PAYMENT.TECHNOLOGY.LAW.
  • Themen
    • AML & Sanctions
    • Banking
    • Bitcoin & Co.
    • Datenschutz
    • DORA & IT-Sicherheit
    • FiDA
    • FinTech
    • Fintech für Einsteiger
    • Investment
    • Krypto & Digitalisierung
    • Künstliche Intelligenz
    • Payment
    • PSD2
    • Regulatory
    • Sanktionen
    • Steuern
    • Versicherungsrecht
  • Aktuelles
    • DORA
    • FiDA
    • Geldwäscherecht
    • MiCAR & Kryptoregulierung
    • PSD3 & PSR
  • Podcast
    • Alles Legal – FinTech-Recht kompakt
  • Glossar
  • Event Kalender
  • Über
  • Kontakt
PAYMENT.TECHNOLOGY.LAW.
  • Themen
    • AML & Sanctions
    • Banking
    • Bitcoin & Co.
    • Datenschutz
    • DORA & IT-Sicherheit
    • FiDA
    • FinTech
    • Fintech für Einsteiger
    • Investment
    • Krypto & Digitalisierung
    • Künstliche Intelligenz
    • Payment
    • PSD2
    • Regulatory
    • Sanktionen
    • Steuern
    • Versicherungsrecht
  • Aktuelles
    • DORA
    • FiDA
    • Geldwäscherecht
    • MiCAR & Kryptoregulierung
    • PSD3 & PSR
  • Podcast
    • Alles Legal – FinTech-Recht kompakt
  • Glossar
  • Event Kalender
  • Über
  • Kontakt
  • DE
    • EN

Starke Kundenauthentifizierung

Gemäß § 1 Abs. 24 ZAG ist die „Starke Kundenauthentifizierung“ eine Authentifizierung, die so ausgestaltet ist, dass die Vertraulichkeit der Authentifizierungsdaten geschützt ist und die unter Heranziehung von mindestens zwei der folgenden, in dem Sinne voneinander unabhängigen Elementen geschieht, dass die Nichterfüllung eines Kriteriums die Zuverlässigkeit der anderen nicht in Frage stellt:

  1. „Wissen“, also etwas, das nur der Nutzer weiss,
  2. „Besitz“, also etwas, das nur der Nutzer besitzt oder
  3. „Inhärenz“, also etwas, das der Nutzer ist.

Gemäß § 55 Abs. 1 Satz 1 ZAG sind Zahlungsdienstleister verpflichtet, eine starke Kundenauthentifizierung zu verlangen, wenn der Zahler online auf sein Zahlungskonto zugreift, einen elektronischen Zahlungsvorgang auslöst oder über einen Fernzugang eine Handlung vornimmt, die das Risiko eines Betrugs im Zahlungsverkehr oder anderen Missbrauchs beinhaltet.

Die Delegierte Verordnung (EU) 2018/389 enthält weitere Vorgaben für das Verfahren.

Related Content

BNPL und der neue Anwendungsbereich des Verbraucherdarlehensrechts

20. November 2025

Von der EBA zur AMLA – Übergabe des AML/CFT-Mandats der EU

13. November 2025

Der EBA-Bericht zu White Labelling und was BaaS-Anbieter daraus lernen sollten

6. November 2025

Zwischen Swipe und Aufsicht

30. Oktober 2025

Achtung! Kreditaufnahme kostet Geld!

14. Oktober 2025

Das Zusammenspiel von CCD2 und AML-VO: AML-Pflichten für Händler bei Rechnungs- oder Ratenkauf

2. Oktober 2025
Event-Ankündigungen


Sichern Sie sich jetzt Ihr Ticket!

Zum Event-Kalender mit allen Veranstaltungen und Rabatten

Newsletter abonnieren
Mit unserem Newsletter verpassen Sie keinen PayTechLaw-Artikel mehr.

Indem Sie fortfahren, akzeptieren Sie unsere Datenschutzerklärung.
Aktuelle Beiträge
  • Datenschutzrechtliche Zulässigkeit verpflichtender Nutzerkonten im E-Commerce
    • 8. Januar 2026
    • vonJosefine Spengler
    • 6 Minuten
  • KI im Finanzsektor: Einordnung und praktische Bedeutung der neuen BaFin-Orientierungshilfe zum Einsatz von KI
    • 18. Dezember 2025
    • vonJosefine Spengler
    • 11 Minuten
  • eIDAS 2 erklärt: Wie die EUDI Wallet rechtlich verankert ist | ALLES LEGAL #121
    • 17. Dezember 2025
    • vonPeter Frey
    • 2 Minuten
Paytechlaw on Social Media
LinkedIn
Google News
Spotify
SoundCloud
Apple
RSS
Neu erschienen:

Abbildung des PayTechLaw Buch

Das Buch zum Blog

PAYMENT.TECHNOLOGY.LAW.
Payment. Technology. Law.
  • Kontakt
  • Newsletter abonnieren
  • Impressum
  • Datenschutz