MeldID:安全なログインとデータ管理のための統一携帯プロフィール
MeldIDは、フォーム入力やデータ共有のための携帯可能なプロフィールを備えたオープンなデジタル認証管理サービスです。ユーザーは自分の情報を一元的に管理し、さまざまなサービスで利用できます。
今日、多くの人が数十個のオンラインサービスを利用しています。ほぼすべてのサービスはアカウント作成やプロフィールの再入力を求めています:氏名、電話番号、住所、口座情報などです。
現代のシングルサインオンの仕組みは認証を大きく簡素化していますが、多くのサービスでのプロフィール情報の再入力は依然として課題です。
実際、MeldIDは一般的に存在する二つの課題—ユーザー認証とプロフィール情報の管理された伝達—を解決します。
ログインだけではない
MeldIDは、誰でも利用できるオープンなデジタル認証管理サービスです。以下のURLからアクセスできます: meldid.de 。Meld®製品だけでなく外部アプリケーションにも対応しています。
ほとんどの人が知っている一般的なシナリオは、接続されたサービスでMeldID経由のログインを選択し、成功するとローカルセッションが作成されるものです。
しかし、ログイン以外にも、認証だけでなく事前に必要な情報を入力しておくことが可能です:
氏名、苗字、表示名
電話番号
好みの言語
国と住所
受取人名
会社名
VAT番号(例:ドイツのUSt-IdNr.)
別途税番号
生年月日
これらのフィールドはすべて任意です。最小限の情報だけを入力したり、注文や契約、ビジネス取引に必要な詳細情報を準備したりできます。
重要な考え方は、情報の集中管理ではなく、「必要なときにだけ使える」ことにあります。
実践例
ユーザーはMeldIDに登録し、必要な項目を入力します。そして、接続されたサービスでMeldIDを用いてログインを選択します。
アプリケーションは必要な情報をリクエストします。例として、氏名とメールアドレスだけ、または電話番号、住所、支払い情報も含む拡張セットも考えられます。
ユーザーは情報へのアクセスを許可し、アプリは要求されたフィールドだけを受け取ります。既に手動で情報を入力済みの場合、それを確認・更新することも可能です。
後のリクエストでは、情報が変更された場合に最新のデータを取得できます。これにより、異なるシステム間で同じプロフィールを何度も編集する手間が省けます。
例えば、ユーザーがオンラインショップ、保険会社、予約サービスを利用する場合、それぞれに同じ情報を何度も入力する必要はありません。最初に用意した情報を安全かつ許可に基づいて再利用します。
自動入力ではない
MeldIDはブラウザの拡張機能ではなく、自動的にフォームを書き換える仕組みではありません。
APIを通したOAuth 2.0やOpenID Connectを利用してサービスと連携します。これにより、アプリはユーザーの情報をリクエストし、インターフェース内で利用できるようになります。
したがって、MeldIDは接続されたアプリケーション向けの携帯可能なプロフィールとして考えるのが最適です。ブラウザの自動入力システムの代替ではありません。
GoogleやAppleとの違い
GoogleやAppleも似たような機能を持っていますが、それらは異なる目的に向けられています。
Appleのドキュメントによると、Sign in with AppleはAppleアカウントを用いた登録とログインを目的としています。許可された情報だけ(トークン、認証結果、選択されたデータ)を提供します。(Apple公式ドキュメント)
Google Chromeは、GoogleアカウントとGoogle Walletを通じて住所、パスワード、支払い情報の保存と自動入力をサポートしています。(Google公式ドキュメント)
MeldIDはこれら両方の要素を融合し、統一された連携モデルを提供します。これは単なるログインや自動入力を超え、接続されたアプリケーションがユーザーの情報を受け取り、管理可能な仕組みです。
データ管理とコントロール
情報は自動的に完全に共有されるわけではありません。リクエストごとに許可を設定します:
基本プロフィール
連絡先情報
住所
支払い情報
拡張情報
ユーザーは、リクエストされた情報を見ることができ、サービスごとに提供する情報を選択できます。
パスワードはアプリに一切伝えられません。成功した認証結果と許可されたプロフィール情報だけが渡されます。
ビジネス・開発者へのメリット
MeldIDとの連携により、繰り返し入力の手間が減り、登録プロセスが高速化します。顧客はより迅速に認証を完了し、入力ミスも少なくなります。開発者はプロフィールの保存や情報伝達の仕組みを既存のインフラに追加できます。
MeldIDは以下の用途に有効です:
オンラインストア
サブスクリプションサービス
予約プラットフォーム
保険や金融サービス
ベンダーのアカウント
B2Bプラットフォーム
イベントアプリ
請求や書類作成サービス
例えば、購入者は店舗に住所と受取人名を提供でき、保険の顧客は連絡先情報を、企業の担当者は経理情報や税情報を送ることができます。
インテグレーションモジュールはローカル登録の廃止を求めません。MeldIDは補完的な仕組みとして機能し、必須ではありません。
オープンだが制御されたアクセス
MeldIDは誰もが利用できるオープンプラットフォームです。外部アプリは登録申請を行います。
ただし、アクセスレベルが無制限に付与されるわけではなく、制限があります。許可されたアドレスやscope、連携パラメータが設定され、OAuth 2.0、OpenID Connect、Authorization Code Flow、PKCE、同意画面の仕組みを使います。
ユーザーには何がリクエストされているか明示され、誰がどの情報を要求しているのか一目でわかります。開発者側も、さまざまなサービスで使える一つの統一された仕組みを持ちます。
MeldIDは既存のローカルアカウントを無効にせず、同じ方式の動作を求めません。あくまでユーザー本人が管理し、信頼するアプリケーションだけと共有することを狙った「携帯プロフィール」を追加します。
増え続けるオンラインサービスの現状において、シングルサインオンとともに重要なのは、常にフォームを再入力しなくても良いデータの持ち運びです。これがMeldIDの基本概念であり、プロフィールを一度作成し、自らの裁量でどこでどの程度使うかを決められる仕組みを提供します。