Τι είναι η ταυτοποίηση; Καθιέρωση ταυτότητας μέσω βίντεο ταυτότητας
Προκειμένου να διασφαλιστεί ότι το έγγραφο έχει υπογραφεί από το σωστό πρόσωπο κατά την ψηφιακή υπογραφή του, πρέπει να επαληθευτεί η ταυτότητα του προσώπου. Εάν, για παράδειγμα, σε ένα έγγραφο τοποθετηθεί μόνο μια εικόνα της υπογραφής, η ταυτότητα δεν μπορεί να επαληθευτεί και να διασφαλιστεί. Ως εκ τούτου, απαιτείται ειδική υπογραφή σε σημαντικά έγγραφα για να μεγιστοποιηθεί η αποδεικτική αξία και η νομική εγκυρότητα. Για να υπογράψει κάποιος με ειδική ηλεκτρονική υπογραφή (QES), πρέπει να περάσει από μια διαδικασία ταυτοποίησης μία φορά...
Ταυτοποίηση είναι η διαδικασία καθορισμού της ταυτότητας του ατόμου. Στις περισσότερες περιπτώσεις, αυτό γίνεται με την προσκόμιση ενός επίσημου εγγράφου ταυτοποίησης (π.χ. διαβατήριο ή ταυτότητα). Για παράδειγμα, κατά το άνοιγμα τραπεζικού λογαριασμού, η ταυτότητα επαληθεύεται με τη σύγκριση των βιομετρικών χαρακτηριστικών της φωτογραφικής ταυτότητας που επιδεικνύεται με το φυσικό πρόσωπο που στέκεται μπροστά στον υπάλληλο της τράπεζας ή είναι παρόν μέσω βιντεοκλήσης. Η ταυτοποίηση χρειάζεται να πραγματοποιηθεί μόνο μία φορά κατά την εγγραφή.
Στην περίπτωσή μας, ο χρήστης ταυτοποιείται πριν από τη λήψη αναγνωρισμένης ηλεκτρονικής υπογραφής. Αυτό μπορεί να γίνει, για παράδειγμα, ηλεκτρονικά σε έναν πάροχο υπηρεσιών εμπιστοσύνης της επιλογής σας, χρησιμοποιώντας μια διαδικασία αναγνώρισης μέσω βίντεο (Videoident). Κατά τη διαδικασία αυτή, τα προσωπικά δεδομένα πρέπει να εισαχθούν εκ των προτέρων και, σε περίπτωση βιντεοκλήσης, πρέπει να προσκομιστεί ταυτότητα με φωτογραφία. Εάν τα παρεχόμενα δεδομένα ταιριάζουν με τα δεδομένα της ταυτότητας και τα βιομετρικά δεδομένα από τη φωτογραφική ταυτότητα ταιριάζουν με το πρόσωπο της βιντεοκλήσης, η ταυτότητα μπορεί να επαληθευτεί.
Τι είναι ο έλεγχος ταυτότητας;
Αφού ταυτοποιηθείτε και "γνωρίσετε" τον εαυτό σας, από εδώ και στο εξής πρέπει "μόνο" να πιστοποιήσετε τον εαυτό σας. Κατά την αυθεντικοποίηση, πρέπει να αποδεικνύετε κάθε φορά την ταυτότητά σας. Αυτό μπορεί να γίνει με τη χρήση διαφόρων παραγόντων αυθεντικοποίησης. Για παράδειγμα
- έναν κωδικό πρόσβασης/αριθμό πρόσβασης (γνώση)
- ένα smartphone που μπορεί να λάβει κωδικούς επαλήθευσης μίας χρήσης ή
- σάρωση δακτυλικών αποτυπωμάτων/ταυτότητα προσώπου (βιομετρικά στοιχεία).
Οι παράγοντες μπορούν επίσης να συνδυαστούν, όπως στον έλεγχο ταυτότητας δύο παραγόντων και στον έλεγχο ταυτότητας πολλαπλών παραγόντων, για να αυξηθεί η ασφάλεια.
Ως εκ τούτου, η πιστοποίηση ταυτότητας είναι η επαλήθευση μιας δεδομένης ταυτότητας. Ο έλεγχος ταυτότητας δύο παραγόντων εφαρμόζεται στην ειδική υπογραφή. Αφού συνδεθείτε στο sproof sign (παράγοντας 1 κωδικός πρόσβασης), η ειδική υπογραφή απαιτεί να επιβεβαιώσετε την ταυτότητά σας χρησιμοποιώντας μια εφαρμογή για κινητά (παράγοντας 2 δακτυλικό αποτύπωμα ή Face ID).
Ταυτοποίηση έναντι αυθεντικοποίησης - ποια είναι η διαφορά;
Η ταυτοποίηση καθορίζει την ταυτότητα ενός προσώπου και συνδέει την ψηφιακή ταυτότητα με ένα φυσικό πρόσωπο και το όνομά του. Η ταυτοποίηση χρειάζεται να πραγματοποιηθεί μόνο μία φορά ως πρώτο βήμα, π.χ. εγγραφή χρήστη με sproof sign ή διαδικασίες ταυτοποίησης για την απόκτηση QES.
Κατά τη διάρκεια της πιστοποίησης/ταυτοποίησης, η ταυτότητα αποδεικνύεται. Κατά τη διαδικασία αυτή, η δεδομένη ταυτότητα συγκρίνεται με τα δεδομένα που έχουν δοθεί. Αυτή η διαδικασία πιστοποίησης ταυτότητας πρέπει να εκτελείται εκ νέου κάθε φορά, π.χ. κατά την εγγραφή με sproof sign ή κατά την πιστοποίηση 2 παραγόντων κατά την υπογραφή με QES.
Η ταυτοποίηση και ο έλεγχος ταυτότητας συμβαδίζουν επομένως και δεν μπορούν να λειτουργήσουν χωρίς το άλλο.
Ταυτοποίηση και πιστοποίηση ταυτότητας για ειδική υπογραφή
Εν ολίγοις, για να αποκτήσετε ειδική ηλεκτρονική υπογραφή (QES), πρέπει να ταυτοποιηθείτε μία φορά και να ρυθμίσετε τον έλεγχο ταυτότητας 2 παραγόντων (διάρκεια: 15 λεπτά μία φορά). Για την ειδική υπογραφή, στη συνέχεια, χρειάζεται μόνο να πιστοποιήσει κανείς την ταυτότητά του (διάρκεια: <1 λεπτό κάθε φορά).
Πώς μπορώ να πάρω ένα QES (στο σήμα sproof);
- Για να αποκτήσετε ένα QES, πρέπει πρώτα να δώσετε τα προσωπικά σας στοιχεία
- Πριν ξεκινήσετε τη διαδικασία αναγνώρισης μέσω βίντεο, πρέπει να προσκομίσετε την επίσημη φωτογραφική σας ταυτότητα
- Κατά τη βιντεοκλήση πρέπει να επιδείξετε την επίσημη φωτογραφική σας ταυτότητα. Ως αποτέλεσμα, ο έμπιστος πάροχος υπηρεσιών θα συγκρίνει τα δεδομένα που παρέχετε με τα δεδομένα της ταυτότητας και τα βιομετρικά δεδομένα από τη φωτογραφική ταυτότητα που έχετε μαζί σας στη βιντεοκλήση. Εάν όλες οι πληροφορίες ταιριάζουν, η ταυτότητά σας επαληθεύεται.
- Στη συνέχεια, πρέπει να κατεβάσετε μια εφαρμογή για κινητά (π.χ. Mobile ID) και να συνδεθείτε.
- Στην εφαρμογή, η ψηφιακή σας ταυτότητα αποθηκεύεται από τον πάροχο υπηρεσιών εμπιστοσύνης και ρυθμίζεται ένας δεύτερος παράγοντας ασφαλείας (π.χ. σάρωση δακτυλικών αποτυπωμάτων ή Face ID).
- Στο εξής, μπορείτε να υπογράφετε με προσόντα και χρειάζεται μόνο να κάνετε έλεγχο ταυτότητας στην εφαρμογή (push message) πριν υπογράψετε με προσόντα.
Περισσότερες καταχωρήσεις στο blog
Σύνδεση API και φιλικότητα προς το χρήστη: Τα κριτήρια απόφασης για την υπογραφή sproof στο FH Upper AustriaQES, AES, EES: με μια ματιάΤα μεγαλύτερα στο χώρο των ξενοδοχείων και της εστίασης: Hogast σημάδια με sproof σημάδι.Ιστορία επιτυχίας PÖTTINGERΥπογραφή συμβάσεων νόμιμα στο διαδίκτυο (και υπογραφή τους) - τι πρέπει να γνωρίζετε