スマートフォンのマイナンバーカードAPIは、iPhoneのAppleウォレットに格納されたマイナンバーカードから提示されたmdoc(mobile document/モバイル・ドキュメント)を、ISO/IEC 18013-5規格に準拠して検証するためのAPIです。 オンラインで受け取った発行者署名とデバイス署名を検証することで、提示されたデータが「正当な発行機関によって作成されたものであること」および「現在の所持者のデバイスで生成されたものであること」を確認します。また、本方式ではデータ提供時に利用者自身のデバイス上で生体認証(Face ID等)を行うため、なりすましを強力に防止します。さらに、利用者が提示する情報の項目(氏名、住所、生年月日等)を自ら確認できるため、必要最小限のデータのみを安全に受け渡し可能です。 これにより、発行元の公的機関による真正性が厳密に担保され、偽造や改ざんが極めて困難な、最堅牢かつプライバシーに配慮したデジタル本人確認/属性証明プラットフォームを提供します。