Ugrás a fő tartalomra
Certyneo
DSP2 és SCA útmutató · 2026

A DSP2 és a erős hitelesítés (SCA): a megfelelő elektronikus aláírás útmutatója

A második fizetési szolgáltatásokról szóló irányelv (DSP2, 2015/2366 irányelv) az online fizetési számlához való belépéshez, elektronikus fizetés kezdeményezéséhez vagy bármilyen csalásveszélyes távoli művelethez erős ügyfélhitelesítést (SCA) követel meg.

A mai napon

Mi az az erős ügyfél-hitelesítés (SCA) a DSP2 értelmében?

A fogyasztó erős hitelesítését a 2015/2366/EU irányelv (DSP2) 97. cikke követeli meg, amelynek műszaki szabályait a 2018/389/EU felhatalmazáson alapuló rendelet (RTS) határozza meg.

Ha az elméletet a gyakorlatba szeretné átültetni, ismerje meg a Certyneo elektronikus aláírási megoldását és az Ön szektorára szabott ajánlatát (Certyneo bank és biztosítási megoldás) – eIDAS-kompatibilis, telepítés nélkül.

  • Tudás: olyan elem, amelyet csak az ügyfél tud (jelszó, kód)
  • Foglalás: olyan elem, amelyet csak az ügyfél birtokol (számítógép, amely SMS-számítógépet kap)
  • Inherencia: az ügyfél által használt elem (biometria) opcionális, ha a másik kettő együtt van
  • Dinamikus link: a kifizetéshez a kódot az összeghez és a kedvezményezetthez kell kötni (EU SGA 2018/389 5. cikk)

Milyen banki okiratok tartoznak a erős hitelesítéshez?

Fizetési számla megnyitása és számlaegyezmény
SEPA-kivetési megbízás (első bevezetés)
Távoli kapcsolatfelvétel és KYC nyilvántartás
Távoli pénzügyi szolgáltatások
Az ügyvezető igazgató igazgatási megbízatása és a szóban forgó átutalási megbízás
A fizetési eszköz vagy a felső határ módosítása

Milyen egy SCA-kötelező aláírási út?

  1. 1

    Az ügyfél azonosítása (tudás)

    A vásárló biztonságos linken keresztül érkezik a borítékhoz, és első tényezővel (e-mail + jelszó, vagy Certyneo azonosító) hitelesíti magát.

  2. 2

    A birtoklás ellenőrzése (OTP)

    A kód beírása igazolja a második független tényező tulajdonát.

  3. 3

    Aláírás RFC 3161 időbélyegzéssel

    Az ügyfél haladó aláírást (AES) helyez el. A Certyneo egyedi aláírási tanúsítványt és RFC 3161 időbélyegzést generál az eIDAS rendelet 26. cikkének megfelelően.

  4. 4

    Az SCA-következtetés előállítása

    A bizonyíték PDF mindkét tényezőt, az RFC 3161 időbélyegzést, SHA-256 hash-t és IP-t dokumentálja — ellentmondásmentesek az ACPR előtt az útvonal SCA megfelelőségének bizonyítására.

Gyakori kérdések DSP2 & erős hitelesítés

A DSP2 SCA-jának kielégítésére elegendő az AES?
Igen, ha két független tényezőt kombinál. A Certyneo fejlett aláírása a tudást (jelszó/jelezési e-mail) és a birtoklást (OTP SMS egy igazolt telefonon) fedezi: két különböző kategóriájú elem, amelyek megfelelnek a PSD2 97. cikkének és a 2018/389 felhatalmazáson alapuló rendeletnek.
Mi a különbség a erős hitelesítés és az elektronikus aláírás között?
A CSA hitelesíti a vevő hozzáférését és szándékát egy érzékeny ügylet során; az elektronikus aláírás egy dokumentumot tartósan bizonyítékértékkel zár. A Certyneo a kettőt kombinálja: a erős hitelesítési út közvetlenül táplálja a aláírás audit nyomát, így az hitelesítési bizonyíték és a beleegyezés bizonyítéka egy ellenálló egésznek számít.
Mi a fizetésekhez szükséges dinamikus kapcsolat?
A 2018/389/EU delegált rendelet 5. cikke előírja, hogy a fizetési művelet esetében az autentikációs kódot kifejezetten az összeghez és a kedvezményezetthez kell kötni. Az ilyen adatok módosítása a kódot érvényteleníti. A megbízás vagy a megbízás aláírása során a dokumentum SHA-256 hashjának által biztosított integritása megfelelő, nem módosítható funkciót lát el.
Van-e mentesség a erős hitelesítés alól?
Igen. A 2018/389/EU felhatalmazáson alapuló rendelet mentességeket ír elő (kis összegű kifizetések, ismétlődő műveletek, megbízható kedvezményezettek, tranzakciós kockázatelemzés). Ezek a kifizetések végrehajtására vonatkoznak, nem pedig a szerződéses okirat aláírására: a számlázási megállapodás vagy megbízás aláírása továbbra is a polgári törvénykönyv 1367. cikke szerinti bizonyítási követelményeknek felel meg.
A nyomon követési ellenőrzés ellenállhat az ACPR-nek ellenőrzés esetén?
Igen. A Certyneo audit trail dokumentálja a két tényezős hitelesítést, az RFC 3161 időbélyegzést, a dokumentum integritását és az aláíró azonosságát. Tanúsított PDF-ként exportálható, és lehetővé teszi az Autorité de contrôle prudentiel et de résolution (ACPR) felé bizonyítani, hogy a folyamat megfelel a DSP2 SCA követelményeinek.
→ Teljes útmutató az elektronikus aláírásról · → Certyneo bank és biztosítási megoldás · → Az eIDAS útmutató EHF/EHF/EHF szintek · → Online profi számla megnyitása · → Az online vállalkozás SEPA megbízásának aláírása

Támogatás és megoldások

E-szignólatlan kapcsolódó forrásaink felfedezése.

Az SCA-megfelelő aláírási útvonal kialakítása

Állandó ingyenes csomag (5 boríték 14 napig, majd 2/hó), bankkártya nélkül. Erős hitelesítés DSP2 (OTP SMS), fejlett eIDAS-aláírás, vitatható audit trail és 10 éves archiválás tartozék.

Certyneo közösség

Kérdése van az elektronikus aláírásról?

Csatlakozzon a Certyneo közösséghez: tegyen fel kérdéseket, ossza meg válaszait és cseréljen tapasztalatot több ezer felhasználóval és csapatunkkal.