اصطلاح واژهنامه · A
احراز هویت قوی
تعریف
احراز هویت قوی نیاز به ارائه حداقل دو مدرک هویتی از خانوادههای مختلف برای تأیید هویت یک فرد دارد — این اصل MFA (احراز هویت چندعاملی) است:
• آنچه میدانم: رمز عبور، کد PIN؛
• آنچه داشتم: تلفن دریافتکننده کد OTP، کلید امنیتی YubiKey/FIDO2، کارت هوشمند؛
• آنچه هستم: اثر انگشت، تشخیص چهره (بیومتریک).
دو چارچوب نظارتی آن را الزام میکنند: دستورالعمل DSP2 (ماده ۹۷) SCA را الزام میکند — Strong Customer Authentication — برای پرداختها و دسترسی به حسابهای بانکی آنلاین؛ مقررات eIDAS این را در واقع برای امضای الکترونیکی پیشرفته (AES) الزام میکند، که ماده ۲۶ آن الزام میکند امضا تحت کنترل انحصاری امضاکننده ایجاد شود و به طور یکتا به او مرتبط باشد.
در امضای الکترونیکی، احراز هویت قوی در لحظه امضا انجام میشود: امضاکننده ثابت میکند که آدرس ایمیل (لینک یکتا) و تلفن خود را کنترل میکند (کد OTP پیامک) قبل از اینکه سند مهر شود. این تأیید دوگانه، با مهر زمانی در رد پایِ حسابرسی، این است که یک AES قابل اعتراض را از یک کادر ساده انتخابی متمایز میکند.
در Certyneo: برای پوشههای سطح پیشرفته، ترکیب ایمیل + OTP پیامک بهطور پیشفرض برای هر امضاکننده اعمال میشود؛ حسابهای کاربری میتوانند MFA (TOTP یا OTP ایمیل) را فعال کنند. DSP2 و احراز هویت قوی: راهنما →
• آنچه میدانم: رمز عبور، کد PIN؛
• آنچه داشتم: تلفن دریافتکننده کد OTP، کلید امنیتی YubiKey/FIDO2، کارت هوشمند؛
• آنچه هستم: اثر انگشت، تشخیص چهره (بیومتریک).
دو چارچوب نظارتی آن را الزام میکنند: دستورالعمل DSP2 (ماده ۹۷) SCA را الزام میکند — Strong Customer Authentication — برای پرداختها و دسترسی به حسابهای بانکی آنلاین؛ مقررات eIDAS این را در واقع برای امضای الکترونیکی پیشرفته (AES) الزام میکند، که ماده ۲۶ آن الزام میکند امضا تحت کنترل انحصاری امضاکننده ایجاد شود و به طور یکتا به او مرتبط باشد.
در امضای الکترونیکی، احراز هویت قوی در لحظه امضا انجام میشود: امضاکننده ثابت میکند که آدرس ایمیل (لینک یکتا) و تلفن خود را کنترل میکند (کد OTP پیامک) قبل از اینکه سند مهر شود. این تأیید دوگانه، با مهر زمانی در رد پایِ حسابرسی، این است که یک AES قابل اعتراض را از یک کادر ساده انتخابی متمایز میکند.
در Certyneo: برای پوشههای سطح پیشرفته، ترکیب ایمیل + OTP پیامک بهطور پیشفرض برای هر امضاکننده اعمال میشود؛ حسابهای کاربری میتوانند MFA (TOTP یا OTP ایمیل) را فعال کنند. DSP2 و احراز هویت قوی: راهنما →
راهنماهای مرتبط
اصطلاحات مرتبط
آمادهاید این مفاهیم را به عمل درآورید؟
Certyneo به شما اجازه میدهد در چند کلیک پوششهای امضای منطبق با eIDAS را بدون نیاز به نصب ایجاد کنید.