Pasirašančiojo tapatybė ir skaitmeninis įrodymas
Kaip įrodyti, kas pasirašė elektroninį dokumentą? Paaiškinta identifikavimo technika, užtikrinimo lygiai ir KYC problemos.
Atnaujinta
Certyneo komanda
Redaktorius — Certyneo · Apie Certyneo

Problemos esmė
Problemos esmėElektroninis parašas turi vertę tik tuo atveju, jei galima įrodyti ⬥⬥⬥, kasjį pasirašė. Paprastas paspaudimas „Sutinku“ nieko patikimo nepasako apie tapatybę.
Identifikavimo metodai
Patikimas el. paštas
Išsiųsta unikali nuoroda. Spustelėti gali tik dėžutės laikiklis.paprasto parašo (SES) pagrindas.
.
Vienkartinis slaptažodis SMS žinuteVienkartinis kodas išsiųstas numeriu. Kartu su el. paštu tai yraišplėstinio parašo (AES)
standartas.
Vaizdo įrašas KYC
Patvirtinimas vaizdo konferencijos būdu: asmens dokumentas, gyvumo testas, OCR. Naudojamas QES ir reguliuojamiems sektoriams.
Kvalifikuotas sertifikatasAsmeninis kriptografinis sertifikatas, išduotas QTSP. Aukščiausias lygis, reikalingasAsmeninis kriptografinis sertifikatas, išduotas QTSP. Aukščiausias lygis, reikalingas
QES ⬥⬥⬥.
Nacionalinė skaitmeninė tapatybė
FranceConnect+, itsme (Belgija), SPID (Italija). EUDIW piniginės pratęs šią galimybę.
užtikrinimo lygiai (LoA)
- eIDAS apibrėžia tris lygius:Žemas ⬥⬥⬥: vienas el. paštas → SES
- Esminis⬥ A. ⬥⬥⬥: griežtas patikrinimas → QES
- ⬥ A. ⬥⬥⬥: griežtas patikrinimas → QESBDAR problemos
Identifikacija renka asmens duomenis. BDAR reikalauja:
Sumažinti (rinkti tik tai, kas būtina)
- Dokumentais patvirtintas saugojimo laikotarpis
- Prieigos ir ištrynimo teisė
- Teisinis pagrindas (sutarties vykdymas, 6 straipsnio 1 dalies b punktas) ⬥ aiškus vaizdo įrašo duomenų sutikimas⬥⬥C. reikalaujama.
- KYC ir reguliuojami sektoriai
Bankams, draudimo, kriptovaliutų ir nekilnojamojo turto brokeriams taikomas AML-FT. KYC reikalauja:
Bankams, draudimo, kriptovaliutų ir nekilnojamojo turto brokeriams taikomas AML-FT. KYC reikalauja:
Asmens dokumento patvirtinimas naudojant OCR
- Gyvumo testą (dinaminę asmenukę)
- Kryžminį patikrinimą su sankcijų pagrindais (PEP, OFAC)
- Kartais operatorius naudojant vaizdo įrašą
- vien tik dėl slaptų el. sutartys
Saugoti asmens dokumentus neribotą laiką
- Nedokumentuoti teisinės bazės
- Surinkti daugiau nei reikia
- Surinkti daugiau nei reikia
- Naudojimo atvejis: neobanko sąskaitos atidarymas
Informacijos įvedimas (vardas, adresas, profesija) ⬥ įkelti asmens dokumentą +
- Gyvumo testas: dinamiška asmenukė
- Sutarties pasirašymas naudojant AES su OTP SMS
- Po 10 minučių sąskaita atidaryta naudojant „didelę“ identifikaciją, kurią leidžia ACPR.
- Kaip „Certyneo“ jums padeda
„Certyneo“ siūlo el. pašto identifikavimą ir OTP SMS (AES). Tais atvejais, kai reikalingas patobulintas KYC, galimas vaizdo KYC integravimas: dokumentų patikrinimas, gyvumo testas, sankcijų kryžminė patikra.
KYC duomenys yra saugomi ES, užšifruoti, o trukmė dokumentuojama pagal BDAR.
KYC duomenys yra saugomi ES, užšifruoti, o trukmė dokumentuojama pagal BDAR.
Atraskite Certyneo elektroninio parašo sprendimą
Ar vien el. pašto pakanka galiojančiam parašui?
Techniškai taip SES. Jei norite sukurti aukšto lygio dokumentą, pasirinkite AES su OTP SMS.
Ar BDAR draudžia saugoti asmens dokumentus?
Ne, įrėmina. Teisinis pagrindas, ribota trukmė, sustiprintas jautrių duomenų saugumas.
Ar galima naudoti FranceConnect+?
Taip, pripažintas „pakankamu“ AES ar net QES lygiu.
Taip, pripažintas „pakankamu“ AES ar net QES lygiu.
Vaizdo įrašas KYC reikalingas draudimui?
Ne kaip, bet ACPR laukia sustiprinto identifikavimo.
Pasirašyti kitos ES šalies tapatybe?
Taip, abipusis eIDAS (itsme, SPID, nPA) pripažinimas.
Išvada
Identifikavimas yra pati trapiausia grandis įrodymų grandinėje. Pasirūpinkite tuo pagal problemą, ir jūsų parašas bus tvirtas.
Išbandykite Certyneo, kad galėtumėte paprastai, greitai ir saugiai siųsti, pasirašyti ir stebėti savo dokumentus internetu.
Išbandykite Certyneo nemokamai
Siųskite savo pirmą parašo voką per mažiau nei 5 minutes. 5 nemokami vokų per mėnesį, be banko kortelės.
Pagilinti temą
Referenciniai straipsniai šia tema.
Tęskite skaitymą apie Sécurité
Pagilinkite savo žinias su šiais susijusiais straipsniais.

Signataro autentifikavimas: metodai ir problemos
Kaip patvirtinti pasirašiusio asmens tapatybę naudojant elektroninį parašą: metodai, lygiai, rizika ir geriausia praktika.

Ar elektroninis parašas saugus?
Šifravimas, autentifikavimas, audito seka: kodėl elektroniniai parašai yra saugesni nei popieriniai.
