫu thiết bị / phần mềm nhúng / SDK / bộ xử lý
Phạm vi
Xử lý theo cấu hình; không tự gán mọi tính năng

Bảo vệ mẫu.
Không gom mọi hồ sơ vào một kho.

Mô hình tổ chức dữ liệu theo ISO/IEC 24745:2022 được Mobile-ID xác nhận.

Trong môi trường khách hàng

Kho mẫu sinh trắc học

biometricRef

Mẫu được bảo vệ theo hồ sơ cấu hình.

bindingRefLiên kết có kiểm soát

Kho danh tính nghiệp vụ

subjectRef

HIS / SIS / HRM / eGov

Theo tổ chức sử dụng + mục đích. Không chia sẻ chéo khách hàng mặc định.
Ảnh thu nhận
Không giữ mặc định; ngoại lệ phải duyệt
Bằng chứng
Tham chiếu tối thiểu, không ảnh/palm token
Vòng đời
Lưu giữ, thu hồi, đăng ký lại, xóa
Xem mô hình dữ liệu →

Đúng bệnh nhân.
Tại từng điểm chăm sóc.

Xác minh không tiếp xúc không thay thế quy trình chuyên môn. Khi palm không sử dụng được, tiếp tục bằng phương án phù hợp.

Kịch bản giải pháp

Đăng ký lần đầu

Liên kết lòng bàn tay với đúng hồ sơ bệnh nhân.

  1. 01Xác minh hồ sơ
  2. 02Thông báo & căn cứ xử lý
  3. 03Thu nhận
  4. 04Kiểm tra chất lượng
  5. 05Rà soát trùng hồ sơ
  6. 06Liên kết
Chủ thể & người thao tác
Bệnh nhân; nhân viên tiếp nhận
Nguồn có thẩm quyền
Danh mục bệnh nhân HIS / VNeID / CCCD
Dịch vụ
Xác minh 1:1
Bằng chứng
Nguồn hồ sơ; phiên đăng ký; căn cứ xử lý; người rà soát; thiết bị.
Xem toàn bộ kịch bản →

Mô hình triển khai điển hình

Không phải khách hàng đã triển khai. Đây là các mô hình chuẩn bị sẵn để thay bằng nghiên cứu điển hình (case study) đã được xác minh khi có dữ liệu và quyền công bố.

CARE-01Mô hình minh họa

Định danh bệnh nhân tại điểm chăm sóc

Mô hình đăng ký lần đầu, nhận diện bệnh nhân quay lại và xác minh trước các tác vụ chăm sóc có yêu cầu đúng người.

Xác lập danh tính gốcĐăng ký palm có kiểm soátNhận diện hoặc xác minhĐối chiếu ngữ cảnh HIS/LISQuyết định và bằng chứng
HISLISPACS
Xem kịch bản liên quan →
CAMPUS-01Mô hình minh họa

Xác minh sinh viên và thí sinh

Mô hình liên kết sinh viên, xác minh tại kỳ thi và kiểm soát truy cập các khu vực học tập theo đúng ngữ cảnh.

Danh tính sinh viênĐăng ký palmPhiên thi hoặc phiên dịch vụXác minhCho phép hoặc rà soát
SISLMS
Xem kịch bản liên quan →
WORKFORCE-01Mô hình minh họa

Nhân sự, ca làm và quyền vận hành

Mô hình xác minh nhân sự kết hợp ca làm, khu vực và điều kiện nghiệp vụ trước khi cấp quyền thực hiện hành động.

Danh tính nhân sựPalmCa làm và khu vựcChính sáchCấp quyền và bằng chứng
HRMIAMACS
Xem kịch bản liên quan →
GOV-01Mô hình minh họa

Tái định danh tại điểm dịch vụ công

Mô hình dùng danh tính gốc đã xác lập để liên kết palm và tái định danh người dùng trong phạm vi một dịch vụ được phép.

Danh tính gốcLiên kết palmĐiểm dịch vụTái định danhXử lý hồ sơ
eGovRAR/C06
Xem kịch bản liên quan →
ACCESS-01Mô hình minh họa

Quyền ra vào theo người và ngữ cảnh

Mô hình kết hợp xác minh palm với vai trò, khu vực và thời gian trước khi hệ thống kiểm soát ra vào thực thi quyết định.

PalmDanh tínhVai tròKhu vực và thời gianCho phép hoặc từ chối
ACSIAM
Xem kịch bản liên quan →
LOGISTICS-01Mô hình minh họa

Xác minh người giao nhận và bằng chứng bàn giao

Mô hình xác minh đúng người giao hoặc nhận, gắn với lô hàng, địa điểm và thời điểm trước khi ghi nhận bàn giao.

Người giao/nhậnPalmLô hàngXác minhBàn giao và bằng chứng
WMSTMS
Xem kịch bản liên quan →

Tin cậy từ hồ sơ có nguồn.

Chứng nhận tổ chức, PAD và eID có phạm vi riêng; không tự mở rộng sang toàn bộ Palm ID.

Giải đáp

Câu hỏi thường gặp

Ranh giới rõ ràng để triển khai đúng ngay từ đầu.

Trusted Palm ID khác PalmPay thế nào?

Palm ID là lớp định danh, xác minh và chính sách dùng chung. PalmPay là một ứng dụng thanh toán sử dụng kết quả danh tính.

Có thay thế CCCD hoặc VNeID không?

Không. Hồ sơ nguồn có thẩm quyền vẫn xác lập danh tính. Palm chỉ hỗ trợ nhận diện lại và xác minh theo phạm vi đã đăng ký.

Nhận diện 1:N và xác minh 1:1 khác gì?

1:N tìm trong một tập được phép. 1:1 đối chiếu với một danh tính đã khai báo. Cả hai cần ngưỡng và quy trình xử lý ngoại lệ theo hồ sơ kiểm thử.

Có thể thu hồi Palm ID không?

Có thể thiết kế thu hồi liên kết, vô hiệu hóa mẫu và đăng ký lại. Điều này không có nghĩa đặc điểm sinh học của lòng bàn tay thay đổi được.

ISO/IEC 27001 của Mobile-ID áp dụng thế nào?

Website dẫn tới chứng chỉ ISMS được công bố, số SIS351224I008. Phạm vi và hạn ghi trên chứng chỉ không được suy diễn thành chứng nhận cho mọi thành phần Palm ID.

Website có xác minh lòng bàn tay trực tiếp không?

Không. Mô phỏng API chỉ mô phỏng cục bộ bằng dữ liệu giả lập; không thu nhận ảnh, mẫu hay kết nối hệ thống sản xuất.

Ảnh lòng bàn tay được lưu bao lâu?

Cần xác định theo hồ sơ triển khai và chính sách được phê duyệt. Thiết kế mục tiêu ưu tiên không lưu ảnh thô mặc định; phải kiểm tra cả nhật ký, bản sao và bộ nhớ tạm.

Lỗi sinh trắc học có làm mất quyền được chăm sóc?

Không được thiết kế như vậy. Cần có phương án xác minh thay thế và nhân viên hỗ trợ. Không trì hoãn cấp cứu vì đăng ký hoặc đối sánh Palm.

Bắt đầu với một PoC có kiểm soát.

Xác định mục đích, thiết bị, rủi ro và tiêu chí nghiệm thu trước khi mở rộng.

Tìm kiếm Trusted Palm ID

Giao diện được chọn