Zum Hauptinhalt springen
Certyneo
Glossar-Begriff · A

Starke Authentifizierung

Definition

Die starke Authentifizierung erfordert die Vorlage von mindestens zwei Identitätsnachweisen aus verschiedenen Familien, um die Identität einer Person zu überprüfen — das ist das Prinzip der MFA (Multi-Faktor-Authentifizierung) :
• Das, was ich weiß : Passwort, PIN-Code ;
• Das, was ich besitze : Telefon, das einen OTP-Code empfängt, Sicherheitsschlüssel YubiKey/FIDO2, Smartcard ;
• Das, was ich bin : Fingerabdruck, Gesichtserkennung (Biometrie).

Zwei regulatorische Rahmen schreiben dies vor : die Richtlinie DSP2 (Art. 97) schreibt die SCA vor — Strong Customer Authentication — für Zahlungen und den Zugang zu Online-Bankkonten ; die Verordnung eIDAS verlangt dies faktisch für die fortgeschrittene elektronische Signatur (AES), deren Artikel 26 vorschreibt, dass die Signatur unter der ausschließlichen Kontrolle des Unterzeichners erstellt wird und ihm auf eindeutige Weise zugeordnet ist.

Bei der elektronischen Signatur findet die starke Authentifizierung zum Zeitpunkt der Unterzeichnung statt : der Unterzeichner beweist, dass er seine E-Mail-Adresse (eindeutiger Link) und sein Telefon (OTP-SMS-Code) kontrolliert, bevor das Dokument versiegelt wird. Diese doppelte Überprüfung, zeitgestempelt in der Audit-Spur, ist das, was eine durchsetzbare AES von einem einfachen angekreuzten Kästchen unterscheidet.

Auf Certyneo : für Umschläge der erweiterten Stufe wird die Kombination E-Mail + OTP SMS standardmäßig auf jeden Unterzeichner angewendet ; Benutzerkonten können die MFA (TOTP oder OTP E-Mail) aktivieren. DSP2 & starke Authentifizierung : der Leitfaden →

Bereit, diese Konzepte in die Praxis umzusetzen?

Mit Certyneo erstellen Sie eIDAS-konforme Signatur-Umschläge in wenigen Klicks, ohne Installation.