Autenticação do utilizador com Chave Móvel Digital
A autenticação de um utilizador junto de uma entidade através da Chave Móvel Digital (CMD) partilha grande parte do fluxo identificado para autenticar com Cartão de Cidadão:
O utilizador pretende aceder à área privada do portal de uma entidade, em que é necessário comprovar a sua identidade
O portal da entidade delega a autenticação e redireciona o utilizador para o Serviço de Autenticação, com um pedido assinado de forma digital
O Serviço de Autenticação valida o pedido recebido e reencaminha-o para a CMD
A CMD faz as seguintes operações:
Solicita a autenticação do utilizador, ao pedir a inserção de número de telemóvel ou e-mail e PIN
Valida as credenciais introduzidas e, em caso de validação com sucesso, envia um código de segurança para o telemóvel indicado
O indivíduo introduz o código de segurança recebido
A CMD valida o código de segurança e, em caso de validação com sucesso, retorna ao Serviço de Autenticação os atributos que conseguiu obter de quem se está a autenticar
O Serviço de Autenticação obtém os restantes atributos solicitados pelo portal da entidade junto dos vários fornecedores de atributos qualificados. Esta operação, feita via a Plataforma de Interoperabilidade, pode incluir a obtenção de dados da Federação de Identidades ou de outras entidades
A identificação e os atributos do utilizador são autenticados e assinados de forma digital pelo Serviço de Autenticação, que redireciona o utilizador para o portal da entidade original. Cabe à entidade validar as credenciais do Serviço de Autenticação e a utilização dos atributos do indivíduo
Last updated