Термін глосарія · A
Сильна аутентифікація
Визначення
Сильна аутентифікація вимагає представлення принаймні двох доказів ідентичності з різних сімейств для перевірки особи — це принцип MFA (багатофакторної аутентифікації) :
• Що я знаю : пароль, PIN-код ;
• Що я маю : телефон, що отримує код OTP, ключ безпеки YubiKey/FIDO2, смарт-карта ;
• Хто я : відбиток пальця, розпізнавання обличчя (біометрія).
Два нормативні рамки це вимагають : директива DSP2 (ст. 97) вимагає SCA — Strong Customer Authentication — для платежів і доступу до банківських рахунків в Інтернеті ; регламент eIDAS de facto вимагає це для розширеного електронного підпису (AES), де стаття 26 вимагає, щоб підпис був створений під виключним контролем підписувача й був пов'язаний із ним однозначно.
У електронному підписі сильна аутентифікація відбувається під час підписання : підписувач доводить, що контролює свою адресу електронної пошти (унікальне посилання) та свій телефон (OTP код SMS), перш ніж документ буде запечатаний. Ця подвійна перевірка, з часовою міткою в журналі аудиту, це те, що відрізняє захищений AES від простої встановленої галочки.
На Certyneo : для конвертів розширеного рівня комбінація електронної пошти + OTP SMS застосовується за замовчуванням кожному підписувачу ; облікові записи користувачів можуть увімкнути MFA (TOTP або OTP електронна пошта). DSP2 & сильна аутентифікація : посібник →
• Що я знаю : пароль, PIN-код ;
• Що я маю : телефон, що отримує код OTP, ключ безпеки YubiKey/FIDO2, смарт-карта ;
• Хто я : відбиток пальця, розпізнавання обличчя (біометрія).
Два нормативні рамки це вимагають : директива DSP2 (ст. 97) вимагає SCA — Strong Customer Authentication — для платежів і доступу до банківських рахунків в Інтернеті ; регламент eIDAS de facto вимагає це для розширеного електронного підпису (AES), де стаття 26 вимагає, щоб підпис був створений під виключним контролем підписувача й був пов'язаний із ним однозначно.
У електронному підписі сильна аутентифікація відбувається під час підписання : підписувач доводить, що контролює свою адресу електронної пошти (унікальне посилання) та свій телефон (OTP код SMS), перш ніж документ буде запечатаний. Ця подвійна перевірка, з часовою міткою в журналі аудиту, це те, що відрізняє захищений AES від простої встановленої галочки.
На Certyneo : для конвертів розширеного рівня комбінація електронної пошти + OTP SMS застосовується за замовчуванням кожному підписувачу ; облікові записи користувачів можуть увімкнути MFA (TOTP або OTP електронна пошта). DSP2 & сильна аутентифікація : посібник →
Пов'язані посібники
Пов'язані терміни
Готові застосувати ці концепції?
Certyneo дозволяє створювати конверти з підписами, відповідними eIDAS, за кілька кліків, без встановлення.