產(chǎn)品視角看數(shù)字證書實(shí)例:電子印鑒
編輯導(dǎo)讀:一個(gè)公司每天的業(yè)務(wù)眾多,大公司的業(yè)務(wù)更是要經(jīng)過層層審批外加蓋章。隨著公司業(yè)務(wù)的增多,很多企業(yè)開始使用電子印章、電子簽名等,提升工作效率,降低溝通成本。本文作者將圍繞這類現(xiàn)象展開分析,希望對(duì)你有幫助。
【傳統(tǒng)模式的印章流轉(zhuǎn)過程涉及的part】:
印章保管人——授權(quán)人(審批)——實(shí)體印章——用章人——用章材料。
同一個(gè)事件——為這份資料蓋章,但是:
- 多方分散的信息,分段完成,信息不集中導(dǎo)致溝通協(xié)同成本高
- 有工作組織流程,但是沒有數(shù)字化可視化流程,申請(qǐng)用章的資料和實(shí)際用章的資料是否一致?是否多余用章?是否他人介入用章?
- 受限于空間、時(shí)間、人物,審批不能一竿子扎到底,必須由授權(quán)人+保管人雙重;由此出現(xiàn),時(shí)間不統(tǒng)一需要等待,空間不統(tǒng)一需要打飛的,人物可用性的等待
- 線下的契約作為獨(dú)立體存在,無法實(shí)現(xiàn)鎖定,對(duì)于證偽的判斷,可能需要公安機(jī)關(guān)比對(duì)紙張、字跡、公章等等
【抽象模型】:
同一件事情,跨越參與者、時(shí)間、空間去完成,難以證偽同時(shí)生產(chǎn)效率低。其實(shí)核心的動(dòng)作只有2個(gè)——發(fā)起動(dòng)作和允許動(dòng)作,中間的執(zhí)行理論上是不增值的。
使用Y模型分析的話:
問題是有個(gè)憑證需求需要證明/目標(biāo)是簽章/需要的功能是提出申請(qǐng)經(jīng)過審批之后有人協(xié)同簽章。往下挖這個(gè)問題,其實(shí)本質(zhì)是需要一種信用證明,比如證明我就是我。那其實(shí)就可以把證明這個(gè)東西獨(dú)立出來,如果單獨(dú)存在,那么你在自己權(quán)限范圍內(nèi)去調(diào)取使用,同時(shí)這個(gè)證明還要具備安全、不可修改、公證屬性。
好了,其實(shí)就是現(xiàn)在很流行的數(shù)字證書、數(shù)字簽名、電子簽名這些個(gè)叫法的玩意,政府也在大力提倡的。其實(shí),公證處、保人、甚至村里的名望之士,這些都是信用中心的模型,我們從他們那里承認(rèn)另一個(gè)人的信用和憑證。
這時(shí)候思路已經(jīng)很明顯了,不論是對(duì)于團(tuán)體內(nèi)部還是對(duì)于跨團(tuán)體或個(gè)人,既然雙方都有意愿和需求,那將信用證實(shí)的環(huán)節(jié)獨(dú)立到一個(gè)公正的第三方(當(dāng)然是具備國(guó)家背景/相對(duì)完備單的信息數(shù)據(jù)/具備間接執(zhí)行力的機(jī)構(gòu)),然后將這種證實(shí)與相應(yīng)的需要證實(shí)的信息資料合并形成獨(dú)立的密鑰組合,篡改則簽名即失效,從而完成這個(gè)需求的閉環(huán)。這個(gè)過程經(jīng)歷了第一個(gè)階段小群體的內(nèi)展,現(xiàn)在第二個(gè)階段就是第三方的外展。
【數(shù)字ID 與數(shù)字身份】:
這個(gè)問題大家都不陌生,每天使用各種的APP、各種的網(wǎng)站、工作中的各種系統(tǒng),都需要到數(shù)字ID的登入。數(shù)字id在網(wǎng)絡(luò)中其實(shí)只是一串?dāng)?shù)字,但對(duì)應(yīng)了現(xiàn)實(shí)世界的某個(gè)人,仔細(xì)想來也是蠻可笑的一件事情,這個(gè)數(shù)字可以對(duì)應(yīng)小明/自然也可以對(duì)應(yīng)給其他人。而數(shù)字身份,則是上半部分提到的產(chǎn)物,擁有了更高級(jí)別的真實(shí)性。目前由CA機(jī)構(gòu)解決,他們又有行業(yè)性的區(qū)域性的政府性的,算是上文說的信用中心,把個(gè)體、法人的真實(shí)世界身份印證到網(wǎng)絡(luò)世界,并且支持協(xié)同節(jié)點(diǎn)的調(diào)用和驗(yàn)證。
其實(shí)仔細(xì)想來,N多的app、網(wǎng)站、系統(tǒng)創(chuàng)建用戶系統(tǒng)的本質(zhì)在于2點(diǎn):用戶的真實(shí)身份、用戶的真實(shí)意愿,基于此還原真實(shí)世界。微信、支付寶是有了數(shù)字身份的,同時(shí)還有二次驗(yàn)證,也就是數(shù)字身份+真實(shí)意愿的結(jié)構(gòu)。iPhone的面容id介入支付開始,生物識(shí)別將會(huì)越來越滲透到生活。
看了下契約鎖的資料,現(xiàn)在流行的驗(yàn)證方式有以下幾種,它們解決的都是對(duì)于用戶意愿確認(rèn)的問題:
- 簽署密碼驗(yàn)證:通過輸入6位數(shù)的簽署密碼確認(rèn)身份。
- 手機(jī)驗(yàn)證碼:向?qū)嵜J(rèn)證的手機(jī)號(hào)發(fā)送驗(yàn)證碼,根據(jù)手機(jī)擁有這確認(rèn)真實(shí)身份。
- 人臉識(shí)別:通常情況下,需要借助移動(dòng)設(shè)備進(jìn)行人臉識(shí)別驗(yàn)證,人臉數(shù)據(jù)和公安部人口數(shù)據(jù)庫比對(duì)。
- 指紋識(shí)別:通常情況下,需要借助移動(dòng)設(shè)備,這里的指紋信息需要操作人提前錄入。
- U-key驗(yàn)證:線下給操作人發(fā)送硬件U-key,每次簽署需要插入U(xiǎn)-key并輸入U(xiǎn)-key的PIN碼,才能使用。
- 動(dòng)態(tài)令牌認(rèn)證:和U-key的操作過程類型,每次簽署時(shí)需要輸入正確動(dòng)態(tài)令牌中當(dāng)前的密碼。
降本增效之外還有什么?
對(duì)于工業(yè)單位以及不少生產(chǎn)制造型單位,昨天了解到他們的用章量之大甚至達(dá)到了百萬次/年級(jí)別。之前在旅游批發(fā)公司,用章還是個(gè)相對(duì)低頻的事件,并未特別關(guān)注這件事情。不過任何一件事情,如果想挖掘我們都可以嘗試往2個(gè)極端去推測(cè)發(fā)展方向,就會(huì)得出有意思的東西。
百萬級(jí)的用章量之下,相關(guān)的審批協(xié)同成本、用章管理成本、風(fēng)險(xiǎn)成本、用章文件存檔成本,不可想象的大,也明白了為什么很多我們覺得大廠笨蛋的行為,為什么總是花大幾百萬甚至上千萬搞什么流程優(yōu)化搞什么系統(tǒng)上線。
同時(shí)也獲得了一個(gè)新的思路,用章(此處作為代表,泛指需要用到數(shù)字身份的,比如電子簽名簽署各類文件等)這個(gè)環(huán)節(jié)的優(yōu)化除了降本增效之外,還對(duì)應(yīng)著團(tuán)體的知識(shí)成果。不可否認(rèn),現(xiàn)在大部門企業(yè)、工作者從事的都是信息處理工作,你的工作很少涉及到實(shí)物了,實(shí)物更多只出現(xiàn)在交付環(huán)節(jié)。
那就意味著我們的大部分成果是以信息資料形式產(chǎn)出的,成果的流轉(zhuǎn)過程勢(shì)必涉及到check——也就會(huì)由數(shù)字身份的介入。都說產(chǎn)品經(jīng)理是分類控,那么這個(gè)事情上,從check角度來管理成果又是一個(gè)新的方向,從而形成團(tuán)體的知識(shí)沉淀。在這個(gè)事情上,我想必然還有另外的好處,降本增效的同時(shí),團(tuán)體的內(nèi)驅(qū)力和生產(chǎn)力會(huì)得到釋放。
國(guó)家為什么要提倡數(shù)字證書、電子簽名?
在之前一篇《聊聊秩序—無序、有序(小區(qū)樓下的摩的車隊(duì))》聊到個(gè)人的最優(yōu)追求帶來高效,群體的場(chǎng)景擴(kuò)展導(dǎo)致秩序思考,帶來無序的壓力。對(duì)于國(guó)家亦然,社會(huì)和市場(chǎng)信用體系能夠高效,意味著市場(chǎng)活動(dòng)的通暢度,背后又是經(jīng)濟(jì)活力,再往深處又是大家社會(huì)協(xié)作中解除信用成本的問題。這兩年很多朋友都在說,政府的辦事效率現(xiàn)在高多了,服務(wù)好多了,更加貼心了,更加便捷了,是啊,那是我們所有人的大boss,提供好的環(huán)境給我們雙方受益有何不可。
關(guān)于數(shù)字證書、電子簽名的推廣,想來有幾個(gè)方向的好處:
- 中心化社會(huì)和市場(chǎng)信用體系
- 促進(jìn)市場(chǎng)活力
- 市場(chǎng)行為高效和數(shù)字化程度加深
- 數(shù)字化管理,可控性提高,規(guī)范市場(chǎng)
說說應(yīng)用層最后一公里的問題。
CA機(jī)構(gòu)(各大CA廠商)提供數(shù)字身份的存儲(chǔ)和雙邊認(rèn)證,開放給協(xié)同節(jié)點(diǎn),作為基礎(chǔ)層→三方機(jī)構(gòu)(契約鎖/法大大/e簽署/領(lǐng)簽等)相關(guān)產(chǎn)品完成對(duì)于從數(shù)字身份維度出發(fā)的簽證文件/資料管理,作為功能層。
完了嗎?當(dāng)然沒有,這些東西最終要落到實(shí)實(shí)在在的人、事的上面的,最后一公里又需要到我們協(xié)同的信息化產(chǎn)品,比如:泛微之列的OA廠商,作為應(yīng)用層。釘釘介于中臺(tái)戰(zhàn)略,最后一公里通常會(huì)有三方ISV服務(wù)商完成。
應(yīng)用場(chǎng)景可以想到有:人事合同、采購合同、承運(yùn)合同、訂單合同……
產(chǎn)品-下單-合同-承運(yùn),復(fù)雜一點(diǎn)的組合,客戶可以在你的門戶選購產(chǎn)品-下單支付-此時(shí)帶出合同電子簽署-訂單轉(zhuǎn)承運(yùn)方生產(chǎn)托運(yùn)合同-托運(yùn)回單也可以采用數(shù)字簽名完成,這樣下來整個(gè)效率是u是就會(huì)提高很多。
哦,對(duì),還有個(gè)實(shí)體印章。
電子的事情搞完了,實(shí)體印章怎么辦,實(shí)體印章需要的事情也不過是:授權(quán)+文件身份確認(rèn)+次數(shù)。契約鎖有個(gè)有意思的硬件——智能印控儀,大致模型是:物理鎖定印章+通信模塊+云端控制解鎖和次數(shù)+攝像頭抓取用章人和用章文件。這個(gè)硬件的存在原因也是目前紙質(zhì)簽章的場(chǎng)景仍然大量需求,只是不同用戶類型不同業(yè)務(wù)場(chǎng)景的頻率問題。有的事情變好了,其他事情也沒有因?yàn)檫@件事情變好而變差,那這件事情何嘗不可。
很顯然,這是個(gè)現(xiàn)階段的解決方案,實(shí)體印章和數(shù)字證書并存的階段,就像火車站仍然有人工售票窗口。這個(gè)過程預(yù)計(jì)5~10年還會(huì)存在的,因?yàn)殛P(guān)聯(lián)的除了基礎(chǔ)設(shè)施和技術(shù)就位,還有用戶的教育成長(zhǎng)過程。
重郵信科CIO分享他認(rèn)為的企業(yè)信息化建設(shè)抓手:支付、印章、社交、搜索,本來不甚認(rèn)可,但琢磨一番,不過是大家的表達(dá)角度不同而已,并不礙于行事,我的理解是:投入(有背后的事件與背景)、產(chǎn)出(文中有分享,是產(chǎn)品角度對(duì)于知識(shí)管理的角度差異)、協(xié)同與文化(團(tuán)隊(duì)基因)、知識(shí)大腦(搜得到能參考)。
本文由 @Kris_3??? 原創(chuàng)發(fā)布于人人都是產(chǎn)品經(jīng)理。未經(jīng)許可,禁止轉(zhuǎn)載。
題圖來自Unsplash,基于CCO協(xié)議
想請(qǐng)教關(guān)于電子簽章的問題,大佬方便加微信不