Агуулгыг алгасах

Экосистемийн танилцуулга

Нэг өгүүлбэрээр

Gerege экосистем бол үндэсний eID/PKI цөм дээр суурилсан, SSO давхаргаар холбогдсон, нэг template-ээс салбарласан цахим үйлчилгээний экосистем — түүнийг төрийн (*.dgov.mn) ба хувийн хэвшлийн (*.gerege.mn) гэсэн хоёр толин тусгал шугамаар зэрэг барьж байгаа явц юм.

Яагаад ингэж бүтээв?

Уламжлалт байдлаар цахим үйлчилгээ бүр өөрийн нэвтрэлт, өөрийн эрхийн загвар, өөрийн аюулгүй байдлын түвшинтэйгээр тусад нь босдог. Үр дүнд нь:

  • иргэн үйлчилгээ бүрт өөр өөр аргаар нэвтэрдэг,
  • байгууллага бүр PKI-г дахин зохион бүтээдэг,
  • аюулгүй байдлын түвшин үйлчилгээ бүрт өөр,
  • нэг засварыг олон системд давтан хийдэг.

Gerege экосистем эсрэг чиглэлээс эхэлдэг: identity, аюулгүй байдал, AI, үйлчилгээний тулгуурыг нэг удаа шийдээд, дээр нь салбар бүрийн үнэ цэнийг л нэмдэг. Хөгжүүлэгч дэд бүтэц бус, зөвхөн бүтээгдэхүүнээ бичнэ.

Энэ нь Gerege Systems ХХК-ийн эрхэм зорилго болох «Төрийн болон хувийн хэвшлийн үйлчилгээг хялбар аргаар иргэдэд хүргэх» зарчмыг кодоор илэрхийлсэн хэлбэр юм. Нэг л суурь дээр төрийн байгууллагын үйлчилгээ ч, банк · даатгал · финтек · эрүүл мэнд · боловсролын хувийн хэвшлийн бүтээгдэхүүн ч ижил түвшний баталгаажуулалт, аюулгүй байдалтайгаар босдог.

Гурван тулгуур санаа

1. Identity нь дэд бүтэц, апп бүрийн асуудал биш

Нэвтрэлт, гарын үсэг, гэрчилгээ — эдгээр нь eID Mongolia дээр нэг удаа шийдэгдсэн. Апп-ууд нууц үг хадгалдаггүй, PKI код бичдэггүй, зөвхөн relying party (RP) болж холбогдоно.

  • Гарын үсгийн хувийн түлхүүр нэг ч газар бүрэн оршдоггүй — 2-of-2 threshold ECDSA (нэг хэсэг утсанд, нэг хэсэг серверт).
  • Иргэн бүрт хоёр гэрчилгээ: Authentication (PIN1, нэвтрэлт) ба Signing (PIN2, хууль зүйн хүчинтэй гарын үсэг).

2. SSO нь identity-г апп руу хүргэх цорын ганц зам

Апп-ууд eID рүү шууд ханддаггүй. Дунд нь SSO давхарга байна — стандарт OAuth2/OIDC provider. Тэр нь:

  • нэвтрэлтийг нэг дор төвлөрүүлж, RP бүрт ижил урсгал өгнө,
  • eID proxy үүрэг гүйцэтгэнэ: зөвшөөрөгдсөн eID үйлчилгээг зөвхөн бүртгэлтэй апп руу дамжуулна,
  • credential нэг л газар амьдардаг тул хоёр систем хооронд зөрөх эрсдэлгүй.

3. Платформ нь өөрөө бүтээгдэхүүн

Template Platform бол жишээ код биш — production-д бэлэн суурь. Clean Architecture Go backend + Next.js BFF frontend + Gemini AI pipeline, аюулгүй байдал хатууруулсан, тестлэгдсэн. Ring, Хурдан, Wallet, Developer Portal бүгд түүнээс салбарласан.

Хоёр толин тусгал шугам

Давхарга Төр (dgov.mn) Хувийн хэвшил (gerege.mn)
Identity eID Mongolia (нийтлэг) eID Mongolia (нийтлэг)
SSO sso.dgov.mn sso.gerege.mn
Template template.dgov.mn open.gerege.mn
Developer developer.dgov.mn developer.gerege.mn
Салбар Ring · Хурдан Gerege Platform · Wallet

Хоёр шугам нэг кодын удамшилтай — ижил архитектур, ижил конвенц, ижил аюулгүй байдлын суурь. Ялгаа нь брэнд, эрх зүйн орчин, интеграцийн хүрээнд л байна.

Яагаад хоёр шугам вэ?

Төрийн болон хувийн хэвшлийн үйлчилгээ нь эрх зүйн шаардлага, өгөгдлийн засаглал, аудитын дэглэм өөр. Нэг deployment дээр хоёуланг үйлчлэх нь хилийг бүрхэг болгоно. Тиймээс код нэг, deployment хоёр.

Хөгжлийн дөрвөн том шилжилт

1. Хуваагдал → нэгтгэл. Тусдаа байсан eID репо-нууд нэг eid-platform-mn монорепо болж, нэг branch, нэг брэнд болов; app variant-аар олон брэндийг үйлчилнэ.

2. Гуравдагч талын хараат байдлаас гарах. Ory Hydra-г бүх SSO төслөөс устгаж, шаардлагатай зарчмуудыг өөрийн Go код болгож бичсэн; тусдаа Hydra DB-г үндсэн DB-тэй нэгтгэсэн. Ерөнхий чиг хандлага нь гадаад хамаарлыг багасгах.

3. Платформ → экосистем. Template өөрөө бүтээгдэхүүн болж, дээрээс нь бодит агентлагийн платформууд, доор нь X-Road өгөгдөл солилцооны давхарга нэмэгдэв.

4. Fork → upstream (2026-08). Давхарга 3 дээр Gerege Nexus гарч ирэв — модульт монолит, апп стортой шинэ суурь. Өмнө нь шинэ бүтээгдэхүүн гэдэг нь template-ээс fork байсан бол одоо модуль бичих, эсвэл брэндийн хувьд upstream-ээс салаалж, merge-ээр шинэчлэгдэх болов. Эхний хоёр салаа — Gerege SSO ба Eduge.mn. Шилжилт явагдаж байгаа тул 1-р үеийн платформууд production-д ажилласаар байна.

Дараа нь

  • Давхаргат бүтэц


    Давхарга бүрийн бүрэлдэхүүн, хоорондын хамаарлыг бүрэн зураглалаар.

    Үзэх

  • Домэйн зураглал


    Аль домэйн ямар платформыг заадаг, юу нь production-д ажиллаж байгаа.

    Үзэх