Перейти до основного вмісту
Certyneo
Термін глосарія · A

Сильна аутентифікація

Визначення

Сильна аутентифікація вимагає представлення принаймні двох доказів ідентичності з різних сімейств для перевірки особи — це принцип MFA (багатофакторної аутентифікації) :
• Що я знаю : пароль, PIN-код ;
• Що я маю : телефон, що отримує код OTP, ключ безпеки YubiKey/FIDO2, смарт-карта ;
• Хто я : відбиток пальця, розпізнавання обличчя (біометрія).

Два нормативні рамки це вимагають : директива DSP2 (ст. 97) вимагає SCA — Strong Customer Authentication — для платежів і доступу до банківських рахунків в Інтернеті ; регламент eIDAS de facto вимагає це для розширеного електронного підпису (AES), де стаття 26 вимагає, щоб підпис був створений під виключним контролем підписувача й був пов'язаний із ним однозначно.

У електронному підписі сильна аутентифікація відбувається під час підписання : підписувач доводить, що контролює свою адресу електронної пошти (унікальне посилання) та свій телефон (OTP код SMS), перш ніж документ буде запечатаний. Ця подвійна перевірка, з часовою міткою в журналі аудиту, це те, що відрізняє захищений AES від простої встановленої галочки.

На Certyneo : для конвертів розширеного рівня комбінація електронної пошти + OTP SMS застосовується за замовчуванням кожному підписувачу ; облікові записи користувачів можуть увімкнути MFA (TOTP або OTP електронна пошта). DSP2 & сильна аутентифікація : посібник →

Готові застосувати ці концепції?

Certyneo дозволяє створювати конверти з підписами, відповідними eIDAS, за кілька кліків, без встановлення.