Sterke klantauthenticatie (SCA) bij Lita
Lita past SCA (Strong Customer Authentication of Sterke Klantauthenticatie) toe, een versterkte identiteitscontrole om de toegang tot uw account en uw transacties te beveiligen.
Wat is SCA?
SCA is een Europese verplichting die voortvloeit uit de PSD2-richtlijn (Payment Services Directive 2). Deze richtlijn verplicht een versterkte authenticatie bij online transacties om fraude te bestrijden.
Naast deze wettelijke verplichting stelt SCA Lita in staat om de beveiliging van uw account te versterken en ervoor te zorgen dat u daadwerkelijk de rekeninghouder bent wanneer u gevoelige handelingen uitvoert op het platform.
Hoewel dit een extra beveiligingsstap is, is SCA ontworpen om eenvoudig en snel te verlopen:
- Bij een eerste authenticatie wordt uw identiteit gecontroleerd via meerdere authenticatiefactoren. Dit proces duurt doorgaans minder dan 10 minuten.
- Zodra SCA is ingesteld, verloopt de verificatie sneller en volstaat meestal het invoeren van uw pincode.
- In geval van ongebruikelijke activiteit of steekproefsgewijs kan een uitgebreidere verificatie worden gevraagd.
Voor meer informatie over uw eerste authenticatie om SCA op uw account te activeren, verwijzen wij u naar ons specifieke artikel.
Hoe wordt mijn identiteit gecontroleerd?
Uw identiteit wordt afhankelijk van de situatie gecontroleerd aan de hand van één of meerdere factoren:
- Iets wat u weet (bv. wachtwoord, pincode)
- Iets wat u bezit (bv. mobiele telefoon)
- Iets dat eigen is aan u (bv. vingerafdruk, gezichtsherkenning)
Wanneer is SCA verplicht?
SCA wordt systematisch gevraagd bij uw eerste handelingen op uw Lita-account of wanneer gevoelige gegevens worden gewijzigd:
- Bij het aanmaken van uw account (multifactorauthenticatie)
- Bij uw eerste investering
- Bij het wijzigen van uw bankrekening (toevoegen of aanpassen van IBAN)
- Bij het wijzigen van uw e-mailadres of telefoonnummer
Deze stappen gaan gepaard met geldbewegingen of behoren tot de meest gevoelige verrichtingen op het vlak van veiligheid.
Kan SCA ook op andere momenten worden gevraagd?
SCA kan occasioneel worden gevraagd wanneer ongebruikelijke activiteit wordt vastgesteld:
- Bij een aanmelding vanaf een nieuw apparaat of een ongebruikelijke locatie
- Bij gelijktijdige aanmeldingen vanaf meerdere apparaten
- Na een lange periode van inactiviteit
SCA kan ook worden geactiveerd na een technische wijziging:
- Gebruik van een nieuw apparaat (computer, smartphone, tablet)
- Overschakelen naar een nieuwe browser of gebruik van privémodus
- Een belangrijke browserupdate
- Het verwijderen van cookies of browsegegevens
In deze situaties kan het platform verifiëren dat u effectief degene bent die het account gebruikt.
SCA wordt niet gevraagd voor uw dagelijkse handelingen, zoals het raadplegen van uw portefeuille, het opvolgen van investeringsopportuniteiten of het uitvoeren van nieuwe investeringen vanaf een gekend apparaat.
Hoe vaak?
Samengevat: een eerste volledige authenticatie is nodig om SCA op uw account te activeren. Dit proces duurt doorgaans minder dan 10 minuten.
Daarna kan SCA occasioneel worden gevraagd, afhankelijk van uw aanmeldingsgewoonten of wijzigingen in uw gebruik van het platform.
In de meeste gevallen volstaat het invoeren van uw pincode. Voor bepaalde controles kunnen bijkomende authenticatiefactoren worden gevraagd (zoals een sms-code).
Hoe kan ik het aantal SCA-controles beperken?
SCA is een wettelijke verplichting en kan niet worden uitgeschakeld.
U kunt het aantal verificaties wel beperken door enkele goede praktijken te volgen:
- Gebruik bij voorkeur vertrouwde apparaten om in te loggen
- Houd uw contactgegevens (e-mailadres en telefoonnummer) up-to-date
- Log regelmatig in, ook voor een eenvoudige opvolging van uw investeringen
- Vermijd het gebruik van meerdere browsers of het te vaak verwijderen van cookies