Alertă de fraudă prin SMS și apeluri telefonice. Nu accesați linkuri suspecte și nu transmiteți niciodată coduri, parole sau date bancare. Raportează fraudă

Procedura de integrare MPass

Ce este MPass?

MPass este serviciul guvernamental de autentificare și control al accesului. Pentru cetățeni, este modalitatea sigură de a accesa serviciile guvernamentale online cu o singură identitate. Pentru tine, care te integrezi cu MPass, este modul prin care oferi utilizatorilor acces securizat, fără să te ocupi tu de infrastructura de autentificare.

Un singur punct de acces, multiple metode: semnătură electronică, EVOSign, Cartea de identitate și autentificarea în 2 pași.

Vrei să conectezi un sistem informațional la MPass?

Costul integrării depinde de tipul instituției tale. Verifică mai jos ce se aplică în cazul tău:

Tip de instituție Cost
Instituții publice Gratuit
Persoane fizice sau persoane juridice de drept privat care dețin sisteme informaționale proprii 10 800 lei/an pentru un sistem*

Etape

  1. Completezi formularul de conectare;
  2. Semnezi contractul electronic prin MSign.Dacă ai deja contract cu AGE, semnezi doar anexa; vezi modelul de contract aici;
  3. Obții un certificat de sistem de la Serviciul Tehnologia Informației și Securitate Cibernetică (STISC) pentru mediul de test și unul separat pentru mediul de producție;
  4. Completezi formularul tehnic de integrare;
  5. Primești acces în mediul de test și verifici dacă totul funcționează;
  6. Treci testele funcționale și de securitate;
  7. Activăm mediul de producție.
Termen de procesare: maxim 5 zile lucrătoare din momentul în care primim toate datele necesare.

Ai nevoie de detalii tehnice? Documentația completă (configurare SAML 2.0, endpoint-uri, exemple de cod și biblioteci de integrare) este disponibilă pe portalul pentru dezvoltatori eGov4Dev.

Înainte să începi. Ce trebuie să pregătești?

  • Certificat de sistem solicitat de la Serviciul Tehnologia Informației și Securitate Cibernetică (STISC).

    Ai deja un certificat de sistem eliberat de STISC și utilizat pentru alte servicii guvernamentale (MSign, MPower, MNotify)? Îl poți utiliza pentru toate produsele „M" în cadrul aceluiași mediu (test sau producție). Pentru fiecare mediu (test și producție) este necesar un certificat separat, eliberat de STISC.

  • Cheia publică (.cer). Transmite doar fișierul .cer. Nu transmite fișiere care conțin cheia privată: .pfx, .key sau .pem.
  • Contract activ cu AGE. Dacă ai deja unul, semnezi doar anexa pentru MPass.

Întâmpini dificultăți?

Nu ai primit certificatul de sistem?
Verifică la STISC dacă solicitarea a fost recepționată. Dacă deții deja un certificat de sistem eliberat de STISC pentru MSign, MPower sau MNotify, îl poți utiliza pentru mediul de test al MPass.
Certificatul nu este valid sau a expirat?
Solicită de la STISC emiterea unui certificat nou pentru mediul de test sau producție și transmite noua cheie publică (fișierul .cer) către AGE, la adresa servicii@egov.md. Un certificat expirat nu mai poate fi utilizat în MPass.
Integrarea nu trece testele?
AGE îți va transmite observațiile și recomandările necesare. După efectuarea corectărilor, solicită la servicii@egov.md reluarea testelor.
Poate fi utilizat același certificat pentru test și producție?
Nu. Fiecare mediu utilizează un certificat de sistem separat, eliberat de STISC. Același certificat poate fi utilizat însă pentru mai multe produse „M" (MPass, MSign, MPower, MNotify), în cadrul aceluiași mediu. Solicită certificatul pentru producție după finalizarea cu succes a testelor.
Datele transmise sunt incomplete?
Termenul de 5 zile lucrătoare se calculează din data la care AGE recepționează toate informațiile necesare. Dacă formularul este incomplet, AGE îți va solicita completarea acestuia, iar termenul se va calcula de la data recepționării datelor complete.

Ești furnizor de identitate digitală?

Dacă ești furnizor de identitate digitală și dorești să integrezi în MPass un mecanism de verificare automatizată a identității, urmează pașii de mai jos:

  1. Completezi formularul de solicitare pentru integrare;
  2. Transmiți documentația tehnică la servicii@egov.md;
  3. Semnezi contractul electronic prin MSign;
  4. AGE analizează documentația, planifică lucrările de integrare;
  5. AGE configurează în mediul de test;
  6. Primești confirmarea AGE pentru începerea testării;
  7. Treci testele funcționale;
  8. AGE confirmă acceptarea tehnică;
  9. AGE activează mediul de producție.

Ai nevoie de detalii tehnice? Documentația tehnică este disponibilă pe portalul pentru dezvoltatori eGov4Dev.

Ce trebuie să conțină documentația tehnică

Înainte de inițierea integrării, transmite la servicii@egov.md:

  1. Informații privind certificatele emise și CA utilizată – profil certificat, OID-uri, tipul dispozitivului de creare a semnăturii (QSCD), conformitate cu legislația RM privind semnătura electronică;
  2. Descrierea mecanismului tehnic de acces la certificat – API remote sau driver/componentă locală, inclusiv protocolul/SDK-ul necesar pentru integrarea MPass cu acest mecanism;
  3. API-ul dedicat pentru validarea certificatului – nu se acceptă OCSP direct fără API dedicat;
  4. Endpoint-ul și accesul pentru mediul TEST, inclusiv componentele client necesare pentru testare;
  5. Mecanismul de tratare a anulării și expirării operațiunii;
  6. Codurile și mesajele specifice de eroare, inclusiv notificările/callback-urile pentru operațiuni asincrone;
  7. Datele/identitățile necesare pentru testare;
  8. Datele persoanei tehnice responsabile;
  9. Denumirea și logoul operatorului QTSP care vor fi afișate în MPass.