Siirry pääsisältöön
Certyneo
DSP2-säännöt & SCA:n ohje · 2026

DSP2 ja vahva tunnistus (SCA) : eIDASin mukainen elektronisen allekirjoituksen ohje

Toinen maksut]|[a]lennousuohjelmisto (DSP2, direktti (UE) 2015/2366) vaatii asiakkaan vahvaa tunnustusta (Strong Customer Authentication, SCA), jotta voidaan päästässä sähköiseen maksut]|[a]lennuksen, elektronisen maksun tai muun riskinotettavan toiminnan online-tilin käytölle. Tämä ohje selittää, miten edistynyt allekirjoitus (AES) eIDASin mukaisesti täyttää nämä vaatimukset pankit, maksut]|[a]lennuks]|[a]lennuksen ja fintechien kannalta.

Päivitetty

Miten asiakkaan vahva tunnistaminen (SCA) määritellään DSP2:ssä?

Artikla 97:stä direktiivistä (UE) 2015/2366 (DSP2) vaatii asiakkaan vahvaa tunnistamisen. Sen tekniset yksityiskohdat määritteleväksi on asetettu toisessa säädöksessä (UE) 2018/389 (hallinnolliset tekniset standardit, RTS). SCA perustuu vähintään kahden riippumattoman luokan kuvailevan elementin perusteella.

Luo käytännöstä teoriaan, tutustu Certyneon elektronisen allekirjoitusratkaisulle ja sen aluelajalle – eIDAS:n mukaisesti, ilman asennusta.

  • Tieto: yksi elementti, joka asiakas tuntee ainoanaan (salasana, koodi)
  • Omistus: yksi elementti, joka asiakas omistaa ainoanaan (puhelin, johon saapuu OTP SMS)
  • Inhimillinen ominaisuus: yksi elementti, joka asiakas on (biometria) — vaihtoehtoinen, jos kaikki muut ovat täytettyjä
  • Dynaminen yhteys: maksulle koodin täytyy olla yhdistettynä summaan ja vastaanottajalle (RTS EU 2018/389 artikla 5)

Miten vahvaa tunnistamista koskevat pankkitehdot ovat?

Palkattavan tilin avaus ja tilintarjouksen sopimus
SEPA:n rahoitustuomio (ensimmäinen asetus)
Etäpäätavoitekistero ja etäpäätavoitekisto (KYC) -prosessi
Etäpäätavoitepalvelujen tilaus
Hallintatuote ja rahansiirtoteksti
Maksutavallakin tai rahoitusnäkymättömän rajoitusten muutos

Mitä SCA:n noudattava allekirjoitusreitti näyttää?

  1. 1

    Tunnista asiakas (tieto)

    Asiakas pääsee asiakaspakkoon turvallisen linkin kautta ja vahvistaa ensimmäisellä tekijällä (sähköposti + salasana tai Certyneon tunnus). Tämä on tiedonosa.

  2. 2

    Tarkista omistus (OTP)

    Yksityiskohtaista koodia lähetetään tekstilähdekoneeseen asiakkaan edellisesti vahvistamalle. Koodin syöttäminen osoittaa omistusta — toinen riippumaton tekijä.

  3. 3

    Allekirjoita aikaleimalla kualifioitu

    Asiakas painottaa edellytyksen (AES). Certyneo luodaan yksilöllinen allekirjoituslupa ja aikaleima kualifioitu mukaisesti eIDAS:n 26 artiklan määritelmään.

  4. 4

    Luo tarkastustoiminnallisuus SCA

    PDF:sta todiste dokumentoii kahden tekijän, aikaleiman kualifioituun, hash SHA-256:n ja IP:n - se on vastuuton ACPR:lle osoittama SCA:n noudattamisesta.

Usein kysytyt kysymykset — DSP2 & vahvaa vahvistusta

Tässä edellytyksen (AES) riittääkö SCA:lle DSP2:n mukaan?
Kyllä, kun se yhdistää kaksi riippumattomaa tekijää. Certyneon edellytyksen käyttö antaa tiedon (salasana / allekirjoitusposta) ja omistuksen (OTP SMS:n tekstilähdekoneen verifioimalla) : kaksi eri luokkia, mukaisesti DSP2:än 97 artiklaa ja säännöllisen direktiivin (EU) 2018/389. Biometria ei ole tarpeen, kun nämä kaksi tekijää ovat yhdistetty.
Mikä on vahvaa vahvistusta (SCA) ja elektronisen allekirjoituksen erot?
Vahvaa vahvistusta todistaa asiakkaan pääsy ja tarkoitus toiminnassa; elektroninen allekirjoitus sulkee dokumentin jatkuvasti arvokkaaksi todisteeksi. Certyneo yhdistää molempien: vahvistustavan noudattaminen täydentää allekirjoitusta, joten todistus vahvistuksesta ja syyllisyydestä muodostavat yhden vastuuton.
Mikä on dinamisen linkin vaatimus maksuihin?
Säännöllisen direktiivin (EU) 2018/389 artiklan 5 määrää, että maksutilanteessa koodilla vahvistetaan tarkasti summaa ja vastaanottajaa. Kaikki näiden tiedon muutos lopettaa koodin toiminnallisuuden. Maksun allekirjoittamiselle tai ohjelmalle hash SHA-256:n taattu dokumentti toteuttaa samanlaisen integritättoisen.
Onko vahvaa vahvistusta sallittuja poikkeuksia?
Kyllä. Määräyksessä määritellyt (UE)-laki 2018/389 sisältää poikkeuksia (välbölliset maksut, toistuvat operaatiot, luottamukselliset vastaanotajat, transaktiokirjanpito). Ne koskevat maksettaessa rahansiirtomahdollisuuksia, ei yhteishenkilön sopimustekstin allekirjoittamista: yhteydenotto- ja tilikirjauksen tai toiminnallisen suusmääräävän pöytäkirjan allekirjoittaminen edellyttää kielteistämisen 1367 artiklan vaatimuksia kansalaisoikeudellisella oikeudellilla.
Onko audit trail käyttöjärjestelmästä toimittavaan valvontaan (ACPR) sovellettavissa?
Kyllä. Certyneon audit trail dokumentoi kaksi todennäköisyyden tekijöitä, aikaleima, asiakkaan identiteettia ja asiakasdocumentin integrität. PDF:n varmuudella tuotettavissa, se mahdollistaa ACPR:lle osoittamaan, että prosessi noudattaa SCA:n vaatimuksia DSP2:ssa.
Koko sähköisen allekirjoituksen opas · Certyneo-ratkaisu pankki- ja vakuutusalalla · eIDAS-opas — SES/AES/QES-tasot · Allekirjoita professionaalin tilikirjan avaaminen online · Allekirjoita SEPA-yrityksen toimittava pöytäkirja online

Ohjeita ja ratkaisuja liittyen

Tutkia yhdessä meidän elektronisen saatäytyksen verkkokonevarastosta liittyviä resursseja.

Suositellut artikkelit

Rajapintan allekirjoitusprosessin noudattamisen asentaminen

Vapaat kokeilutilat (viisi tilikirjauksen envoluppiä kuukaudessa), ei kortti. Vahva todennäköisyys DSP2:llä (OTP SMS), avansoituksellinen allekirjoitus eIDAS, audit trailin oikeudellisuuden ja 10-vuotisen arkistoinnin sisällyttäminen.

Certyneo-yhteisö

Onko sinulla kysymys sähköisestä allekirjoituksesta?

Liity Certyneo-yhteisöön: esitä kysymyksiä, jaa vastauksia ja vaihda kokemuksia tuhansien käyttäjien ja tiimimme kanssa.