Gå til hovedinnhold
Certyneo
Identitetsverifisering

Online identitetsverifisering: metoder, PVID og garantinivåer

Å verifisere identiteten til en person på avstand har blitt et forutsetning for enhver digitalisert bank-, forsikrings- eller kontraktsprosess. Denne guiden gir et oversyn over tilgjengelige metoder, ANSSIs PVID-referanseramme og garantinivåer i eIDAS-forordningen, for å velge en ordning som både er smidig og samsvarende.

Oppdatert den

Regulatorisk rammeverk for fjernavstandsidentitetsverifisering

I Frankrike er identitetsverifisering først og fremst pålagt gjennom due diligence-forpliktelser i kampen mot hvitvasking og finansiering av terrorisme (LCB-FT), som krever at du identifiserer og verifiserer kundens identitet før forretningsforbindelsen etableres. Når denne verifikasjonen utføres på avstand, bruker den PVID-referanserammet (Leverandører av fjernavstandsidentitetsverifisering) publisert av ANSSI, og koordineres med garantinivåene definert i EU-forordningen eIDAS. Valg av nivå avhenger av risiko: jo høyere innsatsen er, desto sterkere må garantien for identiteten være.

For å gå fra teori til praksis, oppdag den elektroniske signeringsløsningen Certyneo og tilbudet dedikert til din sektor — i samsvar med eIDAS, uten installasjon.

  • Pengelov og finanslov (art. L. 561-5 og påfølgende): plikt til å identifisere og verifisere kundens identitet.
  • ANSSI PVID-referanseramme: sikkerhetskrav for fjernavstandsidentitetsverifisering, med vesentlige og høye nivåer.
  • eIDAS-forordningen: garantinivåer lav, vesentlig og høy for elektronisk identifikasjon.
  • Dekret av 6. september 2021 (LCB-FT på avstand): supplerende overvåkingstiltak i fravær av fysisk tilstedeværelse.

Elementer verifisert under elektronisk identitetskontroll

Offisiell identitetsdokument (nasjonalt identitetskort, pass, oppholdsbevis) og kontroll av dets autentisitet.
Selfie eller videoopptak av personen for å etablere forbindelsen mellom innehaveren og dokumentet.
Påvisning av levende aktivitet (liveness) for å utelukke bilder, masker og videoavspillinger.
Lesing av dokumentets NFC-brikke når den finnes, som garanterer styrket sikkerhet.
Sammenhengen mellom de utledede dataene (navn, fornavn, fødselsdato) og de oppgitte opplysningene.
Kryssverifisering med en sertifisert digital identitet når kunden har en.

Stadiene i en elektronisk identitetsverifisering

  1. 1

    Dokumenthenting

    Kunden fotograferer eller skanner identitetsdokumentet sitt; dataene trekkes ut automatisk og formatet kontrolleres.

  2. 2

    Authenticitetssjekk

    Dokumentets sikkerhetstiltak analyseres (hologrammer, MRZ, NFC-brikke) for å oppdage forfalskning eller falskeri.

  3. 3

    Biometrisk og levende overensstemmelse

    Et ansiktsbilde med påvisning av levende aktivitet bekrefter at personen til stede virkelig er dokumentets innehaver.

  4. 4

    Beslutning og sporing

    Resultatet (godtatt, skal gjennomgås på nytt, avslått) registreres med tidspreget bevis, klar for LCB-FT-revisjon.

Vanlige spørsmål

Hva er forskjellen mellom identifikasjon og identitetsverifisering?
Identifikasjon består i å samle inn deklarerte identitetselementer (navn, fornavn, fødselsdato). Verifisering består i å sikre, basert på et dokumentbevis og tekniske kontroller, at disse elementene er nøyaktige og at personen virkelig er innehaveren av dem.
Hva er ANSSI sitt PVID-referanseverk ?
PVID regulerer leverandører av fjernidentitetsverifisering i Frankrike. Det definerer sikkerhetskrav etter to nivåer, vesentlig og høyt, som særlig gjelder dokumentkontroll, ansiktbiometri og livsdeteksjon.
Hvilket eIDAS-sikkerhetsnivå å velge?
Det avhenger av risikoen ved bruken: et vesentlig nivå er passende for mange kundeforhold, mens høyt nivå kreves for de mest sensitive bruken, som visse kvalifiserte signaturer eller tilgang til offentlige tjenester.
Er fjernverifisering like pålitelig som på kontoret ?
Med riktig verktøy kan den oppnå et garantinivå som er ekvivalent eller til og med høyere, takket være NFC-lesing, livsdeteksjon og automatisert screening. PVID-referanseverket har som formål å sikre denne fjernprosessen.
Hvor lenge skal bevis for verifisering oppbevares ?
I AML/KYC-rammeverket oppbevares identifikasjonselementer og verifikasjonsbevis i hovedsak i fem år etter avslutningen av forretningsforholdet, for å oppfylle myndighetenes henvendelser.
Guide over elektronisk signering · Bank- og forsikringsløsninger · Forstå eIDAS-reglementet

Vedlegg og løsninger knyttet

Utforsk relaterte ressurser fra vår elektroniske signeringsøkosystem.

Verifiser identiteten til kundene dine i full samsvar med regelverket

Integrer en smidig og AML/KYC-samsvart fjernidentitetsverifiseringsprosess, basert på Certyneo elektronisk signatur.

Certyneo-fellesskapet

Et spørsmål om elektronisk signatur?

Bli med i Certyneo-fellesskapet: still spørsmål, del svar og utveksle erfaringer med tusenvis av brukere og vårt team.