معرفی رپسا (Rapsa)
رپسا (رمزینه پاسخ سریع ایران) یک استاندارد ملی و بومی برای تبادل امن و سریع اطلاعات هویتی و تراکنشها است. این پروژه با هدف ایجاد زیرساختی امن، سبک و قابل اعتماد برای احراز هویت و امضای دیجیتال در اکوسیستم دیجیتال کشور طراحی شده است.
قابلیتها و موارد استفاده
۱. پرداختهای خرد (Micro-payments)
رپسا از هر دو مدل پرداخت Consumer Present (ارائه رمزینه توسط مشتری) و Merchant Present (ارائه رمزینه توسط پذیرنده) پشتیبانی میکند. این انعطافپذیری امکان پیادهسازی سناریوهای متنوع پرداخت را در فروشگاههای خرد، حملونقل عمومی و کیوسکهای فروش فراهم میسازد.
۲. سرویس انتقال وجه (P2P Transfer)
به عنوان یک استاندارد جامع، رپسا امکان انتقال وجه نظیر به نظیر (P2P) را تسهیل میکند. کاربران میتوانند با اسکن رمزینه طرف مقابل، اطلاعات حساب یا کیف پول را به صورت امن دریافت کرده و عملیات انتقال را بدون خطا انجام دهند.
۳. ابزار انتقال اطلاعات پایه
رپسا تنها محدود به پرداخت نیست؛ بلکه به عنوان یک حامل داده استاندارد برای انتقال اطلاعات پایه (مانند اطلاعات تماس، آدرسهای پستی، و شناسههای کاربری) عمل میکند که قابلیت خوانش توسط اپلیکیشنهای مختلف را داراست.
۴. زیرساخت پروژه کهربا (EMV & NFC)
رپسا به عنوان زیرساخت QR برای پروژه ملی کهربا (کارت هوشمند همراه بانکی) انتخاب شده است. این استاندارد با پشتیبانی از پروتکلهای EMV، امکان انجام تراکنشهای بدون تماس (NFC) و مبتنی بر QR را با امنیتی مشابه کارتهای فیزیکی بانکی فراهم میکند.
امضای دیجیتال رپسا (Rapsa Digital Signature)
بخش حیاتی امنیت رپسا، مکانیزم امضای دیجیتال آن است که اصالت و یکپارچگی دادهها را تضمین میکند.
- استاندارد CBOR (RFC 8949): استفاده از فرمت باینری فشرده برای کاهش حجم دادهها، که برای محیطهای محدود مانند QR Code و NFC ایدهآل است.
- استاندارد COSE (RFC 8152): پیادهسازی ساختار امنیتی استاندارد برای امضا و رمزنگاری اشیاء CBOR.
- الگوریتم Ed25519 (RFC 8932): استفاده از منحنی بیضوی ادواردز برای تولید امضاهای دیجیتال با امنیت بسیار بالا و سرعت پردازش فوقالعاده، مناسب برای تراکنشهای آنی.
این معماری تضمین میکند که دادههای رپسا حتی در حالت آفلاین نیز قابل اعتبارسنجی (Verifiable) و غیرقابل انکار (Non-repudiation) باشند.