Ir al contenido principal
Certyneo
Término del glosario · A

Autenticación fuerte

Definición

La autenticación fuerte exige la presentación de al menos dos pruebas de identidad pertenecientes a familias diferentes para verificar la identidad de una persona — este es el principio de la MFA (autenticación multifactor) :
• Lo que sé : contraseña, código PIN ;
• Lo que poseo : teléfono que recibe un código OTP, llave de seguridad YubiKey/FIDO2, tarjeta inteligente ;
• Lo que soy : huella dactilar, reconocimiento facial (biometría).

Dos marcos regulatorios lo imponen : la directiva DSP2 (art. 97) impone la SCA — Strong Customer Authentication — para los pagos y el acceso a las cuentas bancarias en línea ; el reglamento eIDAS lo exige de hecho para la firma electrónica avanzada (AES), cuyo artículo 26 impone que la firma sea creada bajo el control exclusivo del firmante y le esté vinculada de manera unívoca.

En la firma electrónica, la autenticación fuerte interviene en el momento de firmar : el firmante demuestra que controla su dirección de correo electrónico (enlace único) y su teléfono (código OTP SMS) antes de que el documento sea sellado. Esta verificación dual, registrada en la pista de auditoría, es lo que distingue una AES oponible de una simple casilla marcada.

En Certyneo : para los sobres de nivel avanzado, la combinación correo electrónico + OTP SMS se aplica por defecto a cada firmante ; las cuentas de usuario pueden activar MFA (TOTP u OTP por correo electrónico). DSP2 & autenticación fuerte : la guía →

¿Listo para poner en práctica estos conceptos?

Certyneo le permite crear sobres de firma conformes eIDAS en pocos clics, sin instalación.