- Er avanceret signatur (AES) nok til at opfylde SCA for DSP2?
- Ja, når den kombinerer to uafhængige faktorer. Avanceret signatur Certyneo omfatter viden (adgangskode / e-mail til signatur) og ejendom (OTP SMS på et godkendt telefonummer): to elementer af forskellige kategorier, overensstemmende med artikel 97 i DSP2 og forordning (EU) 2018/389. Biometri (inherent) er ikke nødvendig, når disse to faktorer er samlet.
- Hvad er forskellen mellem stark identifikation (SCA) og elektronisk signatur?
- SCA beviser adgang og intention til kunden ved en vigtig operation; elektronisk signatur sikrer et dokument med forhåndsbestemt værdi. Certyneo kombinerer begge: procesen for stark identifikation udløber direkte i signaturens audit trail, så beviset om identificering og beviset om godkendelse former en samlet opgivet til ACPR.
- Hvad er det dynamiske link påkrævet for betalinger?
- Artikel 5 i forordning (EU) 2018/389 kræver, at en autentiseringskode for en betaling specifikt er knyttet til beløb og modtager. Enhver ændring af disse data udløser kodeen. For signering af et indkomstmandat eller et order, sikrer hash SHA-256-integriteten på dokumentet en lignende funktion for ikke-alteration.
- Er der undtagelser fra stark identifikation?
- Ja. Forordning (EU) 2018/389 foreskriver undtagelser (næringssmall betalinger, rekurriere operationer, verificerede modtager, risikobaseret analyse). De gælder for udførelse af betalinger, ikke signering af en kontrakt: signering af en kontoaftale eller mandat er stadig undertrykt af artikel 1367 i Civilretten.
- Er audit trail tilgængelig for ACPR under kontrol?
- Ja. Certyneos audit trail dokumenterer de to identifikationsfaktorer, kvalificeret tidsstempel, dokumentets integritet og signatørens identitet. Exporterbar som PDF, kan det bruges til at bevise ACPR, at procesen opfylder SCA-kravene i DSP2.