Az aláíró személyazonossága és a digitális igazolás
Hogyan lehet igazolni, hogy ki írta alá az elektronikus dokumentumot? Az azonosítási technikák, a biztosítási szintek és a KYC-problémák magyarázata.
Frissítve
Szerző — Certyneo · A Certyneoról

A probléma lényege
Egy elektronikus aláírás csak akkor ér valamit, ha bizonyítható, hogy ki helyezte el. Egy egyszerű kattintás az „Elfogadom” gombra semmilyen megbízható információt nem ad a személyazonosságról.
Azonosítási technikák
Megbízható e-mail
Egyedi hivatkozás kiküldése. Csak a postafiók tulajdonosa tud rákattintani. A egyszerű elektronikus aláírás (SES).
OTP SMS-ben
Egyszer használatos kód küldése a telefonszámra. E-maillel kombinálva ez a fokozott biztonságú elektronikus aláírás (AES).
Videós KYC
Ellenőrzés videóhívással: személyazonosító okmány, élőségvizsgálat, OCR. A minősített elektronikus aláírásnál (QES) és a szabályozott ágazatokban használatos.
Minősített tanúsítvány
Személyes kriptográfiai tanúsítvány, amelyet egy minősített bizalmi szolgáltató (QTSP) bocsát ki. A legmagasabb szint, a minősített elektronikus aláíráshoz (QES).
Nemzeti digitális identitás
FranceConnect+, itsme (Belgium), SPID (Olaszország). Az EUDIW pénztárcák tovább bővítik majd ezt a lehetőséget.
Biztonsági szintek (LoA)
Az eIDAS három szintet határoz meg:
- Alacsony: egyszerű e-mail → SES
- Jelentős: kétfaktoros → AES
- Magas: szigorú ellenőrzés → QES
Adatvédelmi kérdések (GDPR)
Az azonosítás során személyes adatok gyűjtésére kerül sor. A GDPR előírja:
- Adatminimalizálást (csak a szükséges adatok gyűjtését)
- Dokumentált megőrzési időt
- Hozzáférési és törlési jogot
- Jogalapot (szerződés teljesítése, 6. cikk (1) bekezdés b) pont)
A biometrikus adatok (videós KYC) érzékenynek minősülnek — kifejezett hozzájárulás szükséges.
KYC és szabályozott ágazatok
A bankok, biztosítók, kriptoszolgáltatók és ingatlanközvetítők a pénzmosás elleni szabályozás hatálya alá tartoznak. A KYC előírja:
- Személyazonosító okmány ellenőrzését OCR-rel
- Élőségvizsgálatot (dinamikus szelfi)
- Szankciós listákkal (PEP, OFAC) való összevetést
- Néha emberi operátor általi videós ellenőrzést
Elkerülendő hibák
- Kizárólag az e-mail címre hagyatkozni érzékeny szerződések esetén
- A személyazonosító okmányokat határidő nélkül tárolni
- Nem dokumentálni a jogalapot
- A szükségesnél több adatot gyűjteni
Használati eset: neobank számlanyitás
- Adatok megadása (név, cím, foglalkozás)
- Személyazonosító okmány + lakcímigazolás feltöltése
- Élőségvizsgálat: dinamikus szelfi
- A szerződés aláírása AES szinten, SMS-es OTP-vel
10 perc alatt megnyílik a számla, „jelentős” szintű azonosítással, amelyet az ACPR elfogad.
Hogyan segít a Certyneo
A Certyneo alapból biztosítja az e-mail + SMS OTP alapú azonosítást (AES). Azokban az esetekben, amikor megerősített KYC szükséges, elérhető egy videós KYC-integráció: okmányellenőrzés, élőségvizsgálat, szankciós lista egyeztetés.
A KYC-adatokat az EU-ban, titkosítva, a GDPR-nak megfelelően dokumentált megőrzési idővel tárolják.
Fedezze fel a Certyneo elektronikus aláírási megoldását
GYIK
Elegendő önmagában az e-mail egy érvényes aláíráshoz?
Technikailag igen, a SES esetében. Kockázatos dokumentumnál inkább az AES-t részesítse előnyben SMS-es OTP-vel.
A GDPR tiltja a személyazonosító okmányok tárolását?
Nem, csak szabályozza. Jogalap, korlátozott megőrzési idő, fokozott biztonság szükséges az érzékeny adatokhoz.
Használható a FranceConnect+?
Igen, „jelentős”, sőt akár „magas” szintűnek is elismerik AES-hez, illetve QES-hez.
Kötelező a videós KYC egy biztosítás esetén?
Önmagában nem, de az ACPR megerősített azonosítást vár el.
Aláírható egy másik uniós ország identitásával?
Igen, az eIDAS kölcsönös elismerése révén (itsme, SPID, nPA).
Összegzés
Az azonosítás a bizonyítási lánc leggyengébb láncszeme. Kezelje körültekintően a tétnek megfelelően, és az aláírása szilárd lesz.
Próbálja ki a Certyneo-t dokumentumai egyszerű, gyors és biztonságos online küldéséhez, aláírásához és nyomon követéséhez.
Próbálja ki ingyen a Certyneót
Küldje el első aláírási borítékát 5 perc alatt. 5 ingyenes boríték havonta, bankkártya nélkül.
Mélyebbre ásva a témában
Referenciacikkek ebben a témában.
Mélyebbre ásva a témában
Átfogó útmutatóink az elektronikus aláírás elsajátításához.
Olvasson tovább a(z) Biztonság témában
Mélyítse el ismereteit ezekkel a kapcsolódó cikkekkel.

ISO tanúsítás az elektronikus aláíráshoz: 2026-os útmutató
ISO 27001, eIDAS, ETSI… az elektronikus aláírás-szolgáltatók tanúsításai nélkülözhetetlen kiválasztási kritériumokká váltak. Ismerje meg, hogyan lehet ezeket hatékonyan összehasonlítani.

Elektronikus aláírás: nyomon követhetőség és belső audit 2026-ban
Az elektronikus aláírás nyomon követhetősége a belső audit és a jogi megfelelőség alapvető pillérevé vált a vállalatokban. Fedezze fel, hogyan használhatja ki ezt teljesen.

Elektronikus aláírás és ISO 27001 szabvány: 2026-os útmutató
Az ISO 27001 szabvány nélkülözhetetlen referenciadokumentummá vált az elektronikus aláírási folyamatok vállalati biztonságossá tételéhez. Fedezze fel a legfontosabb követelményeket, az eIDAS-szal való szinergiákat és az alkalmazandó ajánlott gyakorlatokat.