Autenticação Forte

A Autenticação Forte dos Clientes (Strong Customer Authentication - SCA) é obrigatoriamente efectuada pelos Prestadores de Serviços de Pagamento (PSP), sempre que estes Clientes pretendam:

  • Aceder em linha (online) à sua conta;
  • Efectuar um pagamento electrónico;
  • Realizar de forma remota qualquer acção que envolva um potencial risco de fraude no pagamento ou outro tipo de abusos.

A Autenticação Forte exige que o Prestador de Serviços de Pagamento solicite ao cliente/utilizador pelo menos dois factores para efectuar a autenticação do mesmo. Estes factores podem pertencer às seguintes categorias:

Conhecimento - Algo que o utilizador saiba (uma password ou um PIN, por exemplo)

Posse - Algo que o utilizador possua (uma one-time password, um telemóvel ou um cartão de pagamento, por exemplo)

Inerência - Algo que seja inerente ao próprio utilizador (uma impressão digital ou um reconhecimento facial, por exemplo)

 

Neste contexto de Autenticação Forte, é necessário que ambos os elementos solicitados pelo PSP pertençam a categorias diferentes.