Преход към основното съдържание
Certyneo
Ръководство DSP2 & SCA · 2026

DSP2 и силно удостоверяване (SCA): ръководството на конформния електронен подпис

Втората директива за услуги по плащане (DSP2, директива (EU) 2015/2366) налага силното удостоверяване на клиента (Strong Customer Authentication, SCA) за достъп до сметка за плащане онлайн, инициирането на електронно плащане или извършване на всяко действие от разстояние, което представлява риск от измама. Това ръководство обяснява как напредналият електронен подпис (AES) в съответствие с eIDAS задоволява тези изисквания за банки, установи за плащане и fintechs.

Обновено на

Што е силната аутентификация на клиентот (SCA) според DSP2?

Статията 97 од директивата (ЕС) 2015/2366 (DSP2) имплементира силната аутентификация на клиентот. Техничките детали за неговата реализација се определени со регулаторни технички стандарди (Regulatory Technical Standards, RTS). СКА базира се на поне два независни елементи од различни категории.

За превземане от теория към практика, откройте решението за електронна подписанта Certyneo и нейната предложена услуга за вашата индустрия — съответни eIDAS, без инсталиране.

  • Знание: еден елемент кој знае само клиентот (парола, код)
  • Положение: елемент, който само клиентът дейностно контролира (телефон получаващ OTP SMS)
  • Инкременталност: елемент, който клиентът има (биометрия) — опционален ако се соблюдат останалите два
  • Динамичен връзък: за платеж, кодът трябва да бъде свързан с сумата и получаващия (ст. 5 RTS UE 2018/389)

Кой от банковите дейности подлежи на силна аутентификация?

Отворяване на платежен сметка и договор за сметка
СЕПА преводен мандат (първо възстановяване)
Документация за отворяване на връзка и KYC онлайн
Субскрипция на услуги финансиране онлайн
Мандат за управление и поръчка за перевод с риск
Промяна на средство за плащане или лимит

Как изглежда правилно подписано преминаване според SCA?

  1. 1

    Идентифициране на клиента (знание)

    Клиентът достъпва обвълнението чрез сигурен връзък и се аутентифицира по първи фактор (електронна поща + парола, или идентификатор Certyneo). Това е елементът на знание.

  2. 2

    Проверка на полжността (OTP)

    Един код за единократно използване (OTP) е изпратен по SMS на телефонът предварително проверен от клиента. Въвеждането на кода доказава полжността — втори фактор, независим.

  3. 3

    Подпишете с уредуван датум

    Клиентът нанася своя напреднал подпис (AES). Certyneo генерира уникален сертификат за подпис и време-маркиран печат в съответствие с член 26 на регламент eIDAS.

  4. 4

    Създайте линията за аудит SCA

    PDF-тото документиране доказва двата фактора: уредуван датум, хеш SHA-256 и IP – противопоставимо при ACPR за да покажеме съответствието на SCA на процеса.

Често задавани въпроси — DSP2 & силаща аутентификация

Разширеният подпис (AES) достатъчен ли е за задоволяване на SCA от DSP2?
Да, когато комбинира два независими фактора. Разширеният подпис на Certyneo покрива познанието (парола / имейл за подпис) и притежанието (OTP SMS на верифициран телефон) : два елемента от различни категории, в съответствие с член 97 на DSP2 и с Делегиран регламент (ЕС) 2018/389. Биометрията (присъщност) не е необходима, докато тези два фактора са събрани.
Каква е разликата между силна удостоверяване (SCA) и електронен подпис?
SCA удостоверява достъпа и намерението на клиента в момента на чувствителна операция ; електронният подпис запечатва документ с трайна доказателствена стойност. Certyneo комбинира двете : траекторията на силното удостоверяване директно захранва одитния след на подписа, така че доказателството за удостоверяване и доказателството за съгласие образуват едно цяло, което може да се противопостави.
Какво е динамичният връзка, изискван за плащания?
Член 5 на Делегирания регламент (ЕС) 2018/389 налага за операция по плащане кодът на удостоверяване да бъде специфично свързан със сумата и получателя. Всяка модификация на тези данни обезсилва кода. За подпис на мандат или поръчка интегритетът, гарантиран от SHA-256 хеша на документа, изпълнява еквивалентна функция на неизменност.
Съществуват ли изключения за силаща потвърждение?
Да. Регламентно решение (UE) 2018/389 предвижда освобождавания (платежи с малка стойност, повторни операции, доверени получатели, анализ рисков на транзакция). Те се отнасят за изпълнение на платежи, не за подписване на договорен документ: подписването на договор или мандат все още е поддържано от доказателни изискванията на статия 1367 на Гражданския кодекс.
Дали аудитната следи е противопоставима на АКРП при контрол?
Да. Аудитната следи Certyneo документира двете фактори за удостоверяване, квалифицирано хородатване, целостта на документа и идентичността на подписчика. Експортируема в PDF с сертификация, тя позволява да докажете АКРП, че процесът спазва изискванията за SCA от Директивата 2/2015.
Пълно ръководство за електронен подпис · Решение на Certyneo за банковото дело и застраховане · Практически справочник eIDAS — нива SES/AES/QES · Подписване на професионално отваряне на сметка онлайн · Сигнатура на предизвикателство за SEPA френска компания онлайн

Прегледайте свързаните ресурси от нашия електронен подписно кокон.

Подписване на документ за KYC / онлайн регистрация

Препоръчани статии

Въвеждане на процедура за подписване, съответстваща на SCA

Безплатен план постоянен (5 обвръщки / месец), без банкова карта. Силна идентификация DSP2 (OTP SMS), продвинута електронна сигнатура eIDAS, следимост и архивиране за 10 години включени.

Общност Certyneo

Имате ли въпрос относно електронния подпис?

Присъединете се към общността Certyneo: задавайте своите въпроси, споделяйте своите отговори и общувайте с хиляди потребители и нашия екип.