- A DSP2 SCA-jának kielégítésére elegendő az AES?
- Igen, ha két független tényezőt kombinál. A Certyneo fejlett aláírása a tudást (jelszó/jelezési e-mail) és a birtoklást (OTP SMS egy igazolt telefonon) fedezi: két különböző kategóriájú elem, amelyek megfelelnek a PSD2 97. cikkének és a 2018/389 felhatalmazáson alapuló rendeletnek.
- Mi a különbség a erős hitelesítés és az elektronikus aláírás között?
- A CSA hitelesíti a vevő hozzáférését és szándékát egy érzékeny ügylet során; az elektronikus aláírás egy dokumentumot tartósan bizonyítékértékkel zár. A Certyneo a kettőt kombinálja: a erős hitelesítési út közvetlenül táplálja a aláírás audit nyomát, így az hitelesítési bizonyíték és a beleegyezés bizonyítéka egy ellenálló egésznek számít.
- Mi a fizetésekhez szükséges dinamikus kapcsolat?
- A 2018/389/EU delegált rendelet 5. cikke előírja, hogy a fizetési művelet esetében az autentikációs kódot kifejezetten az összeghez és a kedvezményezetthez kell kötni. Az ilyen adatok módosítása a kódot érvényteleníti. A megbízás vagy a megbízás aláírása során a dokumentum SHA-256 hashjának által biztosított integritása megfelelő, nem módosítható funkciót lát el.
- Van-e mentesség a erős hitelesítés alól?
- Igen. A 2018/389/EU felhatalmazáson alapuló rendelet mentességeket ír elő (kis összegű kifizetések, ismétlődő műveletek, megbízható kedvezményezettek, tranzakciós kockázatelemzés). Ezek a kifizetések végrehajtására vonatkoznak, nem pedig a szerződéses okirat aláírására: a számlázási megállapodás vagy megbízás aláírása továbbra is a polgári törvénykönyv 1367. cikke szerinti bizonyítási követelményeknek felel meg.
- A nyomon követési ellenőrzés ellenállhat az ACPR-nek ellenőrzés esetén?
- A Certyneo nyomkövetési ellenőrzés dokumentálja a két hitelesítő tényezőt, a minősített időbeszámlást, a dokumentum integritását és a aláíró személyazonosságát.