Преход към основното съдържание
Certyneo
Термин от речника · A

Силна аутентификация

Определение

Силната аутентификация изисква представяне на поне две доказателства за самоличност, принадлежащи към различни семейства, за да се потвърди самоличността на лице — това е принципът на MFA (мултифакторна аутентификация) :
• Това, което знам : парола, PIN код ;
• Това, което притежавам : телефон, получаващ код OTP, ключ за сигурност YubiKey/FIDO2, смарт карта ;
• Това, което съм : отпечатък на пръст, разпознаване на лице (биометрия).

Две нормативни рамки я налагат : директива DSP2 (чл. 97) налага SCA — Strong Customer Authentication — за плащания и достъп до банкови сметки онлайн ; регламент eIDAS я налага на практика за усъвършенствана електронна подпис (AES), чийто член 26 налага подписът да се създаде под единствено управление на подписващия и да му е обвързан по уникален начин.

При електронния подпис силната аутентификация се извършва в момента на подписване : подписващият доказва, че контролира своя имейл адрес (уникална връзка) и своя телефон (OTP SMS код), преди документът да бъде запечатан. Тази двойна проверка, с временна маркировка в одитния тракт, е това, което отличава управляваната AES от просто отметнато поле.

На Certyneo : за пликове на усъвършенствано ниво, комбинацията имейл + OTP SMS се прилага по подразбиране за всеки подписващ ; потребителските акаунти могат да активират MFA (TOTP или OTP имейл). DSP2 & силна аутентификация : ръководството →

Готови ли сте да приложите тези концепции на практика?

Certyneo ви позволява да създавате пликове за подпис, съвместими с eIDAS, с няколко клика, без инсталация.