رفتن به محتوای اصلی
Certyneo
اصطلاح واژه‌نامه · A

احراز هویت قوی

تعریف

احراز هویت قوی نیاز به ارائه حداقل دو مدرک هویتی از خانواده‌های مختلف برای تأیید هویت یک فرد دارد — این اصل MFA (احراز هویت چند‌عاملی) است:
• آنچه می‌دانم: رمز عبور، کد PIN؛
• آنچه داشتم: تلفن دریافت‌کننده کد OTP، کلید امنیتی YubiKey/FIDO2، کارت هوشمند؛
• آنچه هستم: اثر انگشت، تشخیص چهره (بیومتریک).

دو چارچوب نظارتی آن را الزام می‌کنند: دستورالعمل DSP2 (ماده ۹۷) SCA را الزام می‌کند — Strong Customer Authentication — برای پرداخت‌ها و دسترسی به حساب‌های بانکی آنلاین؛ مقررات eIDAS این را در واقع برای امضای الکترونیکی پیشرفته (AES) الزام می‌کند، که ماده ۲۶ آن الزام می‌کند امضا تحت کنترل انحصاری امضاکننده ایجاد شود و به طور یکتا به او مرتبط باشد.

در امضای الکترونیکی، احراز هویت قوی در لحظه امضا انجام می‌شود: امضاکننده ثابت می‌کند که آدرس ایمیل (لینک یکتا) و تلفن خود را کنترل می‌کند (کد OTP پیامک) قبل از اینکه سند مهر شود. این تأیید دوگانه، با مهر زمانی در رد پایِ حسابرسی، این است که یک AES قابل اعتراض را از یک کادر ساده انتخابی متمایز می‌کند.

در Certyneo: برای پوشه‌های سطح پیشرفته، ترکیب ایمیل + OTP پیامک به‌طور پیش‌فرض برای هر امضاکننده اعمال می‌شود؛ حساب‌های کاربری می‌توانند MFA (TOTP یا OTP ایمیل) را فعال کنند. DSP2 و احراز هویت قوی: راهنما →

آماده‌اید این مفاهیم را به عمل درآورید؟

Certyneo به شما اجازه می‌دهد در چند کلیک پوشش‌های امضای منطبق با eIDAS را بدون نیاز به نصب ایجاد کنید.