產(chǎn)品視角看數(shù)字證書實例:電子印鑒
編輯導讀:一個公司每天的業(yè)務眾多,大公司的業(yè)務更是要經(jīng)過層層審批外加蓋章。隨著公司業(yè)務的增多,很多企業(yè)開始使用電子印章、電子簽名等,提升工作效率,降低溝通成本。本文作者將圍繞這類現(xiàn)象展開分析,希望對你有幫助。
【傳統(tǒng)模式的印章流轉(zhuǎn)過程涉及的part】:
印章保管人——授權人(審批)——實體印章——用章人——用章材料。
同一個事件——為這份資料蓋章,但是:
- 多方分散的信息,分段完成,信息不集中導致溝通協(xié)同成本高
- 有工作組織流程,但是沒有數(shù)字化可視化流程,申請用章的資料和實際用章的資料是否一致?是否多余用章?是否他人介入用章?
- 受限于空間、時間、人物,審批不能一竿子扎到底,必須由授權人+保管人雙重;由此出現(xiàn),時間不統(tǒng)一需要等待,空間不統(tǒng)一需要打飛的,人物可用性的等待
- 線下的契約作為獨立體存在,無法實現(xiàn)鎖定,對于證偽的判斷,可能需要公安機關比對紙張、字跡、公章等等
【抽象模型】:
同一件事情,跨越參與者、時間、空間去完成,難以證偽同時生產(chǎn)效率低。其實核心的動作只有2個——發(fā)起動作和允許動作,中間的執(zhí)行理論上是不增值的。
使用Y模型分析的話:
問題是有個憑證需求需要證明/目標是簽章/需要的功能是提出申請經(jīng)過審批之后有人協(xié)同簽章。往下挖這個問題,其實本質(zhì)是需要一種信用證明,比如證明我就是我。那其實就可以把證明這個東西獨立出來,如果單獨存在,那么你在自己權限范圍內(nèi)去調(diào)取使用,同時這個證明還要具備安全、不可修改、公證屬性。
好了,其實就是現(xiàn)在很流行的數(shù)字證書、數(shù)字簽名、電子簽名這些個叫法的玩意,政府也在大力提倡的。其實,公證處、保人、甚至村里的名望之士,這些都是信用中心的模型,我們從他們那里承認另一個人的信用和憑證。
這時候思路已經(jīng)很明顯了,不論是對于團體內(nèi)部還是對于跨團體或個人,既然雙方都有意愿和需求,那將信用證實的環(huán)節(jié)獨立到一個公正的第三方(當然是具備國家背景/相對完備單的信息數(shù)據(jù)/具備間接執(zhí)行力的機構(gòu)),然后將這種證實與相應的需要證實的信息資料合并形成獨立的密鑰組合,篡改則簽名即失效,從而完成這個需求的閉環(huán)。這個過程經(jīng)歷了第一個階段小群體的內(nèi)展,現(xiàn)在第二個階段就是第三方的外展。
【數(shù)字ID 與數(shù)字身份】:
這個問題大家都不陌生,每天使用各種的APP、各種的網(wǎng)站、工作中的各種系統(tǒng),都需要到數(shù)字ID的登入。數(shù)字id在網(wǎng)絡中其實只是一串數(shù)字,但對應了現(xiàn)實世界的某個人,仔細想來也是蠻可笑的一件事情,這個數(shù)字可以對應小明/自然也可以對應給其他人。而數(shù)字身份,則是上半部分提到的產(chǎn)物,擁有了更高級別的真實性。目前由CA機構(gòu)解決,他們又有行業(yè)性的區(qū)域性的政府性的,算是上文說的信用中心,把個體、法人的真實世界身份印證到網(wǎng)絡世界,并且支持協(xié)同節(jié)點的調(diào)用和驗證。
其實仔細想來,N多的app、網(wǎng)站、系統(tǒng)創(chuàng)建用戶系統(tǒng)的本質(zhì)在于2點:用戶的真實身份、用戶的真實意愿,基于此還原真實世界。微信、支付寶是有了數(shù)字身份的,同時還有二次驗證,也就是數(shù)字身份+真實意愿的結(jié)構(gòu)。iPhone的面容id介入支付開始,生物識別將會越來越滲透到生活。
看了下契約鎖的資料,現(xiàn)在流行的驗證方式有以下幾種,它們解決的都是對于用戶意愿確認的問題:
- 簽署密碼驗證:通過輸入6位數(shù)的簽署密碼確認身份。
- 手機驗證碼:向?qū)嵜J證的手機號發(fā)送驗證碼,根據(jù)手機擁有這確認真實身份。
- 人臉識別:通常情況下,需要借助移動設備進行人臉識別驗證,人臉數(shù)據(jù)和公安部人口數(shù)據(jù)庫比對。
- 指紋識別:通常情況下,需要借助移動設備,這里的指紋信息需要操作人提前錄入。
- U-key驗證:線下給操作人發(fā)送硬件U-key,每次簽署需要插入U-key并輸入U-key的PIN碼,才能使用。
- 動態(tài)令牌認證:和U-key的操作過程類型,每次簽署時需要輸入正確動態(tài)令牌中當前的密碼。
降本增效之外還有什么?
對于工業(yè)單位以及不少生產(chǎn)制造型單位,昨天了解到他們的用章量之大甚至達到了百萬次/年級別。之前在旅游批發(fā)公司,用章還是個相對低頻的事件,并未特別關注這件事情。不過任何一件事情,如果想挖掘我們都可以嘗試往2個極端去推測發(fā)展方向,就會得出有意思的東西。
百萬級的用章量之下,相關的審批協(xié)同成本、用章管理成本、風險成本、用章文件存檔成本,不可想象的大,也明白了為什么很多我們覺得大廠笨蛋的行為,為什么總是花大幾百萬甚至上千萬搞什么流程優(yōu)化搞什么系統(tǒng)上線。
同時也獲得了一個新的思路,用章(此處作為代表,泛指需要用到數(shù)字身份的,比如電子簽名簽署各類文件等)這個環(huán)節(jié)的優(yōu)化除了降本增效之外,還對應著團體的知識成果。不可否認,現(xiàn)在大部門企業(yè)、工作者從事的都是信息處理工作,你的工作很少涉及到實物了,實物更多只出現(xiàn)在交付環(huán)節(jié)。
那就意味著我們的大部分成果是以信息資料形式產(chǎn)出的,成果的流轉(zhuǎn)過程勢必涉及到check——也就會由數(shù)字身份的介入。都說產(chǎn)品經(jīng)理是分類控,那么這個事情上,從check角度來管理成果又是一個新的方向,從而形成團體的知識沉淀。在這個事情上,我想必然還有另外的好處,降本增效的同時,團體的內(nèi)驅(qū)力和生產(chǎn)力會得到釋放。
國家為什么要提倡數(shù)字證書、電子簽名?
在之前一篇《聊聊秩序—無序、有序(小區(qū)樓下的摩的車隊)》聊到個人的最優(yōu)追求帶來高效,群體的場景擴展導致秩序思考,帶來無序的壓力。對于國家亦然,社會和市場信用體系能夠高效,意味著市場活動的通暢度,背后又是經(jīng)濟活力,再往深處又是大家社會協(xié)作中解除信用成本的問題。這兩年很多朋友都在說,政府的辦事效率現(xiàn)在高多了,服務好多了,更加貼心了,更加便捷了,是啊,那是我們所有人的大boss,提供好的環(huán)境給我們雙方受益有何不可。
關于數(shù)字證書、電子簽名的推廣,想來有幾個方向的好處:
- 中心化社會和市場信用體系
- 促進市場活力
- 市場行為高效和數(shù)字化程度加深
- 數(shù)字化管理,可控性提高,規(guī)范市場
說說應用層最后一公里的問題。
CA機構(gòu)(各大CA廠商)提供數(shù)字身份的存儲和雙邊認證,開放給協(xié)同節(jié)點,作為基礎層→三方機構(gòu)(契約鎖/法大大/e簽署/領簽等)相關產(chǎn)品完成對于從數(shù)字身份維度出發(fā)的簽證文件/資料管理,作為功能層。
完了嗎?當然沒有,這些東西最終要落到實實在在的人、事的上面的,最后一公里又需要到我們協(xié)同的信息化產(chǎn)品,比如:泛微之列的OA廠商,作為應用層。釘釘介于中臺戰(zhàn)略,最后一公里通常會有三方ISV服務商完成。
應用場景可以想到有:人事合同、采購合同、承運合同、訂單合同……
產(chǎn)品-下單-合同-承運,復雜一點的組合,客戶可以在你的門戶選購產(chǎn)品-下單支付-此時帶出合同電子簽署-訂單轉(zhuǎn)承運方生產(chǎn)托運合同-托運回單也可以采用數(shù)字簽名完成,這樣下來整個效率是u是就會提高很多。
哦,對,還有個實體印章。
電子的事情搞完了,實體印章怎么辦,實體印章需要的事情也不過是:授權+文件身份確認+次數(shù)。契約鎖有個有意思的硬件——智能印控儀,大致模型是:物理鎖定印章+通信模塊+云端控制解鎖和次數(shù)+攝像頭抓取用章人和用章文件。這個硬件的存在原因也是目前紙質(zhì)簽章的場景仍然大量需求,只是不同用戶類型不同業(yè)務場景的頻率問題。有的事情變好了,其他事情也沒有因為這件事情變好而變差,那這件事情何嘗不可。
很顯然,這是個現(xiàn)階段的解決方案,實體印章和數(shù)字證書并存的階段,就像火車站仍然有人工售票窗口。這個過程預計5~10年還會存在的,因為關聯(lián)的除了基礎設施和技術就位,還有用戶的教育成長過程。
重郵信科CIO分享他認為的企業(yè)信息化建設抓手:支付、印章、社交、搜索,本來不甚認可,但琢磨一番,不過是大家的表達角度不同而已,并不礙于行事,我的理解是:投入(有背后的事件與背景)、產(chǎn)出(文中有分享,是產(chǎn)品角度對于知識管理的角度差異)、協(xié)同與文化(團隊基因)、知識大腦(搜得到能參考)。
本文由 @Kris_3??? 原創(chuàng)發(fā)布于人人都是產(chǎn)品經(jīng)理。未經(jīng)許可,禁止轉(zhuǎn)載。
題圖來自Unsplash,基于CCO協(xié)議
想請教關于電子簽章的問題,大佬方便加微信不