Перейти к основному содержимому
Certyneo
Руководство DSP2 & SCA · 2026

DSP2 и сильная аутентификация (SCA): руководство по электронной подписи в соответствии с

Вторая Директива о платежных услугах (DSP2, Директива (ЕС) 2015/2366) требует сильной аутентификации клиента (Strong Customer Authentication, SCA) для доступа к онлайн-платежному счету, инициирования электронного платежа или совершения любых удаленных действий, которые представляют риск мошенничества.

Обновлено

Что такое сильная аутентификация клиента (SCA) в смысле DSP2?

Статья 97 Директивы (ЕС) 2015/2366 (DSP2) требует сильной аутентификации клиента. Ее технические условия определены в Регламенте (ЕС) 2018/389 (Регуляторные технические стандарты, RTS).

Чтобы перейти от теории к практике, откройте для себя решение электронной подписи Certyneo и его предложение, адаптированное для вашего сектора (Решение Certyneo для банковского и страхового бизнеса) — соответствующее eIDAS, без установки.

  • Знание: элемент, который знает только клиент (пароль, код)
  • Обладание: элемент, который владеет только клиент (телефон, получающий SMS-ОТП)
  • Ингерентность: один элемент, который клиент (биометрия) опциональный, если два других соединены
  • Динамическая связь: для платежа код должен быть связан с суммой и получателем (ст. 5 EU STS 2018/389)

Какие банковские акты подпадают под сильную аутентификацию?

Открытие и соглашение о счете
SEPA-заказ на сбор (первое введение в действие)
Досье дистанционного подключения и KYC
Удалённое приобретение финансовых услуг
Управляющий мандат и переводный ордер
Изменение средства платежа или ограничения

Как выглядит SCA-соответствующий маршрут подписи?

  1. 1

    Определите клиента (знание)

    Клиент получает доступ к конверту через безопасную ссылку и аутентифицируется первым фактором (электронная почта + пароль, или идентификатор Certyneo).

  2. 2

    Проверка владения (ОТП)

    Код одноразового использования (OTP) отправляется по SMS на проверенный телефон клиента.

  3. 3

    Подписать с временной меткой RFC 3161

    Клиент проставляет свою квалифицированную подпись (AES). Certyneo генерирует уникальный сертификат подписи и временную метку RFC 3161 в соответствии со статьей 26 регламента eIDAS.

  4. 4

    Производство аудитного следа SCA

    PDF-доказательство фиксирует два фактора, временную метку RFC 3161, хеш SHA-256 и IP-адрес — может быть использовано против ACPR для демонстрации соответствия требованиям SCA процесса.

Часто задаваемые вопросы DSP2 & сильная аутентификация

Достаточно ли продвинутой подписи (AES) для удовлетворения SCA DSP2?
Да, если она сочетает в себе два независимых фактора. Продвинутая подпись Certyneo охватывает знание (пароль / подпись электронной почты) и владение (СМС-ОТП на проверенном телефоне): два элемента разных категорий, в соответствии со статьей 97 DSG2 и Делегированным регламентом (ЕС) 2018/389.
В чем разница между сильной аутентификацией (SCA) и электронной подписью?
SCA аутентифицирует доступ и намерение клиента во время чувствительной операции; электронная подпись запечатывает документ с долгосрочной доказательной ценностью.
Какая динамическая связь требуется для платежей?
В соответствии со статьей 5 Делегированного Регламента (ЕС) 2018/389 для платежной операции код аутентификации должен быть определенным образом связан с суммой и получателем. Любое изменение этих данных делает код недействительным. Для подписания ордера или приказа целостность, гарантированная hash SHA-256 документа, выполняет аналогичную функцию необработки.
Существуют ли исключения от сильной аутентификации?
Да. В Делегированном Регламенте (ЕС) 2018/389 предусмотрены исключения (небольшие платежи, повторяющиеся операции, доверенные лица, анализ риска сделки). Они касаются исполнения платежей, а не подписания договорного акта: подписание соглашения о счете или ордера остается предметом доказательных требований статьи 1367 Гражданского кодекса.
Может ли аудит траектории быть противоположно ACPR в случае проверки?
Да. Журнал аудита Certyneo фиксирует два фактора аутентификации, временную метку RFC 3161, целостность документа и личность подписавшего. Экспортируется в сертифицированный PDF, он позволяет демонстрировать Органу контроля и разрешения (ACPR), что процесс соответствует требованиям SCA Директивы DSP2.
→ Полный справочник по электронной подписи · → Решение Certyneo для банковского и страхового бизнеса · → Руководство eIDAS уровни СЭС/СЭС/СЭК · → Открыть онлайн-проаккаунт · → Подписать SEPA-заказ онлайн

Ссылки и связанные решения

Изучите связанные ресурсы нашего электронного подписи кокона.

Создание SCA-соответствующего маршрута подписи

Постоянный бесплатный план (5 конвертов в течение 14 дней, затем 2/месяц), без банковской карты. Строгая аутентификация DSP2 (OTP SMS), расширенная подпись eIDAS, журнал аудита и архивирование на 10 лет включены.

Сообщество Certyneo

Вопрос об электронной подписи?

Присоединитесь к сообществу Certyneo: задавайте вопросы, делитесь ответами и взаимодействуйте с тысячами пользователей и нашей командой.