Przejdź do zawartości głównej
Certyneo
Wskazówka DSP2 i SCA · 2026

DSP2 i silne uwierzytelnianie (SCA): przewodnik do zgodnego podpisu elektronicznego

Drugie Dyrektywy o usługach płatniczych (DSP2, Dyrektywa (UE) 2015/2366) wymaga silnego uwierzytelniania klienta (Strong Customer Authentication, SCA) w celu uzyskania dostępu do konta płatniczego online, inicjowania płatności elektronicznej lub wykonywania jakichkolwiek działań zdalnych z ryzykiem oszustwa.

Aktualizowane

Co to jest silne uwierzytelnianie klienta (SCA) w rozumieniu DSP2?

Artykuł 97 dyrektywy (UE) 2015/2366 (DSP2) wymaga silnego uwierzytelniania klienta. Jego techniczne zasady zostały określone w rozporządzeniu delegowanym (UE) 2018/389 (Regulatory Technical Standards, RTS).

Aby przejść od teorii do praktyki, odkryj rozwiązanie podpisu elektronicznego Certyneo i ofertę dedykowaną Twojemu sektorowi — zgodne z eIDAS, bez instalacji.

  • Wiedza: element, który jest znany tylko klientowi (hasło, kod)
  • Posiadanie: element posiadany wyłącznie przez klienta (telefon otrzymujący SMS OTP)
  • Inwerencja: jeden element, który jest klientem (biometria) opcjonalny, jeśli dwa pozostałe są połączone
  • W przypadku płatności, kod musi być powiązany z kwotą i beneficjentem (art. 5 EU STS 2018/389)

Jakie akty bankowe są objęte silnym uwierzytelnieniem?

Otwarcie konta płatniczego i umowa o rachunku
Wymóg pobierania podatku SEPA (pierwsze wprowadzenie)
Rekord zdalnego kontaktu i KYC
Wypłata usług finansowych na odległość
Mandat zarządzający i nakaz przekazania
Zmiana środka płatniczego lub limitu

Jak wygląda ścieżka podpisania zgodna z SCA?

  1. 1

    Identyfikacja klienta (wiedza)

    Klient uzyskuje dostęp do koperty za pośrednictwem bezpiecznego linku i uwierzytelnia się pierwszym czynnikiem (email + hasło lub identyfikator Certyneo).

  2. 2

    Weryfikacja posiadania (OTP)

    Kod jednorazowego użycia (OTP) jest wysyłany przez SMS na uprzednio zweryfikowany telefon klienta. Wprowadzenie kodu dowodzi posiadania drugiego niezależnego czynnika.

  3. 3

    Podpisz z wykwalifikowanym czasopismem

    Klient podkłada swój zaawansowany podpis (AES).Certyneo generuje certyfikat jednolitego podpisu i wykwalifikowany czasopismo zgodnie z art. 26 rozporządzenia eIDAS.

  4. 4

    Wytwarzanie ścieżki audytu SCA

    PDF dowodu dokumentuje oba czynniki, wykwalifikowany czasopismo, hash SHA-256 i IP oponujący się ACPR, aby wykazać zgodność ścieżki ze standardem SCA.

Często zadawane pytania DSP2 & silne uwierzytelnianie

Czy zaawansowany sygnatariusz (AES) jest wystarczający do spełnienia SCA DSP2?
Tak, jeśli łączy dwa niezależne czynniki. Certyneo Advanced Signature obejmuje wiedzę (hasło / e-mail do podpisu) i posiadanie (OTP SMS na zweryfikowanym telefonie): dwa elementy różnych kategorii, zgodnie z art. 97 DSP2 i rozporządzeniem delegowanym (UE) 2018/389.
Jaka jest różnica między silnym uwierzytelnieniem (SCA) a podpisem elektronicznym?
Certyneo łączy je w sobie: silny ścieżek uwierzytelniania bezpośrednio podaje się do ścieżki audytu podpisu, tak że dowód uwierzytelnienia i dowód zgody tworzą jeden przeciwny całość.
Jaki jest dynamiczny link wymagany do płatności?
Artykuł 5 rozporządzenia delegowanego (UE) 2018/389 wymaga, aby w przypadku transakcji płatniczych kod uwierzytelniający był ściśle powiązany z kwotą i odbiorcą. Wszelkie zmiany tych danych uniemożliwiają podpisywanie kodu. W przypadku podpisania nakazu lub polecenia, integralność dokumentu zagwarantowana przez hash SHA-256 pełni równoważną funkcję niezmieniania.
Czy istnieją wyjątki od silnego uwierzytelniania?
Tak. Rozporządzenie Delegowane (UE) 2018/389 przewiduje zwolnienia (płatności o niskiej kwocie, operacje powtarzające się, odbiorcy zaufani, analiza ryzyka transakcji).
Czy w przypadku kontroli ścieżki audytu można ją przeciwstawić ACPR?
Tak. Ścieżka audytu Certyneo dokumentuje oba czynniki uwierzytelniania, kwalifikowany znacznik czasu, integralność dokumentu oraz tożsamość podpisującego. Można go wyeksportować do certyfikowanego pliku PDF, co pozwala wykazać przed Urzędem Nadzoru Ostrożnościowego i Rozwiązywania Kryzysów (ACPR), że proces ten spełnia wymogi SCA określone w dyrektywie PSD2.
Pełne przewodniki dotyczące podpisu elektronicznego · Certyneo rozwiązanie bankowe i ubezpieczeniowe · Wskazówka eIDAS poziomy SES/AES/QES · Założenie konta online · Podpisanie zlecenia SEPA w internecie

Wytyczne i rozwiązania

Przeglądaj nasze zasoby związane z podpisem elektronicznym.

Polecane artykuły

Wprowadzenie ścieżki podpisania zgodnego z SCA

Plan bezpłatny na stałe (5 kopert miesięcznie), bez karty kredytowej.

Społeczność Certyneo

Pytanie dotyczące podpisu elektronicznego?

Dołącz do społeczności Certyneo: zadawaj pytania, udostępniaj odpowiedzi i wymieniaj się doświadczeniami z tysiącami użytkowników i naszym zespołem.