L’authentification fondée sur les connaissances (KBA) est une méthode d’authentification à deux facteurs qui garantit une vérification de l’identité de haut niveau. L’authentification fondée sur les connaissances (KBA) permet uniquement de valider l’identité des destinataires basés aux États-Unis.
Le processus d’authentification demande au destinataire de saisir son prénom et son nom de famille, en plus de son adresse personnelle. Le destinataire peut éventuellement saisir les quatre derniers chiffres de son numéro de sécurité sociale américain.
Les informations saisies sont utilisées pour interroger plusieurs bases de données publiques, et générer une liste de trois à quatre questions pertinentes pour le destinataire.
Exemples de questions :
Une fois l’authentification terminée, le destinataire se voit accorder l’accès pour consulter l’accord et interagir avec lui.
Si, pour quelque raison que ce soit, le destinataire ferme l’accord avant de terminer son action, il devra s’authentifier à nouveau.
Pour parer les tentatives d’authentification forcée, la méthode KBA peut être configurée pour annuler l’accord après un nombre défini de tentatives échouées.
L’authentification fondée sur les connaissances est disponible uniquement pour les plans de service Business et Entreprise uniquement.
KBA est une méthode d’authentification Premium entraînant des frais par transaction.
L’authentification fondée sur les connaissances est un service fourni en partenariat avec InstantID Q&A de LexisNexis.
La page de question est un iframe vers le service LexisNexis. Toutes les données du destinataire saisies et renvoyées pendant le processus d’authentification transitent uniquement par LexisNexis, jamais le service Adobe Acrobat Sign.
Une fois que LexisNexis a confirmé l’identité du destinataire, un jeton d’authentification est transmis à Acrobat Sign et approuve l’accès. L’ID de jeton est conservé dans le rapport d’audit, dans le registre des authentifications réussies.
Lorsque l’authentification fondée sur les connaissances est activée, l’expéditeur peut la sélectionner dans la liste déroulante Authentification située juste à droite de l’adresse électronique du destinataire :
Une configuration facultative de la méthode KBA peut exiger que l’expéditeur insère le nom du destinataire.
Cette option garantit que le nom du destinataire reste cohérent tout au long de la transaction.
Si la méthode KBA n’est pas proposée pour l’expéditeur, la méthode d’authentification n’est pas activée pour le groupe à partir duquel l’utilisateur envoie son accord.
En tant que méthode d’authentification Premium, les transactions KBA doivent être achetées et mises à disposition sur le compte avant que des accords ne soient envoyés avec cette méthode configurée.
Les transactions d’authentification fondée sur les connaissances s’appliquent par destinataire.
Par exemple, un accord configuré avec trois destinataires authentifiés par KBA consomme trois transactions d’authentification.
La configuration d’un accord avec plusieurs destinataires implique qu’une transaction est déduite du total disponible sur le compte pour chaque destinataire authentifié par KBA.
Suivi du volume disponible
Pour contrôler le volume des transactions d’authentification fondée sur les connaissances disponibles pour le compte :
Les transactions d’authentification fondée sur les connaissances sont une ressource de niveau compte.
Tous les groupes qui activent l’authentification fondée sur les connaissances puisent des transactions dans le même volume commun.
Une vérification réussie de l’identité via l’authentification fondée sur les connaissances (KBA) est explicitement consignée dans le rapport d’audit avec le jeton d’authentification fourni par LexisNexis.
Si l’accord est annulé en raison de l’incapacité du destinataire à s’authentifier, le motif est explicitement indiqué :
L’authentification fondée sur les connaissances comporte deux ensembles de contrôles, qui peuvent être configurés aux niveaux du compte et du groupe :
L’option permettant d’utiliser l’authentification fondée sur les connaissances peut être activée pour les expéditeurs en accédant à Paramètres d’envoi > Méthodes d’authentification d’identité.
Les modèles d’e-mail, tels que la vérification post-signature pour le destinataire, peuvent contenir un lien vers l’accord original sur les serveurs Acrobat Sign :
En activant le paramètre Utiliser l’authentification KBA lors de l’affichage de l’accord après sa signature, toute tentative d’accès à l’accord par le biais d’un lien exigera du destinataire qu’il valide à nouveau son identité via l’authentification fondée sur les connaissances (KBA).
Le processus de demande d’authentification est exactement le même que le processus d’authentification du destinataire d’origine :
L’accord ne s’ouvre pas pour consultation tant que l’authentification fondée sur les connaissances n’est pas correctement résolue.
Il n’existe aucune option pour modifier ou désactiver l’authentification une fois que le destinataire a signé et terminé son action.
L’authentification fondée sur les connaissances comporte trois options configurables qui se trouvent sur la page Paramètres de sécurité :
Si les paramètres n’apparaissent pas dans votre menu, vérifiez que la méthode d’authentification est activée sur la page Paramètres d’envoi.
Si les paramètres limitent le nombre de tentatives d’authentification KBA et si le destinataire ne parvient pas à s’authentifier après ce nombre de tentatives, l’accord est automatiquement annulé.
L’expéditeur de l’accord reçoit un email annonçant l’annulation, accompagné d’une note identifiant le destinataire qui n’a pas réussi à s’authentifier.
Aucune autre partie n’est notifiée.
Accéder à votre compte