跳到主要內容區
:::
:::

【數位應用|2026 數位信任論壇系列(三)】未來證明「我是我」,可能不再靠一組帳號密碼:數位身分與數位皮夾正在改變驗證方式

作者 : 資訊組 發布日期 : 2026-09-24

來源:台灣數位信任協會、2026 數位信任論壇、數位發展部數位憑證皮夾相關公開資料
提醒對象:一般民眾、教職員工與學生

主題面向簡介

我們現在申請服務、求職、報名或證明資格時,常常還是要重新填寫個人資料、上傳證件或提供整份證明文件。

但數位身分正在出現一個很不一樣的新觀念:

未來驗證身分,不一定代表要把整份資料交給對方,而可能只需要證明「某件事是真的」。

例如對方只需要確認你具有某項資格,系統就可以只驗證這項資格,而不一定同時取得其他無關資料。這種作法稱為 選擇性揭露(Selective Disclosure),數位發展部也已把它列為「數位憑證皮夾」的重要特點之一;W3C 的數位憑證相關規範同樣把選擇性揭露視為降低資料暴露、落實資料最小化的重要技術。

這代表數位身分真正要改變的,不只是把證件放進手機,也不只是換一種登入方式,而是重新思考:

我們到底需要交出多少資料,才能證明自己?

2026 數位信任論壇也把「數位身分識別與數位皮夾」列入核心議題,討論數位身分、去中心化身分(DID)與 Web3 技術的國際發展及在地應用。

1150924_早上新聞_數位信任論壇系列三_數位身分與數位皮夾

數位身分,不只是把身分證放進手機

提到「數位身分」,很多人第一個想到的可能是把實體證件電子化,但真正的數位身分其實更廣。

我們在不同生活情境中,可能需要證明自己是某間學校的學生、某個組織的員工,擁有某張證照,或完成某項課程與訓練。這些都屬於「身分或資格證明」。

未來的數位身分系統,希望讓這些證明可以由可信任的機構簽發,再由使用者保存與使用。真正重要的不是「手機裡多放了一張證件」,而是:

這張數位證明,對方能不能確認它是真的。


數位皮夾到底是拿來裝什麼?

數位身分領域裡的 數位憑證皮夾(Digital Credential Wallet),很容易被誤以為是電子支付工具,但數位發展部已明確說明,它不是電子錢包,也不是數位身分證,而是各類數位「憑證」的載具。學生證、駕照、畢業證書等,都可能成為其中保存與使用的數位憑證。

可以把它想像成:

以前皮夾放紙本證件;數位憑證皮夾放的,是可以被查驗真偽的數位證明。

需要申請服務或證明資格時,使用者再依照當下需求,選擇要出示哪一項憑證、哪些資料。


「選擇性揭露」到底改變了什麼?

這是這一篇最值得記住的新觀念。

過去我們出示一張證件時,往往會連帶讓對方看到證件上的其他資訊。但對方真正需要確認的,可能只有其中一小部分。

數位發展部目前規劃的數位憑證皮夾流程,就包含「選擇揭露欄位」這個步驟;官方說明也指出,使用者可以依照情境決定同意分享哪些內容。

也就是說,未來有些驗證可能從:

「把整份證明交給你看。」

變成:

「只讓你確認你真正需要知道的部分。」

這就是數位身分和個人資料保護開始產生直接關係的地方。


什麼是「可驗證的數位憑證」?

可以先用學歷證明來想。

如果學校簽發一份數位畢業證書,學生把它存進自己的數位皮夾,之後求職時提供給公司,公司真正需要的就不只是看到一張圖片或 PDF,而是要能確認:

這份證明是不是由真正的學校簽發,而且內容有沒有被修改。

這類機制稱為 可驗證憑證(Verifiable Credentials)。

W3C 已正式發布 Verifiable Credentials 2.0 標準,讓數位憑證可以被交換與驗證,並支援只揭露憑證中部分資料等做法。

所以「可驗證」真正的重點是:

不是只看到一份數位文件,而是能確認它的來源與完整性。


那 DID、Web3 身分又是什麼?

2026 數位信任論壇在數位身分議題中,也實際討論了 DID(去中心化識別碼,Decentralized Identifier) 與 Web3 技術在國際與台灣場域的應用前景。

一般使用者目前不必急著記住技術細節,先理解背後的方向就可以。

傳統模式通常是每到一個網站或平台,就建立一組新的帳號,由平台保存資料並決定怎麼驗證身分。新的數位身分架構則在探索另一種可能:讓使用者可以攜帶由可信任來源簽發的身分與資格證明,在不同服務之間使用。

但這並不代表所有數位身分未來都一定採 DID 或 Web3 架構。實際發展仍要看技術標準、法規、安全性、互通性以及使用情境。


數位身分和帳號密碼有什麼不同?

帳號密碼主要用來證明:

你知道這個帳號的登入秘密。

所以如果密碼遭到竊取,系統就可能把別人誤認成你,這也是為什麼現在重要帳號會再加入多因素驗證。

數位憑證則是另一種思路:由可信任的機構簽發一份可以驗證的證明,例如學校證明學歷、政府或機構證明資格。

因此未來的身分驗證不一定是「密碼突然消失」,而可能是多了一種新的方式:

除了確認「你能不能登入」,也能確認「你能不能證明某項身分或資格」。


為什麼這值得一般使用者注意?

因為數位身分最後不是只給資訊人員使用。

學生證、畢業證書、專業證照、身分資格、政府服務與各種線上驗證,都可能逐漸進入數位憑證的應用範圍。數位發展部目前推動的數位憑證皮夾,也把「選擇性揭露」與「互通性」列為重要方向。

如果發展成熟,未來我們可能不用每次重新上傳同一份資料,也不必為了證明一件事情,把其他不相關的個人資訊一起交出去。

但新的問題也會跟著出現,例如誰可以簽發憑證、哪些單位可以驗證、不同系統能不能互通,以及手機或皮夾遺失後如何處理。

所以真正值得關注的,不只是「方便」,而是:

方便的同時,我們能不能少交一點資料,又能讓對方確定這份證明是真的。


大家怎麼做

一般使用者目前不用急著研究 DID、Web3 或各種技術標準,先掌握三個觀念就夠了。

第一,證明一件事,不一定等於交出全部資料。 未來如果服務支援選擇性揭露,可以注意系統實際要求哪些欄位,再決定要分享哪些資訊。

第二,數位憑證仍然要看誰簽發。 電子化不等於可信任,真正重要的是憑證來源能不能被驗證。

第三,數位皮夾也需要被保護。 如果未來裡面存放的是身分、學歷與各種資格證明,手機鎖定、生物辨識、系統更新以及遺失後的處理機制都會更加重要。


提醒

這一篇真正的新觀念,不是:

「以後大家都不用密碼了。」

而是:

未來證明身分與資格,不一定需要把整份資料交出去。

數位憑證皮夾、可驗證憑證與選擇性揭露,正在嘗試把「身分驗證」從單純確認帳號,進一步變成可以驗證資格、確認來源,又盡量減少不必要個資揭露的機制。

可以把這一篇記成一句話:

未來證明「我是我」,重點可能不只是證明得出來,還要做到「只證明必要的部分」。


引用連結

數位發展部|數位憑證皮夾
介紹數位憑證皮夾、選擇性揭露、互通性及實際使用流程。
https://moda.gov.tw/major-policies/wallet/1695

數位憑證皮夾官方網站
介紹選擇性揭露、個資保護與數位憑證皮夾使用情境。
https://wallet.gov.tw/zh-tw

W3C|Verifiable Credentials 2.0
可驗證憑證國際標準與選擇性揭露相關技術說明。
https://www.w3.org/press-releases/2025/verifiable-credentials-2-0/

2026 數位信任論壇相關報導
論壇將數位身分、數位皮夾、DID 與 Web3 應用列入正式議題。
https://dev.taisounds.news/news/content/76/288554

瀏覽數:
登入成功