Siirry pääsisältöön
Certyneo
DSP2-säännöt & SCA:n ohje · 2026

DSP2 ja vahva tunnistus (SCA) : eIDASin mukainen elektronisen allekirjoituksen ohje

Toinen maksut]|[a]lennousuohjelmisto (DSP2, direktti (UE) 2015/2366) vaatii asiakkaan vahvaa tunnustusta (Strong Customer Authentication, SCA), jotta voidaan päästässä sähköiseen maksut]|[a]lennuksen, elektronisen maksun tai muun riskinotettavan toiminnan online-tilin käytölle. Tämä ohje selittää, miten edistynyt allekirjoitus (AES) eIDASin mukaisesti täyttää nämä vaatimukset pankit, maksut]|[a]lennuks]|[a]lennuksen ja fintechien kannalta.

Päivitetty

Miten asiakkaan vahva tunnistaminen (SCA) määritellään DSP2:ssä?

Artikla 97:stä direktiivistä (UE) 2015/2366 (DSP2) vaatii asiakkaan vahvaa tunnistamisen. Sen tekniset yksityiskohdat määritteleväksi on asetettu toisessa säädöksessä (UE) 2018/389 (hallinnolliset tekniset standardit, RTS). SCA perustuu vähintään kahden riippumattoman luokan kuvailevan elementin perusteella.

Luo käytännöstä teoriaan, tutustu Certyneon elektronisen allekirjoitusratkaisulle ja sen aluelajalle (Certyneo-ratkaisu pankki- ja vakuutusalalla)– eIDAS:n mukaisesti, ilman asennusta.

  • Tieto: yksi elementti, joka asiakas tuntee ainoanaan (salasana, koodi)
  • Omistus: yksi elementti, joka asiakas omistaa ainoanaan (puhelin, johon saapuu OTP SMS)
  • Inhimillinen ominaisuus: yksi elementti, joka asiakas on (biometria) — vaihtoehtoinen, jos kaikki muut ovat täytettyjä
  • Dynaminen yhteys: maksulle koodin täytyy olla yhdistettynä summaan ja vastaanottajalle (RTS EU 2018/389 artikla 5)

Miten vahvaa tunnistamista koskevat pankkitehdot ovat?

Palkattavan tilin avaus ja tilintarjouksen sopimus
SEPA:n rahoitustuomio (ensimmäinen asetus)
Etäpäätavoitekistero ja etäpäätavoitekisto (KYC) -prosessi
Etäpäätavoitepalvelujen tilaus
Hallintatuote ja rahansiirtoteksti
Maksutavallakin tai rahoitusnäkymättömän rajoitusten muutos

Mitä SCA:n noudattava allekirjoitusreitti näyttää?

  1. 1

    Tunnista asiakas (tieto)

    Asiakas pääsee asiakaspakkoon turvallisen linkin kautta ja vahvistaa ensimmäisellä tekijällä (sähköposti + salasana tai Certyneon tunnus). Tämä on tiedonosa.

  2. 2

    Tarkista omistus (OTP)

    Yksityiskohtaista koodia lähetetään tekstilähdekoneeseen asiakkaan edellisesti vahvistamalle. Koodin syöttäminen osoittaa omistusta — toinen riippumaton tekijä.

  3. 3

    Allekirjoita RFC 3161 -aikaleimoilla

    Asiakas lisää edistyneen allekirjoituksen (AES). Certyneo luo yksilöllisen allekirjoitustodistuksen ja RFC 3161 -aikaleiman, joka noudattaa eIDAS-säännön artiklaa 26.

  4. 4

    Luo tarkastustoiminnallisuus SCA

    Todiste-PDF dokumentoi kaksi tekijää, RFC 3161 -aikaleiman, SHA-256-tiivisteen ja IP-osoitteen — vastustamiskelpoinen ACPR:lle SCA-kulun vaatimustenmukaisuuden osoittamiseksi.

Usein kysytyt kysymykset — DSP2 & vahvaa vahvistusta

Tässä edellytyksen (AES) riittääkö SCA:lle DSP2:n mukaan?
Kyllä, kun se yhdistää kaksi riippumattomaa tekijää. Certyneon edellytyksen käyttö antaa tiedon (salasana / allekirjoitusposta) ja omistuksen (OTP SMS:n tekstilähdekoneen verifioimalla) : kaksi eri luokkia, mukaisesti DSP2:än 97 artiklaa ja säännöllisen direktiivin (EU) 2018/389. Biometria ei ole tarpeen, kun nämä kaksi tekijää ovat yhdistetty.
Mikä on vahvaa vahvistusta (SCA) ja elektronisen allekirjoituksen erot?
Vahvaa vahvistusta todistaa asiakkaan pääsy ja tarkoitus toiminnassa; elektroninen allekirjoitus sulkee dokumentin jatkuvasti arvokkaaksi todisteeksi. Certyneo yhdistää molempien: vahvistustavan noudattaminen täydentää allekirjoitusta, joten todistus vahvistuksesta ja syyllisyydestä muodostavat yhden vastuuton.
Mikä on dinamisen linkin vaatimus maksuihin?
Säännöllisen direktiivin (EU) 2018/389 artiklan 5 määrää, että maksutilanteessa koodilla vahvistetaan tarkasti summaa ja vastaanottajaa. Kaikki näiden tiedon muutos lopettaa koodin toiminnallisuuden. Maksun allekirjoittamiselle tai ohjelmalle hash SHA-256:n taattu dokumentti toteuttaa samanlaisen integritättoisen.
Onko vahvaa vahvistusta sallittuja poikkeuksia?
Kyllä. Määräyksessä määritellyt (UE)-laki 2018/389 sisältää poikkeuksia (välbölliset maksut, toistuvat operaatiot, luottamukselliset vastaanotajat, transaktiokirjanpito). Ne koskevat maksettaessa rahansiirtomahdollisuuksia, ei yhteishenkilön sopimustekstin allekirjoittamista: yhteydenotto- ja tilikirjauksen tai toiminnallisen suusmääräävän pöytäkirjan allekirjoittaminen edellyttää kielteistämisen 1367 artiklan vaatimuksia kansalaisoikeudellisella oikeudellilla.
Onko audit trail käyttöjärjestelmästä toimittavaan valvontaan (ACPR) sovellettavissa?
Kyllä. Certyneo-auditointi-rekisteri dokumentoi kaksi todennustekijää, RFC 3161 -aikaleiman, asiakirjan eheyden ja allekirjoittajan henkilöllisyyden. Sertifioidun PDF:n muodossa vietävissä se antaa mahdollisuuden osoittaa varovaisuus- ja ratkaisuviranomaiselle (ACPR), että kulku noudattaa DSP2:n SCA-vaatimuksia.
→ Koko sähköisen allekirjoituksen opas · → Certyneo-ratkaisu pankki- ja vakuutusalalla · → eIDAS-opas — SES/AES/QES-tasot · → Allekirjoita professionaalin tilikirjan avaaminen online · → Allekirjoita SEPA-yrityksen toimittava pöytäkirja online

Ohjeita ja ratkaisuja liittyen

Tutkia yhdessä meidän elektronisen saatäytyksen verkkokonevarastosta liittyviä resursseja.

Rajapintan allekirjoitusprosessin noudattamisen asentaminen

Pysyvä ilmaispaketti (5 kirjekuorta 14 päivän ajan, sitten 2/kuukausi), ilman pankkikorttia. Vahva DSP2-todennus (OTP SMS), advanced eIDAS-allekirjoitus, säädösten mukainen audit trail ja 10 vuoden arkistointi sisältyy.

Certyneo-yhteisö

Onko sinulla kysymys sähköisestä allekirjoituksesta?

Liity Certyneo-yhteisöön: esitä kysymyksiä, jaa vastauksia ja vaihda kokemuksia tuhansien käyttäjien ja tiimimme kanssa.