İçeriğe geç

Sözlük · Güncellendi

Bilgiye dayalı kimlik doğrulama (KBA)

Bilgiye dayalı kimlik doğrulama (KBA), imzalayanın kimliğini kamu ve kredi kayıtlarından üretilen ve yalnızca onun bilmesi gereken sorularla doğrular.

Bilgiye dayalı kimlik doğrulama ne demek?

Bilgiye dayalı kimlik doğrulama (knowledge-based authentication, KBA), kişiye yalnızca onun doğru yanıtlayabileceği, genellikle kredi dosyalarından ve kamu kayıtlarından üretilen sorular soran bir kimlik kontrolüdür. E-imza ve noter onayı süreçlerinde KBA, imzalayanın bir belgeyi açıp imzalayabilmesinden önce iddia ettiği kişi olduğunu teyit etmek için kullanılır. Yöntem esas olarak ABD'deki kredi bürosu verilerine dayanır.

İki türü vardır. Statik KBA, kullanıcının önceden belirlediği yanıtlara dayanır; ilk evcil hayvanınızın adını soran klasik güvenlik sorusu gibi. İmza süreçlerinde kullanılan dinamik KBA ise soruları anında veri sağlayıcılardan çeker: bu sokaklardan hangisinde oturmuştunuz ya da geçmişteki bir taşıt kredinizi hangi kuruluş vermişti gibi. İmzalayan genellikle birkaç çoktan seçmeli soru ve kısa bir süre alır ve devam etmek için belirli bir başarı eşiğini geçmelidir.

Bir mülk yöneticisinin, hiç tanışmadığı bir kefilden yüksek tutarlı bir kira kefaleti aldığını varsayalım. KBA eklemek, kefilin imzalamadan önce kredi geçmişine bağlı soruları yanıtlaması anlamına gelir ve yöneticiye kimlik konusunda ek güven verir. Kiracının rutin evcil hayvan ek protokolü için ise aynı adım saf sürtünme olur.

Yaygın bir yanılgı, KBA'nın neredeyse kusursuz olduğudur. Dayandığı verilerin büyük kısmı yıllar içinde veri ihlallerinde açığa çıktı ve kararlı bir dolandırıcı bazen yanıtları bulabilir. Dürüst imzalayanlar ise zar zor hatırladıkları hesaplarla ilgili sorularda takılır; kredi geçmişi zayıf kişiler için soru üretilemeyebilir bile.

KBA, imzalayan kimlik doğrulama yöntemlerinden biridir ve birçok eyalet kuralının onu kimlik belgesi kontrolüyle birlikte istediği uzaktan çevrimiçi noter onayında yoğun biçimde kullanılır. Yalnızca bir telefona veya gelen kutusuna erişimi kanıtlayan OTP'den daha ağırdır.

KBA'ya gerçekten ihtiyacınız varsa imzalayanlara önceden haber verin. Geçmiş adresler veya krediler hakkında birkaç soruyla karşılaşacaklarını ve bunları belirli bir sürede yanıtlamaları gerektiğini açıklayan kısa bir not, başarısız denemeleri belirgin şekilde azaltır. Kredi geçmişi soru üretmeye yetmeyen kişiler için kimlik belgesi kontrolü gibi bir alternatifiniz olması da işe yarar. Alternatif olmadan gerçek bir imzalayan belgeyi tamamlamanın hiçbir yolu olmadan takılıp kalabilir.

Bizim görüşümüz: KBA günlük sözleşmeler için aşırıdır. Bir kanunun veya kredi kuruluşunun şart koştuğu yerde anlamlıdır, ama serbest çalışma sözleşmeleri, iş teklif mektupları veya kira sözleşmeleri için temiz bir denetim kaydı ve benzersiz bir imza bağlantısı işi çok daha az sürtünmeyle görür.

eSignSimple bugün KBA kullanmıyor; KBA gibi yöntemler dahil kimlik doğrulama yol haritamızda. İmzalanan her belge için benzersiz e-posta bağlantılarına, zaman damgaları, IP ve cihaz bilgileri içeren bir denetim kaydına ve bir tamamlanma sertifikasına dayanıyoruz.

Bilgiye dayalı kimlik doğrulama için bir örnek nedir?

Bir konut kredisi borçlusu uzaktan çevrimiçi noter onayı oturumuna katılır. Noter gelmeden önce platform, kredi ve kamu kayıtlarından alınan, örneğin dört sokaktan hangisinde oturduğunu soran beş çoktan seçmeli soru sorar ve borçlunun bunların çoğunu belirli bir sürede doğru yanıtlaması gerekir. eSignSimple KBA veya herhangi bir kimlik doğrulama sunmaz.

Hangi terimlerle ilgili?

  • Noter onayı (notarization): Noter onayı, yetkili bir noterin imzalayanın kimliğini ve iradesini doğruladığı, ardından imzayı mühürle onayladığı süreçtir.
  • Uzaktan çevrimiçi noter onayı (RON): Uzaktan çevrimiçi noter onayı (RON), yetkili bir noterin canlı görüntülü-sesli bir oturumda elektronik imza ve mühürlerle belge onaylamasını sağlar.
  • İmzalayan kimlik doğrulama: İmzalayan kimlik doğrulama, bir e-imza platformunun belgeyi imzalayan kişinin, belgenin gönderildiği kişi olduğunu nasıl teyit ettiğidir.
  • Tek kullanımlık şifre (OTP): Tek kullanımlık şifre (OTP), bir belge açılmadan veya imzalanmadan önce girilmesi gereken, imzalayana SMS veya e-postayla gönderilen kısa bir koddur.

Sık sorulan sorular

KBA hâlâ güvenli kabul ediliyor mu?

Eskisinden daha zayıf. Veri ihlalleri, KBA sorularının dayandığı kişisel bilgilerin büyük kısmını açığa çıkardı; bu yüzden kararlı bir dolandırıcı yanıtları biliyor olabilir. Düzenleyiciler ve güvenlik kılavuzları bu nedenle KBA'yı tek başına kimlik kanıtı olarak değil, çoğu zaman kimlik belgesi kontrolüyle birleştirilen birkaç katmandan biri olarak görüyor.

Statik ve dinamik KBA arasındaki fark nedir?

Statik KBA, ilk evcil hayvanınızın adı gibi önceden belirlediğiniz soruları kullanır. Dinamik KBA ise önceden kurulum gerektirmeden, geçmiş adresler veya kredi tutarları gibi soruları kredi ve kamu kayıtlarından anında üretir. Uzaktan çevrimiçi noter onayında genellikle süre sınırlı dinamik KBA kullanılır.

eSignSimple KBA sunuyor mu?

Hayır. eSignSimple, imzalayanın e-posta adresine gönderilen benzersiz bir bağlantıyla doğrulanan ve IP, cihaz ve zaman damgalarının denetim kaydına yazıldığı basit elektronik imza sunar. Bilgiye dayalı kimlik doğrulama, SMS kodu veya kimlik doğrulama sunmuyoruz. Bir süreç kanunen KBA gerektiriyorsa bunu destekleyen bir sağlayıcı kullanın.

Bir sonraki belgenizi bugün imzalatın.

Ayda 5 ücretsiz belgeyle başlayın. Kredi kartı gerekmez.