- Er avanceret signatur (AES) nok til at opfylde SCA for DSP2?
- Ja, når den kombinerer to uafhængige faktorer. Avanceret signatur Certyneo omfatter viden (adgangskode / e-mail til signatur) og ejendom (OTP SMS på et godkendt telefonummer): to elementer af forskellige kategorier, overensstemmende med artikel 97 i DSP2 og forordning (EU) 2018/389. Biometri (inherent) er ikke nødvendig, når disse to faktorer er samlet.
- Hvad er forskellen mellem stark identifikation (SCA) og elektronisk signatur?
- SCA beviser adgang og intention til kunden ved en vigtig operation; elektronisk signatur sikrer et dokument med forhåndsbestemt værdi. Certyneo kombinerer begge: procesen for stark identifikation udløber direkte i signaturens audit trail, så beviset om identificering og beviset om godkendelse former en samlet opgivet til ACPR.
- Hvad er det dynamiske link påkrævet for betalinger?
- Artikel 5 i forordning (EU) 2018/389 kræver, at en autentiseringskode for en betaling specifikt er knyttet til beløb og modtager. Enhver ændring af disse data udløser kodeen. For signering af et indkomstmandat eller et order, sikrer hash SHA-256-integriteten på dokumentet en lignende funktion for ikke-alteration.
- Er der undtagelser fra stark identifikation?
- Ja. Forordning (EU) 2018/389 foreskriver undtagelser (næringssmall betalinger, rekurriere operationer, verificerede modtager, risikobaseret analyse). De gælder for udførelse af betalinger, ikke signering af en kontrakt: signering af en kontoaftale eller mandat er stadig undertrykt af artikel 1367 i Civilretten.
- Er audit trail tilgængelig for ACPR under kontrol?
- Ja. Certyneo-revisionssporet dokumenterer de to autentificeringsfaktorer, RFC 3161-tidsstemplet, dokumentintegritet og identiteten på underskriveren. Eksporterbar som certificeret PDF, gør det det muligt at demonstrere over for Prudential Supervisory and Resolution Authority (ACPR), at forløbet overholder SCA-kravene i DSP2.