Säkerhet och standarder

Vad är Stark kundautentisering (SCA)?

Stark kundautentisering (SCA) är kravet enligt PSD2 att bekräfta en elektronisk betalning med minst två av tre oberoende faktorer: något man vet, har och är.

Kallas även: SCA, Strong Customer Authentication

Stark kundautentisering, på engelska Strong Customer Authentication eller SCA, är ett krav som infördes med PSD2. Det innebär att en elektronisk betalning ska bekräftas på ett sätt som är svårt att förfalska, genom flera oberoende faktorer i stället för bara ett lösenord.

De tre faktorerna

Autentiseringen ska bygga på minst två av tre kategorier: något man vet, till exempel en kod eller PIN; något man har, till exempel en telefon; och något man är, till exempel ett fingeravtryck eller ansikte. Faktorerna ska vara oberoende, så att den som knäcker den ena inte därmed har den andra. Det är samma grundidé som i flerfaktorsautentisering.

Var kraven står

De närmare reglerna för stark kundautentisering finns i lagen om betaltjänster och i EU:s tekniska standard, som är direkt gällande i alla medlemsländer. Kraven gäller i grunden alla elektroniska betalningar, med vissa undantag för till exempel små belopp eller återkommande betalningar till samma mottagare.

eID gör det enkelt

Ett eID som Mobilt BankID uppfyller kraven på ett naturligt sätt: telefonen är något man har, och koden eller fingeravtrycket är något man vet eller är. Därför upplevs en betalning som bekräftas med BankID som ett enda steg, trots att den bakom kulisserna uppfyller kravet på flera oberoende faktorer.

Texten senast kontrollerad .

Flera faktorer, en enkel upplevelse

Stark kundautentisering ska vara säker utan att bli krånglig. En eID-inloggning genom oss uppfyller kravet på flera faktorer i ett enda steg för användaren, som redan har appen och koden. Du får både säkerheten och en smidig upplevelse.