Totožnosť signatára a digitálny dôkaz
Ako preukázať, kto podpísal elektronický dokument? Vysvetlené techniky identifikácie, úrovne istoty a otázky KYC.
Aktualizované
Tím Certyneo
Redaktor — Certyneo · O spoločnosti Certyneo

Podstata problému
Podstata problémuElektronický podpis má hodnotu len vtedy, ak sa dá dokázať, ⬥⬥⬥, kto hopodpísal. Jednoduché kliknutie na „Súhlasím“ nehovorí nič spoľahlivé o identite.
Identifikačné techniky
Dôveryhodný e-mail
Odoslaný jedinečný odkaz. Zacvaknúť môže iba držiak na krabicu. ZákladOdoslaný jedinečný odkaz. Zacvaknúť môže iba držiak na krabicu. Základjednoduchého podpisu (SES)
.
Jednorazové heslo cez SMSJednorazový kód odoslaný na číslo. V kombinácii s e-mailom je tozaručený podpis (AES)
zaručený podpis (AES)
štandard.
Video KYC
Overenie pomocou videokonferencie: doklad totožnosti, test živosti, OCR. Používa sa pre QES a regulované sektory.Kvalifikovaný certifikátOsobný kryptografický certifikát vydaný QTSP. Najvyššia úroveň požadovaná pre
QES ⬥⬥⬥.
QES ⬥⬥⬥.
Národná digitálna identita
FranceConnect+, itsme (Belgicko), SPID (Taliansko). Peňaženky EUDIW túto možnosť rozšíria.
- Úrovne zaručenia (LoA)eIDAS definuje tri úrovne:
- Nízke ⬥⬥⬥: jeden e-mail → SESNízke ⬥⬥⬥: jeden e-mail → SES
- Podstatné ⬥⬥⬥: dvojitý faktor → AES prísne overovanie → QESProblematika GDPR
Identifikácia zhromažďuje osobné údaje. GDPR vyžaduje:
Minimalizácia (zbierajte len to, čo je nevyhnutné)
- Zdokumentovaná doba uchovávania
- Právo na prístup a vymazanie
- Právo na prístup a vymazanie
- Právny základ (vykonanie zmluvy, článok 6.1.b) ⬥⬥ vyžaduje sa citlivý biometrický súhlas (video. KYC)
KYC a regulované sektory
Banky, poistenie, krypto, realitní makléri podliehajú AML-FT. KYC vyžaduje:
Overenie dokladu totožnosti pomocou OCR
- Test živosti (dynamické selfie)
- Test živosti (dynamické selfie)
- Krížová kontrola so základňami sankcií (PEP, OFAC)
- Niekedy sa ľudský operátor vyhýba zmluvám⬥ iba pri chybách
⬥⬥⬥ Uchovávajte doklady totožnosti na neurčitý čas
- Nezdokladujte právny základ
- Zhromažďujte viac, ako je potrebné
- Prípad použitia: otvorenie účtu v neobanke
- Prípad použitia: otvorenie účtu v neobanke
Zadávanie informácií (meno, adresa, povolanie) Testovanie totožnosti dokladu: ⬥⬥⬥⬥ dynamická selfie
- Podpis zmluvy v AES s OTP SMS
- O 10 minút otvorený účet s „podstatnou“ identifikáciou povolenou ACPR.
- Ako vám Certyneo pomáha
- Certyneo natívne ponúka e-mailovú identifikáciu + OTP SMS (AES). Pre prípady, ktoré vyžadujú vylepšené KYC, je k dispozícii integrácia video KYC: overenie dokumentov, test životnosti, krížová kontrola sankcií.
Certyneo natívne ponúka e-mailovú identifikáciu + OTP SMS (AES). Pre prípady, ktoré vyžadujú vylepšené KYC, je k dispozícii integrácia video KYC: overenie dokumentov, test životnosti, krížová kontrola sankcií.
Údaje KYC sú hosťované v EÚ, šifrované, s dobou trvania dokumentovanou v súlade s GDPR.
Objavte riešenie elektronického podpisu Certyneo
Často kladené otázky
Stačí na platný podpis samotný email?
Technicky áno pre SES. Pre dokument s vysokým profilom vyberte AES s OTP SMS.
Zakazuje GDPR uchovávanie dokladov totožnosti?
Zakazuje GDPR uchovávanie dokladov totožnosti?
Nie, rámuje to. Právny základ, obmedzené trvanie, posilnená bezpečnosť citlivých údajov.
Dá sa použiť FranceConnect+?
Áno, uznávaná ako „podstatná“ úroveň pre AES alebo dokonca QES.
Vyžaduje sa video KYC pre poistenie?
Nie ako také, ale ACPR čaká na posilnenú identifikáciu.
Nie ako také, ale ACPR čaká na posilnenú identifikáciu.
Podpísať sa identitou z inej krajiny EÚ?
Áno, vzájomné uznávanie eIDAS (itsme, SPID, nPA).
Záver
Identifikácia je najkrehkejším článkom v reťazi dôkazov. Postarajte sa o to podľa vydania a váš podpis bude pevný.
Vyskúšajte Certyneo na odosielanie, podpisovanie a sledovanie vašich dokumentov online jednoducho, rýchlo a bezpečne.
Vyskúšajte Certyneo zadarmo
Odošlite svoju prvú podpisovú obálku za menej ako 5 minút. 5 obálok zadarmo mesačne, bez platobnej karty.
Prehĺbiť sa v téme
Referenčné články k tejto téme.
Prehĺbiť sa v téme
Naše komplexné sprievodcovia na zvládnutie elektronického podpisu.
Pokračujte v čítaní o Sécurité
Prehĺbte si znalosti týmito článkami súvisiacimi s témou.

Autentifikácia signatára: metódy a problémy
Ako overiť podpisovateľa pomocou elektronického podpisu: metódy, úrovne, riziká a osvedčené postupy.

Je elektronický podpis bezpečný?
Šifrovanie, autentifikácia, audit trail: prečo sú elektronické podpisy bezpečnejšie ako papierové.
