Google собирает альянс вокруг цифровых удостоверений на Android и открывает под них SDK
Android Ready SE, программа сертифицированных защищённых чипов, запущенная в 2021 году, станет Android Digital Credential Alliance: производители чипов и Secure Element, OEM, разработчики кошельков и государственные эмитенты. Google одновременно опубликовала whitepaper о том, как устроена цепочка доверия для удостоверений на базе Android Keystore и StrongBox.
Цепочка из четырёх шагов: аттестация ключа, привязка к устройству, выдача по ключу с аутентификацией пользователя и авторизация действий. StrongBox работает в физически изолированном Secure Element уровня Common Criteria EAL4+ с AVA_VAN.5, а выпуск удостоверения гейтится биометрией или PIN через HAT-токены. Для разработчиков открыт Multipaz SDK с OpenID4VCI и OpenID4VP, форматами ISO 18013-5 mDL и SD-JWT VC и zero-knowledge proofs на Longfellow-ZKP; на нём же построены Google Wallet и референсный кошелёк European Digital Identity.
Для российских разработчиков это пока архитектурный ориентир, а не продукт: о доступности Google Wallet и государственных эмитентах в регионе Google не пишет. Публикация Google и whitepaper с архитектурой.
Post #4689
1.58K
- 🤔 3
- 🗿 1