NFC-Chip-Verifizierung
NFC liest den signierten Chip in einem ePass oder einem Ausweis mit Chip mit dem Telefon aus - die stärkste verfügbare Dokumentenprüfung, und die einzige, die spanische Finanzaufsichtsbehörden als mindestens so sicher wie eine persönliche Prüfung eingestuft haben.
NFC liest den kryptografisch signierten Chip in einem Reisepass oder einem Ausweis mit Chip aus und prüft, ob dessen Signatur bis zum ausstellenden Land zurückverfolgt werden kann. Dafür ist ein Telefon mit NFC-Hardware nötig, daher wird es über ein natives SDK bereitgestellt statt über eine einfache Browserseite - und es fällt immer auf eine normale Fotoprüfung zurück, wenn der Chip nicht gelesen werden kann. 0,15 $ pro abgeschlossener Auslesung, nie in der kostenlosen Stufe.
#Was NFC tatsächlich belegt
Eine gewöhnliche Dokumentenprüfung liest die bedruckte Oberfläche. NFC liest den Chip, und der Chip ist von der Regierung signiert, die das Dokument ausgestellt hat. Das bedeutet, NFC kann zwei Dinge belegen, die ein Foto nicht kann:
- Die Daten stammen wirklich von der ausstellenden Behörde, weil sich die Signatur bis zur Zertifizierungsstelle dieses Landes zurückverfolgen lässt.
- Das Dokument wurde nicht verändert, weil Manipulation die Signatur bricht - auch Manipulation, die für das Auge unsichtbar ist.
Es ist die Dokumentenprüfung mit der höchsten Sicherheit, die Didit anbietet. Sie liefert außerdem Daten, die die bedruckte Oberfläche nicht enthält, einschließlich des eigenen Porträtbilds des Chips.
Nach einem einjährigen begleiteten Test kamen Spaniens Tesoro Público, Banco de España, SEPBLAC und CNMV zu dem Schluss, dass Didits NFC- plus Liveness-Verifizierung unter den Vorschriften zur Geldwäschebekämpfung mindestens so sicher wie eine persönliche Ausweisprüfung ist. Siehe Zertifizierungen und Compliance.
#Wo NFC funktioniert, und wo nicht
NFC benötigt das NFC-Funkmodul des Telefons, was bedeutet, dass es einen App-Kontext braucht, der es nutzen kann.
| Bereitstellung | NFC verfügbar? |
|---|---|
| Natives Mobil-SDK (iOS, Android, React Native, Flutter) | Ja |
| Eine Browserseite auf einem Telefon | Nein - der Chip kann nicht von einer einfachen Webseite gelesen werden |
| Desktop | Nein |
Wenn Sie NFC in Ihrem Ablauf möchten, muss die Verifizierung innerhalb einer App laufen, die eines der nativen SDKs einbettet. Es gibt keine Didit-Verbraucher-App, an die eine gehostete Web-Session Nutzer für den Chip-Schritt übergibt.
#Der Fallback ist automatisch
Wenn NFC nicht verfügbar ist - kein Chip im Dokument, keine NFC-Hardware, das Funkmodul ausgeschaltet, oder der Nutzer kann das Telefon nicht ruhig genug halten - fällt der Ablauf auf die standardmäßige fotobasierte Dokumentenprüfung plus Gesichtsabgleich zurück. Die Session wird trotzdem abgeschlossen; das NFC-Ergebnisarray kommt einfach leer zurück.
Dieser Fallback ist es, der NFC sicher genug macht, um es breit zu aktivieren. Es ist aber auch das, was Sie überschreiben müssen, wenn Ihre Richtlinie "Chip oder nichts" lautet: Um eine Chip-Auslesung zu verlangen, konfigurieren Sie den NFC-Schritt so, dass er ablehnt, wenn der Chip nicht verifiziert wurde, und entfernen Sie den Foto-Erfassungspfad aus dem Workflow. Andernfalls besteht ein Nutzer, der NFC überspringt, trotzdem über den Fotoweg.
#Das Ergebnis lesen
Jeder NFC-Versuch hat seinen eigenen Status und eigene Warnungen. Die relevanten:
| Warnung | Was sie bedeutet | Was zu tun ist |
|---|---|---|
NFC_NOT_READ | Der Chip wurde nie gelesen - meist hat sich das Telefon bewegt | Erneuten Versuch zulassen; das ist kein Betrugssignal |
NFC_BAC_FAILED | Der Chip ließ sich mit dem aus den gedruckten Daten abgeleiteten Schlüssel nicht öffnen | Meist eine fehlerhafte OCR-Lesung der MRZ; erneut versuchen |
NFC_DATA_DOES_NOT_MATCH_OCR | Chip und gedruckte Daten stimmen nicht überein | Als manipuliertes Dokument behandeln. Nicht genehmigen |
NFC_PASSIVE_AUTHENTICATION_FAILED | Die Signatur des Chips ließ sich nicht bis zu einem vertrauenswürdigen Aussteller zurückverfolgen | Den Ablauf stoppen |
NFC_CHIP_CLONED | Signale für Chip-Klonen erkannt | Den Ablauf stoppen |
NFC_DOCUMENT_REVOKED | Das Dokument wurde von seinem Aussteller widerrufen | Den Ablauf stoppen |
Die wichtige Unterscheidung: NFC_NOT_READ und NFC_BAC_FAILED sind Nutzbarkeits-Fehler und verdienen einen erneuten Versuch. Die anderen sind Integritäts-Fehler und verdienen eine Ablehnung.
Für Entwickler: Das Ergebnisfeld ist das Plural-Array nfc_verifications[].
Einige frühe Integrationen suchten nach einem singulären Schlüssel
nfc_verification, den es nicht gibt.
#Nutzern helfen, den Chip tatsächlich auszulesen
Der Chip liegt nicht in der Mitte des Dokuments, und die Antenne liegt nicht in der Mitte des Telefons. Die zwei nützlichsten Hinweise für einen Nutzer:
- Das Dokument flach auf einen Tisch legen und das Telefon darauf ablegen, statt beides zu halten.
- Das Telefon langsam um das Dokument bewegen, bis eine Verbindung besteht - bei den meisten Telefonen liegt die Antenne nahe der oberen Kante auf der Rückseite.
Auch Hüllen und dicke Portemonnaies zwischen Telefon und Dokument blockieren die Auslesung.
#Was es kostet
NFC kostet 0,15 $ pro abgeschlossener Verifizierung und ist nicht Teil der kostenlosen Stufe. Es wird getrennt von der ID-Verifizierung abgerechnet, sodass eine Session, die den Chip liest und zusätzlich eine Standard-Dokumentenprüfung durchführt, beides abrechnet. Siehe was als abrechenbare Prüfung zählt.
#Welche Dokumente einen Chip haben
Die meisten in den letzten zehn Jahren ausgestellten Reisepässe und eine wachsende Zahl nationaler Personalausweise und Aufenthaltstitel. Die Abdeckung ist enger als die OCR-Abdeckung, gerade weil sie vom physischen Dokument abhängt. Die aktuelle Liste finden Sie in der Dokumentation: von NFC unterstützte Dokumente.