Přejít na hlavní obsah
Certyneo
Průvodce DSP2 & SCA · 2026

DSP2 a silná autentizace (SCA) : průvodce správnou elektronickou podpisovou technologií

Druhá direktiva o službách platby (DSP2, directive (UE) 2015/2366) vyžaduje silnou autentizaci klienta (Strong Customer Authentication, SCA), aby se mohlo přistupovat k online účtu pro platby, zahájit elektronický plátění nebo provést jakoukoli vzdálenou akci s rizikem lhaní. Tento průvodce vysvětluje, jak pokročilá elektronická podpisová technologie (AES) splňující eIDAS splňuje tato požadavky pro banky, platobní instituce a fintechy.

Aktualizováno dne

Co je silná ověřování klienta (SCA) podle DSP2?

Článek 97 směrnice (UE) 2015/2366 (DSP2) vyžaduje silné ověřování klienta. Jeho technické podmínky jsou určeny nařízením delegovaným (UE) 2018/389 (Regulatory Technical Standards, RTS). SCA závisí na alespoň dvou nezávislých prvcích z různých kategorií.

Pro převod z teorie na praxi, zjistěte Řešení elektronického podepisování Certyneo a jeho specializovanou nabídku pro vaše oblastiViewPager (Řešení Certyneo pro bankovnictví a pojišťování)— konformní s eIDAS, bez instalace.

  • Známka: prvek, který zná pouze klient (heslo, kód)
  • Vlastnost: prvek, který má pouze klient (telefon přijímající OTP SMS)
  • Narození: prvek, s němž je klient (biometrie) — volitelné, pokud jsou oba další spolu
  • Dinamický připojení: pro platbu, kód musí být spojen s částkou a příjemcem (článek 5 RTS EU 2018/389)

Jaké bankovní akty jsou podle SCA povinná?

Otevření účtu pro platby a dohoda o účtu
Mandát SEPA (původní nastavení)
Záznam připojení a dálkové KYC
Dálková podpis služeb finančních
Mandát pro správu a příkaz na výplatu s významem
Změna způsobu platby nebo hranice

Jakého typu je cestina schválení podpisu odpovídající SCA?

  1. 1

    Identifikace klienta (známka)

    Přijímatele přistupuje k obalu prostřednictvím zabezpečeného odkazu a ověřuje se prvním faktorem (e-mail + heslo nebo certifikát Certyneo). Je to prvek znalosti.

  2. 2

    Ověřit vlastnictví (OTP)

    Jednorázový kód (OTP) je odeslán na předem ověřené mobilní zařízení zákazníka pomocí SMS. Zapsání kódu dokazuje vlastnictví — druhý nezávislý faktor.

  3. 3

    Podepsat s časovým razítkem RFC 3161

    Klient připojí svůj pokročilý podpis (AES). Certyneo generuje jedinečný certifikát podpisu a časové razítko RFC 3161 v souladu s čl. 26 nařízení eIDAS.

  4. 4

    Vytvoření řetězce auditních dat SCA

    PDF důkazu dokumentuje oba faktory, časové razítko RFC 3161, hash SHA-256 a IP — vymahatelné na ACPR k prokázání shody SCA cesty.

Často se vyskytující dotazy – DSP2 & silná ověřovací metoda

Je pokročilý podpis (AES) dostatečným pro splnění SCA v DSP2?
Ano, pokud kombinuje dva nezávislé faktory. Pokročilý podpis Certyneo zahrnuje znalost (heslo / e-mail pro podpis) a vlastnictví (OTP SMS na ověřeném telefonu): dva různé prvky, shodné s článkem 97 DSP2 a nařízením delegovaným (UE) 2018/389. Biometrie (příslušnost) není nutná, pokud jsou tyto dva faktory shromážděny.
Jak se liší silná ověřovací metoda (SCA) od elektronického podpisu?
Silné ověřování ověřuje přístup a úmysl zákazníka při důležité operaci; elektronický podpis uzavírá dokument s trválcím důkazem. Certyneo kombinuje oba: proces silného ověřování příměře doplňuje auditní řetězec pro podpis, takže důkaz ověření a důkaz souhlasu tvoří jednotný předložitelný systém.
Co je dynamický odkaz vyžadovaný pro platby?
Článek 5 nařízení delegované (UE) 2018/389 požaduje, že kód ověření bude specificky spojen s částkou a příjemcem pro platbu. Každá změna těchto dat zruší kód. Pro podepsání mandátu nebo rozkazu, zajištěná integritu hash SHA-256 dokumentu vyhovuje funkci nesměnnosti.
Existují výjimky pro silné ověřování?
Ano. Rozsáhlý pravidelný nařízení (UE) 2018/389 stanovuje výjimky (nemocné platby, opakující se operace, důvěryhodní příjemci, analýza rizik transakce). Ty zahrnují provedení plateb, ne podpis kontraktu: podepsání účetní dohody nebo mandátu stále je podle požadavků důkazného řádu v článku 1367 obecného zákona.
Je audit trail přijatelný před ACPR během kontroly?
Ano. Auditní stopa Certyneo dokumentuje dva faktory ověření, časové razítko RFC 3161, integritu dokumentu a identitu podepisujícího. Exportovatelná do certifikovaného PDF, umožňuje prokázat Úřadu pro prudenciální dohled a řešení (ACPR), že cesta splňuje požadavky SCA DSP2.
→ Kompletní průvodce elektronickým podpisem · → Řešení Certyneo pro bankovnictví a pojišťování · → Průvodce eIDAS — úrovně SES/AES/QES · → Podepsat online otevření účtu pro profesionály · → Podepsat online SEPA mandát pro podniky

Práce a řešení související

Prozkoumejte spojené zdroje naší elektronické podepisovací kůzla.

Nastavit proces podepisování splňující SCA

Trvalý bezplatný plán (5 obálek po dobu 14 dnů, poté 2/měsíc), bez kreditní karty. Silné ověření DSP2 (OTP SMS), pokročilá podpis eIDAS, vymahatelný audit trail a archivace na 10 let zahrnuty.

Komunita Certyneo

Máte otázku o elektronickém podpisu?

Připojte se ke komunitě Certyneo: položte své otázky, sdílejte své odpovědi a komunikujte s tisíci uživateli a naším týmem.