數位技術日益進步的今日,也伴隨產生許多新的隱憂,特別是身分盜用的問題,也逐漸擴張到人們的日常生活:Deepfake 技術讓人們的「臉」可能被偷走;在國外遺失一張小小的 SIM 卡,也可能因身分盜用而背上大筆負債。面對數位身分的脆弱性,有什麼樣的技術能守護民眾和企業的數位安全呢?來看台灣本土的身分驗證新創團隊 Authme,如何以唐鳳認可的技術力,為數位安全的社會問題提出解方!
刷卡的簡訊認證、開戶的身分驗證、行動支付的本人認證,我們平時使用的金融服務中充滿需要驗證身分的手續。但你知道刷卡時的簡訊 OTP 驗證碼其實不夠可靠嗎?你又是否想過,什麼樣的驗證機制才足夠安全呢?
本集《職涯履行家》邀請 Authme 的營運長曾國展,聊聊 Authme 的服務如何保護民眾與企業的數位安全、Authme 創業後如何快速成長為 Line Bank 等知名企業的合作夥伴、以及國展獨特的職涯經驗為何讓他與東南亞結緣,進而期許 Authme 能以數位身分驗證的技術,解決東南亞長久以來的社會問題。
(本篇僅節錄部分內容,完整節目請到各大播放平台收聽:https://linktr.ee/creatingourfuture)
人物介紹
國展是 Authme 的共同創辦人暨營運長。在創辦 Authme 之前,國展大部分的職涯經歷,是在海外從事水產養殖行業的管理職,並在印尼創立水產養殖公司,持續擔任 Managing Director 角色,管理 100 餘人的團隊。國展也在印尼看見偏鄉居民對於線上身份驗證系統的需求,從而與兩位資安、區塊鏈背景的夥伴一同成立 Authme,守衛新世代的數位身分安全。
本集亮點
1:47 近期身分認證領域的影響較大的資安事件
4:55 當初為何會想做身分驗證這個創業主題?
8:29 除 Line Bank 外,Authme 目前主要服務的客戶群有哪些?
9:20 Authme 當時如何與唐鳳連上線?
14:21 Authme 對於數位身分與隱私權之爭的看法
20:31 國展的職涯經歷:在印尼偏鄉看見的故事
25:10 Authme 在東南亞推進的計畫
32:34 Authme 團隊共同的人格特質:誠信、開放、勇於嘗試
本集精彩節錄
為什麼以「身分驗證」作為創業主題?Authme 的創業故事與主要服務
目前 Authme 主要提供的服務在於身分驗證:透過證件辨識自動帶入證件資訊,並結合AI證件防偽檢測,協助企業查驗證件真實性,再運用人臉辨識及活體偵測技術,將身分證上的照片與人臉進行比對,確保是真人且為同一人。至於為何會選擇身分驗證作為創業主題呢?國展解釋,選擇身分驗證作為創業主題,與 Authme 其他兩位創辦人:執行長李紀廣、技術長許迺赫的經歷有很大的關係。兩位創辦人過去曾有創辦虛擬貨幣交易所的經驗,當時面臨的兩個主要課題分別為:
- 如何保護使用者的虛擬資產?要將資產存放在哪裡才會安全?
- 如何做 KYC(Know Your Customer):如何確認客戶的身分?
結合過去創辦虛擬交易所時累積的經驗,兩位應用數位身分認證等AI 相關技術,如:晶片查驗、人臉辨識等,發展出今日 Authme 的數位身分認證服務。從 2017 開始投入研發,2019 年 Authme 正式創立,同年也因緣際會認識 Line Bank 的總經理,進而開啟後續與 Line Bank 的合作,也打開進入 FinTech 領域的大門。
國展指出,Authme 從合規性要求最嚴謹,門檻最高的金融業開始著手,意味著即便在最嚴格的條件下,Authme 提供的方案都能解決企業的課題。也因此,其他產業的企業及中小企業能夠更放心地與 Authme 合作。
目前,Authme 的主要客戶除了前述提及的 Line bank 等金融業客戶,共享交通工具平台 WeMo、線上教育平台 AmazingTalker 也都是 Authme 的客戶,顯示 Authme 在各產業中都能提供企業最適合的數位身分認證服務。
唐鳳讚譽的資安團隊!架起政府與企業間的橋樑
談到 Authme 如何與政委唐鳳連上線,國展解釋契機在於 Authme 發現政府資料庫在資安上的隱憂。針對 Authme 指出的問題,唐鳳也快速回應,甚至邀請 Authme 一同開會,討論未來政府在資安上可以強化的地方。
另一方面,Authme 長期與業界合作的經驗也讓團隊得以將業界的心聲傳遞給政府,在政策擬定上給予建議。如針對數位身分識別證(New eID)相關的政策,Authme 就曾就長期與金融業合作的經驗將金融業在此議題上的意見傳遞給政府,建議政府在執行數位身分政策時除考慮一般民眾的想法,也應考慮在此議題上企業的心聲。
💠 2022 HITCON 資安職涯線上論壇 0810 免費開講,讓頂尖資安團隊帶你開啟駭客職涯之路!
不只是驗證身分!數位身分驗證技術幫你拿回自身個資的所有權
談到在技術日新月異的時代,如何在方便性、易用性/使用者隱私、個資保管間取得巧妙平衡,國展認為數位身份的驗證會是其中相當重要的問題。國展指出,上述提及的數位身分識別證之所以目前暫時被擱置的原因,就在於目前的設計對於部分民眾而言,仍有資安疑慮。然而, Authme 仍期待數位身分識別證政策能被持續推行及優化,將有助於數位服務的推展。
在此,數位身分驗證技術扮演守護民眾數位安全的角色,幫助使用者拿回自己的個資。國展舉例,舉凡在超商取包裹、在深夜時段的 KTV 唱歌等日常生活中,我們常面對被要求出示證件確認身分和年齡的場合。但我們需要思考的是,我們是否真的有需要透過出示證件讓他人確認我們的身分?透過數位身分驗證的技術,我們能夠選擇性交出自己一部分的身分資訊,而不必出示身分證件,拿回自身個資的所有權和使用權。
另一方面,國展也指出國際間已存在許多數位身分驗證制度相關的討論。如 Authme 加入的 FIDO (Fast IDentity Online) 聯盟便已針對數位身分驗證制定相關規定與方針,而近年台灣也密切討論相關議題,並開始推動數位身分驗證相關法規。
在印尼偏鄉看見的社會問題,如何成為創業的原動力?
「只要有網路、手機跟證件,人就可以接觸到金融服務,被社會安全網所包覆。這是我為什麼想要加入 Authme 的原因ー希望數位身份驗證技術,可以真的幫助世界上的更多人過更好的生活。」
在創辦 Authme 之前,國展的職涯經歷集中在水產養殖業。在印尼創立水產養殖公司的經歷讓他看見印尼當地的社會問題:因為幅員廣大,偏鄉地區的民眾平時沒有機會接觸到金融機構,也沒有銀行帳戶,因此一旦碰上意外,常有手頭現金不足,無法貸款的問題。印尼民眾難以取得數位金融服務的問題成為國展後續創辦 Authme 時掛念的社會課題,並期許透過提供東南亞國家數位身分驗證服務,民眾能更快速便利地取得金融服務,讓世界上更多人能過上更好的生活。
目前 Authme 在東南亞市場持續推廣團隊的服務,期許能幫助更多東南亞國家的民眾解決金融服務取得不易的問題,也幫助企業解決人工審核資料衍生的人力與時間問題。國展指出,Authme 在東南亞市場最大的強項在於領先的技術,透過晶片認證查驗技術等數位技術,能快速查驗證件與本人身分,並檢查身分資訊是否為正式機構所核發。此外,Authme 與政府及金融業合作的經驗也讓 Authme 清楚如何應對與處理國際共同標準,因而為客戶省去與相關主管機關溝通的成本。
Authme 團隊的共同人格特質:誠信、開放、勇於挑戰是關鍵
節目尾聲,國展談及 Authme 團隊的特點,總結出以下三個團隊成員的共同人格特質:
- 誠信:在資安領域,守護人們數位身分的安全是最優先的任務,也因此具有誠信的人格特質相當重要,這也是國展在面試 Authme 團隊成員時相當看重的特質之一。
- 開放:在技術不斷更迭的資安領域,要能保持好奇心及開放的心態,探索新的可能性。
- 勇於挑戰:在競爭激烈的資安領域作為後發挑戰者,必須能夠快速迎向新的挑戰。
在資安相關技術不斷更迭的時代,保持開放心態持續學習,並能同理他人是國展認為作為資安人重要的特質:資安領域的工作不只是幫助資訊安全,也需要評估使用者對產品易用性的評價,才能透過資安技術讓使用者有更好的體驗,創造更安全、令人安心的數位新時代。
報名 2022 HITCON x Yourator 數位職涯博覽會:資安人才專場,拓展你的職涯視野!
Yourator 首度與 HITCON 台灣駭客年會合作,點擊索取免費票卷,就可以跟包含 Authme 在內,數十間資安、Fintech、區塊鏈領域的一線企業人資會面,了解真實人才需求。現場還有職涯趨勢講座、履歷顧問、職涯諮詢師解決你各種職涯疑難雜症,心動不如馬上行動!
◎想了解更多資安知識,以及了解我們生活中有哪些角落,會運用到身分驗證技術嗎?點擊收聽完整的《職涯履行家》單集!
推薦閱讀:
曾在跨國企業擔任技術高管的他,為何一腳踏進海運新創?ー專訪 BlueX Trade CTO Kevin
2022 HITCON x Yourator 數位職涯博覽會:資安人才專場|完全逛展攻略