Preloader
Виробник
Рішення
новини
Дистрибуція рішень з кібер-безпеки, розвитку та оптимізації ІТ-технологій для організацій будь-якого масштабу
Oberig IT тримає руку на пульсі ІТ-світу та пропонує найактуальніші новини з кібер-безпеки
13 березня, 2025

Методи автентифікації електронного підпису: Забезпечте правильний баланс між безпечною та зручною автентифікацією

Подробиці

Підприємства докладають надзусиль, щоб залишатися конкурентоспроможними у все більш цифровому світі, де клієнти очікують зручного, безпечного та безпроблемного досвіду. В результаті дедалі більше компаній впроваджують електронні підписи з технологією цифрового підпису у рамках своєї стратегії цифрової трансформації.

Електронні підписи не лише легальні, а й надають користувачам безліч переваг. Проте організаціям, як і раніше, необхідно приділяти увагу безпеці, оскільки вони повинні знати, з ким ведуть справи, у своїх онлайн та мобільних каналах.

При впровадженні автентифікації користувачів важливо знайти правильний баланс між зручністю для клієнтів та безпекою. Це дозволить збільшити кількість завершень операцій та звести до мінімуму відмову клієнтів від послуг через громіздку автентифікацію. Залежно від умов використання та потреб автентифікації найкраще шукати програмне забезпечення для електронного підпису, яке підтримує широкий спектр методів автентифікації. Це забезпечить найкращий досвід користувача і знизить ризики шахрайства.

Крім того, необхідно переконатися, що варіанти автентифікації відповідатимуть вимогам процесів та каналів електронного підпису. Наприклад, під час підписання електронного підпису віч-на-віч у відділенні банку або у страхового агента часто використовуються інші методи автентифікації, ніж при віддаленій транзакції через веб-сайт.

Ідентифікація та автентифікація

Терміни «ідентифікація користувача» та «автентифікація користувача» можуть звучати однаково, однак вони мають різне значення.

Ідентифікація користувача – Це процес подання та затвердження особистості. Це перший крок у визначенні того, з ким ви ведете справи. Звичайно, він відбувається вперше, коли дві сторони здійснюють угоду.

Хорошим прикладом є новий заявник, який вперше звертається до банку, щоб відкрити рахунок. Банк просить заявника підтвердити свою особу за допомогою прав водія, паспорта або національного посвідчення особи. Для віддаленої перевірки особи нового заявника через ваші цифрові каналипотрібна цифрова перевірка особи. Ця функція у рішенні для електронного підпису дозволяє швидко та безпечно підтвердити, що «невідомий користувач» є тим, за кого себе видає, прямо через його мобільний пристрій.

Після того, як особистість людини підтверджена, вона стає клієнтом або «відомим користувачем». Вони одержують облікові дані для майбутніх операцій.

Автентифікація користувача – це процес перевірки цих облікових даних перед наданням доступу до системи. У цьому випадку ми маємо на увазі акт електронного підпису. Ця альтернатива забезпечує більш високий рівень безпеки та зручність використання, ніж власноручний підпис.

Методи автентифікації електронного підпису

OneSpan Sign пропонує кілька методів автентифікації, щоб переконатися, що тільки правильні особи мають доступ до транзакцій з електронними підписами. Ці методи автентифікації, що використовуються окремо або в комбінації, перевіряють особистість людини і створюють надійну транзакцію.

  • Автентифікація електронною поштою

Підписуючі особи одержують електронний лист із вбудованим посиланням, що запрошує їх підписати документ. Отримання доступу до електронного листа та перехід за посиланням засвідчує справжність підписувача. Цей метод автентифікації встановлює зв’язок з підписувачем завдяки унікальності його адреси електронної пошти та тому факту, що він увійшов до свого облікового запису електронної пошти.

  • Облікові дані для входу до системи (включаючи єдину реєстрацію або SSO)

Підписувачі можуть отримати доступ до документів, увійшовши на онлайн-портал із дійсним ідентифікатором користувача та паролем. У прикладі з порталом онлайн-банкінгу клієнт входить у свій обліковий запис і може підписати документи електронним підписом на порталі.

  • Одноразовий код доступу надсилається у вигляді текстового повідомлення

Унікальний PIN-код автоматично генерується і відправляється на телефон підписувача SMS. Підписувач вводить його на сторінці входу в систему, після чого отримує доступ до документів, які потребують підпису.

  • Запит секретного питання (статичний KBA або Q&A)

Підписувач повинен відповісти на запитання для автентифікації, перш ніж він зможе переглядати електронні документи. І підписувач, і відправник заздалегідь визначають ці питання та відповіді, щоб автентифікація пройшла успішно.

  • Динамічна KBA

OneSpan Sign може інтегруватися зі сторонніми службами перевірки ідентифікаційних даних, такими як Equifax. У цьому випадку відправник ставить підписувачу персональні питання. Ці питання створюються на місці, щоб підтвердити його особистість до підписання. Ці питання, що генеруються в режимі реального часу, ускладнюють правильну відповідь для будь-кого, крім реального користувача.

  • Цифрові сертифікати

OneSpan Sign використовує цифрові сертифікати, видані сторонніми постачальниками трастових послуг (TSP) та центрами сертифікації (CA). Під час електронного підпису з використанням власного цифрового сертифіката особи, що підписують, повинні використовувати як сертифікат, так і свій PIN-код або пароль для автентифікації. При використанні цифрового сертифіката, виданого кваліфікованим постачальником послуг довіри, створюється кваліфікований електронний підпис (QES) відповідно до вимог регламенту Європейського Союзу eIDAS.

  • Смарт-картки та похідні облікові дані

Державним службовцям та підрядникам під час електронного підпису потрібна смарт-картка або похідні облікові дані для мобільних пристроїв. Смарт-картки, такі як Common Access Cards (CAC) та Personal Identity Verification (PIV), зберігають цифрові сертифікати. Ця форма багатофакторної автентифікації складається з того, що знає користувач (PIN-код смарт-карти), того, що у нього є (смарт-карта), і іноді біометричного ідентифікатора (те, чим є користувач).

  • Перевірка посвідчення особи

Ви можете віддалено перевіряти невідомих осіб за посвідченнями особи, виданими урядом (наприклад, права водія, паспорт тощо). OneSpan Sign використовує цифрову перевірку особи для захоплення, вилучення та аналізу ідентифікаційних даних для перевірки справжності документів, виданих урядом.

  • Digipass

Багатофакторна автентифікація (MFA) забезпечує додаткову безпеку, вимагаючи двох або більше методів перевірки. OneSpan Sign інтегрується з MFA-рішеннями OneSpan, такими як Digipass, для підтримки надійної автентифікації за допомогою одноразових паролів (OTP) та/або візуальних криптограм.

  • Біометрія

Біометрія зазвичай використовується для високоризикованих та дорогих операцій з існуючими клієнтами. Підписуючі особи можуть використовувати свій мобільний пристрій, щоб зробити селфі, яке порівнюватиметься з їх посвідченням особи, виданим державою. Під час активного виявлення «живої» особистості система пропонує користувачеві певні завдання, що вимагають живої реакції, наприклад моргання, мови або нахилу голови. Це дозволяє переконатися, що отримана фотографія належить реальній людині. Пасивна система виявлення ознак життя працює непомітно у фоновому режимі, не перериваючи роботу користувача, аналізуючи додаткові біометричні елементи, що надаються в процесі автентифікації. Підписувачі можуть бути перевірені в режимі реального часу за лічені секунди.

  • Ключі доступу FIDO

Цей інноваційний метод забезпечує безперешкодний та простий процес автентифікації завдяки створенню захищеного каналу між відправником та особою, що підписує. У свою чергу, це підвищує відсоток успішної реєстрації та знижує експлуатаційні витрати. Ключі доступу забезпечують практично миттєву автентифікацію безпосередньо на пристрої користувача, використовуючи біометричні дані пристрою. Після налаштування вони також можуть працювати в автономному режимі, усуваючи залежність від доступності мережі. Ключі Passkeys підтримуються на широкому спектрі платформ, браузерів та пристроїв та забезпечують синхронізацію між пристроями. Вони добре підходять для повторних підписів.

OneSpan Sign – це рішення для електронного підпису, яке забезпечує гнучкість для підтримки ваших вимог до автентифікації у різних сценаріях підписання. Ознайомтеся з технічним описом ідентифікації та автентифікації користувачів, щоб дізнатися про найкращі практики вибору правильних методів автентифікації для вашого сценарію використання електронного підпису.

Джерело: eSignature authentication methods: Strike the right balance with secure, user-friendly authentication

Зв'яжіться з нами
Зворотний зв'язок зі спікером