Přejít na hlavní obsah
Certyneo
Průvodce DSP2 & SCA · 2026

DSP2 a silná autentizace (SCA) : průvodce správnou elektronickou podpisovou technologií

Druhá direktiva o službách platby (DSP2, directive (UE) 2015/2366) vyžaduje silnou autentizaci klienta (Strong Customer Authentication, SCA), aby se mohlo přistupovat k online účtu pro platby, zahájit elektronický plátění nebo provést jakoukoli vzdálenou akci s rizikem lhaní. Tento průvodce vysvětluje, jak pokročilá elektronická podpisová technologie (AES) splňující eIDAS splňuje tato požadavky pro banky, platobní instituce a fintechy.

Aktualizováno dne

Co je silná ověřování klienta (SCA) podle DSP2?

Článek 97 směrnice (UE) 2015/2366 (DSP2) vyžaduje silné ověřování klienta. Jeho technické podmínky jsou určeny nařízením delegovaným (UE) 2018/389 (Regulatory Technical Standards, RTS). SCA závisí na alespoň dvou nezávislých prvcích z různých kategorií.

Pro převod z teorie na praxi, zjistěte Řešení elektronického podepisování Certyneo a jeho specializovanou nabídku pro vaše oblastiViewPager — konformní s eIDAS, bez instalace.

  • Známka: prvek, který zná pouze klient (heslo, kód)
  • Vlastnost: prvek, který má pouze klient (telefon přijímající OTP SMS)
  • Narození: prvek, s němž je klient (biometrie) — volitelné, pokud jsou oba další spolu
  • Dinamický připojení: pro platbu, kód musí být spojen s částkou a příjemcem (článek 5 RTS EU 2018/389)

Jaké bankovní akty jsou podle SCA povinná?

Otevření účtu pro platby a dohoda o účtu
Mandát SEPA (původní nastavení)
Záznam připojení a dálkové KYC
Dálková podpis služeb finančních
Mandát pro správu a příkaz na výplatu s významem
Změna způsobu platby nebo hranice

Jakého typu je cestina schválení podpisu odpovídající SCA?

  1. 1

    Identifikace klienta (známka)

    Přijímatele přistupuje k obalu prostřednictvím zabezpečeného odkazu a ověřuje se prvním faktorem (e-mail + heslo nebo certifikát Certyneo). Je to prvek znalosti.

  2. 2

    Ověřit vlastnictví (OTP)

    Jednorázový kód (OTP) je odeslán na předem ověřené mobilní zařízení zákazníka pomocí SMS. Zapsání kódu dokazuje vlastnictví — druhý nezávislý faktor.

  3. 3

    Podpis s kvalifikovanou datovou hodnotou

    Přijímatele používá pokročilý podpis (AES). Certyneo generuje jedinečný certifikát pro podpis a kvalifikované datum v souladu s článkem 26 nařízení eIDAS.

  4. 4

    Vytvoření řetězce auditních dat SCA

    PDF doklad dokumentuje oba faktory, kvalifikované datum, hash SHA-256 a IP — předložitelný před ACPR pro ukázání shody s požadavky SCA.

Často se vyskytující dotazy – DSP2 & silná ověřovací metoda

Je pokročilý podpis (AES) dostatečným pro splnění SCA v DSP2?
Ano, pokud kombinuje dva nezávislé faktory. Pokročilý podpis Certyneo zahrnuje znalost (heslo / e-mail pro podpis) a vlastnictví (OTP SMS na ověřeném telefonu): dva různé prvky, shodné s článkem 97 DSP2 a nařízením delegovaným (UE) 2018/389. Biometrie (příslušnost) není nutná, pokud jsou tyto dva faktory shromážděny.
Jak se liší silná ověřovací metoda (SCA) od elektronického podpisu?
Silné ověřování ověřuje přístup a úmysl zákazníka při důležité operaci; elektronický podpis uzavírá dokument s trválcím důkazem. Certyneo kombinuje oba: proces silného ověřování příměře doplňuje auditní řetězec pro podpis, takže důkaz ověření a důkaz souhlasu tvoří jednotný předložitelný systém.
Co je dynamický odkaz vyžadovaný pro platby?
Článek 5 nařízení delegované (UE) 2018/389 požaduje, že kód ověření bude specificky spojen s částkou a příjemcem pro platbu. Každá změna těchto dat zruší kód. Pro podepsání mandátu nebo rozkazu, zajištěná integritu hash SHA-256 dokumentu vyhovuje funkci nesměnnosti.
Existují výjimky pro silné ověřování?
Ano. Rozsáhlý pravidelný nařízení (UE) 2018/389 stanovuje výjimky (nemocné platby, opakující se operace, důvěryhodní příjemci, analýza rizik transakce). Ty zahrnují provedení plateb, ne podpis kontraktu: podepsání účetní dohody nebo mandátu stále je podle požadavků důkazného řádu v článku 1367 obecného zákona.
Je audit trail přijatelný před ACPR během kontroly?
Ano. Audit trail Certyneo dokazuje dva faktory autentizace, kvalitativní datové značky, integritu dokumentu a identitu podepsaného osoby. Exportovatelný v PDF certifikovaném formátu umožňuje prokázat Autoritě řízení bankovního systému (ACPR), že proces splňuje požadavky SCA z druhého přístupu k peněžním prostředkům.
Kompletní průvodce elektronickým podpisem · Řešení Certyneo pro bankovnictví a pojišťování · Průvodce eIDAS — úrovně SES/AES/QES · Podepsat online otevření účtu pro profesionály · Podepsat online SEPA mandát pro podniky

Práce a řešení související

Prozkoumejte spojené zdroje naší elektronické podepisovací kůzla.

Doporučené články

Nastavit proces podepisování splňující SCA

Volný plán (5 obálky měsíčně), bez bankovní karty. Silná autentizace DSP2 (OTP SMS), pokročilý elektronický podpis eIDAS, audit trail přijatelný a archivace na 10 let včetně.

Komunita Certyneo

Máte otázku o elektronickém podpisu?

Připojte se ke komunitě Certyneo: položte své otázky, sdílejte své odpovědi a komunikujte s tisíci uživateli a naším týmem.