Перейти к основному содержимому
Certyneo
Термин глоссария · A

Усиленная аутентификация

Определение

Строгая аутентификация требует предоставления как минимум двух доказательств личности, принадлежащих к различным семействам, для проверки личности человека — это принцип MFA (многофакторной аутентификации) :
• То, что я знаю : пароль, PIN-код ;
• То, что у меня есть : телефон, получающий код OTP, ключ безопасности YubiKey/FIDO2, смарт-карта ;
• То, что я есть : отпечаток пальца, распознавание лица (биометрия).

Два нормативно-правовых акта требуют это : директива DSP2 (статья 97) устанавливает SCA — Strong Customer Authentication — для платежей и доступа к банковским счетам онлайн ; регламент eIDAS фактически требует его для продвинутой электронной подписи (AES), статья 26 которого требует, чтобы подпись была создана под исключительным контролем подписывающего лица и была с ней связана однозначно.

При электронной подписи строгая аутентификация происходит в момент подписания : подписывающее лицо доказывает, что оно контролирует свой адрес электронной почты (уникальная ссылка) и свой телефон (код OTP SMS) перед тем, как документ будет опечатан. Эта двойная проверка, отмеченная временем в журнале аудита, — это то, что отличает действительную AES от простого установленного флажка.

На Certyneo : для конвертов продвинутого уровня комбинация email + OTP SMS применяется по умолчанию к каждому подписывающему лицу ; учетные записи пользователей могут включить MFA (TOTP или OTP по электронной почте). DSP2 и строгая аутентификация : руководство →

Готовы применить эти понятия на практике?

Certyneo позволяет создавать конверты для подписи, соответствующие eIDAS, в несколько кликов, без установки.