Gå til hovedindhold
Certyneo
Handlening DSP2 & SCA · 2026

DSP2 og stærk authentificering (SCA) : handleningen om den elektroniske signatur

Den anden direktiv om betalingsdienester (DSP2, EU-direktiv 2015/2366) pålægger stærk authentificering af kunden (Strong Customer Authentication, SCA) for at få adgang til en online-betalingskonto, initiere et elektronisk betalingsact eller udføre enhver afstandshandling med risiko for fald. Dette handlening forklarer hvordan den avancerede elektroniske signatur (AES), der opfylder eIDAS, opfylder disse krav for banken, betalingsinstitutioner og fintek.

Sidste opdatering

Hvad er stærk authentificering af kunden (SCA) i forhold til DSP2?

Artikel 97 i EU-direktivet 2015/2366 (DSP2) pålægger stærk authentificering af kunden. Tekniske detaljer er gennemgået af regeringsforskrift (EU) 2018/389 (Regulatory Technical Standards, RTS). SCA baserer sig på mindst to uafhængige elementer fra forskellige kategorier.

For at gå fra teori til praksis, oplever du Certyneos e-signaturløsning og deres områdefrie tilbud (Certyneo-løsning til bank og forsikring) — eIDAS-compliant, uden installation.

  • Viden: et element, som kun kunden ved (adgangskode, kodeord)
  • Egenskab: et element, som kun kunden har (telefon modtager OTP SMS)
  • Inhedensk: et element, der er til kunden (biometri) — valgfrit hvis de to andre er samlet
  • Dynamisk link: For en betaling skal koden være forbundet med beløb og modtager (art. 5 RTS EU 2018/389)

Hvilke bankactyver relaterer sig til stærk authentificering?

Opretning af betalingskonto og kontoaftale
SEPA-præleverage (første installation)
Indgåelse i forhold og KYC på distans
Pådistanceret afregistrering af finansielle tjenester
Gældende mandat og valutabog med høj spænding
Forandringer af betalingsmidler eller plafoder

Hvad ser en signaturprocess i overensstemmelse med SCA ud som?

  1. 1

    Identificering af kunden (viden)

    Kunden tilgås enveloppen via et sikker link og autentiserer sig ved hjælp af en forstyrrelse (e-mail + adgangskode, eller Certyneo identifikator). Dette er elementet af videnskab.

  2. 2

    Vedligeholdelse (OTP)

    En eneste brug kode (OTP) sendes via SMS til kundens tidligere bekræftede telefon. Indtastning af koden viser possession - anden uafhængig faktor.

  3. 3

    Underskriv med RFC 3161-tidsstempel

    Klienten anvender sin avancerede signatur (AES). Certyneo genererer et unikt signatursertifikat og et RFC 3161-tidsstempel i overensstemmelse med artikel 26 i eIDAS-forordningen.

  4. 4

    Udvikle audit trail SCA

    PDF'en af beviset dokumenterer de to faktorer, RFC 3161-tidsstemplet, SHA-256-hashen og IP-adressen — kan fremvises over for ACPR for at demonstrere SCA-overensstemmelse for forløbet.

Ofte stillede spørgsmål — DSP2 & starke identifikation

Er avanceret signatur (AES) nok til at opfylde SCA for DSP2?
Ja, når den kombinerer to uafhængige faktorer. Avanceret signatur Certyneo omfatter viden (adgangskode / e-mail til signatur) og ejendom (OTP SMS på et godkendt telefonummer): to elementer af forskellige kategorier, overensstemmende med artikel 97 i DSP2 og forordning (EU) 2018/389. Biometri (inherent) er ikke nødvendig, når disse to faktorer er samlet.
Hvad er forskellen mellem stark identifikation (SCA) og elektronisk signatur?
SCA beviser adgang og intention til kunden ved en vigtig operation; elektronisk signatur sikrer et dokument med forhåndsbestemt værdi. Certyneo kombinerer begge: procesen for stark identifikation udløber direkte i signaturens audit trail, så beviset om identificering og beviset om godkendelse former en samlet opgivet til ACPR.
Hvad er det dynamiske link påkrævet for betalinger?
Artikel 5 i forordning (EU) 2018/389 kræver, at en autentiseringskode for en betaling specifikt er knyttet til beløb og modtager. Enhver ændring af disse data udløser kodeen. For signering af et indkomstmandat eller et order, sikrer hash SHA-256-integriteten på dokumentet en lignende funktion for ikke-alteration.
Er der undtagelser fra stark identifikation?
Ja. Forordning (EU) 2018/389 foreskriver undtagelser (næringssmall betalinger, rekurriere operationer, verificerede modtager, risikobaseret analyse). De gælder for udførelse af betalinger, ikke signering af en kontrakt: signering af en kontoaftale eller mandat er stadig undertrykt af artikel 1367 i Civilretten.
Er audit trail tilgængelig for ACPR under kontrol?
Ja. Certyneo-revisionssporet dokumenterer de to autentificeringsfaktorer, RFC 3161-tidsstemplet, dokumentintegritet og identiteten på underskriveren. Eksporterbar som certificeret PDF, gør det det muligt at demonstrere over for Prudential Supervisory and Resolution Authority (ACPR), at forløbet overholder SCA-kravene i DSP2.
→ Komplet guide til elektronisk signatur · → Certyneo-løsning til bank og forsikring · → eIDAS-guide — SES/AES/QES-niveauer · → Signere en online åbning af pro-konto · → Signere et online SEPA virksomhedsmandat

Vejledninger og løsninger relaterede

Udforsk de relaterede ressourcer fra vores elektroniske signaturcocon.

Indfør et signaturforløb, der overholder SCA

Permanent gratis plan (5 kuverter i 14 dage, derefter 2/måned), uden kreditkort. Stærk DSP2-godkendelse (OTP SMS), avanceret eIDAS-signatur, bindende revisionsspor og 10 års arkivering inkluderet.

Certyneo-fællesskab

Et spørgsmål om elektronisk signatur?

Tilslut dig Certyneo-fællesskabet: stil dine spørgsmål, del dine svar og kommuniker med tusinder af brugere og vores team.