MeldID: 안전한 로그인과 데이터 관리를 위한 통합 프로필
MeldID는 디지털 신원 관리를 위한 오픈 서비스로, 프로필이 이동 가능하며 양식을 작성하고 데이터를 교환할 수 있게 합니다. 사용자들은 자신의 정보를 중앙에서 관리하고 다양한 서비스에서 활용할 수 있습니다.
오늘날 한 사람은 수십 개의 온라인 서비스를 이용할 수 있습니다. 거의 모든 서비스는 계정을 만들고 프로필(이름, 전화번호, 주소, 결제 정보 등)를 반복해서 입력해야 하는 불편함이 있습니다.
현대의 싱글 사인온 시스템은 인증 과정을 상당히 간소화하지만, 많은 서비스에서 여전히 프로필 정보를 반복 입력하는 문제는 여전합니다.
본질적으로, MeldID는 일반적으로 별개로 존재하는 두 가지 문제—사용자 인증과 프로필 데이터의 안전한 전달—를 해결합니다.
로그인뿐만 아니라
MeldID는 누구나 사용할 수 있는 디지털 신원 관리 오픈 서비스입니다. meldid.de 주소에서 이용 가능하며, MELD® 제품뿐 아니라 외부 애플리케이션에서도 사용할 수 있습니다.
가장 흔한 시나리오: 사용자가 연결된 서비스에서 MeldID로 로그인 선택. 성공적인 인증 후, 로컬 세션이 생성됩니다.
하지만 로그인 외에도, 사전에 정보를 입력해 둘 수 있는데, 이 정보는 인증뿐 아니라 다른 용도로도 사용할 수 있습니다:
이름, 성, 표시 이름;
전화번호;
선호하는 언어;
국가와 주소;
수신인 이름;
회사명;
부가가치세 번호(예: 독일 USt-IdNr.);
별도 세금번호;
생년월일.
모든 항목은 필수는 아니며, 최소한의 정보만 제공하거나 주문, 계약, 비즈니스 거래용 확장 정보를 준비할 수 있습니다.
핵심 아이디어는 데이터를 중앙 저장하는 것이 아니라, 필요 시 반복해서 사용할 수 있도록 하는 데 있습니다.
실제 활용 사례
사용자는 MeldID에 등록 후 필요한 섹션을 작성하고, 연결된 서비스에서 MeldID로 로그인합니다.
앱은 필요한 정보를 요청하는데, 이는 이름과 이메일만 될 수도 있고, 전화번호, 주소, 결제 정보 등 확장된 데이터 세트가 될 수도 있습니다.
사용자가 동의하면, 애플리케이션은 요청된 정보만 접근 허용을 받고, 이미 수동으로 입력된 경우 승인 또는 갱신을 제안할 수 있습니다.
향후 재접근 시, 정보가 변경되었으면 연결된 애플리케이션이 갱신된 데이터를 요청할 수 있어, 여러 플랫폼에 동일한 프로필을 반복 수정할 필요가 없습니다.
예를 들어, 사용자는 온라인 쇼핑몰, 보험사, 예약 서비스에 각각 로그인할 때 일부 정보가 반복되지만, 한 번 준비된 데이터는 안전하게 재사용하며 각 서비스 별로 권한을 설정할 수 있습니다.
이것이 모든 사이트의 자동완성은 아니다
MeldID는 브라우저 확장 프로그램이 아니며, 양식을 자동으로 채우는 시스템도 아닙니다.
통합을 위해 OAuth 2.0과 OpenID Connect를 활용하는 API를 통해 서비스를 연결해야 합니다. 이후에야 애플리케이션이 사용자 정보를 요청하고 인터페이스에 사용할 수 있습니다.
그래서 MeldID는 연결된 애플리케이션용 이동 가능한 프로필로 보는 것이 더 적합하며, 보편적 자동 채우기 시스템이 아닙니다.
Google 및 Apple과의 차이점
Google과 Apple은 유사한 기능을 제공하지만, 용도가 다릅니다.
Apple의 경우, Sign in with Apple은 Apple 계정을 통한 등록과 로그인에 적합하며, 사용자가 허용한 정보(토큰, 인증 결과, 선택한 데이터)만 전달합니다. (Apple 문서)
Google Chrome은 Google 계정과 Google Wallet 내 주소, 비밀번호, 결제 정보를 저장하고 자동 완성하는 기능을 지원합니다. (Google 문서)
MeldID는 두 접근법을 모두 활용하여, 통합된 연동 모델을 제공합니다. 이는 단순 로그인이나 자동 완성을 넘어서, 연결된 애플리케이션이 사용자 데이터를 안전하고 관리 가능하게 받을 수 있는 방식입니다.
데이터에 대한 제어권
모든 요청이 전체 데이터를 자동으로 제공하는 것은 아닙니다. 각 요청은 다음과 같은 권한을 설정합니다:
기본 프로필;
연락처 정보;
주소;
결제 관련 데이터;
확장 정보.
사용자는 요청 항목을 보고, 각 서비스마다 어떤 정보를 넘길지 선택할 수 있습니다.
비밀번호는 절대 애플리케이션에 전달되지 않으며, 오직 인증 성공 여부와 허용된 프로필 데이터만 전달됩니다.
기업과 개발자를 위한 장점
MeldID 연동은 반복 입력 양식을 줄이고, 회원가입 과정을 빠르게 합니다. 고객은 더 자주, 빠르게 인증하며, 데이터 입력 실수도 적습니다. 개발자는 프로필 저장과 데이터 전달 메커니즘을 바로 사용할 수 있습니다.
MeldID는 다음과 같은 곳에 유용합니다:
온라인 샵;
구독 서비스;
예약 플랫폼;
보험 및 금융회사;
공급자 계정;
B2B 플랫폼;
이벤트 애플리케이션;
청구서 발행 및 문서 처리 서비스.
예를 들어, 쇼핑 고객은 주소와 수신인 이름을, 보험 고객은 연락처를, 기업 담당자는 결제 정보와 세금 데이터를 넘길 수 있습니다.
추가 인증 모듈은 별도 로컬 회원가입을 대체하지 않으며, MeldID는 보조 또는 부가적인 로그인 수단이 될 수 있습니다.
개방되고 관리 가능한 접속권한
MeldID는 오픈 플랫폼으로 누구나 이용 가능하며, 외부 애플리케이션도 연결 신청이 가능합니다.
단, 무제한 접근이 아니며, 개별 고객에 대해 접속 제한, scopes, 통합 파라미터 등의 제약이 설정됩니다. OAuth 2.0, OpenID Connect, Authorization Code Flow, PKCE, 동의 화면 프로토콜이 활용됩니다.
사용자에게는 누구と 어떤 정보를 요청하는지 모두 투명하게 보여지며, 개발자는 통합된 일관된 방식을 통해 다양한 서비스에 적용할 수 있습니다.
MeldID는 기존 계정을 대체하지 않으며, 사용자 스스로 관리하는 이동 가능 프로필을 더하는 역할로 이해하는 것이 적합합니다. 본질은, 사용자가 한 번 프로필을 준비하고 필요한 곳에 선택적으로 활용할 수 있게 하는 것입니다.