- Достаточно ли продвинутой подписи (AES) для удовлетворения SCA DSP2?
- Да, если она сочетает в себе два независимых фактора. Продвинутая подпись Certyneo охватывает знание (пароль / подпись электронной почты) и владение (СМС-ОТП на проверенном телефоне): два элемента разных категорий, в соответствии со статьей 97 DSG2 и Делегированным регламентом (ЕС) 2018/389.
- В чем разница между сильной аутентификацией (SCA) и электронной подписью?
- SCA аутентифицирует доступ и намерение клиента во время чувствительной операции; электронная подпись запечатывает документ с долгосрочной доказательной ценностью.
- Какая динамическая связь требуется для платежей?
- В соответствии со статьей 5 Делегированного Регламента (ЕС) 2018/389 для платежной операции код аутентификации должен быть определенным образом связан с суммой и получателем. Любое изменение этих данных делает код недействительным. Для подписания ордера или приказа целостность, гарантированная hash SHA-256 документа, выполняет аналогичную функцию необработки.
- Существуют ли исключения от сильной аутентификации?
- Да. В Делегированном Регламенте (ЕС) 2018/389 предусмотрены исключения (небольшие платежи, повторяющиеся операции, доверенные лица, анализ риска сделки). Они касаются исполнения платежей, а не подписания договорного акта: подписание соглашения о счете или ордера остается предметом доказательных требований статьи 1367 Гражданского кодекса.
- Может ли аудит траектории быть противоположно ACPR в случае проверки?
- Да. Аудит Certyneo trail документирует два фактора аутентификации, квалифицированное временное отметка, целостность документа и личность подписанта. Экспортируемый в сертифицированном PDF, он позволяет продемонстрировать в надзорном и решении Authority (ACPR), что путь соответствует требованиям SCA DSP2.