رپسا
رمزینه پاسخ سریع ایران
نسخه ۱.۰۹

معرفی رپسا (Rapsa)

رپسا (رمزینه پاسخ سریع ایران) یک استاندارد ملی و بومی برای تبادل امن و سریع اطلاعات هویتی و تراکنش‌ها است. این پروژه با هدف ایجاد زیرساختی امن، سبک و قابل اعتماد برای احراز هویت و امضای دیجیتال در اکوسیستم دیجیتال کشور طراحی شده است.

قابلیت‌ها و موارد استفاده

۱. پرداخت‌های خرد (Micro-payments)

رپسا از هر دو مدل پرداخت Consumer Present (ارائه رمزینه توسط مشتری) و Merchant Present (ارائه رمزینه توسط پذیرنده) پشتیبانی می‌کند. این انعطاف‌پذیری امکان پیاده‌سازی سناریوهای متنوع پرداخت را در فروشگاه‌های خرد، حمل‌ونقل عمومی و کیوسک‌های فروش فراهم می‌سازد.

۲. سرویس انتقال وجه (P2P Transfer)

به عنوان یک استاندارد جامع، رپسا امکان انتقال وجه نظیر به نظیر (P2P) را تسهیل می‌کند. کاربران می‌توانند با اسکن رمزینه طرف مقابل، اطلاعات حساب یا کیف پول را به صورت امن دریافت کرده و عملیات انتقال را بدون خطا انجام دهند.

۳. ابزار انتقال اطلاعات پایه

رپسا تنها محدود به پرداخت نیست؛ بلکه به عنوان یک حامل داده استاندارد برای انتقال اطلاعات پایه (مانند اطلاعات تماس، آدرس‌های پستی، و شناسه‌های کاربری) عمل می‌کند که قابلیت خوانش توسط اپلیکیشن‌های مختلف را داراست.

۴. زیرساخت پروژه کهربا (EMV & NFC)

رپسا به عنوان زیرساخت QR برای پروژه ملی کهربا (کارت هوشمند همراه بانکی) انتخاب شده است. این استاندارد با پشتیبانی از پروتکل‌های EMV، امکان انجام تراکنش‌های بدون تماس (NFC) و مبتنی بر QR را با امنیتی مشابه کارت‌های فیزیکی بانکی فراهم می‌کند.

امضای دیجیتال رپسا (Rapsa Digital Signature)

بخش حیاتی امنیت رپسا، مکانیزم امضای دیجیتال آن است که اصالت و یکپارچگی داده‌ها را تضمین می‌کند.

  • استاندارد CBOR (RFC 8949): استفاده از فرمت باینری فشرده برای کاهش حجم داده‌ها، که برای محیط‌های محدود مانند QR Code و NFC ایده‌آل است.
  • استاندارد COSE (RFC 8152): پیاده‌سازی ساختار امنیتی استاندارد برای امضا و رمزنگاری اشیاء CBOR.
  • الگوریتم Ed25519 (RFC 8932): استفاده از منحنی بیضوی ادواردز برای تولید امضاهای دیجیتال با امنیت بسیار بالا و سرعت پردازش فوق‌العاده، مناسب برای تراکنش‌های آنی.

این معماری تضمین می‌کند که داده‌های رپسا حتی در حالت آفلاین نیز قابل اعتبارسنجی (Verifiable) و غیرقابل انکار (Non-repudiation) باشند.

استانداردها و مراجع

رپسا بر اساس استانداردهای بین‌المللی زیر طراحی و پیاده‌سازی شده است:

  • RFC 8152: COSE (CBOR Object Signing and Encryption)
  • RFC 9052: CBOR Encoded Message Syntax
  • RFC 8932: EdDSA for COSE (alg=-19 / Ed25519)
  • RFC 7049 / 8949: Concise Binary Object Representation (CBOR)
  • ISO/IEC 18013-5: Mobile Driving License (mDL)
  • ISO/IEC 30107-3: Biometric Presentation Attack Detection
  • ISO/IEC 29100: Privacy Framework
  • W3C VC Data Model 1.1: Verifiable Credentials

معماری فنی و پیاده‌سازی

یکی از ویژگی‌های بارز معماری رپسا، عدم وابستگی به سرویس‌دهنده مرکزی است. تمامی بازیگران (Actors) در اکوسیستم‌های مختلف کسب‌وکار می‌توانند به صورت کاملاً مستقل (Standalone) و بدون نیاز به ارتباط آنلاین مداوم، اقدام به تولید و پردازش رمزینه‌های رپسا نمایند.

این فرآیند بر اساس قوانین و ساختارهای داده‌ای دقیق درج شده در استاندارد رپسا نسخه ۱.۰۹ انجام می‌شود. کلیه قراردادها، جداول کدگذاری و الزامات امنیتی در مستند مرجع به تفصیل آورده شده است تا تعامل‌پذیری کامل تضمین گردد.

نمونه کدهای پیاده‌سازی (SDK)

برای تسهیل توسعه و یکپارچه‌سازی، نمونه کدهای استاندارد برای پیاده‌سازی سرویس امضای دیجیتال رپسا در زبان‌های برنامه‌نویسی محبوب آماده شده است:

Java (JDK 21) Go Python Node.js C#

Copyright 2025 - Parsyar Corporation Labs
Emad Irani (emadct@gmail.com)