Identiteta podpisnika in digitalno dokazilo
Kako dokazati, kdo je podpisal elektronsko listino? Razložene so tehnike identifikacije, ravni zagotovila in vprašanja KYC.
Posodobljeno
Certyneo ekipa
Pisec — Certyneo · O Certyneju

Bistvo problema
Bistvo problemaElektronski podpis ima vrednost le, če je mogoče dokazatikdo ga je
podpisal. Preprost klik na "Strinjam se" ne pove nič zanesljivega o identiteti.
Tehnike identifikacije
Zaupanja vredna e-poštaPoslana edinstvena povezava. Samo nosilec škatle lahko klikne. Osnova preprostega podpisa(SES)
.
OTP prek SMS-aKoda za enkratno uporabo, poslana na številko. V kombinaciji z e-pošto je tonapredni podpis (AES)
standard.
Video KYC
Preverjanje z videokonferenco: osebni dokument, test živosti, OCR. Uporablja se za QES in regulirane sektorje.
Kvalificirano potrdiloOsebno kriptografsko potrdilo, ki ga izda QTSP. Najvišja raven, zahtevana zaOsebno kriptografsko potrdilo, ki ga izda QTSP. Najvišja raven, zahtevana za
QES ⬥⬥⬥.
Nacionalna digitalna identiteta
FranceConnect+, itsme (Belgija), SPID (Italija). EUDIW denarnice bodo razširile to možnost.
Stopnje zanesljivosti (LoA)
- eIDAS določa tri ravni:Nizka ⬥⬥⬥: posamezna e-pošta → SES
- Znatna ⬥⬥⬥: dvojni faktor → AESVisoka ⬥⬥⬥: strogo preverjanje → QES
- Težave z GDPRIdentifikacija zbira osebne podatke. GDPR zahteva:
Minimiziranje (zberite samo tisto, kar je potrebno)
Dokumentirano obdobje hrambe
- Pravico do dostopa in izbrisa
- Pravno podlago (izvajanje pogodbe, člen 6.1.b)
- Biometrični podatki (video KYC) so občutljivi — potrebno izrecno soglasje.
- KYC in regulirani sektorji
Banke, zavarovalništvo, kriptovalute, nepremičninski posredniki so predmet AML-FT. KYC zahteva:
Banke, zavarovalništvo, kriptovalute, nepremičninski posredniki so predmet AML-FT. KYC zahteva:
Preverjanje osebnega dokumenta z OCR
- Test živahnosti (dinamični selfie)
- Navzkrižno preverjanje z osnovami sankcij (PEP, OFAC)
- Včasih človeški operater z videom
- Napake, ki se jim je treba izogniti
Zanesite se na e-pošto sam za občutljive pogodbe
- Shranjujte osebne dokumente za nedoločen čas
- Ne dokumentirajte pravne podlage
- Zberite več, kot je potrebno
- Primer uporabe: odprtje neobančnega računa
Vnos podatkov (ime, naslov, poklic)
- Naložite identiteto dokumenta + dokazilo naslova
- Preizkus živahnosti: dinamični selfie
- Podpis pogodbe v AES z OTP SMS
- V 10 minutah odprt račun s "precejšnjo" identifikacijo, ki jo je dopustil ACPR.
Kako vam Certyneo pomaga
Certyneo izvorno ponuja e-poštno identifikacijo + OTP SMS (AES). Za primere, ki zahtevajo izboljšan KYC, je na voljo video integracija KYC: preverjanje dokumentov, test živosti, navzkrižno preverjanje sankcij.
Certyneo izvorno ponuja e-poštno identifikacijo + OTP SMS (AES). Za primere, ki zahtevajo izboljšan KYC, je na voljo video integracija KYC: preverjanje dokumentov, test živosti, navzkrižno preverjanje sankcij.
Podatki KYC gostujejo v EU, šifrirani, z dokumentiranim trajanjem v skladu z GDPR.
Odkrijte rešitev elektronskega podpisa Certyneo
Pogosta vprašanja
Ali za veljaven podpis zadostuje le e-pošta?
Tehnično da za SES. Za dokument visokega profila izberite AES z OTP SMS.
Ali GDPR prepoveduje shranjevanje osebnih dokumentov?
Ne, okvirji. Pravna podlaga, omejeno trajanje, okrepljena varnost občutljivih podatkov.
Ali je mogoče uporabiti FranceConnect+?
Da, priznana kot "znatna" raven za AES ali celo QES.
Video KYC je potreben za zavarovanje?
Ne kot tak, vendar ACPR čaka na okrepljeno identifikacijo.
Podpišite se z identiteto iz druge države EU?
Da, vzajemno prepoznavanje eIDAS (itsme, SPID, nPA).
Zaključek
Identifikacija je najbolj krhek člen v verigi dokazovanja. Poskrbite za to glede na težavo in vaš podpis bo trden.
Preizkusite Certyneo za preprosto, hitro in varno pošiljanje, podpisovanje in sledenje vašim dokumentom na spletu.
Preizkusite Certyneo brezplačno
Pošljite svoj prvi kuvert s podpisom v manj kot 5 minutah. 5 brezplačnih kuvertov mesečno, brez kreditne kartice.
Poglobite temo
Referenčni članki na to temo.
Poglobite temo
Naši obsežni vodniki za obvladovanje elektronskega podpisa.
Nadaljujte branje o Sécurité
Poglobite svoje znanje s temi povezanimi članki.

Preverjanje pristnosti podpisnika: metode in vprašanja
Kako avtentikirati podpisnika z elektronskim podpisom: metode, ravni, tveganja in najboljše prakse.

Ali je elektronski podpis varen?
Šifriranje, avtentikacija, revizijska sled: zakaj so elektronski podpisi varnejši od papirnatih.
