Prejsť na hlavný obsah
Certyneo
Sprievodca DSP2 & SCA · 2026

DSP2 a silné overenie (SCA): Príklad pre konformný elektronický podpis

Druhá smernica o platobných službách (DSP2, smernica (EÚ) 2015/2366) vyžaduje silné overenie klienta (SCA) na prístup k online platobnému účtu, iniciáciu elektronickej platby alebo vykonávanie akéhokoľvek diaľkového konania, ktoré predstavuje riziko podvodov.Tento sprievodca vysvetľuje, ako eIDAS-konformný pokročilý elektronický podpis (AES) spĺňa tieto požiadavky pre banky, platobné inštitúcie a fintech.

Aktualizované

Čo je silná autentifikácia klienta (SCA) v zmysle DSP2?

Článok 97 smernice (EÚ) 2015/2366 (DSP2) vyžaduje silnú autentifikáciu klienta. Jej technické podrobnosti sú stanovené v delegovanom nariadení (EÚ) 2018/389 (Regulačné technické normy, RTS). SCA je založený na najmenej dvoch nezávislých prvkoch patriacich do rôznych kategórií.

Aby ste prejdili z teórie do praxe, spoznajte riešenie elektronického podpisu Certyneo a jeho ponuku venovanú vášmu sektoru (Certyneo riešenie pre bankovníctvo a poistenie) — v súlade s eIDAS, bez inštalácie.

  • Poznanie: niečo, čo pozná iba zákazník (pasové slovo, kód)
  • Obvlastnenie: vec, ktorú vlastní iba zákazník (telefon prijímajúci SMS OTP)
  • Inercia: jeden prvok, ktorý je zákazníkom (biometria) voliteľný, ak sú ostatné dva spojené
  • Dynamické prepojenie: pre platbu musí byť kód spojený s sumou a príjemcom (článok 5 TSU EU 2018/389)

Aké bankové dokumenty sú súčasťou silného overenia?

Otvorenie platobného účtu a zmluva o účte
SEPA vyberateľský rozkaz (prvé zavedenie)
Dostupný prístupový záznam a KYC na diaľku
Vzdelané prevzatie finančných služieb
Správny poverenie a príslušný prevodný príkaz
Zmena platobného prostriedku alebo strop

Ako vyzerá signatúra, ktorá je v súlade s SCA?

  1. 1

    Identifikácia klienta (poznanie)

    Zákazník vstupuje do obálky cez zabezpečený odkaz a autentifikuje sa prvým faktorom (e-mail + heslo alebo identifikátor Certyneo).

  2. 2

    Overenie držby (OTP)

    Jednorazový kód (OTP) sa pošle SMS na vopred overený telefón zákazníka.

  3. 3

    Podpísať s časovou značkou RFC 3161

    Klient aplikuje svoju pokročilú podpis (AES). Certyneo generuje jedinečný podpisový certifikát a časovú značku RFC 3161 v súlade s článkom 26 nariadenia eIDAS.

  4. 4

    Vytvorenie auditnej stopy SCA

    PDF doklad dokumentuje dva faktory, časovú značku RFC 3161, hash SHA-256 a IP — oponibilný ACPR na demonštráciu SCA súladu trasy.

Často kladené otázky DSP2 & silné overenie

Je pre DSP2 dostatočná pokročilá signatúra (AES)?
Áno, ak kombinuje dva nezávislé faktory. Pokročilý podpis Certyneo zahŕňa znalosť (pasové slovo / podpisový e-mail) a držbu (OTP SMS na overenom telefóne): dva prvky rôznych kategórií, ktoré sú v súlade s článkom 97 SPD2 a delegovaným nariadením (EÚ) 2018/389.
Aký je rozdiel medzi silnou autentifikáciou a elektronickou podpisom?
SCA autentifikuje prístup a zámer zákazníka pri citlivej transakcii; elektronický podpis zapečieľuje dokument s trvalou dôkaznou hodnotou.
Aký je dynamický prepojenie požadované pre platby?
Článok 5 delegovaného nariadenia (EÚ) 2018/389 vyžaduje, aby bol pre platobnú transakciu autentifikačný kód špecificky spojený s sumou a príjemcom. Ak sa tieto údaje zmenia, kód sa zruší. Pri podpisovaní poverenia alebo príkazu má integrita dokumentu zabezpečená hashom SHA-256 rovnocennú funkciu nezmenenia.
Existujú výnimky z silného overenia?
Áno. Delegované nariadenie (EÚ) 2018/389 ustanovuje výnimky (malé platby, opakujúce sa transakcie, dôveryhodní príjemcovia, analýza rizika transakcie). Tieto sa týkajú vykonávania platieb, nie podpisu zmluvného aktu: podpis zmluvy o účte alebo mandátu je naďalej predmetom dôkazných požiadaviek článku 1367 Občianskeho zákonníka.
Je sledovanie auditu v prípade kontroly nepriaznivé voči ACPR?
Áno. Audit trail Certyneo dokumentuje dva faktory autentifikácie, časovú pečiatku RFC 3161, integritu dokumentu a identitu podpisujúceho. Exportovateľný v certifikovanom PDF, umožňuje preukázať Úradu na dohľad a riešenie kríz (ACPR), že postup spĺňa požiadavky SCA smernice DSP2.
→ Kompletný sprievodca elektronickým podpisom · → Certyneo riešenie pre bankovníctvo a poistenie · → eIDAS úrovne SES/AES/QES · → Podpísať online účet pre profesionálov · → Podpísať SEPA mandát online

Spriaznené usmernenia a riešenia

Prečítajte si o našich elektronických podpisových prístrojoch.

Vytvorenie SCA-konformnej signature Pathway

Trvalý bezplatný plán (5 obálok počas 14 dní, potom 2/mesiac), bez bankomatovej karty. Silné overenie DSP2 (OTP SMS), pokročilý podpis eIDAS, právne účinný audit trail a archivovanie na 10 rokov zahrnuté.

Komunita Certyneo

Máte otázku o elektronickom podpise?

Pripojte sa ku komunite Certyneo: položte svoje otázky, zdieľajte svoje odpovede a komunikujte s tisíckami používateľov a nášho tímu.