CH713559A2 - Procedure for checking the identity of a person on a server. - Google Patents

Procedure for checking the identity of a person on a server. Download PDF

Info

Publication number
CH713559A2
CH713559A2 CH00292/17A CH2922017A CH713559A2 CH 713559 A2 CH713559 A2 CH 713559A2 CH 00292/17 A CH00292/17 A CH 00292/17A CH 2922017 A CH2922017 A CH 2922017A CH 713559 A2 CH713559 A2 CH 713559A2
Authority
CH
Switzerland
Prior art keywords
person
server
information
terminal
data
Prior art date
Application number
CH00292/17A
Other languages
German (de)
Inventor
Oppliger René
Rumpf Michael
Calzolari Mirco
Original Assignee
Finform Ag
Priority date (The priority date is an assumption and is not a legal conclusion. Google has not performed a legal analysis and makes no representation as to the accuracy of the date listed.)
Filing date
Publication date
Application filed by Finform Ag filed Critical Finform Ag
Priority to CH00292/17A priority Critical patent/CH713559A2/en
Priority to CH00296/18A priority patent/CH713528A8/en
Publication of CH713559A2 publication Critical patent/CH713559A2/en

Links

Classifications

    • HELECTRICITY
    • H04ELECTRIC COMMUNICATION TECHNIQUE
    • H04LTRANSMISSION OF DIGITAL INFORMATION, e.g. TELEGRAPHIC COMMUNICATION
    • H04L63/00Network architectures or network communication protocols for network security
    • H04L63/08Network architectures or network communication protocols for network security for authentication of entities
    • HELECTRICITY
    • H04ELECTRIC COMMUNICATION TECHNIQUE
    • H04LTRANSMISSION OF DIGITAL INFORMATION, e.g. TELEGRAPHIC COMMUNICATION
    • H04L63/00Network architectures or network communication protocols for network security
    • H04L63/08Network architectures or network communication protocols for network security for authentication of entities
    • H04L63/0861Network architectures or network communication protocols for network security for authentication of entities using biometrical features, e.g. fingerprint, retina-scan
    • GPHYSICS
    • G06COMPUTING; CALCULATING OR COUNTING
    • G06QINFORMATION AND COMMUNICATION TECHNOLOGY [ICT] SPECIALLY ADAPTED FOR ADMINISTRATIVE, COMMERCIAL, FINANCIAL, MANAGERIAL OR SUPERVISORY PURPOSES; SYSTEMS OR METHODS SPECIALLY ADAPTED FOR ADMINISTRATIVE, COMMERCIAL, FINANCIAL, MANAGERIAL OR SUPERVISORY PURPOSES, NOT OTHERWISE PROVIDED FOR
    • G06Q20/00Payment architectures, schemes or protocols
    • G06Q20/30Payment architectures, schemes or protocols characterised by the use of specific devices or networks
    • GPHYSICS
    • G06COMPUTING; CALCULATING OR COUNTING
    • G06FELECTRIC DIGITAL DATA PROCESSING
    • G06F21/00Security arrangements for protecting computers, components thereof, programs or data against unauthorised activity
    • G06F21/30Authentication, i.e. establishing the identity or authorisation of security principals
    • G06F21/31User authentication
    • G06F21/34User authentication involving the use of external additional devices, e.g. dongles or smart cards
    • G06F21/35User authentication involving the use of external additional devices, e.g. dongles or smart cards communicating wirelessly
    • GPHYSICS
    • G06COMPUTING; CALCULATING OR COUNTING
    • G06QINFORMATION AND COMMUNICATION TECHNOLOGY [ICT] SPECIALLY ADAPTED FOR ADMINISTRATIVE, COMMERCIAL, FINANCIAL, MANAGERIAL OR SUPERVISORY PURPOSES; SYSTEMS OR METHODS SPECIALLY ADAPTED FOR ADMINISTRATIVE, COMMERCIAL, FINANCIAL, MANAGERIAL OR SUPERVISORY PURPOSES, NOT OTHERWISE PROVIDED FOR
    • G06Q20/00Payment architectures, schemes or protocols
    • GPHYSICS
    • G06COMPUTING; CALCULATING OR COUNTING
    • G06VIMAGE OR VIDEO RECOGNITION OR UNDERSTANDING
    • G06V40/00Recognition of biometric, human-related or animal-related patterns in image or video data
    • G06V40/10Human or animal bodies, e.g. vehicle occupants or pedestrians; Body parts, e.g. hands
    • G06V40/16Human faces, e.g. facial parts, sketches or expressions
    • G06V40/172Classification, e.g. identification
    • GPHYSICS
    • G06COMPUTING; CALCULATING OR COUNTING
    • G06VIMAGE OR VIDEO RECOGNITION OR UNDERSTANDING
    • G06V40/00Recognition of biometric, human-related or animal-related patterns in image or video data
    • G06V40/40Spoof detection, e.g. liveness detection
    • HELECTRICITY
    • H04ELECTRIC COMMUNICATION TECHNIQUE
    • H04WWIRELESS COMMUNICATION NETWORKS
    • H04W12/00Security arrangements; Authentication; Protecting privacy or anonymity
    • H04W12/06Authentication
    • GPHYSICS
    • G06COMPUTING; CALCULATING OR COUNTING
    • G06FELECTRIC DIGITAL DATA PROCESSING
    • G06F21/00Security arrangements for protecting computers, components thereof, programs or data against unauthorised activity
    • G06F21/30Authentication, i.e. establishing the identity or authorisation of security principals
    • G06F21/31User authentication
    • G06F21/32User authentication using biometric data, e.g. fingerprints, iris scans or voiceprints

Landscapes

  • Engineering & Computer Science (AREA)
  • Theoretical Computer Science (AREA)
  • Business, Economics & Management (AREA)
  • Physics & Mathematics (AREA)
  • General Physics & Mathematics (AREA)
  • Computer Networks & Wireless Communication (AREA)
  • Computer Security & Cryptography (AREA)
  • Accounting & Taxation (AREA)
  • Strategic Management (AREA)
  • General Business, Economics & Management (AREA)
  • Computer Hardware Design (AREA)
  • General Health & Medical Sciences (AREA)
  • Multimedia (AREA)
  • Health & Medical Sciences (AREA)
  • Human Computer Interaction (AREA)
  • General Engineering & Computer Science (AREA)
  • Signal Processing (AREA)
  • Oral & Maxillofacial Surgery (AREA)
  • Computing Systems (AREA)
  • Biomedical Technology (AREA)
  • Software Systems (AREA)
  • Collating Specific Patterns (AREA)
  • Management, Administration, Business Operations System, And Electronic Commerce (AREA)
  • Financial Or Insurance-Related Operations Such As Payment And Settlement (AREA)

Abstract

Bei einem Verfahren zur Überprüfung der Identität einer Person auf einem Server (10) eines Dienstleisters ist ein Endgerät (2) der Person über ein Datenkommunikationsnetz mit dem Server (10) verbunden. Die folgenden Schritte werden vollautomatisch zum Ablauf gebracht. Es wird eine vom Endgerät (2) zum Server über das Datenkommunikationsnetz übermittelte Abbildung (101) eines Identifikationsdokuments empfangen. Es werden Informationen über die zu überprüfende Person auf dem Server (10) bereitgestellt. Es wird eine Abbildung (104) der zu identifizierenden Person aus der vom Server empfangenen Abbildung (101) des Identifikationsdokuments extrahiert. Es wird eine vom Endgerät (2) zum Server (10) über das Datenkommunikationsnetz übermittelte Datei mit einer visuellen Darstellung (103) der zu überprüfenden Person empfangen. Es wird eine Übereinstimmung zwischen der auf dem Server empfangenen Datei mit der visuellen Darstellung (103) der Person und der Abbildung (104) der zu identifizierenden Person mittels eines Gesichtserkennungsverfahrens bewertet. Schliesslich wird eine erfolgreiche Überprüfung der Identität bestätigt, falls vorgegebene Kriterien, mindestens an die Übereinstimmung, erfüllt sind.In a method for checking the identity of a person on a server (10) of a service provider, a terminal (2) of the person is connected to the server (10) via a data communication network. The following steps are executed fully automatically. A picture (101) of an identification document transmitted by the terminal (2) to the server via the data communication network is received. Information about the person to be checked is provided on the server (10). An image (104) of the person to be identified is extracted from the image (101) of the identification document received by the server. A file transmitted by the terminal (2) to the server (10) via the data communication network is received with a visual representation (103) of the person to be checked. A correspondence between the file received on the server and the visual representation (103) of the person and the image (104) of the person to be identified is evaluated by means of a face recognition method. Finally, a successful verification of the identity is confirmed if predetermined criteria, at least to the agreement, are met.

Description

Beschreibungdescription

Technisches Gebiet [0001] Die Erfindung betrifft ein Verfahren zur Überprüfung der Identität einer Person auf einem Server eines Dienstleisters, wobei ein Endgerät der Person über ein Datenkommunikationsnetz mit dem Server verbunden ist. Die Erfindung betrifft weiter ein Verfahren zum Generieren eines digitalen Zertifikats zur Bestätigung der Identität einer dem Zertifikat zugeordneten Person und eine Einrichtung zur Überprüfung der Identität einer Person.Technical Field The invention relates to a method for checking the identity of a person on a server of a service provider, wherein a terminal of the person is connected to the server via a data communication network. The invention further relates to a method for generating a digital certificate for confirming the identity of a person assigned to the certificate and to a device for checking the identity of a person.

Stand der Technik [0002] Aufgrund entsprechender rechtlicher Vorschriften dürfen Geschäftsbeziehungen mit bestimmten Dienstleistern nur eröffnet werden, wenn sich der Kunde gegenüber dem Dienstleister rechtsgenüglich identifiziert. Auch für die Ausstellung von gewissen Dokumenten bzw. elektronischen Zertifikaten ist eine Identifizierung notwendig, die gewissen Vorschriften genügt.[0002] On the basis of corresponding legal regulations, business relationships with certain service providers may only be opened if the customer identifies himself to the service provider with legal certainty. Also for the issuing of certain documents or electronic certificates an identification is necessary, which meets certain regulations.

[0003] So erfordern gewisse Gesetze, bi- und multilaterale bzw. internationale Abkommen zur Bekämpfung der Geldwäscherei und der Terrorismusfinanzierung eine derartige Identifizierung der Kunden durch ihr Finanzinstitut. Eine Identifizierung ist auch dann notwendig, wenn eine Person gewisse amtliche Ausweise oder ein elektronisches Zertifikat zum Identitätsnachweis benötigt.Thus, certain laws, bilateral and multilateral or international agreements to combat money laundering and terrorist financing require such identification of customers by their financial institution. Identification is also necessary if a person requires certain official IDs or an electronic proof of identity certificate.

[0004] Herkömmlicherweise hat sich der Kunden durch persönliche Vorsprache beim Dienstleister oder einem Drittdienst-leister, welcher die Identifizierung vornimmt, identifiziert. Neuere gesetzliche Regelungen erlauben auch eine Identifizierung «auf Distanz», z. B. mittels eines Videochats mit einem Mitarbeiter des Dienstleisters, wobei in diesem Zusammenhang auch amtliche Ausweise vorgelegt werden (z. B. über die Videoverbindung).Conventionally, the customer has identified himself by personal interview with the service provider or a third-party service provider who performs the identification. Recent legal regulations also permit identification "at a distance", eg. B. by means of a video chat with an employee of the service provider, in which connection official IDs are submitted (eg., Via the video connection).

[0005] Weil diese Videoidentifizierung weiterhin die Tätigkeit eines Mitarbeiters auf Seiten des Dienstleisters erfordert, ist sie üblicherweise nichtständig möglich (d. h. nicht rund um die Uhr und nicht an allen Wochentagen), sie ist vergleichsweise teuer und hat aufgrund der gegebenen Anzahl an verfügbaren Mitarbeitern Kapazitätsgrenzen.Because this video identification continues to require the work of an employee on the part of the service provider, it is usually not possible (ie not around the clock and not on all weekdays), it is relatively expensive and has capacity limits due to the given number of available employees ,

Darstellung der Erfindung [0006] Aufgabe der Erfindung ist es, ein dem eingangs genannten technischen Gebiet zugehörendes Verfahren zu schaffen, welches eine effiziente Identifikation ermöglicht und eine hohe Verfügbarkeit aufweist.DESCRIPTION OF THE INVENTION The object of the invention is to provide a method which belongs to the technical field mentioned at the beginning and which enables efficient identification and has high availability.

[0007] Die Lösung der Aufgabe ist durch die Merkmale des Anspruchs 1 definiert. Gemäss der Erfindung umfasst das Verfahren folgende Schritte, welche vollautomatisch zum Ablauf gebracht werden: a) Empfangen einer vom Endgerät zum Server über das Datenkommunikationsnetz übermittelten Abbildung eines Identifikationsdokuments; b) Bereitstellung von Informationen über die zu überprüfende Person auf dem Server; c) Extrahieren einer Abbildung der zu identifizierenden Person aus der vom Server empfangenen Abbildung des Identifikationsdokuments; d) Empfangen einer vom Endgerät zum Server über das Datenkommunikationsnetz übermittelten Datei mit einer visuellen Darstellung der zu überprüfenden Person; e) Bewerten einer Übereinstimmung zwischen der auf dem Server empfangenen Datei mit der visuellen Darstellung der Person und der Abbildung der zu identifizierenden Person mittels eines Gesichtserkennungsverfahrens; f) Bestätigung einer erfolgreichen Überprüfung der Identität, falls vorgegebene Kriterien, mindestens an die Übereinstimmung, erfüllt sind.The solution of the problem is defined by the features of claim 1. According to the invention, the method comprises the following steps, which are carried out fully automatically: a) receiving an image of an identification document transmitted by the terminal to the server via the data communication network; b) providing information about the person to be checked on the server; c) extracting an image of the person to be identified from the image of the identification document received by the server; d) receiving a transmitted from the terminal to the server via the data communication network file with a visual representation of the person to be checked; e) evaluating a match between the file received on the server with the visual representation of the person and the image of the person to be identified by means of a face recognition method; f) Confirmation of a successful verification of identity, if given criteria, at least to the agreement, are met.

[0008] Die Schritte a) - f) können in unterschiedlicher Reihenfolge ausgeführt werden, sofern ein bestimmter Schritt nicht zwingend auf dem Ergebnis eines anderen Schritts aufbaut. Dies gilt auch für die im Folgenden noch erwähnten weiteren möglichen Verfahrensschritte.The steps a) - f) can be performed in different order, unless a particular step is not necessarily based on the result of another step. This also applies to the further possible method steps mentioned below.

[0009] Beim Endgerät kann es sich um ein mobiles Endgerät wie ein Smartphone, Tablet oder Notebook-Computer handeln oder um ein im Wesentlichen stationäres Endgerät, z. B. einen Desktop-Computer. Auf Seiten des Endgeräts kann eine dedizierte Applikation (App) zur Durchführung des erfindungsgemässen Verfahrens zum Ablauf gebracht werden. Alternativ greift das Endgerät über das Datenkommunikationsnetz auf einen Server (Webserver) zu, auf welcher eine entsprechende Anwendung (Web-App) zum Ablauf gebracht wird. Dieser Zugriff kann insbesondere mittels einer auf dem Endgerät ablaufenden Browser-Anwendung erfolgen.The terminal may be a mobile terminal such as a smartphone, tablet or notebook computer or a substantially stationary terminal, for. A desktop computer. On the side of the terminal, a dedicated application (App) for carrying out the inventive method can be brought to expiration. Alternatively, the terminal accesses the data communication network to a server (web server), on which a corresponding application (web app) is brought to expiration. This access can be done, in particular, by means of a browser application running on the terminal.

[0010] Beim Datenkommunikationsnetz handelt es sich insbesondere um das Internet. Grundsätzlich können aber im Rahmen des erfindungsgemässen Verfahrens verschiedene Kommunikationsnetze und drahtlose sowie drahtgebundene Übermittlungstechnologien zum Einsatz kommen, auch in Kombination, z.B. LAN, WLAN, Mobilfunknetze, kurzreichweitige Netze usw.The data communication network is in particular the Internet. In principle, however, within the scope of the method according to the invention, various communication networks and wireless as well as wired transmission technologies can be used, also in combination, e.g. LAN, WLAN, mobile networks, short-range networks, etc.

[0011] Beim Identifikationsdokument handelt es sich insbesondere um ein von einer Behörde ausgestelltes Dokument mit vorgegebenen Eigenschaften, z.B. einen Reisepass, einen Personalausweis bzw. Identitätskarte, einen Führerausweis usw. Das Identifikationsdokument ist einer (natürlichen) Person zugeordnet und umfasst unter anderem ein Lichtbild der Person, insbesondere ein Porträt, welches das Gesicht der Person zeigt.In particular, the identification document is a document issued by an authority with predetermined characteristics, e.g. a passport, identity card, driver's license, etc. The identification document is associated with a (natural) person and includes inter alia a photograph of the person, in particular a portrait, showing the person's face.

[0012] Die Abbildung des Identifikationsdokuments und die visuelle Darstellung der zu überprüfenden Person können unmittelbar im Rahmen des erfindungsgemässen Verfahrens erstellt werden, insbesondere mit einer im Endgerät integrierten bzw. an dieses angeschlossenen Kamera. Das Erstellen der Abbildung bzw. der visuellen Darstellung kann gegebenenfalls unmittelbar aus der lokal ablaufenden Applikation erfolgen. Alternativ kann eine bereits vorher mit dem Endgerät erstellte oder auf dieses übermittelte Abbildung des Identifikationsdokuments bzw. visuelle Darstellung der Person verwendet werden. Aus Sicherheitsgründen kann es von Vorteil sein, wenn die Abbildung bzw. die visuelle Darstellung ausschliesslich in Echtzeit und ausschliesslich mit einer dedizierten Applikation stattfinden kann.The image of the identification document and the visual representation of the person to be checked can be created directly in the context of the inventive method, in particular with an integrated in the terminal or connected to this camera. If necessary, the creation of the image or the visual representation can take place directly from the locally running application. Alternatively, a previously created with the terminal or transmitted to this image of the identification document or visual representation of the person can be used. For security reasons, it can be advantageous if the image or the visual representation can take place exclusively in real time and exclusively with a dedicated application.

[0013] Die auf dem Server bereitzustellenden Informationen über die zu überprüfende Person können manuell von der zu überprüfenden Person eingegeben werden, sie können - wie weiter unten beschrieben - aus dem Identifikationsdokument extrahiert werden oder sie können von dritter Seite stammen, z.B. von einer Stelle, welche das Verfahren zur Überprüfung der Identität initiiert hat, oder aus einem dem Server zugänglichen Verzeichnis oder Register. Die Informationen können auch aus mehreren Quellen zusammengestellt werden.The information to be provided on the server about the person to be checked can be entered manually by the person to be checked, they can - as described below - be extracted from the identification document or they can come from a third party, e.g. from a location that initiated the identity verification process, or from a directory or registry accessible to the server. The information can also be compiled from several sources.

[0014] Das Ergebnis der Bewertung der Übereinstimmung kann zweiwertig sein (»stimmt überein», «stimmt nicht überein») oder mehrwertig, es kann sich dabei auch um ein i. W. stufenloses Mass, z.B. einen Wert zwischen 0 und 100%, handeln. Insbesondere im zweiten Fall können zusätzliche Identifizierungsschritte ausgelöst werden, um die Verlässlichkeit der Identifizierung zu erhöhen. So können zusätzliche visuelle Darstellungen und/oder Identifikationsdokumente angefordert werden oder es erfolgen zusätzliche, andersartige Identifizierungsschritte wie im Folgenden beschrieben. Erst wenn die Kriterien gemäss bestimmten Vorgaben erfüllt sind, erfolgt die Bestätigung der erfolgreichen Überprüfung.The result of the evaluation of the match can be bivalent ("agrees", "does not match") or multi-valued, it can also be an i. W. stepless mass, e.g. a value between 0 and 100%, act. Especially in the second case, additional identification steps can be triggered to increase the reliability of the identification. Thus, additional visual representations and / or identification documents can be requested or additional, different types of identification steps are carried out as described below. Only when the criteria have been met according to certain specifications will the confirmation be confirmed.

[0015] Nicht alle Verfahrensschritte müssen unmittelbar auf dem Server des die Überprüfung durchführenden Dienstleisters stattfinden. Der Server kann stattdessen gewisse Schritte an andere Server, ggf. von Drittdienstleistern, auslagern, wie weiter unten noch genauer beschrieben ist. Insbesondere das Extrahieren der Abbildung der Person aus der Abbildung des Identifikationsdokuments sowie das Bewerten der Übereinstimmung kann auf einem anderen Server stattfinden.Not all process steps must take place directly on the server of the review performing service provider. Instead, the server may offload certain steps to other servers, if any, from third-party service providers, as described in more detail below. In particular, extracting the image of the person from the image of the identification document and evaluating the match can take place on another server.

[0016] Die Bestätigung der erfolgreichen Überprüfung der Identität (oder eine Mitteilung über ein negatives Ergebnis-der Überprüfung) kann an die überprüfte Person, an eine Dritte oder an beide erfolgen.The confirmation of the successful verification of the identity (or a negative result verification message) may be made to the person being verified, to a third party, or both.

[0017] Wie weiter unten näher ausgeführt wird, können nebst der geforderten Übereinstimmung zwischen der visuellen Darstellung und der Abbildung aus dem Identifikationsdokument weitere Kriterien vorgegeben werden, damit eine erfolgreiche Überprüfung bestätigt werden kann.As will be explained in more detail below, in addition to the required correspondence between the visual representation and the mapping from the identification document further criteria can be specified so that a successful verification can be confirmed.

[0018] Das Verfahren läuft vollautomatisch ab. Dies bedeutet, dass seitens des Dienstleisters keine manuellen Abläufe wie z.B. eine Echtzeit-Interaktion im Rahmen eines Videochats oder ein manueller Bildvergleich, stattfinden müssen. Entsprechend ergibt sich eine hohe Verfügbarkeit, die nicht von der Anwesenheit ausreichend vieler Mitarbeiter seitens des Dienstleisters abhängig ist. Die Überprüfung kann während 24 Stunden und an allen Wochentagen stattfinden. Das Ergebnis ist zudem nicht von subjektiven Einflüssen aufgrund der Bearbeitung durch unterschiedliche Mitarbeiter abhängig. Mit Vorteil läuft das Verfahren in Echtzeit ab, d. h. die Überprüfung wird im Wesentlichen während des Zeitraums, in dem die zu überprüfende Person mit dem Server interagiert, abgeschlossen.The process is fully automatic. This means that on the part of the service provider no manual operations such. a real-time interaction in the context of a video chat or a manual image comparison, must take place. Accordingly, there is a high availability, which is not dependent on the presence of a sufficient number of employees on the part of the service provider. The check can take place during 24 hours and on all days of the week. The result is not dependent on subjective influences due to the processing by different employees. Advantageously, the process runs in real time, i. H. the verification is essentially completed during the period in which the person under review interacts with the server.

[0019] Das erfindungsgemässe Verfahren zur Überprüfung der Identität einer Person kann insbesondere als Voraussetzung für das Generieren eines digitalen Zertifikats dienen, wobei das digitale Zertifikat die Bestätigung der Identität einer dem Zertifikat zugeordneten Person ermöglicht. Ist die Überprüfung erfolgreich, wird also das digitale Zertifikat erstellt. Dieses umfasst mindestens einen Namen der Person, einen öffentlichen kryptografischen Schlüssel sowie Daten zur Verifikation einer Ausstellerin des Zertifikats.The inventive method for checking the identity of a person can serve in particular as a prerequisite for the generation of a digital certificate, the digital certificate allows the confirmation of the identity of a person assigned to the certificate. If the check is successful, the digital certificate is created. This includes at least a name of the person, a public cryptographic key and data for the verification of an issuer of the certificate.

[0020] Das erfindungsgemässe Verfahren kann aber auch zu anderen Zwecken zum Einsatz gelangen, so beispielsweise im Rahmen der Eröffnung einer Geschäftsbeziehung zwischen der Person und einem Dienstleister, z.B. einem Finanzdienstleister. Mit Hilfe des erfindungsgemässen Verfahrens wird sichergestellt, dass der Dienstleister Kenntnis hat von der tatsächlichen Identität der überprüften Person.However, the method according to the invention can also be used for other purposes, for example as part of the opening of a business relationship between the person and a service provider, e.g. a financial service provider. With the aid of the method according to the invention, it is ensured that the service provider has knowledge of the actual identity of the person checked.

[0021] In beiden Fällen ermöglicht das Verfahren eine Überprüfung der Identität ohne dass die Person persönlich bei einer Stelle (z.B. einem Schalter) des Dienstleisters bzw. der Ausstellerin des Zertifikats vorsprechen muss.In either case, the method allows verification of identity without the person having to personally audition at a location (e.g., a counter) of the service provider or issuer of the certificate.

[0022] Das Verfahren dient zur Überprüfung der Identität einer natürlichen Person (oder mehrerer natürlichen Personen). Ist eine natürliche Person (oder gemeinschaftlich eine Gruppe von natürlichen Personen) handlungsberechtigt für eine juristische Person, kann das Verfahren auch im Rahmen der Erstellung eines digitalen Zertifikats herangezogen werden, welches einer juristischen Person (z.B. einem Unternehmen, einem Verein oder einer anderen Einheit) zugeordnet ist. In diesem Fall umfasst es mit Vorteil den weiteren Schritt einer Prüfung der Handlungsberechtigung einer oder mehrerer natürlicher Personen für die entsprechende juristische Person. Diese Prüfung kann anhand von Nachweisen erfolgen, welche die überprüfte Person bzw. die überprüften Personen vorlegen und/oder anhand von auf dem Server verfügbaren Informationen, z.B. aus einem Verzeichnis oder Register.The method is used to verify the identity of a natural person (or several natural persons). If a natural person (or collectively a group of natural persons) is authorized to act for a legal entity, the process may also be used in the context of creating a digital certificate which is assigned to a legal person (eg a company, association or other entity) is. In this case, it advantageously includes the further step of examining the action entitlement of one or more natural persons for the corresponding legal entity. This verification may be based on evidence provided by the verified person (s) and / or information available on the server, e.g. from a directory or register.

[0023] Eine erfindungsgemässe Einrichtung zur Überprüfung der Identität einer Person, insbesondere zur Durchführung des erfindungsgemässen Verfahrens, umfasst a) einen Plattformservereines Dienstleisters, b) eine Mehrzahl von über ein Datenkommunikationsnetz an den Plattformserver angebundene, modular einsetzbare Drittserver, umfassend mindestens: b1) einen Dokumentenverarbeitungsserver zum Extrahieren einer Abbildung der zu überprüfenden Person aus einer Abbildung eines Identifikationsdokuments; b2) einen Bildverarbeitungsserver zum Bewerten einer Übereinstimmung zwischen einer ersten Datei mit einer visuellen Darstellung einer Person und einer Abbildung der zu identifizierenden Person mittels eines Gesichtserkennungsverfahrens; wobei der Plattformserver Daten von einem Endgerät der Person empfängt, zur Extraktion und Decodierung von Informationen aus den empfangenen Daten, zum Gewinnen zusätzlicher identifikationsrelevanter Informationen und zur Durchführung von identifikationsrelevanten Bewertungen parallel und/oder seriell an die Drittserver überträgt und Antwortdaten empfängt, und wobei der Plattformserver derart gesteuert ist, dass er mindestens: - von einem Endgerät der zu überprüfenden Person über das Datenkommunikationsnetz die Abbildung des Identifikationsdokuments empfängt; - die Abbildung des Identifikationsdokuments an den Dokumentenverarbeitungsserver weiterleitet und erste Informationen über die zu überprüfende Person sowie die extrahierte Abbildung der Person empfängt; - vom Endgerät über das Datenkommunikationsnetz die visuelle Darstellung der zu überprüfenden Person empfängt; - die extrahierte Abbildung und die visuelle Darstellung an den Bildverarbeitungsserver übermittelt und eine Bewertung der Übereinstimmung empfängt; -vorgegebene Kriterien, mindestens an die Bewertung der Übereinstimmung, auswertet und bei Erfüllen der Kriterien eine erfolgreiche Überprüfung der Identität bestätigt.An inventive device for checking the identity of a person, in particular for carrying out the inventive method comprises a) a platform server of a service provider, b) a plurality of connected via a data communication network to the platform server, modular third-party server, comprising at least: b1) one A document processing server for extracting an image of the person to be checked from an image of an identification document; b2) an image processing server for evaluating a correspondence between a first file having a visual representation of a person and an image of the person to be identified by means of a face recognition method; wherein the platform server receives data from a terminal of the person for extracting and decoding information from the received data, obtaining additional identification-relevant information and performing identification-relevant assessments in parallel and / or serial to the third-party servers and receives response data, and the platform server is controlled in such a way that it receives at least: - receives the image of the identification document from a terminal of the person to be checked via the data communication network; - forwards the image of the identification document to the document processing server and receives first information about the person to be checked as well as the extracted image of the person; - receives from the terminal via the data communication network, the visual representation of the person to be checked; - transmit the extracted image and the visual representation to the image processing server and receive a score of the match; evaluates predetermined criteria, at least to the evaluation of the agreement, and confirms a successful verification of the identity when the criteria are met.

[0024] Bei den modular einsetzbaren Drittservern kann es sich um Server des Dienstleisters oder von Dritten handeln. Die Server können physisch oder in virtualisierter Form vorliegen. Die Kommunikation mit dem Plattformserver erfolgt insbesondere durch vorgegebene Schnittstellen (z.B. SOAP oder ähnliche). Die Terminologie «Plattformserver», «Dokumentenverarbeitungsserver», «Bildverarbeitungsserver» usw. bedeutet nicht, dass die Server hardwaremässig unterschiedlich ausgebildet sein müssen, sie dienen aber unterschiedlichen Zwecken und werden zumindest auf Softwareebene unterschiedlich gesteuert.The modular third-party servers may be servers of the service provider or of third parties. The servers can be physical or virtualized. In particular, communication with the platform server is through predetermined interfaces (e.g., SOAP or the like). The terminology "platform server", "document processing server", "image processing server" etc. does not mean that the servers have to be configured differently in terms of hardware, but they serve different purposes and are controlled differently at least at the software level.

[0025] Mit Vorteil wird zur Bereitstellung der Informationen über die zu überprüfende Person zum Gewinnen von codierten Informationen eine maschinenlesbare Zone des Identifikationsdokuments anhand der vom Server empfangenen Abbildung des Identifikationsdokuments ausgewertet, und zum Gewinnen der Informationen werden die codierten Informationen decodiert. «Decodieren» kann im vorliegenden Fall lediglich bedeuten, dass die codierten Informationen mehreren Feldern (z.B. Name, Geburtsdatum, Geburts- oder Heimatort usw.) zugeordnet werden, die Informationen können aber auch in chiffrierter Form vorliegen und dechiffriert werden. Weiter können die Informationen auch beispielsweise in grafisch codierter Form (z.B. als Barcode, 2D-Code oder QR-Code) vorliegen und durch das Decodieren in alphanumerische Information umgewandelt werden.Advantageously, to provide the information about the person to be checked for obtaining coded information, a machine-readable zone of the identification document is evaluated on the basis of the server received image of the identification document, and for obtaining the information, the coded information is decoded. "Decoding" in the present case can only mean that the encoded information is associated with multiple fields (e.g., name, date of birth, place of birth or hometown, etc.), but the information may also be in cipher form and deciphered. Furthermore, the information may also be present, for example, in graphically coded form (for example as a barcode, 2D code or QR code) and be converted into alphanumeric information by the decoding.

[0026] Alternativ oder zusätzlich werden die Informationen auf andere Weise gewonnen, z.B. von der zu überprüfenden Person von Hand eingegeben und vom Endgerät über das Datenkommunikationsnetz an den Server übertragen oder von dritter Seite (z.B. aus einem Verzeichnis oder Register) eingeholt.Alternatively or additionally, the information is obtained in other ways, e.g. manually entered by the person to be checked and transmitted from the terminal to the server via the data communication network or obtained from a third party (e.g., from a directory or registry).

[0027] Falls das Identifikationsdokument einen Datenspeicher umfasst, welcher von einem der Person verfügbaren Endgerät (z.B. einem Smartphone mit NFC-Funktionalität) auslesbar ist, können auch auf diesem Datenspeicher vorliegende Informationen ausgelesen und an den Server übermittelt werden.If the identification document comprises a data memory which can be read by a terminal available to the person (for example a smartphone with NFC functionality), information present on this data memory can also be read out and transmitted to the server.

[0028] Bevorzugt wird eine Übereinstimmung zwischen den aus der maschinenlesbaren Zone des Identifikationsdokuments gewonnenen Informationen und vorhandenen zweiten Informationen zur Person bewertet, und die Bewertung der Übereinstimmung fliesst in die zu erfüllenden Kriterien ein.Preferably, a match between the information obtained from the machine-readable zone of the identification document and existing second information about the person is evaluated, and the evaluation of the match is included in the criteria to be met.

[0029] Dadurch kann sichergestellt werden, dass das vorgelegte Identifikationsdokument tatsächlich der zu überprüfenden Person zugeordnet ist, dass z.B. ein Name, ein Geburtsdatum, ein Geburts- oder Heimatort oder weitere Angaben, übereinstimmen. Letztlich sollen nur diejenigen Informationen als überprüft bestätigt (und gegebenenfalls mittels eines Zertifikats als zutreffend bestätigt werden), welche tatsächlich überprüft wurden und nicht nur auf Angaben der Person beruhen.In this way it can be ensured that the presented identification document is actually assigned to the person to be checked, e.g. a name, date of birth, place of birth or hometown, or other information. Ultimately, only those information should be confirmed as validated (and confirmed as appropriate by means of a certificate), which have actually been verified and are not based solely on information provided by the individual.

[0030] Bevorzugt umfasst die visuelle Darstellung der zu überprüfenden Person mehrere Ansichten der Person, insbesondere eine filmische Darstellung der Person. Im Vergleich mit einer einzigen Ansicht werden dadurch Fälschungsversuche erschwert, und die Zuverlässigkeit der Überprüfung kann gesteigert werden. Bei den mehreren Ansichten der Person handelt es sich insbesondere zeitlich versetzte und/oder räumlich unterschiedliche Ansichten. Ergänzend können auditive Informationen ebenfalls erfasst und an den Server übermittelt werden. Dies kann aber auch unterbleiben.Preferably, the visual representation of the person to be examined comprises several views of the person, in particular a cinematic representation of the person. Compared to a single view, this makes it difficult to attempt counterfeiting, and the reliability of the check can be increased. The several views of the person are, in particular, staggered and / or spatially different views. In addition, auditory information can also be recorded and transmitted to the server. But this can also be omitted.

[0031] Im Rahmen des erfindungsgemässen Verfahrens können über das Datenkommunikationsnetz vom Endgerät zusätzliche Informationen zur Person empfangen werden, wonach deren Zuordnung zur Person verifiziert wird. Diese zusätzlichen Informationen können von der Person eingegeben oder sonst wie auf dem Endgerät bereitgestellt werden. Es kann sich um Angaben (z.B. die Adresse, die Mitgliedschaft in Verbänden usw.) handeln, deren Zuordnung bestätigt werden soll oder um z.B. biometrische Informationen, welche eine höhere Sicherheit der Identitätsprüfung ermöglichen.In the context of the inventive method, additional information about the person can be received via the data communication network from the terminal, after which their assignment to the person is verified. This additional information may be entered by the person or otherwise provided on the terminal. It may be information (e.g., the address, membership in associations, etc.) whose assignment is to be confirmed, or may be e.g. Biometric information that allows for greater security of identity verification.

[0032] Die Bestätigung über die erfolgreiche Überprüfung kann zusammen mit mindestens einer Teilmenge der ersten Informationen über die Person an eine dritte Stelle übermittelt werden. Insbesondere wird im Rahmen der übermittelten Informationen vermerkt, welche der Informationen als zutreffend bestätigt werden (z.B. Name, Wohnadresse, E-Mail) und welche lediglich als ergänzende Informationen (z.B. eine Vorgangs- oder Kundennummer, von der Person fakultativ eingegebene ergänzende Informationen usw.) vorliegen.The confirmation of successful verification may be communicated to a third party along with at least a subset of the first information about the person. In particular, in the context of the transmitted information, it is noted which of the information is confirmed as correct (eg name, home address, e-mail) and which only as supplementary information (eg a transaction or customer number, additional information optionally entered by the person, etc.). available.

[0033] Die Informationen über die zu überprüfende Person können Adressdaten der Person umfassen. Die Überprüfung derZuordnung der Adressdaten zu einem Namen der Person kann durch mindestens einen der folgenden Schritte erfolgen: a) Abgleich der Adressdaten und des Namens mit einer Adressdatenbank oder einem öffentlich zugänglichen Register; b) Empfangen einer vom Endgerät zum Server über das Datenkommunikationsnetz übermittelten Abbildung eines Rechnungsdokuments, welches Namen- und Adressinformationen umfasst, insbesondere eines Rechnungsdokuments eines vertrauenswürdigen Rechnungsstellers, Extrahieren der Namen- und Adressinformationen und Abgleich der Adressdaten und des Namens mit den Namen- und Adressinformationen; c) Empfangen eines Bestätigungscodes auf dem Server, wobei der Bestätigungscode der Person postalisch anhand der Adressdaten zugestellt worden ist und wobei eine Bestätigung der erfolgreichen Prüfung der Identität nur erfolgt, wenn eine Übereinstimmung des Bestätigungscodes mit dem zugestellten Bestätigungscode vorliegt.The information about the person to be checked may include address data of the person. The verification of the assignment of the address data to a name of the person can be done by at least one of the following steps: a) matching the address data and the name with an address database or a publicly accessible register; b) receiving from the terminal to the server via the data communication network transmitted image of a billing document, which includes name and address information, in particular a billing document of a trusted biller, extracting the name and address information and matching the address data and the name with the name and address information; c) receiving a confirmation code on the server, wherein the confirmation code of the person has been delivered by mail on the basis of the address data and wherein a confirmation of the successful verification of the identity takes place only if there is a match of the confirmation code with the delivered confirmation code.

[0034] Um die Zuordnung anhand eines Rechnungsdokuments überprüfen zu können, umfassen die Drittserver mit Vorteil einen zweiten Dokumentenverarbeitungsserver zum Extrahieren von Namen- und Adressinformationen aus einem Rechnungsdokument, wobei der Plattformserver derart gesteuert ist, dass er eine vom Endgerät der Person über das Datenkommunikationsnetz empfangene Abbildung eines Rechnungsdokuments an den zweiten Dokumentenverarbeitungsserver übermittelt und die extrahierten Namen- und Adressinformationen und eine Bewertung der Authentizität des Rechnungsdokuments empfängt, wonach der Plattformserver einen Abgleich der Adressdaten und des Namens mit den Namen- und Adressinformationen vornimmt.To be able to verify the assignment on the basis of an accounting document, the third-party servers advantageously comprise a second document processing server for extracting name and address information from an invoice document, the platform server being controlled to receive one of the person's terminal via the data communication network Transferring an accounting document to the second document processing server and receiving the extracted name and address information and an evaluation of the authenticity of the accounting document, after which the platform server reconciles the address data and the name with the name and address information.

[0035] Die Abbildung des Rechnungsdokuments kann unmittelbar im Rahmen des erfindungsgemässen Verfahrens erstellt werden, insbesondere mit einer im Endgerät integrierten bzw. an dieses angeschlossenen Kamera. Das Erstellen der Abbildung kann gegebenenfalls unmittelbar aus der lokal ablaufenden Applikation erfolgen. Alternativ kann eine bereits vorher mit dem Endgerät erstellte oder auf dieses übermittelte Abbildung des Rechnungsdokuments verwendet werden. Aus Sicherheitsgründen kann es von Vorteil sein, wenn die Abbildung ausschliesslich in Echtzeit und ausschliesslich mit einer dedizierten Applikation stattfinden kann.The illustration of the invoice document can be created directly in the context of the inventive method, in particular with an integrated in the terminal or connected to this camera. If necessary, the mapping can be created directly from the locally running application. Alternatively, a previously created with the terminal or transmitted to this image of the invoice document can be used. For security reasons, it can be advantageous if the mapping can only take place in real time and exclusively with a dedicated application.

[0036] Beim vertrauenswürdigen Rechnungssteller handelt es sich insbesondere um eine Rechnung eines Anbieters öffentlichen Natur, z.B. eines Anbieters von Strom, Wasser, Gas, Telefon o. ä. Rechnungen sind geeignet, sofern sie den Namen der zu überprüfenden Person umfassen sowie eine Adresse (oder andere Angaben) der zu überprüfenden Person, welche im Rahmen des Verfahrens bestätigt werden soll. Das Verfahren kann zusätzlich vorsehen, dass zur Echtheitsüberprüfung des Rechnungsdokuments online über eine entsprechende Schnittstelle eine Anfrage an den vertrauenswürdigen Rechnungssteller gerichtet wird. Dabei wird beispielsweise anhand der Datenbank des Rechnungsstellers geprüft, ob eine Kunden- oder Transaktionsnummer auf der Rechnung der in der Datenbank gespeicherten Nummer entspricht und/oder dem richtigen Namen zugeordnet ist.In particular, the trusted biller is an invoice from a provider of a public nature, e.g. A provider of electricity, water, gas, telephone or similar invoices are suitable, provided they include the name of the person to be checked and an address (or other information) of the person to be checked, which is to be confirmed in the process. The method may additionally provide that, for the purpose of checking the authenticity of the invoice document, a request is made to the trusted biller online via a corresponding interface. In this case, for example, the database of the biller is used to check whether a customer or transaction number on the bill corresponds to the number stored in the database and / or is assigned to the correct name.

[0037] Bei einer bevorzugten Ausführungsform können vom Server Informationen über einen von der Person ausgelösten elektronischen Geldtransfer empfangen werden, wonach eine Übereinstimmung der Informationen mit den ersten Informationen überprüft wird.In a preferred embodiment, the server may receive information about a person-initiated electronic money transfer, after which a match of the information with the first information is verified.

[0038] In diesem Fall umfassen die Drittserver mit Vorteil weiter einen Transaktionsserver zum Abwickeln eines elektronischen Geldtransfers und zur Übermittlung von Informationen betreffend den elektronischen Geldtransfer an den Plattformserver, wobei der Plattformserver derart gesteuert ist, dass er nach Empfang der Informationen einen Abgleich dieser Informationen mit vorhandenen Informationen zur zu überprüfenden Person vornimmt.In this case, the third-party servers advantageously further comprise a transaction server for processing electronic money transfer and for communicating electronic money transfer information to the platform server, the platform server being controlled to compare this information upon receipt of the information existing information about the person to be checked.

[0039] Der Server kann den elektronischen Geldtransfer über das Datenkommunikationsnetz auf dem Endgerät der Person selbst initiieren. Der eigentliche Vorgang wird dann wie üblich von der Person angestossen oder zumindest bestätigt. Die Initiierung oder zumindest der Zahlungsvorgang kann über den Transaktionsserver oder einen weiteren Server erfolgen.The server can initiate the electronic money transfer via the data communication network on the terminal of the person. The actual process is then triggered as usual by the person or at least confirmed. The initiation or at least the payment process can be done via the transaction server or another server.

[0040] Beim Geldtransfer handelt es sich zudem bevorzugt um eine Belastung einer Debit-Karte, einen Sofortbezahlvorgang oder einen anderen, Rückschluss auf die zahlende Partei gebenden, kurzfristig ausgeführten Zahlungsvorgang. Kurzfristig bedeutet hier, dass es sich um einen Zahlungsvorgang handelt, welcher während einer typischen Online-Transaktion, z.B. einem Einkauf in einem Webshop, vollständig abgeschlossen werden kann, z.B. dass der Abschluss inklusive Mitteilung an den Zahlungsempfänger innert 5 Minuten oder schneller erfolgt.The money transfer is also preferably a debit card debit, a Sofortbezahlvorgang or another, inference to the paying party giving, executed at short notice payment process. In the short term, here it means that it is a payment transaction which occurs during a typical online transaction, e.g. a purchase in a webshop, can be completed completely, e.g. that the financial statements, including notification to the payee, are made within 5 minutes or faster.

[0041] Im Rahmen des erfindungsgemässen Verfahrens kann ein Abgleich von der Person im Rahmen des Überprüfungsvorgangs zuzuordnenden Informationen mit öffentlich verfügbaren Informationen zu dieser Person, insbesondere mit Informationen aus sozialen elektronischen Netzwerken, erfolgen, wobei der Abgleich ein Übereinstimmungsmass liefert, welches in die zu erfüllenden Kriterien einfliesst.In the context of the inventive method, a comparison of the person in the review process attributable information with publicly available information about this person, in particular with information from social electronic networks, carried out, the comparison provides a degree of agreement, which in the to be fulfilled Incorporates criteria.

[0042] Dazu umfassen die Drittserver mit Vorteil weiter einen Social-Media-Server zum Sammeln von Informationen im Zusammenhang mit der zu überprüfenden Person auf einem oder mehreren sozialen Netzwerken und zum Generieren eines Übereinstimmungsmasses der gesammelten Informationen mit den vorhandenen Informationen zur Person.Advantageously, the third-party servers further comprise a social media server for collecting information relating to the person to be checked on one or more social networks and for generating a degree of agreement of the collected information with the existing information about the person.

[0043] Zum Abgleich werden Suchalgorithmen automatisiert auf einen oder mehrere Informationsquellen, z.B. Social-Me-dia-Kanäle, angewandt. Die ermittelten Informationen werden daraufhin überprüft, ob sie eine Zuordnung der relevanten Informationen zur zu überprüfenden Person belegen.For matching, search algorithms are automated to one or more information sources, e.g. Social media channels, applied. The information obtained is then checked to see if it shows an assignment of the relevant information to the person to be checked.

[0044] Vom Server können bevorzugt Ortungsdaten und optional Kalender- und/oder Kontaktdaten über das Datenkommunikationsnetz vom Endgerät empfangen werden, wonach ein Abgleich der Ortungsdaten und optional der Kalender-und/oder Kontaktdaten mit auf dem Server verfügbaren Informationen, insbesondere zu einer Wohn- und/oder Arbeitsplatzadresse der Person, erfolgt, wobei der Abgleich ein Übereinstimmungsmass liefert, welches in die zu erfüllenden Kriterien einfliesst.The server may preferably receive location data and optionally calendar and / or contact data via the data communication network from the terminal, after which a comparison of the location data and optionally the calendar and / or contact data with information available on the server, in particular to a residential and / or workstation address of the person, the reconciliation provides a measure of conformity, which flows into the criteria to be met.

[0045] In diesem Zusammenhang umfassen die Drittserver mit Vorteil weiter einen Abgleichserver zum Abgleich von einem Endgerät einer Person zugeordneten Ortungsdaten und optional Kalender- und/oder Kontaktdaten mit personenbezogenen Informationen, insbesondere einer Wohn- und/oder Arbeitsplatzadresse, und zum Generieren eines entsprechenden Übereinstimmungsmasses, wobei der Plattformserver derart gesteuert ist, dass er vom Endgerät der zu überprüfenden Person über das Datenkommunikationsnetz empfangene Ortungsdaten und optional Kalender- und/oder Kontaktdaten an den Abgleichserver übermittelt, das entsprechende Übereinstimmungsmass empfängt und dieses in die Auswertung der vorgegebenen Kriterien einbezieht.In this context, the third-party servers advantageously further comprise a matching server for matching location data associated with a terminal of a person and optionally calendar and / or contact data with personal information, in particular a residential and / or workstation address, and for generating a corresponding degree of agreement in which the platform server is controlled in such a way that it transmits the location data received from the terminal of the person to be checked via the data communication network and optionally calendar and / or contact data to the matching server, receives the corresponding measure of conformity and includes this in the evaluation of the predetermined criteria.

[0046] Anhand der Ortungsdaten können beispielsweise häufige Aufenthaltsorte des Nutzers eines mobilen Endgeräts ermittelt werden. Entsprechen diese dem angenommenen Wohnsitz bzw. dem Arbeitsort der zu überprüfenden Person, ist dies ein Beleg für die korrekte Zuordnung von Wohnsitz bzw. Arbeitsort. Bei der Auswertung des Bewegungsprofils können in Abhängigkeit der beruflichen Tätigkeit (Bürotätigkeit, Aussendienst) verschiedene Kriterien definiert werden. Mittels Zeit- und Kalenderinformationen sowie Kontaktdaten lässt sich die Zuordnung des Wohnsitzes und/oder Arbeitsorts und/oder weiterer zu bestätigender Informationen weiter überprüfen.On the basis of the location data, for example, frequent locations of the user of a mobile terminal can be determined. If these correspond to the assumed place of residence or the place of work of the person to be checked, this is proof of the correct assignment of residence or place of work. When evaluating the movement profile, various criteria can be defined depending on the occupational activity (office work, field service). By means of time and calendar information as well as contact data, the assignment of the place of residence and / or work and / or further information to be confirmed can be further checked.

[0047] Bevorzugt wird vom Server eine Transaktionsnummer empfangen, welche der zu überprüfenden Person über eine von der Verbindung zwischen Server und Endgerät unabhängige Verbindung übermittelt wurde und welche auf dem Server vorliegt, wobei eine Bestätigung der erfolgreichen Prüfung der Identität nur erfolgt, wenn eine Übereinstimmung der empfangenen mit der auf dem Server vorliegenden Transaktionsnummer vorliegt.Preferably, the server receives a transaction number which has been transmitted to the person to be checked via a connection independent of the connection between the server and the terminal and which is present on the server, wherein a confirmation of the successful verification of the identity only occurs if a match the received with the present on the server transaction number.

[0048] Bei einer «Transaktionsnummer» muss es sich nicht zwingend um eine Information handeln, welche als numerische Zeichenkette vorliegt. Sie kann auch in anderer Form vorliegen, die sich durch eine Transaktionsnummer repräsentieren lässt, z.B. als alphanumerische Zeichenkette oder in grafischer Form gemäss einer definierten Darstellung.A "transaction number" does not necessarily have to be information which is present as a numeric character string. It may also be in another form, which may be represented by a transaction number, e.g. as an alphanumeric string or in graphic form according to a defined representation.

[0049] Die Transaktionsnummer kann insbesondere auf eine der folgenden Arten zur zu überprüfenden Person übertragen werden: - über eine Short Message (SMS) oder einen anderen privaten Kurznachrichtendienst (z.B. WhatsApp o. ä.) (mTAN); - postalisch (z.B. als TAN-Liste oder indizierte TAN-Liste iTAN); - telefonisch; - über das Internet auf ein anderes Endgerät als das im Rahmen des Überprüfungsverfahrens verwendete; - über eine besonders geschützte Verbindung auf das genutzte Endgerät, z.B. als Push-TAN in einer dedizierten Applikation (vorzugsweise durch ein Passwort geschützt).The transaction number may in particular be transmitted to the person to be checked in one of the following ways: via a short message (SMS) or another private short message service (e.g., WhatsApp or the like) (mTAN); - by post (e.g., as TAN list or indexed TAN list iTAN); - by phone; - via the Internet to a terminal other than that used in the verification procedure; via a specially protected connection to the used terminal, e.g. as a push TAN in a dedicated application (preferably protected by a password).

[0050] Die Transaktionsnummer kann zudem durch einen TAN-Generator bei der zu überprüfenden Person erzeugt werden. Derartige Geräte erzeugen regelmässig oder bei Bedarf neue TANs.The transaction number can also be generated by a TAN generator in the person to be checked. Such devices produce regularly or on demand new TANs.

[0051] Aus der nachfolgenden Detailbeschreibung und der Gesamtheit der Patentansprüche ergeben sich weitere vorteilhafte Ausführungsformen und Merkmalskombinationen der Erfindung.From the following detailed description and the totality of the claims, there are further advantageous embodiments and feature combinations of the invention.

Kurze Beschreibung der Zeichnungen [0052] Die zur Erläuterung des Ausführungsbeispiels verwendeten Zeichnungen zeigen:BRIEF DESCRIPTION OF THE DRAWINGS The drawings used to explain the embodiment show:

Fig. 1 Eine schematische Darstellung einer Einrichtung zur Durchführung eines erfindungsgemässen Verfahrens; undFig. 1 is a schematic representation of a device for carrying out a method according to the invention; and

Fig. 2 eine schematische Darstellung des Ablaufs des erfindungsgemässen Verfahrens.Fig. 2 is a schematic representation of the sequence of the inventive method.

[0053] Grundsätzlich sind in den Figuren gleiche Teile mit gleichen Bezugszeichen versehen.Basically, the same parts are provided with the same reference numerals in the figures.

Wege zur Ausführung der Erfindung [0054] Eine Einrichtung zur Durchführung eines erfindungsgemässen Verfahrens ist in der Fig. 1 schematisch dargestellt. Die Einrichtung umfasst einen Plattformserver 10 eines Dienstleisters 3 und ein Endgerät 2 einer Person 1, deren Identität überprüft werden soll. Das Endgerät 3 und der Plattformserver 10 sind beide mit dem Internet 4 verbunden und tauschen über dieses Daten aus.Means for Carrying Out the Invention A device for carrying out a method according to the invention is shown schematically in FIG. The device comprises a platform server 10 of a service provider 3 and a terminal 2 of a person 1 whose identity is to be checked. The terminal 3 and the platform server 10 are both connected to the Internet 4 and exchange data about this.

[0055] Ebenfalls mit dem Internet 4 verbunden sind mehrere Server, die besondere Aufgaben im Rahmen des erfindungsgemässen Verfahrens durchführen. Die Server können vom Dienstleister 3 oder von Dritt-Dienstleistern betrieben werden, sie können als physische Server, virtualisierte Server oder Software-Module ausgebildet sein. Die Server können über das Internet 4 Daten mit dem Plattformserver 10 austauschen. Bei den Servern handelt es sich um einen ersten Dokumentenverarbeitungsserver 20, einen Bildverarbeitungsserver 30, einen zweiten Dokumentenverarbeitungsserver 40, einen Transaktionsserver 50, optional zusätzlich einen Social-Media-Server 60 und/oder einen Abgleichserver 70. Schliesslich ist ein Zertifikatserver 80 vorhanden, welcher elektronische Zertifikate zur Bestätigung der Identität einer Person ausstellen kann.Also connected to the Internet 4 are multiple servers that perform particular tasks in the context of the inventive method. The servers can be operated by the service provider 3 or by third-party service providers, they can be designed as physical servers, virtualized servers or software modules. The servers can exchange 4 data with the platform server 10 via the Internet. The servers are a first document processing server 20, an image processing server 30, a second document processing server 40, a transaction server 50, optionally additionally a social media server 60 and / or a matching server 70. Finally, there is a certificate server 80, which is electronic Can issue certificates confirming the identity of a person.

[0056] In der Fig. 2 ist der Ablauf des erfindungsgemässen Verfahrens schematisch dargestellt. Es wird davon ausgegangen, dass eine Person eine Geschäftsbeziehung mit einem Finanzinstitut eröffnen oder ein elektronisches Zertifikat für die Bestätigung von deren Identität (z.B. zum rechtsgültigen Signieren von digitalen Dokumenten) erlangen möchte. Diese Person nutzt im beschriebenen Fall ihr mobiles Endgerät 2 (Smartphone oder Tablet), das eine Internetverbindung aufweist und auf dem eine dedizierte Applikation (App) zur Durchführung des Verfahrens installiert ist. Die Person öffnet somit die App und beantragt die Durchführung der Identifikation zur Eröffnung einer Geschäftsbeziehung oder zur Erstellung eines digitalen Zertifikats.2, the sequence of the inventive method is shown schematically. It is anticipated that a person may wish to establish a business relationship with a financial institution or obtain an electronic certificate for confirmation of their identity (e.g., for legal signing of digital documents). In the case described, this person uses her mobile terminal 2 (smartphone or tablet), which has an Internet connection and on which a dedicated application (app) is installed for carrying out the method. The person thus opens the app and requests the implementation of the identification to open a business relationship or to create a digital certificate.

[0057] Die Person wird von der App aufgefordert, ein zugelassenes Identifikationsdokument (z.B. Pass, Identitätskarte, Führerausweis, Ausländerausweis o. ä.) mit der Kamera des mobilen Endgeräts zu 2 fotografieren. Die Aufnahme 101 wird über das Internet automatisch an den Plattformserver 10 weitergeleitet.The person is prompted by the app to photograph an approved identification document (e.g., passport, identity card, driver's license, alien card, or the like) with the camera of the mobile terminal 2. The recording 101 is automatically forwarded to the platform server 10 via the Internet.

[0058] Die Person kann weitere personenidentifizierende Daten 102 erfassen, welche ebenfalls an den Plattformserver 10 übermittelt und im weiteren Verlauf des Prozesses verifiziert werden.The person can capture further person-identifying data 102, which is also transmitted to the platform server 10 and verified in the further course of the process.

[0059] Die Person wird ferner aufgefordert, mit der Kamera des mobilen Endgeräts 2 ein Video 103 einer bestimmten Mindestlänge aufzunehmen, in welchem mindestens der Kopf der Person sichtbar ist und welches vorgegebene Ansichten zeigt. Auch dieses Video 103 wird automatisch an den Plattformserver 10 übermittelt.The person is further requested to record with the camera of the mobile terminal 2 a video 103 of a certain minimum length, in which at least the head of the person is visible and which shows predetermined views. This video 103 is also transmitted automatically to the platform server 10.

[0060] Der Plattformserver 10 leitet die Aufnahme 102 des Identifikationsdokuments an den ersten Dokumentenverarbeitungsserver 20 weiter. Dieser extrahiert die im Identifikationsdokument enthaltene Abbildung 104 der Person sowie die in einer maschinenlesbaren Zone (machine readable zone MRZ) des Dokuments enthaltenen Informationen 105 und liefert beides an den Plattformserver 10 zurück.The platform server 10 forwards the capture 102 of the identification document to the first document processing server 20. This extracts the image 104 of the person contained in the identification document as well as the information 105 contained in a machine-readable zone (MRZ) of the document and returns both to the platform server 10.

[0061] Der Plattformserver 10 leitet die aus dem Identifikationsdokument extrahierte Abbildung 104 und das vom Endgerät erhaltene Video 103 an den Bildverarbeitungsserver 30 weiter. Dieser bewertet eine Übereinstimmung zwischen der Aufnahme und dem Video, basierend auf einem an sich bekannten Verfahren zur Gesichtserkennung, wie es beispielsweise aus R. Brunelli und T. Poggio, «Face Recognition: Features versus Templates», IEEE Trans, on ΡΑΜΙ, 1993, (15)10:1042-1052, oder einem der zahlreichen seither publizierten Artikel hervorgeht. Entsprechende Software ist kommerziell verfügbar. Der Bildverarbeitungsserver 30 liefert ein Mass 106 für die Übereinstimmung zurück oder gegebenenfalls eine Fehlermeldung, z.B. wenn die erhaltene Aufnahme oder das erhaltene Video qualitative Mängel aufweisen. Im beschriebenen Verfahren ist das Mass zweiwertig: «Übereinstimmung festgestellt», «Übereinstimmung nicht festgestellt». Wenn die Übereinstimmung nicht festgestellt werden konnte, wird die anfragende Person vom Plattformserver über ihr Endgerät entsprechend informiert. Sie kann das Verfahren erneut starten und insbesondere ein anderes Identifikationsdokument heranziehen und eine neue Videoaufnahme erstellen. Wenn die Übereinstimmung festgestellt wurde, fährt das Verfahren mit den nachfolgend dargestellten Schritten fort.The platform server 10 forwards the image 104 extracted from the identification document and the video 103 received from the terminal to the image processing server 30. This evaluates a correspondence between the recording and the video, based on a known face recognition method, as described, for example, by R. Brunelli and T. Poggio, "Face Recognition: Features versus Templates", IEEE Trans, on ΡΑΜΙ, 1993, (10) 10: 1042-1052, or one of the numerous articles published since then. Corresponding software is commercially available. The image processing server 30 returns a match metric 106 or, optionally, an error message, e.g. if the resulting shot or video has qualitative defects. In the described method the measure is bivalent: «Agreement established», «Agreement not established». If the match could not be determined, the requesting person is informed accordingly by the platform server via their terminal. She can restart the process and in particular use another identification document and create a new video recording. If the match is found, the procedure continues with the steps outlined below.

[0062] Im Rahmen des beschriebenen Verfahrens soll auch die Wohnsitzadresse der Person überprüft werden. Falls die Adresse im vorgelegten Identifikationsdokument enthalten ist und vom ersten Dokumentenverarbeitungsserver 20 extrahiert werden konnte, wird diese in der App auf dem Endgerät 2 der Person angezeigt und diese aufgefordert, anzugeben, ob es sich um die zu bestätigende, aktuelle Wohnsitzadresse handelt. Ist dies nicht der Fall oder konnte die Adresse nicht ermittelt werden, kann die Person die Adresse 107 manuell in der App eingeben. Die Adresse 107 wird dann an den Plattformserver 10 übermittelt.In the context of the described method, the residence address of the person should also be checked. If the address is included in the presented identification document and could be extracted by the first document processing server 20, it will be displayed in the app on the terminal 2 of the person and asked to indicate whether it is the current residence address to be confirmed. If this is not the case or if the address could not be determined, the person can enter the address 107 manually in the app. The address 107 is then transmitted to the platform server 10.

[0063] In der App wird die Person dann aufgefordert, mit der im Endgerät integrierten Kamera eine Aufnahme 108 eines Rechnungsdokuments eines einer Mehrzahl von vertrauenswürdigen Rechnungsstellern zu machen, wobei das Rechnungsdokument die zu bestätigende Adresse der Person enthält. Die Aufnahme 108 wird wiederum automatisch an den Plattformserver 10 übermittelt und wird von diesem an einen zweiten Dokumentenverarbeitungsserver 40 weitergeleitet. Dort wird automatisch festgestellt, von welchem Rechnungssteller die Rechnung stammt und es wird anhand hinterlegter Merkmale überprüft, ob die Rechnung als echt einzustufen ist. Falls ja, werden der Name 109 des Empfängers und die entsprechenden Adressinformationen 110 extrahiert und an den Plattformserver 10 übermittelt. Falls die Echtheit der Rechnung nicht bestätigt werden kann, falls die Rechnung von einem nicht zugelassenen Rechnungssteller stammt oder falls sonstige Fehler aufgetreten sind, wird eine Fehlermeldung an den Plattformserver übermittelt.In the app, the person is then asked to make with the camera integrated in the terminal a recording 108 of a bill document of a plurality of trusted billers, the bill document contains the person's address to be confirmed. The receptacle 108 is in turn automatically transmitted to the platform server 10 and is forwarded by the latter to a second document processing server 40. It is automatically determined from which biller the bill comes from and it is checked based on stored features, whether the bill is to be classified as genuine. If so, the recipient's name 109 and the corresponding address information 110 are extracted and transmitted to the platform server 10. If the authenticity of the invoice can not be confirmed, if the invoice is from an unauthorized biller or if other errors have occurred, an error message is sent to the platform server.

[0064] Im Fall von empfangenen Namens- und Adressinformationen wird geprüft, ob der Name mit dem Namen der zu überprüfenden Person übereinstimmt und falls ja, ob auch die Adressinformationen mit der zu bestätigenden Adresse übereinstimmt. Ist dies der Fall, kann letztlich die Wohnsitzadresse bestätigt werden.In the case of received name and address information is checked whether the name matches the name of the person to be checked and if so, whether the address information matches the address to be confirmed. If this is the case, ultimately the residence address can be confirmed.

[0065] Um die Identität der anfragenden Person abzusichern, wird diese anschliessend in der App aufgefordert, einen elektronischen Geldtransfer an einen Betreiber eines Transaktionsservers 50 zu tätigen. Dazu wird ein geringer Geldbetrag mittels einer gängigen Onlinezahlung direkt aus der App heraus von einem personalisierten Konto der Person auf ein Konto des Betreibers überwiesen. Nach erfolgter Überprüfung kann optional die Überweisung storniert oder der Betrag rückerstattet werden. Der Transaktionsserver 50 meldet die empfangenen Angaben 111 zur Zahlenden an den Plattformserver 10 weiter. Dort wird geprüft, ob diese Angaben, insbesondere der Name (ggf. auch eine Adresse) mit der zu überprüfenden Person übereinstimmen.In order to secure the identity of the requesting person, this is subsequently requested in the app to make an electronic money transfer to an operator of a transaction server 50. For this purpose, a small amount of money is transferred by means of a standard online payment directly from the app from a personalized account of the person to an account of the operator. After verification, the transfer can optionally be canceled or the amount refunded. The transaction server 50 forwards the received payee information 111 to the platform server 10. There it is checked whether this information, in particular the name (possibly also an address) with the person to be checked match.

[0066] Ist auch diese Überprüfung erfolgreich, kann die Geschäftsbeziehung mit dem Finanzinstitut eröffnet werden bzw. das Zertifikat erstellt werden. Im zweiten Fall wird vor dem Ausstellen des Zertifikats die anfragende Person auf die damit verbundenen Bedingungen hingewiesen und gebeten, die Ausstellung zu bestätigen.If this check is also successful, the business relationship with the financial institution can be opened or the certificate can be created. In the second case, before issuing the certificate, the requesting person is informed of the conditions attached and asked to confirm the exhibition.

[0067] Gestützt auf die erfolgreiche Überprüfung der Identität der Person wird dann gemäss einer vom Plattformserver 10 an den Zertifikatserver 80 des Dienstleisters selbst oder eines weiteren Dienstleisters übermittelten Aufforderung 112 auf dem Zertifikatserver 80 ein elektronisches Zertifikat 113 erzeugt, welches die Identität der dem Zertifikat zugeordneten Person bestätigt. Es wird insbesondere zum rechtsgültigen Signieren von elektronischen Dokumenten oder zum Identitätsnachweis bei Online-Transaktionen eingesetzt. Das Zertifikat enthält folgende Informationen: a. eine Seriennummer; b. den Hinweis, dass es sich um ein Zertifikat handelt (ggf. mit Angabe der Art des Zertifikats); c. den Namen oder die Bezeichnung der Person, welche Inhaberin des zugehörigen privaten kryptografischen Schlüssels ist; besteht eine Verwechslungsmöglichkeit, so wird der Name oder die Bezeichnung mit einem unterscheidenden Zusatz versehen; d. gegebenenfalls ein Pseudonym in Ergänzung oder anstelle des Namens; e. bei Unternehmen eine dieses identifizierende Kennung, in der Schweiz z. B. die so genannte Unternehmens-Identifikationsnummer (UID); f. den öffentlichen kryptografischen Schlüssel; g. die Gültigkeitsdauer; h. den Namen, den Niederlassungsstaat und ein fälschungssicheres elektronisches Siegel der Ausstellerin des Zertifikats.Based on the successful verification of the identity of the person an electronic certificate 113 is then generated on the certificate server 80 according to an on the certificate server 80 of the service provider itself or another service provider transmitted request from the platform server 10, which the identity of the certificate assigned Person confirmed. It is used in particular for legally valid signing of electronic documents or for proof of identity in online transactions. The certificate contains the following information: a. a serial number; b. the indication that this is a certificate (if applicable with indication of the type of certificate); c. the name or designation of the person who owns the associated private cryptographic key; if there is a possibility of confusion, the name or designation is given a distinguishing addition; d. if applicable, a pseudonym supplementing or replacing the name; e. In the case of companies, an identifier identifying this, in Switzerland z. Eg the so-called company identification number (UID); f. the public cryptographic key; G. the validity period; H. the name, the country of establishment and a forgery-proof electronic seal of the issuer of the certificate.

[0068] Das Zertifikat 113 (bzw. ein Link darauf und gegebenenfalls ergänzende Informationen) wird dann via Plattformserver 10 auf das Endgerät 2 der Person übermittelt.The certificate 113 (or a link thereto and optionally supplementary information) is then transmitted via platform server 10 to the terminal 2 of the person.

[0069] Die Erfindung ist nicht auf das dargestellte Ausführungsbeispiel beschränkt. So lässt sich das Verfahren z. B. auch auf einem Notebook-Computer oder einem stationären Endgerät (z. B. einem Desktop-Computer) zum Ablauf bringen. Anstelle einer dedizierten, auf dem Endgerät installierten Applikation, kann eine Web-Applikation zum Einsatz kommen.The invention is not limited to the illustrated embodiment. Thus, the method z. B. on a notebook computer or a stationary terminal (eg., A desktop computer) run. Instead of a dedicated application installed on the terminal, a web application can be used.

[0070] Wie oben erwähnt, müssen nicht alle Identifizierungsschritte durchgeführt werden. Welche der Identifikationsschritte durchzuführen sind, kann auch während des Ablaufs des Verfahrens dynamisch bestimmt werden, insbesondere in Abhängigkeit eines bereits erreichten Sicherheitslevels und/oder abhängig von den der Person zugeordneten Daten, deren Richtigkeit bestätigt werden soll.As mentioned above, not all identification steps need to be performed. Which of the identification steps are to be carried out can also be determined dynamically during the course of the method, in particular as a function of an already achieved security level and / or depending on the data assigned to the person whose correctness is to be confirmed.

Claims (18)

[0071] Statt basierend auf einer Rechnung (oder zusätzlich dazu) können die Adressdaten mittels Abgleich mit Adressdatenbanken oder mit sonstigen öffentlichen Registern, mit einer durch vertrauenswürdige Private geführten Datenbank oder eines solchen Verzeichnisses verifiziert werden. [0072] Wie oben bereits beschrieben können ergänzend auch Social-Media-Daten und/oder Ortungs-, Kalender- bzw. Kontaktdaten auf dem Endgerät der Person einbezogen werden. Letztere Daten können vom Endgerät der Person an den Plattformserver übertragen werden, sofern die Person auf ihrem Endgerät die Übertragung ausdrücklich autorisiert. [0073] Zusammenfassend ist festzustellen, dass die Erfindung ein Verfahren zur Überprüfung der Identität einer Person schafft, welches eine effiziente Identifikation ermöglicht und eine hohe Verfügbarkeit aufweist. PatentansprücheInstead of based on an invoice (or in addition thereto), the address data can be verified by comparison with address databases or with other public registers, with a trusted private database or such a directory. As already described above, social media data and / or location, calendar or contact data can additionally be included on the terminal of the person. The latter data may be transmitted from the person's terminal to the platform server, as long as the person expressly authorizes the transmission on their terminal. In summary, it should be noted that the invention provides a method for verifying the identity of a person, which enables efficient identification and has high availability. claims 1. Verfahren zur Überprüfung der Identität einer Person auf einem Server eines Dienstleisters, wobei ein Endgerät der Person über ein Datenkommunikationsnetz mit dem Server verbunden ist, umfassend folgende Schritte, welche vollautomatisch zum Ablauf gebracht werden: a) Empfangen einer vom Endgerät zum Server über das Datenkommunikationsnetz übermittelten Abbildung eines Identifikationsdokuments; b) Bereitstellung von Informationen über die zu überprüfende Person auf dem Server; c) Extrahieren einer Abbildung der zu identifizierenden Person aus der vom Server empfangenen Abbildung des Identifikationsdokuments; d) Empfangen einer vom Endgerät zum Server über das Datenkommunikationsnetz übermittelten Datei mit einer visuellen Darstellung der zu überprüfenden Person; e) Bewerten einer Übereinstimmung zwischen der auf dem Server empfangenen Datei mit der visuellen Darstellung der Person und der Abbildung der zu identifizierenden Person mittels eines Gesichtserkennungsverfahrens; f) Bestätigung einer erfolgreichen Überprüfung der Identität, falls vorgegebene Kriterien, mindestens an die Übereinstimmung, erfüllt sind.A method for verifying the identity of a person on a server of a service provider, wherein a terminal of the person is connected via a data communication network with the server, comprising the following steps, which are brought fully automatically: a) receiving a from the terminal to the server via the Data communication network transmitted image of an identification document; b) providing information about the person to be checked on the server; c) extracting an image of the person to be identified from the image of the identification document received by the server; d) receiving a transmitted from the terminal to the server via the data communication network file with a visual representation of the person to be checked; e) evaluating a match between the file received on the server with the visual representation of the person and the image of the person to be identified by means of a face recognition method; f) Confirmation of a successful verification of identity, if given criteria, at least to the agreement, are met. 2. Verfahren nach Anspruch 1, dadurch gekennzeichnet, dass zur Bereitstellung der Informationen über die zu überprüfende Person zum Gewinnen von codierten Informationen eine maschinenlesbare Zone des Identifikationsdokuments anhand der vom Server empfangenen Abbildung des Identifikationsdokuments ausgewertet wird und dass zum Gewinnen der Informationen die codierten Informationen decodiert werden.2. The method according to claim 1, characterized in that to provide the information about the person to be checked for obtaining coded information, a machine-readable zone of the identification document is evaluated on the basis of the server received image of the identification document and that decoded for obtaining the information encoded information become. 3. Verfahren nach Anspruch 2, dadurch gekennzeichnet, dass eine Übereinstimmung zwischen den aus der maschinenlesbaren Zone des Identifikationsdokuments gewonnenen Informationen und vorhandenen zweiten Informationen zur Person bewertet wird und dass die Bewertung der Übereinstimmung in die zu erfüllenden Kriterien einfliesst.3. Method according to claim 2, characterized in that a correspondence between the information obtained from the machine-readable zone of the identification document and existing second information about the person is evaluated and that the assessment of the correspondence flows into the criteria to be met. 4. Verfahren nach einem der Ansprüche 1 bis 3, dadurch gekennzeichnet, dass die visuelle Darstellung der zu überprüfenden Person mehrere Ansichten der Person umfasst, insbesondere dass sie eine filmische Darstellung der Person umfasst.4. The method according to any one of claims 1 to 3, characterized in that the visual representation of the person to be examined comprises several views of the person, in particular that it comprises a cinematic representation of the person. 5. Verfahren nach einem der Ansprüche 1 bis 4, dadurch gekennzeichnet, dass überdas Datenkommunikationsnetz vom Endgerät zusätzliche Informationen zur Person empfangen werden, und dass deren Zuordnung zur Person verifiziert wird.5. The method according to any one of claims 1 to 4, characterized in that are received via the data communication network from the terminal additional information about the person, and that their assignment to the person is verified. 6. Verfahren nach einem der Ansprüche 1 bis 5, dadurch gekennzeichnet, dass die Bestätigung zusammen mit mindestens einer Teilmenge der ersten Informationen über die Person an eine dritte Stelle übermittelt wird.6. The method according to any one of claims 1 to 5, characterized in that the confirmation is transmitted together with at least a subset of the first information about the person to a third party. 7. Verfahren nach einem der Ansprüche 1 bis 6, dadurch gekennzeichnet, dass die Informationen über die zu überprüfende Person Adressdaten der Person umfassen und dass eine Überprüfung der Zuordnung der Adressdaten zu einem Namen der Person durch mindestens einen der folgenden Schritte erfolgt: a) Abgleich der Adressdaten und des Namens mit einer Adressdatenbank oder einem öffentlich zugänglichen Register; b) Empfangen einer vom Endgerät zum Server über das Datenkommunikationsnetz übermittelten Abbildung eines Rechnungsdokuments, welches Namen- und Adressinformationen umfasst, insbesondere eines Rechnungsdokuments eines vertrauenswürdigen Rechnungsstellers, Extrahieren der Namen- und Adressinformationen und Abgleich der Adressdaten und des Namens mit den Namen- und Adressinformationen; c) Empfangen eines Bestätigungscodes auf dem Server, wobei der Bestätigungscode der Person postalisch anhand der Adressdaten zugestellt worden ist und wobei eine Bestätigung der erfolgreichen Prüfung der Identität nur erfolgt, wenn eine Übereinstimmung des Bestätigungscodes mit dem zugestellten Bestätigungscode vorliegt.7. The method according to any one of claims 1 to 6, characterized in that the information about the person to be checked address data of the person include and that a review of the assignment of the address data to a name of the person by at least one of the following steps: a) matching the address data and the name with an address database or a publicly accessible register; b) receiving from the terminal to the server via the data communication network transmitted image of a billing document, which includes name and address information, in particular a billing document of a trusted biller, extracting the name and address information and matching the address data and the name with the name and address information; c) receiving a confirmation code on the server, wherein the confirmation code of the person has been delivered by mail on the basis of the address data and wherein a confirmation of the successful verification of the identity takes place only if there is a match of the confirmation code with the delivered confirmation code. 8. Verfahren nach einem der Ansprüche 1 bis 7, dadurch gekennzeichnet, dass vom Server Informationen über einen von der Person ausgelösten elektronischen Geldtransfer empfangen werden und dass eine Übereinstimmung der Informationen mit den ersten Informationen überprüft wird.8. The method according to any one of claims 1 to 7, characterized in that the server receives information about a triggered by the person electronic money transfer and that a match of the information with the first information is checked. 9. Verfahren nach Anspruch 8, dadurch gekennzeichnet, dass der Server den elektronischen Geldtransfer über das Datenkommunikationsnetz auf dem Endgerät der Person initiiert und dass es sich beim Geldtransfer bevorzugt um eine Belastung einer Debit-Karte, einen Sofortbezahlvorgang oder einen anderen, Rückschluss auf die zahlende Partei gebenden, kurzfristig ausgeführten Zahlungsvorgang handelt.9. The method according to claim 8, characterized in that the server initiates the electronic money transfer via the data communication network on the terminal of the person and that it is preferably a transfer of a debit card, a Sofortbezahlvorgang or another in the money transfer, inference to the paid Party-giving, short-term payment transaction is. 10. Verfahren nach einem der Ansprüche 1 bis 9, dadurch gekennzeichnet, dass ein Abgleich von der Person im Rahmen des Überprüfungsvorgangs zuzuordnenden Informationen mit öffentlich verfügbaren Informationen zu dieser Person, insbesondere mit Informationen aus sozialen elektronischen Netzwerken, erfolgt, wobei der Abgleich ein Übereinstimmungsmass liefert, welches in die zu erfüllenden Kriterien einfliesst.10. The method according to any one of claims 1 to 9, characterized in that a comparison of the person in the context of the verification process attributable information with publicly available information about this person, in particular with information from social electronic networks, is carried out, the comparison provides a degree of agreement , which flows into the criteria to be met. 11. Verfahren nach einem der Ansprüche 1 bis 10, dadurch gekennzeichnet, dass vom Server Ortungsdaten und optional Kalender- und/oder Kontaktdaten über das Datenkommunikationsnetz vom Endgerät empfangen werden, wonach ein Abgleich der Ortungsdaten und optional der Kalender- und/oder Kontaktdaten mit auf dem Server verfügbaren Informationen, insbesondere zu einer Wohn- und/oder Arbeitsplatzadresse der Person, erfolgt, wobei der Abgleich ein Übereinstimmungsmass liefert, welches in die zu erfüllenden Kriterien einfliesst.11. The method according to any one of claims 1 to 10, characterized in that the server locating data and optional calendar and / or contact data are received via the data communication network from the terminal, after which a comparison of the location data and optionally the calendar and / or contact data with the information available to the server, in particular to a residential and / or workstation address of the person, the adjustment provides a measure of conformity, which flows into the criteria to be met. 12. Verfahren nach einem der Ansprüche 1 bis 11, dadurch gekennzeichnet, dass vom Server eine Transaktionsnummer empfangen wird, welche der zu überprüfenden Person über eine von der Verbindung zwischen Server und Endgerät unabhängige Verbindung übermittelt wurde und welche auf dem Server vorliegt, wobei eine Bestätigung der erfolgreichen Prüfung der Identität nur erfolgt, wenn eine Übereinstimmung der empfangenen mit der auf dem Server vorliegenden Transaktionsnummer vorliegt.12. The method according to any one of claims 1 to 11, characterized in that the server receives a transaction number which was transmitted to the person to be checked via a connection independent of the connection between the server and the terminal and which is present on the server, wherein an acknowledgment the successful verification of the identity takes place only if there is a match between the received and the transaction number present on the server. 13. Verfahren zum Generieren eines digitalen Zertifikats zur Bestätigung der Identität einer dem Zertifikat zugeordneten Person, gekennzeichnet durch folgende Schritte a) Durchführen eines Verfahrens zur Überprüfung der Identität der Person gemäss einem der Ansprüche 1 bis 12; b) Erstellen eines digitalen Zertifikats, welches mindestens einen Namen der Person, einen öffentlichen kryptogra-fischen Schlüssel sowie Daten zur Verifikation einer Ausstellerin des Zertifikats umfasst.13. A method for generating a digital certificate for confirming the identity of a person assigned to the certificate, characterized by the following steps: a) carrying out a method for checking the identity of the person according to one of claims 1 to 12; b) creating a digital certificate comprising at least a name of the person, a public cryptographic key and data for verification of an issuer of the certificate. 14. Einrichtung zur Überprüfung der Identität einer Person, umfassend a) einen Plattformserver eines Dienstleisters, b) eine Mehrzahl von über ein Datenkommunikationsnetz an den Plattformserver angebundene, modular einsetzbare Drittserver, umfassend mindestens: b1) einen Dokumentenverarbeitungsserver zum Extrahieren einer Abbildung der zu überprüfenden Person aus einer Abbildung eines Identifikationsdokuments; b2) einen Bildverarbeitungsserver zum Bewerten einer Übereinstimmung zwischen einer ersten Datei mit einer visuellen Darstellung einer Person und einer Abbildung der zu identifizierenden Person mittels eines Gesichtserkennungsverfahrens; wobei der Plattformserver Daten von einem Endgerät der Person empfängt, zur Extraktion und Decodierung von Informationen aus den empfangenen Daten, zum Gewinnen zusätzlicher identifikationsrelevanter Informationen und zur Durchführung von identifikationsrelevanten Bewertungen parallel und/oder seriell an die Drittserver überträgt und Antwortdaten empfängt, und wobei der Plattformserver derart gesteuert ist, dass er mindestens: - von einem Endgerät der zu überprüfenden Person über das Datenkommunikationsnetz die Abbildung des Identifikationsdokuments empfängt; - die Abbildung des Identifikationsdokuments an den Dokumentenverarbeitungsserver weiterleitet und erste Informationen über die zu überprüfende Person sowie die extrahierte Abbildung der Person empfängt; - vom Endgerät über das Datenkommunikationsnetz die visuelle Darstellung der zu überprüfenden Person empfängt; - die extrahierte Abbildung und die visuelle Darstellung an den Bildverarbeitungsserver übermittelt und eine Bewertung der Übereinstimmung empfängt; -vorgegebene Kriterien, mindestens an die Bewertung der Übereinstimmung, auswertet und bei Erfüllen der Kriterien eine erfolgreiche Überprüfung der Identität bestätigt.14. A device for verifying the identity of a person, comprising a) a platform server of a service provider, b) a plurality of modularly connectable third-party servers connected to the platform server via a data communication network, comprising at least: b1) a document processing server for extracting an image of the person to be checked from a picture of an identification document; b2) an image processing server for evaluating a correspondence between a first file having a visual representation of a person and an image of the person to be identified by means of a face recognition method; wherein the platform server receives data from a terminal of the person for extracting and decoding information from the received data, obtaining additional identification-relevant information and performing identification-relevant assessments in parallel and / or serial to the third-party servers and receives response data, and the platform server is controlled in such a way that it receives at least: - receives the image of the identification document from a terminal of the person to be checked via the data communication network; - forwards the image of the identification document to the document processing server and receives first information about the person to be checked as well as the extracted image of the person; - receives from the terminal via the data communication network, the visual representation of the person to be checked; - transmit the extracted image and the visual representation to the image processing server and receive a score of the match; evaluates predetermined criteria, at least to the evaluation of the agreement, and confirms a successful verification of the identity when the criteria are met. 15. Einrichtung nach Anspruch 14, dadurch gekennzeichnet, dass die Drittserver weiter einen zweiten Dokumentenver-arbeitungsserver zum Extrahieren von Namen- und Adressinformationen aus einem Rechnungsdokument umfassen, wobei der Plattformserver derart gesteuert ist, dass er eine vom Endgerät der Person über das Datenkommunikationsnetz empfangene Abbildung eines Rechnungsdokuments an den zweiten Dokumentenverarbeitungsserver übermittelt und die extrahierten Namen- und Adressinformationen und eine Bewertung der Authentizität des Rechnungsdokuments empfängt, wonach der Plattformserver einen Abgleich der Adressdaten und des Namens mit den Namen- und Adressinformationen vornimmt.An apparatus according to claim 14, characterized in that the third-party servers further comprise a second document processing server for extracting name and address information from an accounting document, the platform server being controlled to display an image received from the person's terminal via the data communication network of an accounting document is transmitted to the second document processing server and receives the extracted name and address information and an evaluation of the authenticity of the accounting document, whereafter the platform server carries out a comparison of the address data and the name with the name and address information. 16. Einrichtung nach Anspruch 14 oder 15, dadurch gekennzeichnet, dass die Drittserver weiter einen Transaktionsserver umfassen zum Abwickeln eines elektronischen Geldtransfers und zur Übermittlung von Informationen betreffend den elektronischen Geldtransfer an den Plattformserver, wobei der Plattformserver derart gesteuert ist, dass er nach Empfang der Informationen einen Abgleich dieser Informationen mit vorhandenen Informationen zur zu überprüfenden Person vornimmt.The apparatus of claim 14 or 15, characterized in that the third party servers further comprise a transaction server for handling electronic money transfer and for communicating electronic money transfer information to the platform server, the platform server being controlled to receive the information upon receipt makes a comparison of this information with existing information about the person to be checked. 17. Einrichtung nach einem der Ansprüche 14 bis 16, dadurch gekennzeichnet, dass die Drittserver weiter einen Social-Media-Server umfassen zum Sammeln von Informationen im Zusammenhang mit der zu überprüfenden Person auf einem oder mehreren sozialen Netzwerken und zum Generieren eines Übereinstimmungsmasses der gesammelten Informationen mit den vorhandenen Informationen zur Person.A device according to any one of claims 14 to 16, characterized in that the third-party servers further comprise a social media server for collecting information relating to the person to be checked on one or more social networks and for generating a degree of agreement of the collected information with the existing information about the person. 18. Einrichtung nach Anspruch 14, dadurch gekennzeichnet, dass die Drittserver weiter einen Abgleichserver umfassen zum Abgleich von einem Endgerät einer Person zugeordneten Ortungsdaten und optional Kalender- und/oder Kontaktdaten mit personenbezogenen Informationen, insbesondere einer Wohn- und/oder Arbeitsplatzadresse, und zum Generieren eines entsprechenden Übereinstimmungsmasses, wobei der Plattformserver derart gesteuert ist, dass er vom Endgerät der zu überprüfenden Person über das Datenkommunikationsnetz empfangene Ortungsdaten und optional Kalender- und/oder Kontaktdaten an den Abgleichserver übermittelt, das entsprechende Übereinstimmungsmass empfängt und dieses in die Auswertung der vorgegebenen Kriterien einbezieht.18. The device according to claim 14, characterized in that the third server further comprise a matching server for matching a terminal of a person associated with location data and optional calendar and / or contact data with personal information, in particular a residential and / or workstation address, and for generating a corresponding degree of conformity, wherein the platform server is controlled such that it transmits from the terminal of the person to be checked via the data communication network received location data and optional calendar and / or contact data to the matching server, receives the appropriate degree of conformity and this includes in the evaluation of the predetermined criteria ,
CH00292/17A 2017-03-10 2017-03-10 Procedure for checking the identity of a person on a server. CH713559A2 (en)

Priority Applications (2)

Application Number Priority Date Filing Date Title
CH00292/17A CH713559A2 (en) 2017-03-10 2017-03-10 Procedure for checking the identity of a person on a server.
CH00296/18A CH713528A8 (en) 2017-03-10 2018-03-09 Procedure for checking the identity of a person on a server.

Applications Claiming Priority (1)

Application Number Priority Date Filing Date Title
CH00292/17A CH713559A2 (en) 2017-03-10 2017-03-10 Procedure for checking the identity of a person on a server.

Publications (1)

Publication Number Publication Date
CH713559A2 true CH713559A2 (en) 2018-09-14

Family

ID=63489991

Family Applications (2)

Application Number Title Priority Date Filing Date
CH00292/17A CH713559A2 (en) 2017-03-10 2017-03-10 Procedure for checking the identity of a person on a server.
CH00296/18A CH713528A8 (en) 2017-03-10 2018-03-09 Procedure for checking the identity of a person on a server.

Family Applications After (1)

Application Number Title Priority Date Filing Date
CH00296/18A CH713528A8 (en) 2017-03-10 2018-03-09 Procedure for checking the identity of a person on a server.

Country Status (1)

Country Link
CH (2) CH713559A2 (en)

Families Citing this family (1)

* Cited by examiner, † Cited by third party
Publication number Priority date Publication date Assignee Title
CN113271591B (en) * 2021-05-25 2022-11-22 广州瀚信通信科技股份有限公司 Two-standard four-real data encryption interaction method and device based on 5G slice network

Also Published As

Publication number Publication date
CH713528A8 (en) 2018-12-28
CH713528A2 (en) 2018-09-14

Similar Documents

Publication Publication Date Title
AT512070B1 (en) METHOD AND DEVICE FOR IMPLEMENTING CASH-FREE PAYMENTS
EP2174281A2 (en) Virtual prepaid or credit card and method and system for providing such and for electronic payment transactions
WO2011029560A2 (en) Payment system, purchasing system, and method for performing a plurality of payment processes
EP3295354A1 (en) Method and apparatus for authenticating a service user for a service that is to be provided
WO2006108831A1 (en) Method for confirming a service request
WO2004034343A2 (en) Method for concluding a payment transaction in electronic commerce
DE102012205904A1 (en) Secure generation of a user account in a service server
WO2013011043A1 (en) Mobile system for financial transactions
CH713559A2 (en) Procedure for checking the identity of a person on a server.
DE102009022381B4 (en) Method for web-based personal identification
DE10043554C2 (en) Data network based identification procedure
AT411947B (en) SYSTEM FOR THE SAFE IMPLEMENTATION OF TRANSACTIONS BETWEEN INFORMATION-PROCESSING EQUIPMENT
DE102013012409A1 (en) identification method
EP3107029A1 (en) Method and device for customized electronically signing of a document, and computer program product
EP3198546A1 (en) Transaction method
DE10229619A1 (en) Conducting a payment process by mobile telephone involves checking identification characteristic in transaction center, completing payment process if identification check satisfactory
DE102005001107A1 (en) Access connection`s secured configuration providing method for Internet service provider network, involves transferring authentication protocol with access data to network for configuration of access connection to network
DE102021003724A1 (en) Method for the identification of a person by means of a credit card number and identification system
EP3823210A1 (en) Computer-implemented method for controlling and monitoring the distribution of verified personal user data of a user on a plurality of provider servers
DE102020134933A1 (en) Procedure for creating a qualified electronic signature
DE102020119512A1 (en) Method for storing verified identity data of an end user, method for providing verified identity data to an acceptance point, computer program product
WO2003070493A2 (en) Data processing system and method for electronic payment transfer
DE202019101478U1 (en) Automated control system of a chain of successive interconnected transactions of an electronic platform for the Internet payment system
EP2757514B1 (en) Method and arrangement for setting up a data communication link
CH717898A1 (en) Server for processing financial transactions.

Legal Events

Date Code Title Description
AZW Rejection (application)