Qu'est-ce que l'identification ? Établir l'identité par le biais de l'identité vidéo
Pour s'assurer que le document a été signé par la bonne personne lors de la signature numérique, l'identité de la personne doit être vérifiée. Si, par exemple, seule une image de la signature est apposée sur un document, l'identité ne peut être vérifiée et garantie. C'est pourquoi une signature qualifiée est nécessaire sur les documents importants afin de maximiser leur valeur probante et leur validité juridique. Pour signer avec une signature électronique qualifiée (SEQ), il faut passer par un processus d'identification une fois...
L'identification est le processus qui permet d'établir sa propre identité. Dans la plupart des cas, cela se fait par la présentation d'un document d'identification officiel (par exemple, un passeport ou une carte d'identité). Par exemple, lors de l'ouverture d'un compte bancaire, l'identité est vérifiée en comparant les caractéristiques biométriques de la photo d'identité présentée avec la personne physique qui se tient devant l'employé de banque ou qui est présente par appel vidéo. L'identification ne doit être effectuée qu'une seule fois au moment de l'enregistrement.
Dans notre cas, l'utilisateur est identifié avant l'obtention d'une signature électronique qualifiée. Cela peut se faire, par exemple, en ligne auprès d'un prestataire de services de confiance de votre choix, au moyen d'une procédure d'identification vidéo (Videoident). Dans cette procédure, les données personnelles doivent être saisies au préalable et, dans le cas d'un appel vidéo, une pièce d'identité avec photo doit être présentée. Si les données fournies correspondent aux données d'identification et que les données biométriques de la photo d'identité correspondent à la personne lors de l'appel vidéo, l'identité peut être vérifiée.
Qu'est-ce que l'authentification ?
Une fois que vous avez été identifié et que vous vous "connaissez", vous devez "seulement" vous authentifier à partir de maintenant. Lors de l'authentification, vous devez à chaque fois prouver votre identité. Pour ce faire, vous pouvez utiliser différents facteurs d'authentification. Par exemple
- un mot de passe/NIP (connaissance)
- un smartphone qui peut recevoir des codes de vérification à usage unique ou
- un balayage d'empreintes digitales/une identification faciale (biométrie).
Les facteurs peuvent également être combinés, comme dans l'authentification à deux facteurs et l'authentification multifactorielle, afin d'accroître la sécurité.
L'authentification est donc la vérification d'une identité donnée. L'authentification à deux facteurs intervient dans la signature qualifiée. Après vous être connecté à sproof sign (facteur 1 mot de passe), la signature qualifiée vous demande de confirmer votre identité à l'aide d'une application mobile (facteur 2 empreinte digitale ou Face ID).
Identification et authentification - quelle est la différence ?
L'identification établit l'identité d'une personne et relie l'identité numérique à une personne physique et à son nom. L'identification ne doit être effectuée qu'une seule fois en tant que première étape, par exemple lors de l'enregistrement de l'utilisateur avec le signe sproof ou des procédures d'identification pour obtenir un SEQ.
Pendant l'authentification, l'identité est prouvée. Au cours de ce processus, l'identité donnée est comparée aux données données. Ce processus d'authentification doit être exécuté à nouveau à chaque fois, par exemple lors de l'enregistrement avec sproof sign ou de l'authentification à 2 facteurs lors de la signature avec des SEQ.
L'identification et l'authentification vont donc de pair et ne peuvent fonctionner l'une sans l'autre.
Identification et authentification pour la signature électronique qualifiée
En résumé, pour obtenir une signature électronique qualifiée (SEQ), il faut s'identifier une fois et mettre en place une authentification à 2 facteurs (durée : 15 minutes une fois). Pour la signature qualifiée, il suffit ensuite de s'authentifier (durée : <1 minute à chaque fois).
Comment obtenir une SEQ (à l'enseigne sproof) ?
- Pour obtenir un SEQ, vous devez d'abord fournir vos informations personnelles
- Avant de commencer la procédure d'identification vidéo, vous devez présenter votre photo d'identité officielle.
- Lors de l'appel vidéo, vous devez présenter votre photo d'identité officielle. Le prestataire de services de confiance comparera les données que vous avez fournies avec les données de votre carte d'identité et les données biométriques de votre photo d'identité lors de l'appel vidéo. Si toutes les informations correspondent, votre identité est vérifiée.
- Ensuite, vous devez télécharger une application mobile (par exemple Mobile ID) et vous connecter.
- Dans l'application, votre identité numérique est stockée par le prestataire de services de confiance et un deuxième facteur de sécurité (par exemple, scan d'empreintes digitales ou Face ID) est mis en place.
- Désormais, vous pouvez signer de manière qualifiée et vous n'avez plus qu'à vous authentifier dans l'application (message push) avant de signer de manière qualifiée.
Plus d'articles de blog
Comment signer vos contrats numériquement et avec une validité juridique garantie ?Kyocera & sproof. Un petit conte de fées de la numérisation.Les signatures numériques conformes à la FDA (Part 11) créent une traçabilité dans les industries réglementées par la FDA."sproof nous aide à combiner sécurité et efficacité" - Dominik Engel, FH SalzburgDes solutions innovantes pour un avenir durable : le partenariat entre sproof sign et Energie AG Oberösterreich