Gå til hovedindhold
Certyneo
Handlening DSP2 & SCA · 2026

DSP2 og stærk authentificering (SCA) : handleningen om den elektroniske signatur

Den anden direktiv om betalingsdienester (DSP2, EU-direktiv 2015/2366) pålægger stærk authentificering af kunden (Strong Customer Authentication, SCA) for at få adgang til en online-betalingskonto, initiere et elektronisk betalingsact eller udføre enhver afstandshandling med risiko for fald. Dette handlening forklarer hvordan den avancerede elektroniske signatur (AES), der opfylder eIDAS, opfylder disse krav for banken, betalingsinstitutioner og fintek.

Sidste opdatering

Hvad er stærk authentificering af kunden (SCA) i forhold til DSP2?

Artikel 97 i EU-direktivet 2015/2366 (DSP2) pålægger stærk authentificering af kunden. Tekniske detaljer er gennemgået af regeringsforskrift (EU) 2018/389 (Regulatory Technical Standards, RTS). SCA baserer sig på mindst to uafhængige elementer fra forskellige kategorier.

For at gå fra teori til praksis, oplever du Certyneos e-signaturløsning og deres områdefrie tilbud — eIDAS-compliant, uden installation.

  • Viden: et element, som kun kunden ved (adgangskode, kodeord)
  • Egenskab: et element, som kun kunden har (telefon modtager OTP SMS)
  • Inhedensk: et element, der er til kunden (biometri) — valgfrit hvis de to andre er samlet
  • Dynamisk link: For en betaling skal koden være forbundet med beløb og modtager (art. 5 RTS EU 2018/389)

Hvilke bankactyver relaterer sig til stærk authentificering?

Opretning af betalingskonto og kontoaftale
SEPA-præleverage (første installation)
Indgåelse i forhold og KYC på distans
Pådistanceret afregistrering af finansielle tjenester
Gældende mandat og valutabog med høj spænding
Forandringer af betalingsmidler eller plafoder

Hvad ser en signaturprocess i overensstemmelse med SCA ud som?

  1. 1

    Identificering af kunden (viden)

    Kunden tilgås enveloppen via et sikker link og autentiserer sig ved hjælp af en forstyrrelse (e-mail + adgangskode, eller Certyneo identifikator). Dette er elementet af videnskab.

  2. 2

    Vedligeholdelse (OTP)

    En eneste brug kode (OTP) sendes via SMS til kundens tidligere bekræftede telefon. Indtastning af koden viser possession - anden uafhængig faktor.

  3. 3

    Signatur med kvalificeret timestamp

    Kunden sætter sin ansigtsbevægelser (AES). Certyneo genererer et unikt signaturcertifikat og en kvalificeret tidstempel i overensstemmelse med artikel 26 af eIDAS-reglementet.

  4. 4

    Udvikle audit trail SCA

    Den PDF bevis dokumenterer de to faktorer, kvalificeret tidsstempel, hash SHA-256 og IP — tilgængelig for ACPR til at bevise SCA-compliant proces.

Ofte stillede spørgsmål — DSP2 & starke identifikation

Er avanceret signatur (AES) nok til at opfylde SCA for DSP2?
Ja, når den kombinerer to uafhængige faktorer. Avanceret signatur Certyneo omfatter viden (adgangskode / e-mail til signatur) og ejendom (OTP SMS på et godkendt telefonummer): to elementer af forskellige kategorier, overensstemmende med artikel 97 i DSP2 og forordning (EU) 2018/389. Biometri (inherent) er ikke nødvendig, når disse to faktorer er samlet.
Hvad er forskellen mellem stark identifikation (SCA) og elektronisk signatur?
SCA beviser adgang og intention til kunden ved en vigtig operation; elektronisk signatur sikrer et dokument med forhåndsbestemt værdi. Certyneo kombinerer begge: procesen for stark identifikation udløber direkte i signaturens audit trail, så beviset om identificering og beviset om godkendelse former en samlet opgivet til ACPR.
Hvad er det dynamiske link påkrævet for betalinger?
Artikel 5 i forordning (EU) 2018/389 kræver, at en autentiseringskode for en betaling specifikt er knyttet til beløb og modtager. Enhver ændring af disse data udløser kodeen. For signering af et indkomstmandat eller et order, sikrer hash SHA-256-integriteten på dokumentet en lignende funktion for ikke-alteration.
Er der undtagelser fra stark identifikation?
Ja. Forordning (EU) 2018/389 foreskriver undtagelser (næringssmall betalinger, rekurriere operationer, verificerede modtager, risikobaseret analyse). De gælder for udførelse af betalinger, ikke signering af en kontrakt: signering af en kontoaftale eller mandat er stadig undertrykt af artikel 1367 i Civilretten.
Er audit trail tilgængelig for ACPR under kontrol?
Ja. Certyneos audit trail dokumenterer de to identifikationsfaktorer, kvalificeret tidsstempel, dokumentets integritet og signatørens identitet. Exporterbar som PDF, kan det bruges til at bevise ACPR, at procesen opfylder SCA-kravene i DSP2.
Komplet guide til elektronisk signatur · Certyneo-løsning til bank og forsikring · eIDAS-guide — SES/AES/QES-niveauer · Signere en online åbning af pro-konto · Signere et online SEPA virksomhedsmandat

Vejledninger og løsninger relaterede

Udforsk de relaterede ressourcer fra vores elektroniske signaturcocon.

Anbefalede artikler

Indfør et signaturforløb, der overholder SCA

Permanent gratis plan (5 kuverter / måned), uden betalingskort. Stærk DSP2-autentificering (SMS-OTP), avanceret eIDAS-underskrift, retskraftigt revisionsspor og 10 års arkivering inkluderet.

Certyneo-fællesskab

Et spørgsmål om elektronisk signatur?

Tilslut dig Certyneo-fællesskabet: stil dine spørgsmål, del dine svar og kommuniker med tusinder af brugere og vores team.