الانتقال إلى المحتوى الرئيسي
Certyneo
دليل DSP2 & SCA · 2026

DSP2 وتأكيد قوي (SCA) : دليل التوقيع الإلكتروني المطابق

تفرض الإجراء الثاني لخدمات الدفع (DSP2، القرار الأوروبي 2015/2366) تأكيد العميل القوي (Strong Customer Authentication، SCA) للوصول إلى حساب الدفع الإلكتروني أو بدء عملية دفع إلكترونية أو القيام بأي أنشطة عن بعد تحمل خطر الاحتيال. يشرح هذا الدليل كيف يمكن لتوقيع AES المطابق eIDAS أن يستوفي هذه المتطلبات بالنسبة للمصارف والمؤسسات المالية والتكنولوجيات المالية.

تم تحديثه في

ما هو تأكيد العميل القوي (SCA) وفقًا ل DSP2؟

يفرض المادة 97 من القرار الأوروبي 2015/2366 (DSP2) تأكيد العميل القوي. تحدد التفاصيل التقنية له بروتوكول التوجيهات التنفيذية (UE) 2018/389 (المعايير التنظيمية الفنية، RTS). يعتمد SCA على الأقل عن طريق عناصر مستقلة من فئتين مختلفتين.

للانتقال من النظرية إلى التطبيق العملي، اكتشف حل التوقيع الإلكتروني Certyneo وعرضه المخصص لقطاعك (حل Certyneo للبنوك والتأمين) — متوافق مع معايير eIDAS، ولا يتطلب أي تثبيت.

  • المعرفة: عنصر يمكن أن يعرفه العميل وحده (كلمة مرور، رمز)
  • التملك: عنصر يمكن أن يملكه العميل وحده (هاتف يتلقى OTP عبر رسالة نصية قصيرة)
  • الانتماء: عنصر يمكن أن يكون لدى العميل (بوميترية) — اختياري إذا تم تجميع الطرفين الآخرين
  • الربط الديناميكي: بالنسبة لعملية دفع، يجب ربط الرمز بالمبلغ والمستفيد (المادة 5 من اللائحة التنظيمية التقنية للاتحاد الأوروبي 2018/389)

ما هي الأنشطة البنكية التي تتطلب تأكيد قوي؟

فتح حساب الدفع واتفاق الحساب
تفويض السحب المباشر SEPA (الإعداد الأولي)
dossier d'entrée en relation et KYC à distance
Souscription à distance de services financiers
mandat de gestion et ordre de virement à enjeu
Modification d'un moyen de paiement ou d'un plafond

ماذا يظهر مسار التوقيع المطابق لSCA؟

  1. 1

    Indentification العميل (المعرفة)

    العميل يدخل في الإطار عبر رابط آمن ويتم تأهيله بواسطة عامل أولي (البريد الإلكتروني + كلمة المرور، أو الهوية Certyneo). هذا هو العنصر من المعرفة.

  2. 2

    تحقق من الامتلاك (OTP)

    تم إرسال كود الاستخدام الواحد (OTP) عبر الرسائل القصيرة على الهاتف المحمول المدقق مسبقًا للعميل. إدخال الكود يثبت الامتلاك — عامل ثانٍ مستقل.

  3. 3

    التوقيع مع الطابع الزمني RFC 3161

    يضع العميل توقيعه المتقدم (AES). تقوم Certyneo بإنشاء شهادة توقيع فريدة وطابع زمني RFC 3161 متوافق مع المادة 26 من لائحة eIDAS.

  4. 4

    إنتاج سجل التدقيق SCA

    ملف PDF الإثبات يوثق العاملين الأمنيين، الطابع الزمني RFC 3161، بصمة SHA-256 وعنوان IP — يمكن تقديمه أمام السلطة المالية (ACPR) لإثبات توافق مسار المصادقة القوية (SCA).

أسئلة شائعة — DSP2 & تأهيل قوي

هل تكفي التوقيع المتقدم (AES) لضمان مبدأ SCA من DSP2؟
نعم، عندما يتم الجمع بين عاملين مستقلين. توقيع Certyneo يغطي المعرفة (كلمة المرور / البريد الإلكتروني للتوقيع) والملكية (OTP عبر الرسائل النصية على هاتف مصادق): عناصر من فئات مختلفة، conforment إلى المادة 97 من DSP2 وقرار تنفيذي (EU) 2018/389. لا تحتاج البوميترية (الوراثة) في هذه الحالة منذ أن يتم الجمع بين هذين العاملين.
ما الفرق بين التحقق القوي (SCA) والتوقيع الإلكتروني؟
تُوثّق المصادقة القوية (SCA) وصول العميل ونيته وقت إجراء عملية حساسة؛ أما التوقيع الإلكتروني فيختم وثيقة بقيمة إثباتية دائمة. تجمع Certyneo بين الاثنين: يغذي مسار المصادقة القوية مباشرة سجل تدقيق التوقيع، بحيث يشكل دليل المصادقة ودليل الموافقة كلًا متكاملًا قابلًا للاحتجاج به.
ما هو الرابط الديناميكي المطلوب لعمليات الدفع؟
المادة 5 من القرار التنفيذي (EU) 2018/389 تفرض، في عملية دفع، أن يكون كود التحقق مرتبطًا بشكل خاص بالقيمة والم receptor. أي تعديل لهذه البيانات يلغي الكود. بالنسبة لتوقيع العقد أو الأمر، فإن الضمان المضمن بواسطة هاش SHA-256 من المستند يلعب دورًا مماثلًا في عدم التغيير.
هل هناك استثناءات للتحقق القوي؟
نعم. تنص اللائحة المفوضة (الاتحاد الأوروبي) 2018/389 على إعفاءات (المدفوعات ذات المبالغ الصغيرة، العمليات المتكررة، المستفيدون الموثوقون، تحليل مخاطر المعاملة). وهي تتعلق بتنفيذ المدفوعات، وليس بتوقيع عقد: يبقى توقيع اتفاقية حساب أو وكالة خاضعًا لمتطلبات الإثبات المنصوص عليها في المادة 1367 من القانون المدني.
هل يمكن استخدام سجل التحقق ضد ACPR في حالة الفحص؟
نعم. سجل الأحداث Certyneo يوثق عاملي المصادقة، الطابع الزمني RFC 3161، سلامة المستند وهوية الموقع. يمكن تصديره في ملف PDF معتمد، مما يسمح بإثبات للسلطة المالية (ACPR) أن المسار يتوافق مع متطلبات SCA الخاصة بـ DSP2.
→ دليل شامل للتوقيع الإلكتروني · → حل Certyneo للبنوك والتأمين · → دليل eIDAS — مستويات SES/AES/QES · → توقيع فتح حساب تجاري إلكتروني · → التوقيع على تفويض SEPA للشركات عبر الإنترنت

المرجعيات والحلول المرتبطة

استكشف الموارد ذات الصلة في نESTATION الخاصة بنا للتوقيع الإلكتروني.

إعداد سير توقيع يتوافق مع SCA

خطة مجانية دائمة (5 مغلفات لمدة 14 يوماً، ثم 2/شهر)، بدون بطاقة بنكية. المصادقة القوية DSP2 (OTP SMS)، التوقيع المتقدم eIDAS، سجل التدقيق القابل للاعتراض والأرشفة لمدة 10 سنوات مضمونة.

مجتمع Certyneo

هل لديك سؤال حول التوقيع الإلكتروني؟

انضم إلى مجتمع Certyneo: اطرح أسئلتك وشارك إجاباتك وتبادل الحوار مع آلاف المستخدمين وفريقنا.