- Tässä edellytyksen (AES) riittääkö SCA:lle DSP2:n mukaan?
- Kyllä, kun se yhdistää kaksi riippumattomaa tekijää. Certyneon edellytyksen käyttö antaa tiedon (salasana / allekirjoitusposta) ja omistuksen (OTP SMS:n tekstilähdekoneen verifioimalla) : kaksi eri luokkia, mukaisesti DSP2:än 97 artiklaa ja säännöllisen direktiivin (EU) 2018/389. Biometria ei ole tarpeen, kun nämä kaksi tekijää ovat yhdistetty.
- Mikä on vahvaa vahvistusta (SCA) ja elektronisen allekirjoituksen erot?
- Vahvaa vahvistusta todistaa asiakkaan pääsy ja tarkoitus toiminnassa; elektroninen allekirjoitus sulkee dokumentin jatkuvasti arvokkaaksi todisteeksi. Certyneo yhdistää molempien: vahvistustavan noudattaminen täydentää allekirjoitusta, joten todistus vahvistuksesta ja syyllisyydestä muodostavat yhden vastuuton.
- Mikä on dinamisen linkin vaatimus maksuihin?
- Säännöllisen direktiivin (EU) 2018/389 artiklan 5 määrää, että maksutilanteessa koodilla vahvistetaan tarkasti summaa ja vastaanottajaa. Kaikki näiden tiedon muutos lopettaa koodin toiminnallisuuden. Maksun allekirjoittamiselle tai ohjelmalle hash SHA-256:n taattu dokumentti toteuttaa samanlaisen integritättoisen.
- Onko vahvaa vahvistusta sallittuja poikkeuksia?
- Kyllä. Määräyksessä määritellyt (UE)-laki 2018/389 sisältää poikkeuksia (välbölliset maksut, toistuvat operaatiot, luottamukselliset vastaanotajat, transaktiokirjanpito). Ne koskevat maksettaessa rahansiirtomahdollisuuksia, ei yhteishenkilön sopimustekstin allekirjoittamista: yhteydenotto- ja tilikirjauksen tai toiminnallisen suusmääräävän pöytäkirjan allekirjoittaminen edellyttää kielteistämisen 1367 artiklan vaatimuksia kansalaisoikeudellisella oikeudellilla.
- Onko audit trail käyttöjärjestelmästä toimittavaan valvontaan (ACPR) sovellettavissa?
- Kyllä. Certyneon audit trail dokumentoi kaksi todennäköisyyden tekijöitä, aikaleima, asiakkaan identiteettia ja asiakasdocumentin integrität. PDF:n varmuudella tuotettavissa, se mahdollistaa ACPR:lle osoittamaan, että prosessi noudattaa SCA:n vaatimuksia DSP2:ssa.