For the complete documentation index, see llms.txt. This page is also available as Markdown.

Autenticação do utilizador com Chave Móvel Digital

A autenticação de um utilizador junto de uma entidade através da Chave Móvel Digital (CMD) partilha grande parte do fluxo identificado para autenticar com Cartão de Cidadão:

  • O utilizador pretende aceder à área privada do portal de uma entidade, em que é necessário comprovar a sua identidade

  • O portal da entidade delega a autenticação e redireciona o utilizador para o Serviço de Autenticação, com um pedido assinado de forma digital

  • O Serviço de Autenticação valida o pedido recebido e reencaminha-o para a CMD

  • A CMD faz as seguintes operações:

    • Solicita a autenticação do utilizador, ao pedir a inserção de número de telemóvel ou e-mail e PIN

    • Valida as credenciais introduzidas e, em caso de validação com sucesso, envia um código de segurança para o telemóvel indicado

    • O indivíduo introduz o código de segurança recebido

    • A CMD valida o código de segurança e, em caso de validação com sucesso, retorna ao Serviço de Autenticação os atributos que conseguiu obter de quem se está a autenticar

  • O Serviço de Autenticação obtém os restantes atributos solicitados pelo portal da entidade junto dos vários fornecedores de atributos qualificados. Esta operação, feita via a Plataforma de Interoperabilidade, pode incluir a obtenção de dados da Federação de Identidades ou de outras entidades

  • A identificação e os atributos do utilizador são autenticados e assinados de forma digital pelo Serviço de Autenticação, que redireciona o utilizador para o portal da entidade original. Cabe à entidade validar as credenciais do Serviço de Autenticação e a utilização dos atributos do indivíduo

Last updated