Mergeți la conținutul principal
Certyneo
Ghidul DSP2 & SCA · 2026

DSP2 și autentificarea puternică (SCA): ghidul pentru semnătura electronică conformă

A doua directivă privind serviciile de plată (DSP2, Directiva (UE) 2015/2366) impune autentificarea puternică a clienților (SCA) pentru a accesa un cont de plată online, a iniția o plată electronică sau a efectua orice acțiune la distanță care prezintă un risc de fraudă.

Actualizate pe

Ce este autentificarea clientului puternic (SCA) în sensul DSP2?

Articolul 97 din Directiva (UE) 2015/2366 (DSP2) impune autentificarea puternică a clientului. Modalitățile tehnice ale acesteia sunt specificate în Regulamentul delegat (UE) 2018/389 (RTS). SCA se bazează pe cel puțin două elemente independente care aparțin unor categorii diferite.

Pentru a trece de la teorie la practică, descoperiți soluția de semnătură electronică Certyneo și oferta dedicată sectorului dvs. (Soluția Certyneo pentru bancă și asigurare) — conforme eIDAS, fără instalare.

  • Cunoaștere: un element cunoscut numai de client (motto, cod)
  • Possesie: un element deținut numai de client (telefonul care primește un OTP SMS)
  • Inerentă: un element pe care clientul îl are (biometrie) opțional dacă celelalte două sunt combinate
  • Legătura dinamică: pentru o plată, codul trebuie să fie legat de sumă și de beneficiar (art. 5 din TSUE 2018/389)

Ce acte bancare sunt sub incidența autentificării puternice?

Deschiderea și încheierea unui cont de plată
Mandatul de debitare SEPA (primă punere în aplicare)
Dosar de conectare la distanță și KYC
Subscrieri la distanță de servicii financiare
Mandatul de gestionare și ordinul de transfer în cauză
Modificarea unui mijloc de plată sau a unui plafon

Cum arată un curs de semnare conform SCA?

  1. 1

    Identificarea clientului (cunoaștere)

    Clientul accesează plicul printr-un link securizat și se autentifică printr-un factor de identificare (email + parola, sau identificator Certyneo).

  2. 2

    Verificarea posesiunii (OTP)

    Un cod unic de utilizare (OTP) este trimis prin SMS pe telefonul verificat anterior al clientului.

  3. 3

    Semna cu marcaj temporal RFC 3161

    Clientul apune semnătura sa avansată (AES). Certyneo generează un certificat de semnătură unic și un marcaj temporal RFC 3161 conform articolului 26 al regulamentului eIDAS.

  4. 4

    Producerea auditului SCA trail

    PDF-ul de dovadă documentează cei doi factori, marcajul temporal RFC 3161, hash-ul SHA-256 și IP-ul — oponibil ACPR pentru a demonstra conformitatea SCA a parcursului.

Întrebări frecvente DSP2 & autentificare puternică

Este semnătura avansată (AES) suficientă pentru a satisface SCA-ul DSP2?
Da, atunci când combină doi factori independenți. Semnătura avansată Certyneo acoperă cunoașterea (password/email de semnare) și posesia (OTP SMS pe un telefon verificat): două elemente de categorii diferite, în conformitate cu articolul 97 din DSP2 și cu Regulamentul delegat (UE) 2018/389.
Care este diferența dintre autentificarea puternică (SCA) și semnătura electronică?
SCA autentifică accesul și intenția clientului în momentul unei tranzacții sensibile; semnătura electronică sigilează un document cu valoare probantă durabilă. Certyneo combină ambele: drumul de autentificare puternică alimentează direct calea de audit a semnăturii, astfel încât dovada de autentificare și dovada de consimțământ formează un întreg opus.
Care este legătura dinamică necesară pentru plăți?
Articolul 5 din Regulamentul delegat (UE) 2018/389 impune ca, pentru o tranzacție de plată, codul de autentificare să fie specific legat de sumă și de beneficiar. Orice modificare a acestor date invalidă codul. Pentru semnarea unui mandat sau a unui ordin, integritatea garantată de hash-ul SHA-256 al documentului are o funcție echivalentă de nealterare.
Există excepții de la autentificarea puternică?
Da. Regulamentul delegat (UE) 2018/389 prevede derogări (plăți de valoare mică, tranzacții recurente, beneficiari de încredere, analiza riscului tranzacției). Acestea se referă la executarea plăților, nu la semnarea unui act contractual: semnarea unui acord de cont sau a unui mandat rămâne supusă cerințelor probatorii din articolul 1367 din Codul civil.
Este auditul de traseu opune la ACPR în cazul unei controale?
Da. Jurnalul de audit Certyneo documentează cei doi factori de autentificare, marcajul de timp RFC 3161, integritatea documentului și identitatea semnatarului. Exportabil în PDF certificat, permite demonstrarea autorității de control prudențial și rezoluție (ACPR) că parcursul respectă cerințele SCA ale DSP2.
→ Ghid complet pentru semnătura electronică · → Soluția Certyneo pentru bancă și asigurare · → Ghidul eIDAS niveluri SES/AES/QES · → Semnați un cont online pro · → Semnarea unui mandat SEPA online

Ghiduri și soluții conexe

Exploraţi resursele conexe ale coconului nostru de semnătură electronică.

Înființarea unui parcurs de semnare conform SCA

Plan gratuit permanent (5 plicuri timp de 14 zile, apoi 2/lună), fără carte bancară. Autentificare puternică DSP2 (OTP SMS), semnătură avansată eIDAS, audit trail opozabil și arhivare 10 ani inclusă.

Comunitatea Certyneo

O întrebare despre semnătura electronică?

Alăturați-vă comunității Certyneo: puneți întrebări, partajați răspunsuri și interacționați cu mii de utilizatori și echipa noastră.