Remote Signing là gì?

Remote Signing (ký số từ xa) là công nghệ cho phép thực hiện ký số mà không cần thiết bị phần cứng (như USB Token hay Smartcard). Thay vào đó, khóa riêng (private key) được lưu trữ an toàn trên hạ tầng điện toán đám mây (thường tại nhà cung cấp dịch vụ chứng thực số), và người dùng kích hoạt ký qua kết nối mạng.

Remote Signing là gì?
Ứng dụng chữ ký số từ xã MySign của Viettel

Remote Signing là gì?

Remote Signing, còn gọi là ký số từ xa, là hình thức ký điện tử trong đó:

  • Khóa bí mật được lưu trữ và bảo vệ tại một máy chủ HSM (Hardware Security Module) của đơn vị cung cấp dịch vụ ký số.
  • Người dùng chỉ cần đăng nhập vào hệ thống và xác thực (OTP, eKYC, sinh trắc học...) để thực hiện ký.
  • Không cần mang theo USB Token hay thiết bị phần cứng.

Ví dụ: Bạn có thể ký hóa đơn điện tử, hợp đồng, tờ khai thuế từ xa chỉ với một điện thoại hoặc trình duyệt web mà không cần cắm thiết bị.

ƯU ĐIỂM của Remote Signing

Ký mọi lúc, mọi nơi

  • Chỉ cần thiết bị có kết nối Internet (PC, laptop, điện thoại) là có thể ký số.

Không cần phần cứng

  • Không phải mang theo USB Token hay cài driver, phần mềm phức tạp.

 Bảo mật cao

  • Khóa bí mật được lưu trong hệ thống HSM đạt chuẩn quốc tế, không bị lộ ra ngoài.

Tiết kiệm chi phí vận hành

  • Không tốn chi phí bảo trì hoặc thay thế thiết bị phần cứng.

Tích hợp linh hoạt

  • Dễ dàng tích hợp vào hệ thống phần mềm, quy trình làm việc từ xa, e-office, mobile app...

NHƯỢC ĐIỂM của Remote Signing

  1. Phụ thuộc kết nối Internet
  2. Mất mạng hoặc kết nối yếu có thể gây gián đoạn việc ký.
  3. Phụ thuộc nền tảng nhà cung cấp
  4. Cần dùng app hoặc cổng ký số của nhà cung cấp dịch vụ (khó tùy biến hơn USB Token cá nhân).
  5.  Chi phí dịch vụ định kỳ
  6. Phải đăng ký gói dịch vụ hàng năm hoặc theo số lần ký (phí thường cao hơn một chút so với chứng thư dùng USB Token).
  7.  Yêu cầu xác thực mạnh
  8. Một số hệ thống yêu cầu xác minh qua eKYC hoặc thiết lập nhiều lớp bảo mật ban đầu.

So sánh nhanh: USB Token vs Remote Signing

Tiêu chí USB Token Remote Signing
Cần thiết bị phần cứng ✔️ Có ❌ Không
Dùng trên di động ❌ Khó ✔️ Dễ dàng
Bảo mật ✔️ Cao ✔️ Rất cao (theo chuẩn HSM)
Khả năng di động ❌ Bị giới hạn ✔️ Linh hoạt, ký mọi nơi
Phù hợp cho ai Người dùng máy tính cố định Người thường xuyên di chuyển
Chi phí duy trì ✔️ Thấp ❌ Có thể cao hơn