Stark kundautentisering, på engelska Strong Customer Authentication eller SCA, är ett krav som infördes med PSD2. Det innebär att en elektronisk betalning ska bekräftas på ett sätt som är svårt att förfalska, genom flera oberoende faktorer i stället för bara ett lösenord.
De tre faktorerna
Autentiseringen ska bygga på minst två av tre kategorier: något man vet, till exempel en kod eller PIN; något man har, till exempel en telefon; och något man är, till exempel ett fingeravtryck eller ansikte. Faktorerna ska vara oberoende, så att den som knäcker den ena inte därmed har den andra. Det är samma grundidé som i flerfaktorsautentisering.
Var kraven står
De närmare reglerna för stark kundautentisering finns i lagen om betaltjänster och i EU:s tekniska standard, som är direkt gällande i alla medlemsländer. Kraven gäller i grunden alla elektroniska betalningar, med vissa undantag för till exempel små belopp eller återkommande betalningar till samma mottagare.
eID gör det enkelt
Ett eID som Mobilt BankID uppfyller kraven på ett naturligt sätt: telefonen är något man har, och koden eller fingeravtrycket är något man vet eller är. Därför upplevs en betalning som bekräftas med BankID som ett enda steg, trots att den bakom kulisserna uppfyller kravet på flera oberoende faktorer.