Перейти к основному содержимому
Certyneo
Руководство DSP2 & SCA · 2026

DSP2 и сильная аутентификация (SCA): руководство по электронной подписи в соответствии с

Вторая Директива о платежных услугах (DSP2, Директива (ЕС) 2015/2366) требует сильной аутентификации клиента (Strong Customer Authentication, SCA) для доступа к онлайн-платежному счету, инициирования электронного платежа или совершения любых удаленных действий, которые представляют риск мошенничества.

Обновлено

Что такое сильная аутентификация клиента (SCA) в смысле DSP2?

Статья 97 Директивы (ЕС) 2015/2366 (DSP2) требует сильной аутентификации клиента. Ее технические условия определены в Регламенте (ЕС) 2018/389 (Регуляторные технические стандарты, RTS).

Чтобы перейти от теории к практике, откройте для себя решение электронной подписи Certyneo и его предложение, адаптированное для вашего сектора — соответствующее eIDAS, без установки.

  • Знание: элемент, который знает только клиент (пароль, код)
  • Обладание: элемент, который владеет только клиент (телефон, получающий SMS-ОТП)
  • Ингерентность: один элемент, который клиент (биометрия) опциональный, если два других соединены
  • Динамическая связь: для платежа код должен быть связан с суммой и получателем (ст. 5 EU STS 2018/389)

Какие банковские акты подпадают под сильную аутентификацию?

Открытие и соглашение о счете
SEPA-заказ на сбор (первое введение в действие)
Досье дистанционного подключения и KYC
Удалённое приобретение финансовых услуг
Управляющий мандат и переводный ордер
Изменение средства платежа или ограничения

Как выглядит SCA-соответствующий маршрут подписи?

  1. 1

    Определите клиента (знание)

    Клиент получает доступ к конверту через безопасную ссылку и аутентифицируется первым фактором (электронная почта + пароль, или идентификатор Certyneo).

  2. 2

    Проверка владения (ОТП)

    Код одноразового использования (OTP) отправляется по SMS на проверенный телефон клиента.

  3. 3

    Подпись с квалифицированным временным отметкой

    Клиент подписывает свою продвинутую подпись (AES).Certyneo генерирует сертификат единой подписи и квалифицированный часовой знак в соответствии со статьей 26 Регламента eIDAS.

  4. 4

    Производство аудитного следа SCA

    Доказательная PDF документирует два фактора, квалифицированный временной штемпель, хэш SHA-256 и IP , противопоставляемый ACPR, чтобы продемонстрировать соответствие SCA пути.

Часто задаваемые вопросы DSP2 & сильная аутентификация

Достаточно ли продвинутой подписи (AES) для удовлетворения SCA DSP2?
Да, если она сочетает в себе два независимых фактора. Продвинутая подпись Certyneo охватывает знание (пароль / подпись электронной почты) и владение (СМС-ОТП на проверенном телефоне): два элемента разных категорий, в соответствии со статьей 97 DSG2 и Делегированным регламентом (ЕС) 2018/389.
В чем разница между сильной аутентификацией (SCA) и электронной подписью?
SCA аутентифицирует доступ и намерение клиента во время чувствительной операции; электронная подпись запечатывает документ с долгосрочной доказательной ценностью.
Какая динамическая связь требуется для платежей?
В соответствии со статьей 5 Делегированного Регламента (ЕС) 2018/389 для платежной операции код аутентификации должен быть определенным образом связан с суммой и получателем. Любое изменение этих данных делает код недействительным. Для подписания ордера или приказа целостность, гарантированная hash SHA-256 документа, выполняет аналогичную функцию необработки.
Существуют ли исключения от сильной аутентификации?
Да. В Делегированном Регламенте (ЕС) 2018/389 предусмотрены исключения (небольшие платежи, повторяющиеся операции, доверенные лица, анализ риска сделки). Они касаются исполнения платежей, а не подписания договорного акта: подписание соглашения о счете или ордера остается предметом доказательных требований статьи 1367 Гражданского кодекса.
Может ли аудит траектории быть противоположно ACPR в случае проверки?
Да. Аудит Certyneo trail документирует два фактора аутентификации, квалифицированное временное отметка, целостность документа и личность подписанта. Экспортируемый в сертифицированном PDF, он позволяет продемонстрировать в надзорном и решении Authority (ACPR), что путь соответствует требованиям SCA DSP2.
Полный справочник по электронной подписи · Решение Certyneo для банковского и страхового бизнеса · Руководство eIDAS уровни СЭС/СЭС/СЭК · Открыть онлайн-проаккаунт · Подписать SEPA-заказ онлайн

Ссылки и связанные решения

Изучите связанные ресурсы нашего электронного подписи кокона.

Рекомендуемые статьи

Создание SCA-соответствующего маршрута подписи

Бесплатный план на всю жизнь (5 конвертов в месяц), без банковской карты. Сильная аутентификация DSP2 (SMS OTP), продвинутая подпись eIDAS, проверка отслеживаемого пути и 10 лет архивации включены.

Сообщество Certyneo

Вопрос об электронной подписи?

Присоединитесь к сообществу Certyneo: задавайте вопросы, делитесь ответами и взаимодействуйте с тысячами пользователей и нашей командой.