Mergeți la conținutul principal
Certyneo
Ghidul DSP2 & SCA · 2026

DSP2 și autentificarea puternică (SCA): ghidul pentru semnătura electronică conformă

A doua directivă privind serviciile de plată (DSP2, Directiva (UE) 2015/2366) impune autentificarea puternică a clienților (SCA) pentru a accesa un cont de plată online, a iniția o plată electronică sau a efectua orice acțiune la distanță care prezintă un risc de fraudă.

Actualizate pe

Ce este autentificarea clientului puternic (SCA) în sensul DSP2?

Articolul 97 din Directiva (UE) 2015/2366 (DSP2) impune autentificarea puternică a clientului. Modalitățile tehnice ale acesteia sunt specificate în Regulamentul delegat (UE) 2018/389 (RTS). SCA se bazează pe cel puțin două elemente independente care aparțin unor categorii diferite.

Pentru a trece de la teorie la practică, descoperiți soluția de semnătură electronică Certyneo și oferta dedicată sectorului dvs. — conforme eIDAS, fără instalare.

  • Cunoaștere: un element cunoscut numai de client (motto, cod)
  • Possesie: un element deținut numai de client (telefonul care primește un OTP SMS)
  • Inerentă: un element pe care clientul îl are (biometrie) opțional dacă celelalte două sunt combinate
  • Legătura dinamică: pentru o plată, codul trebuie să fie legat de sumă și de beneficiar (art. 5 din TSUE 2018/389)

Ce acte bancare sunt sub incidența autentificării puternice?

Deschiderea și încheierea unui cont de plată
Mandatul de debitare SEPA (primă punere în aplicare)
Dosar de conectare la distanță și KYC
Subscrieri la distanță de servicii financiare
Mandatul de gestionare și ordinul de transfer în cauză
Modificarea unui mijloc de plată sau a unui plafon

Cum arată un curs de semnare conform SCA?

  1. 1

    Identificarea clientului (cunoaștere)

    Clientul accesează plicul printr-un link securizat și se autentifică printr-un factor de identificare (email + parola, sau identificator Certyneo).

  2. 2

    Verificarea posesiunii (OTP)

    Un cod unic de utilizare (OTP) este trimis prin SMS pe telefonul verificat anterior al clientului.

  3. 3

    Semnarea cu timbrare calificată

    Clientul își semnează avansat semnătura (AES).Certyneo generează un certificat unic de semnare și un timestamp calificat în conformitate cu articolul 26 din Regulamentul eIDAS.

  4. 4

    Producerea auditului SCA trail

    PDF-ul de probă documentează ambii factori, timestampul calificat, hash-ul SHA-256 și IP oponibil ACPR pentru a demonstra conformitatea SCA a traseului.

Întrebări frecvente DSP2 & autentificare puternică

Este semnătura avansată (AES) suficientă pentru a satisface SCA-ul DSP2?
Da, atunci când combină doi factori independenți. Semnătura avansată Certyneo acoperă cunoașterea (password/email de semnare) și posesia (OTP SMS pe un telefon verificat): două elemente de categorii diferite, în conformitate cu articolul 97 din DSP2 și cu Regulamentul delegat (UE) 2018/389.
Care este diferența dintre autentificarea puternică (SCA) și semnătura electronică?
SCA autentifică accesul și intenția clientului în momentul unei tranzacții sensibile; semnătura electronică sigilează un document cu valoare probantă durabilă. Certyneo combină ambele: drumul de autentificare puternică alimentează direct calea de audit a semnăturii, astfel încât dovada de autentificare și dovada de consimțământ formează un întreg opus.
Care este legătura dinamică necesară pentru plăți?
Articolul 5 din Regulamentul delegat (UE) 2018/389 impune ca, pentru o tranzacție de plată, codul de autentificare să fie specific legat de sumă și de beneficiar. Orice modificare a acestor date invalidă codul. Pentru semnarea unui mandat sau a unui ordin, integritatea garantată de hash-ul SHA-256 al documentului are o funcție echivalentă de nealterare.
Există excepții de la autentificarea puternică?
Da. Regulamentul delegat (UE) 2018/389 prevede derogări (plăți de valoare mică, tranzacții recurente, beneficiari de încredere, analiza riscului tranzacției). Acestea se referă la executarea plăților, nu la semnarea unui act contractual: semnarea unui acord de cont sau a unui mandat rămâne supusă cerințelor probatorii din articolul 1367 din Codul civil.
Este auditul de traseu opune la ACPR în cazul unei controale?
Da. Auditul Certyneo trail documentează ambii factori de autentificare, timestampingul calificat, integritatea documentului și identitatea semnatarului. Exportabil în format PDF certificat, permite să se demonstreze Autorității de Supraveghere și Rezoluție (ACPR) că traseul respectă cerințele SCA din DSP2.
Ghid complet pentru semnătura electronică · Soluția Certyneo pentru bancă și asigurare · Ghidul eIDAS niveluri SES/AES/QES · Semnați un cont online pro · Semnarea unui mandat SEPA online

Ghiduri și soluții conexe

Exploraţi resursele conexe ale coconului nostru de semnătură electronică.

Articole recomandate

Înființarea unui parcurs de semnare conform SCA

Plan permanent gratuit (5 plicuri/lună), fără carduri de credit, autentificare DSP2 puternică (OTP SMS), semnătură avansată eIDAS, audit de urmărire opusă și 10 ani de arhivare incluse.

Comunitatea Certyneo

O întrebare despre semnătura electronică?

Alăturați-vă comunității Certyneo: puneți întrebări, partajați răspunsuri și interacționați cu mii de utilizatori și echipa noastră.