跳到主要内容
Didit 融资 750 万美元,打造身份与欺诈基础设施
Didit
返回博客
博客 · 2026年10月6日

面向企业的爱沙尼亚 eID:Smart-ID、Mobile-ID 和身份证

面向企业的爱沙尼亚 eID:Smart-ID、Mobile-ID 与身份证的比较,反洗钱和博彩规则,用户看到的界面,按行业划分的接入路径,以及没有爱沙尼亚 eID 的用户的备用方案。

作者:Didit更新于
eid-verification-estonia-cover.png

要点

爱沙尼亚的 eID 有三种形式:Smart-ID(截至2026年10月5日在爱沙尼亚有 797,395 名用户)、身份证(2026年7月约有 1.2 百万张有效卡)和 Mobile-ID(据 RIA 统计,2026年7月有 219,000 人)。[2][3] 企业应首先接受 Smart-ID,其次是 Mobile-ID,并为其他所有人保留证件验证途径。

  • 身份证和 Mobile-ID 属于爱沙尼亚以“高”级别向欧盟通报的 eID 方案;Smart-ID 未经通报,但在国内被评为“高”。[1][2]
  • 反洗钱法接受以已通报的 eID 或合格信任服务进行远程尽职调查。[7]
  • 私营公司只能通过跨境 eIDAS 范围使用国家登录网关 TARA(比利时、葡萄牙和瑞典已在生产环境中上线)。[6]

最后审阅:2026年10月5日 · 不构成法律意见

爱沙尼亚提供三种形式的电子身份(eID)。用 RIA 的话说,带芯片的身份证是“承载电子身份的主要证件,依法为强制性证件”;Smart-ID 是一款手机应用,Mobile-ID 则将密钥存放在一张特殊的 SIM 卡上。[2]

爱沙尼亚各类 eID 一览

爱沙尼亚的 eID 方案于2018年11月7日向欧盟通报,涵盖身份证、居留许可卡、Digi-ID、电子居民的 Digi-ID、Mobile-ID 和外交证件,保证级别(LoA)均为“高”。[1] Smart-ID 不在该方案范围内;信息系统管理局(RIA)对持有爱沙尼亚个人识别码的人员将其评为“高”。[2]

eID运营方用户数凭证级别与欧盟状态企业获得的数据私营部门接入Didit 状态
Smart-IDSK ID Solutions,一家私营公司[9]爱沙尼亚 797,395 名(2026年10月5日)[3]使用 PIN1 和 PIN2 的手机应用,合格证书[2]国内评为“高”;未向欧盟通报[1][2]姓名、个人识别码、出生日期[6]与 SK ID Solutions 或中介机构签订合同[16]已上线
Mobile-ID国家支持;SIM 卡由 Telia、Elisa 或 Tele2 提供[4][5]219,000(RIA,2026年7月);超过 220,000(id.ee,2026年8月6日)[2][4]密钥存放在特殊 SIM 卡上[2]“高”,自2018年11月7日起已向欧盟通报[1]姓名、个人识别码、出生日期、已验证的电话号码[6]Mobile-ID 服务 API 或中介服务商[16]已上线
身份证、居留卡、Digi-ID警察与边防局;RIA 制定相关要求[2]约 1.2 百万张有效身份证(2026年7月)[2]带 PIN1 和 PIN2 的芯片卡[2]高,自2018年11月7日起已向欧盟通报[1]姓名、个人识别码、出生日期、可选的 eesti.ee 电子邮箱[6]不能通过 TARA;需直接对接卡片或通过中介服务商[6]即将推出
电子居民的 Digi-ID警察与边防局[2]2025年新增电子居民 13,828 名(并非持有人总数)[17]芯片卡[2]高,已向欧盟通报[1]姓名和个人识别码;远程尽职调查需要第二份证件[7]与身份证相同即将推出
爱沙尼亚 EUDI 钱包在我们的调研中未见公布尚未推出(2026年10月5日)尚未确定根据 eIDAS 2 必须达到“高”级别[19]个人身份识别数据[19]依赖方注册[19]即将推出

最后一列是 Didit 针对每种 eID 的自身状态。

注

TARA 是 RIA 的国家登录服务,接受身份证、Smart-ID、Mobile-ID 和欧盟 eID,但私营部门客户只能使用其跨境 eIDAS 范围,不能使用国内 eID。[6] 对于国内登录,它们直接或通过中介服务商对接各个 eID。

爱沙尼亚 eID 时间线:从 2018 年到 2027 年

  1. 2018年11月7日已通报ID 卡、Digi-ID 和 Mobile-ID 以“高”保障等级列入欧盟名单。
  2. 2022年7月2日新版 Mobile-IDMobile-ID 在欧盟名单上取代 Mobiil-ID。
  3. 2025年5月1日Digi-ID 停发Digi-ID 不再向居民签发,仅向电子居民签发。
  4. 2025年11月新证书SK ID Solutions 停止签发 ID 卡证书。
  5. 2026年4月29日NFC 注册使用 ID 卡注册 Smart-ID 改为通过 NFC 进行。

爱沙尼亚 eID:从通报到 NFC 注册。[1][2][9][12]

NFC 注册取代了读卡器,诈骗者因此无法再在通话中诱骗他人输入 ID 卡 PIN 码。[12]

  1. 2026Smart-ID+二维码登录和应用间跳转登录向用户推出。
  2. 2026年12月24日EUDI 钱包每个成员国都必须提供一个。
  3. 2027年5月19日更换 SIM 卡旧的 Mobile-ID SIM 卡停止使用。
  4. 2027年7月10日AMLR 开始适用eID 成为一种明确列名的验证途径。
  5. 2027年12月24日接受义务依法律或合同须对在线身份识别采用强用户认证的私营企业,必须应用户要求接受该钱包,微型和小型企业除外。

2026 年和 2027 年的变化。[4][9][19][20]

Smart-ID+ 取消了个人身份代码的输入:在电脑上扫描二维码,在手机上进行应用间跳转。[11] RIA 已将其用于国家电子服务,各项服务自行选择是否接入。[10] Mobile-ID SIM 卡必须在 2027年5月19日之前更换;RIA 表示,此次更新“与 eIDAS 条例的修订有关”,该修订于 2024 年生效。RIA 还提醒,在更换期间诈骗者可能冒充移动运营商员工。[4]

eIDAS 2,即 Regulation (EU) 2024/1183,第5a(1)条规定,“各成员国应在 24 个月内提供至少一个欧洲数字身份钱包”,该期限自其实施法案生效之日起算。[19] 首批实施法案于 2024年12月24日生效,因此截止日期为 2026年12月24日。截至 2026年10月5日,我们的调研未发现爱沙尼亚钱包已公布的上线日期。参见 EUDI 钱包指南。

爱沙尼亚 eID 验证规则

根据《身份证件法》,ID 卡对公民是强制性的,由警察与边防局签发;数字签名与手写签名具有同等效力。[2]

反洗钱:RahaPTS 第31条

《防止洗钱和恐怖主义融资法》(RahaPTS)为信贷机构、金融机构和公证人的远程身份识别制定了规则。未当面进行尽职调查时,第31(3)条允许使用两种工具。[7]

§ 31(3)Rahapesu ja terrorismi rahastamise tõkestamise seadus

"1) e-identimise süsteemi, millest on teatatud [...] (EL) nr 910/2014 [...] artikli 9 kohaselt ja mis vastab [...] artikli 8 lõike 2 punktis b või c sätestatud usaldusväärsuse tasemele" [...] "2) kvalifitseeritud usaldusteenust"

来源:Riigi Teataja,RahaPTS[7]

简言之:根据 eIDAS 以“实质级”或“高”保障等级通报的 eID 方案,或合格信任服务。ID 卡和 Mobile-ID 满足第一项条件。[1] Smart-ID 未经通报。完整版 Smart-ID 账户带有合格证书,[3] 因此企业可以主张其适用第二种途径。这是我们的理解,截至 2026年10月5日尚无任何官方声明予以确认;请向金融监管局咨询。

§ 31 中的规则具体要求
§ 31(1)客户居住在 EEA 以外,或每月对外付款超过 EUR 15,000(个人)或 EUR 25,000(公司)时,须使用 § 31(3) 工具,或符合 § 31(31) 的远程视频工具[7]
§ 31(11)对来自高风险第三国的客户,须使用 § 31(3) 工具[7]
§ 31(4)使用电子居民的 Digi-ID 时,须同时提供第二份身份证件[7]

现状

已通报的 eID

  • 身份证、Mobile-ID
  • 实质级或高

RahaPTS § 31(3)(1)

现行

合格信任服务

  • 合格证书
  • 可主张适用于 Smart-ID:此为我们的解读,截至2026年10月5日尚未得到确认

RahaPTS § 31(3)(2)

自2027年7月10日起

AMLR eID 途径

  • 实质级或高的 eIDAS eID
  • 或身份证件

AMLR 第22(6)条

使用爱沙尼亚 eID 进行远程身份识别的三种法律途径。[7][20]

自2027年7月10日起,欧盟《反洗钱条例》(AMLR),即 Regulation (EU) 2024/1624,开始适用。其第22(6)(b)条接受“符合 Regulation (EU) No 910/2014 关于‘实质’或‘高’保证级别要求的电子识别手段”。[20] 反洗钱管理局(AMLA)2026年9月30日的最终标准草案尚未成为法律。该草案称,eID 只要达到上述级别,“无论是否已通报”均符合要求。[21] 如按该形式通过,这些标准将涵盖 Smart-ID。我们的eID 验证指南介绍了 AMLR 途径。

赌博与年龄规则

根据自2026年1月1日起生效的《赌博法》(HasMS)条文,未满21岁者不得参与机会游戏或远程机会游戏;彩票和 toto 的年龄限制为18岁以上(§ 34(2) 和 (3))。[8] 第53(1)条要求远程运营商确保“iga mängija isikusamasuse tuvastamise”,即识别每一名玩家的身份,记录姓名及个人识别码或出生日期,并阻止未成年人参与。[8] 没有任何爱沙尼亚 eID 会通过 TARA 返回“已满18岁”或“已满21岁”标记:企业须根据出生日期推算年龄。[6]

注意

截至2026年10月5日,我们的研究未发现任何金融、赌博或电信监管机构就应使用哪种 eID 发表立场。移动运营商自行制定 Mobile-ID 规则,包括年龄限制。[5]

用户使用 Smart-ID 时看到的界面

服务方显示一个四位数验证码,Smart-ID 应用显示相同的验证码及服务方名称,用户使用 PIN1 确认。部分服务方会让应用提供三个验证码供用户选择。[13] 该示意图展示的是比对验证码流程,而非 Smart-ID+,并省略了标识符输入步骤;第3个界面为 Smart-ID 应用,其余为验证页面。PIN 码从不在网站上输入。

验证您的身份

选择验证方式

使用您已在用的电子身份登录。

Smart-ID

1用户选择 Smart-ID。

验证您的身份

核对验证码

4821

您的 Smart-ID 应用中会显示相同的验证码。

2页面显示一个四位数验证码。

Smart-ID 应用(非 Didit)

输入 PIN1

仅在验证码和服务名称一致时操作。

3用户在 Smart-ID 应用自身的界面中输入 PIN1。

验证您的身份

您已通过验证

  • 全名已共享
  • 出生日期已共享
  • 个人识别码已共享
  • 地址未共享

4已签名的属性写入会话。

视频待上线:flow-app-code

使用比对码的应用登录完整流程。

2019年,虚假银行页面收集 Mobile-ID PIN 码,在受害者不知情的情况下开设 Smart-ID 账户。自2019年7月1日起,“系统会向与本人 Mobile-ID 绑定的设备另行发送通知和验证码”,创建 Smart-ID 账户时也必须输入该验证码。[18] 请参阅 Smart-ID 和 Mobile-ID 指南。

按使用场景选择爱沙尼亚电子身份(eID)

行业优先提供法律依据
银行和金融科技Smart-ID 和 Mobile-ID,证件作为备选RahaPTS § 31;自2027年7月10日起适用 AMLR[7][20]
加密资产Smart-ID 和 Mobile-ID如您属于义务主体,适用 RahaPTS § 31
博彩Smart-ID 或 Mobile-ID,根据出生日期判断年龄HasMS § 34 和 § 53[8]
电信先用 Smart-ID,再用身份证我们的研究中未发现
交易平台卖家用 Smart-ID,其他人用证件由您自行评估风险
出行Smart-ID,另加驾驶执照核验我们的研究中未发现

1优先提供 Smart-ID 和 Mobile-ID

用户拥有爱沙尼亚个人识别码和 eID

是

使用 eID 登录

经签名的姓名、出生日期和个人识别码。

否

使用证件验证

芯片读取、活体检测和人脸比对。

2筛查并作出决定

制裁名单和 PEP 名单。

适用于大多数爱沙尼亚注册用户的分流规则。

没有爱沙尼亚 eID 的人

在爱沙尼亚和拉脱维亚,Smart-ID 仅限拥有爱沙尼亚或拉脱维亚国民身份号码的人使用。居留许可持有人和电子居民也可以注册。[14] Mobile-ID 需要凭身份证申请。[2]

  • 电子居民。对于 Smart-ID,TARA 无法区分电子居民和居民。[6] 使用电子居民 Digi-ID 时,RahaPTS 要求提供第二份证件。[7]
  • 未成年人。Smart-ID 本身没有年龄限制,但注册途径有年龄限制(Mobile-ID 需年满 15 岁,生物识别证件需年满 6 岁),且 18 岁以下用户的账户需要父母授权。[15]
  • 来自其他欧盟国家的客户。他们使用本国的 eID;Smart-ID 在拉脱维亚和立陶宛也有用户,并在比利时使用。[3][9] 参见拉脱维亚的 eID、立陶宛的 eID和各国 eID 方案一览表。

爱沙尼亚上线检查清单

  • 判断 RahaPTS § 31 是否适用于您,以及您依据 § 31(3) 的哪一种途径。[7]
  • 为 Smart-ID+ 做好规划:桌面端使用 QR 码,移动端使用应用间跳转。[11]
  • 电子居民使用 Digi-ID 开户时,要求提供第二份证件。[7]
  • 对于赌博和有年龄限制的商品,根据出生日期推算年龄。[8]
  • 为其他所有人保留带芯片读取的证件验证途径。
  • 关注 EUDI 钱包的两个截止日期:2026 年 12 月 24 日和 2027 年 12 月 24 日。[19]

Didit 如何协助爱沙尼亚 eID 验证

Smart-ID 和 Mobile-ID 已在 Didit 上线,适用于爱沙尼亚。用户在应用中确认比对码,Didit 从不索要 PIN。可在控制台的 Workflows、ID Verification、Countries、Wallets accepted 下开启,也可通过 workflows API 开启。

一次登录会返回全名、出生日期、爱沙尼亚个人识别码、保证级别(标注为 High)以及签名校验结果;不返回地址,也不返回人像照片。仅对完成的登录计费;Smart-ID 和 Mobile-ID 每次各收费 $0.20(价格页面)。爱沙尼亚身份证已列入 Didit 的路线图,EUDI 钱包的接入即将推出。查看全部数字身份钱包。

其他用户在同一工作流中转用证件采集,并配合NFC 芯片读取、活体检测和人脸比对。证件备选路径单独计费,eID 登录不计入每月免费检查额度。完整 KYC 检查费用为 $0.33,NFC 验证为 $0.15,AML 筛查为 $0.20。可先运行费用为 $0.10 的年龄估算,对临界情况再使用 eID 或证件。

截图待补:hosted-flow-wallet-chooser

用户在 Didit 流程中选择 Smart-ID。

截图待补:hosted-flow-smartid-code

用户在 Smart-ID 应用中核对的比对码。

截图待补:console-wallets-accepted

在 Didit 控制台中为爱沙尼亚开启 Smart-ID 和 Mobile-ID。

Didit 提供

  • Smart-ID 和 Mobile-ID 登录
  • 证件路径
  • 已签名的属性和证据

由您负责

  • 风险评估和 § 31 路径
  • 开户决定

现在就在注册流程中接受 Smart-ID 和 Mobile-ID

在一个工作流中开启爱沙尼亚 eID 和证件路径,仅为已完成的检查付费。

免费开始联系我们阅读文档

要点

  • 身份证和 Mobile-ID 已按保证级别“高”向欧盟通报。Smart-ID 在国内被评为“高”,但未经通报。
  • RahaPTS § 31(3) 接受经通报的 eID 或合格信任服务用于远程尽职调查。
  • 在爱沙尼亚,机会类博彩的参与年龄为 21 岁及以上,远程运营商必须识别每一位玩家。

常见问题

什么是爱沙尼亚 eID?

爱沙尼亚人在线上使用的电子身份:Smart-ID、身份证和 Mobile-ID。身份证和 Mobile-ID 属于爱沙尼亚于 2018 年以“高”级别向欧盟通报的方案。[1] Smart-ID 是一款私营应用,被 RIA 评为“高”级别。[2]

企业应首先接受哪种爱沙尼亚 eID?

Smart-ID。它在爱沙尼亚有 797,395 名用户[3],据 ERR News 报道,承担了近 60% 的登录。其次添加 Mobile-ID,并为两者都没有的用户保留证件路径。

Smart-ID 是否获得 eIDAS 认可?

不是已通报方案。截至2026年10月5日,Smart-ID 不在欧盟已通报方案清单上。[1] RIA 在国家层面将其评为“高”级别,适用于持有爱沙尼亚个人识别码的人。[2] 它不满足 RahaPTS § 31(3) 中的已通报 eID 标准。依据合格信任服务标准使用它仅是我们的解读,请向金融监管局核实。

爱沙尼亚反洗钱法是否接受用 eID 进行远程开户?

是。RahaPTS § 31(3) 接受保证级别达到实质级或高级的已通报 eID,或合格信任服务。[7] 对于 EEA 以外的客户或超过规定支付门槛的客户,信贷机构和金融机构必须使用其中一种方式,或使用合规的视频工具。

能否用 Digi-ID 为电子居民开户?

可以,但 RahaPTS § 31(4) 要求同时提供第二份身份证件。[7] 电子居民也可以注册 Smart-ID,但 TARA 无法将其与居民区分开来。[6][14]

Mobile-ID 是否将停用?

否。用户须在2027年5月19日之前更换其 Mobile-ID SIM 卡,否则该服务将对其停止运行。[4] RIA 在2026年7月统计的用户数为 219,000,id.ee 在2026年8月6日给出的数字为超过 220,000。[2][4] 请为未及时更换的用户保留备用方案。

爱沙尼亚 eID 登录会返回哪些数据?

通过 TARA:姓名、带国家前缀的个人识别码以及出生日期。[6] 在 Didit 上,Smart-ID 和 Mobile-ID 返回全名、出生日期、个人识别码、保证级别以及签名校验结果。不返回地址,也不返回人像照片。

在爱沙尼亚参与在线博彩的玩家须年满多少岁?

根据自2026年1月1日起生效的文本,博彩游戏和远程博彩游戏为21岁,彩票和 toto 为18岁(HasMS § 34(2) 和 (3))。[8] 远程运营商必须识别每一名玩家,并记录其姓名以及个人识别码或出生日期。[8] eID 登录提供经签名的出生日期,年龄需由您自行计算。[6]

资料来源

  1. eIDAS 下预通报及已通报 eID 方案概览,欧盟委员会,2026年10月5日查阅。
  2. 电子身份(eID),信息系统管理局(RIA),数据截至2026年7月。
  3. Smart-ID,SK ID Solutions,用户计数器于2026年10月5日查阅。
  4. Mobile-ID 用户需要更换 SIM 卡,id.ee(RIA),2026年8月6日。
  5. 申请和激活 Mobile-ID,id.ee(RIA)。
  6. TARA 技术规范,信息系统管理局(RIA)。
  7. 《防止洗钱和恐怖主义融资法》(RahaPTS),§ 31,Riigi Teataja,自2026年7月20日起生效的文本。
  8. 《博彩法》(HasMS),Riigi Teataja,2025年12月31日文本。
  9. 2025:推动数字信任跨越国界,SK ID Solutions,2026年1月19日。
  10. 爱沙尼亚政府采用 Smart-ID+ 以加强安全,SK ID Solutions,2026年1月28日。
  11. 新版 Smart-ID 如何保护我免受欺诈,Smart-ID 帮助中心。
  12. 通过 NFC 使用爱沙尼亚身份证注册 Smart-ID,Smart-ID,2026年4月29日。
  13. 一个确认码还是三个,Smart-ID 帮助中心。
  14. 外国人和非居民能否使用 Smart-ID,Smart-ID 帮助中心。
  15. 使用 Smart-ID 的年龄限制,Smart-ID 帮助中心。
  16. 价目表,SK ID Solutions,自2026年6月1日起有效。
  17. 电子居民在2025年创造了创纪录的国家收入,e-Residency。
  18. 犯罪分子更难背着他人创建 Smart-ID 账户,id.ee (RIA),2020年3月20日。
  19. Regulation (EU) 2024/1183 (eIDAS 2),EUR-Lex,2024年4月30日《欧盟官方公报》。
  20. Regulation (EU) 2024/1624 (AMLR),EUR-Lex,2024年6月19日《欧盟官方公报》。
  21. 最终报告:AMLR 第28(1)条下的 RTS 草案,AMLA,2026年9月30日。

在电子身份验证页面比较各国的电子身份 (eID)。

一个工作流覆盖波罗的海国家及更多地区

从 Smart-ID 和 Mobile-ID 开始,并保留证件验证作为备用方案。

免费开始联系我们

身份与欺诈基础设施。

一个 API 即可实现 KYC、KYB、交易监控和钱包筛选。5 分钟即可集成。

让 AI 总结此页面