Metody weryfikacji tożsamości w bankowości i usługach cyfrowych
ZWIĘKSZ BEZPIECZEŃSTWO SWOICH DANYCH
- W bankowości i usługach cyfrowych nie ma jednej uniwersalnej metody. Inaczej weryfikuje się tożsamość przy zakładaniu konta, a inaczej przy późniejszym logowaniu czy zatwierdzaniu płatności.
- Ustawa pozwala potwierdzać dane nie tylko na podstawie dokumentu, ale też z wiarygodnego i niezależnego źródła, w tym środków identyfikacji elektronicznej i usług zaufania.
- Przy dostępie do rachunku online i elektronicznych płatnościach działa silne uwierzytelnienie klienta, czyli co najmniej dwa niezależne elementy z kategorii: wiedza, posiadanie i cecha użytkownika.
- mObywatel, profil zaufany, e-dowód i potwierdzanie tożsamości przez bankowość elektroniczną są dziś normalną częścią polskiego ekosystemu e-usług.
- Kopia albo skan dowodu nie powinny być pobierane na wszelki wypadek. Nawet bank nie może robić tego rutynowo bez analizy konieczności.
Identyfikacja vs logowanie – czy są tym samym?
- Najpierw instytucja musi ustalić, kim jesteś, czyli zidentyfikować i zweryfikować Twoje dane. Ustawa mówi wprost, że robi się to na podstawie dokumentu tożsamości, danych z rejestru albo innych informacji z wiarygodnego i niezależnego źródła, także elektronicznego.
- Dopiero później następuje drugi etap: uwierzytelnienie, czyli potwierdzenie, że to naprawdę Ty logujesz się do konta albo zlecasz operację.
Dokument, selfie i wideoweryfikacja
Przeczytaj też: Jak sprawdzić, czy link jest bezpieczny?
Przelew weryfikacyjny
To rozwiązanie nadal jest spotykane, ale nie wszędzie będzie najlepsze. Coraz częściej wypierają je metody szybsze i wygodniejsze dla klienta, takie jak selfie, mObywatel albo potwierdzenie przez bankowość elektroniczną. Dla użytkownika ważne jest jedno: przelew weryfikacyjny wykonuj wyłącznie z własnego rachunku i tylko w oficjalnym procesie, który sam rozpocząłeś.
Potwierdzenie tożsamości przez bankowość elektroniczną
To rozwiązanie jest wygodne, bo nie musisz zakładać kolejnego konta tylko po to, żeby udowodnić, kim jesteś. Co ważne, mojeID działa nie tylko w usługach komercyjnych, ale także w części e-usług publicznych przez integrację z login.gov.pl. Z pomocą mojeID można logować się do usług administracji publicznej i zakładać lub wykorzystywać Profil Zaufany.
mObywatel i mDowód
e-dowód, Profil Zaufany i kwalifikowane logowanie
Jeśli korzystasz z e-dowodu, warto pamiętać o numerze CAN. Jest wymagany przy użyciu e-dowodu i ma uniemożliwić dostęp do elektronicznych danych bez wiedzy i zgody obywatela. To dobry przykład, że wygoda w e-usługach nie polega na rezygnacji z zabezpieczeń, tylko na ich sensownym ukryciu w procesie.
Jak działa silne uwierzytelnienie w bankowości?
W praktyce oznacza to najczęściej połączenie telefonu lub aplikacji bankowej z PIN-em, hasłem albo biometrią. Sama biometria bywa wygodna, ale w bezpiecznym procesie jest zwykle tylko częścią większej układanki, a nie jedyną ochroną.
Przeczytaj też, jak sprawdzić, czy ktoś założył firmę na Twoje dane.
Jak ocenić, czy metoda jest bezpieczna?
Warto też dbać o własną stronę bezpieczeństwa:
- instalować aplikacje wyłącznie z zaufanych sklepów,
- nie przesyłać zdjęć dokumentów przez komunikatory,
- nie potwierdzać operacji pod presją czasu.
Sprawdź, czym jest kradzież tożsamości i jak się przed nią chronić.
Podsumowanie
Najczęściej zadawane pytania (FAQ)
W części banków tak, ale zwykle nie chodzi o samo selfie, tylko o cały proces, cyli zdjęcia dokumentu, zdjęcie twarzy albo wideoweryfikację oraz późniejsze podpisanie umowy.
Czy bank może zawsze żądać skanu dowodu osobistego?
Nie automatycznie. Kopiowanie dokumentów nie może być rutynowe i wymaga wykazania konieczności, zwłaszcza w kontekście ustawy.
Czy mObywatel wystarczy do potwierdzenia tożsamości?
W wielu sytuacjach w Polsce tak. mDowód służy do potwierdzania tożsamości jak tradycyjny dokument na terenie kraju, a część banków wykorzystuje go już także w procesie zdalnego otwierania konta.
Czym różni się mojeID od Profilu Zaufanego?
mojeID to usługa potwierdzania tożsamości z wykorzystaniem bankowości elektronicznej, a Profil Zaufany to państwowy środek identyfikacji elektronicznej do usług publicznych. Oba rozwiązania mogą się łączyć, bo mojeID działa także w ekosystemie login.gov.pl.
Czy odcisk palca albo Face ID to pełna ochrona w bankowości?
To wygodny element bezpieczeństwa, ale przy płatnościach i dostępie do rachunku banki muszą stosować silne uwierzytelnienie oparte na co najmniej dwóch niezależnych elementach.
Źródła
- Ustawa z dnia 1 marca 2018 r. o przeciwdziałaniu praniu pieniędzy oraz finansowaniu terroryzmu. Dostęp: 3.04.2026.
- Europejski Urząd Nadzoru Bankowego, EBA publishes an Opinion on the elements of strong customer authentication under PSD2. Dostęp: 3.04.2026.
- KNF, Otwarta bankowość w świetle wymogów dyrektywy PSD2. Dostęp: 3.04.2026.
- KIR, mojeID oraz materiały o wykorzystaniu mojeID w usługach publicznych. Dostęp: 3.04.2026.
- UODO, Bank nie może skanować dowodów osobistych klientów bez stosownej analizy celowości. Dostęp: 3.04.2026.
- Autopay, Przelew weryfikacyjny. Dostęp: 3.04.2026.
Niniejszy materiał ma charakter wyłącznie marketingowy i ma na celu zachęcenie do nabycia usług Chroń PESEL świadczonych przez Kaczmarski Group Sp. J. oraz jej partnerów, tj. KRD BIG S.A. oraz TU Europa S.A. Materiał ten nie ma charakteru konsultingowego i nie powinien stanowić wyłącznej podstawy do podjęcia jakichkolwiek decyzji. Rekomendowane jest zapoznanie się ze szczegółowymi zasadami świadczenia usług Chroń PESEL, określonymi w odpowiednich Regulaminach, Ogólnych Warunkach, Warunkach ubezpieczenia oraz Cennikach (dostępnych na stronach internetowych chronpesel.pl).