MojeID bude na úrovni eObčanky. Má to ale jeden háček a jeden otazník

Můj názor  |  zobrazit i odpovědi (trvale)  |  řadit od nejstarších Komentáře nyní řadíme od nejnovějších.
Tímto odkazem můžete řazení změnit.
 |  nových názorů: 69

Názory k článku

10. 03. 2021 07:50

Teď ještě nabídnout USB C variantu a dalo by se říct, že už jsou v přítomnosti.

Souhlasím  |  Nesouhlasím  |  Odpovědi (4)Zavřít odpovědi  |  Odpovědět
avatar
10. 03. 2021 01:38

Na videu v článku je jak klíč zprovoznit. Mě by více zajímalo jak ho používat. Do nedávna jsem měl za to, že klíč použiju kdekoliv, kde budu chtít něco elektronicky podepsat nebo se identifikovat. Prostě zasunu klíč do USB, přes moje ID se přihlásím a potvrdím to otiskem prstu na klíči. Ale z diskuze u nedávného článku ke stejnému tématu jsem pochopil, že to tak není.
Na rovinu přiznávám, že v elektronických podpisech a jejich využití mám naprostý chaos.

Souhlasím  |  Nesouhlasím  |  Odpovědi (2)Zavřít odpovědi  |  Odpovědět

Já obdržel idemkey od GoTrustID, takže je to fajn. Již v prosinci ☺️

Souhlasím  |  Nesouhlasím  |  Odpovědět
09. 03. 2021 19:05

Za mě je MojeID na nic. Člověk je tam ověřený jako nikde jinde tak by čekal že když se chce přihlásit na nějaké stránky podporující MojeID tak to bude otázka dvou kliknutí a ono ne. Vybafne na vás spáva že se prvně na stránkách musíte registrovat a až pak se můžete přihlásit přes MojeID. Při tom na ty stránky se dvěma kliknutími můžu přihlásit přes falešná Facebookový účet. To nevymyslíš.

Souhlasím  |  Nesouhlasím  |  Odpovědi (1)Zavřít odpovědi  |  Odpovědět
09. 03. 2021 18:27

Už je to nějaký překombinovaný. Na portál veřejné zprávy se už já můžu přihlásit eObčankou, mojeID, klíčem Govermentu , pomoci Datové schránky a Bankopvní identitou. Kolikrát než si vyberu, zapomenu, co jsem tam vlastně chtěl.

Souhlasím  |  Nesouhlasím  |  Odpovědět
09. 03. 2021 15:24

Stále mi nikdo neřekl jak to zprovoznit... založit si druhou datovku? Jejich podpora je příšerná...

Souhlasím  |  Nesouhlasím  |  Odpovědi (7)Zavřít odpovědi  |  Odpovědět
09. 03. 2021 14:51

Já jim sice fandím, ale řekl bych, že do toho skočili pozdě. Přijít s tím před pár lety, tak by to bylo super, ale teď, když tu je bankovní identita, tak je to jen víceméně alternativní způsob. Zatím to ověření "vysoké" oproti "značné" nepřináší žádnou výhodu a pokud za pár let bude, tak se v mezičase dokončí kolečko výměn občanek a stejně to zase už budou mít všichni a bude to zase jen alternativa.

Souhlasím  |  Nesouhlasím  |  Odpovědi (2)Zavřít odpovědi  |  Odpovědět
09. 03. 2021 14:06

Službě MojeID založené na OpenID fandím. Je to pěkně provedená integrace open sourcového řešení. Líbí se mi i nápad použít FIDO2 úroveň2 jako aktuálně nejvyšší stupeň FIDO Alliance. FIDO 3+ bude opravdu pro fanjšmekry.
Poslední dobou mě ale zaráží komercializace projektu. Již delší dobu jsou certifikované FIDO2 l2 produkty Goldengate 500, Goldengate G320 a eFPA a cz.nic o nich mlčí. Nyní se stanou distributorem Idem Key a hned je výhod FIDO2 l2 plný web. Navíc mi přijde čistě pro autentizaci skrz NIA značně předražený.
A proč platit? Když chci autentizaci skrz NIA v úrovni značná např. pro přístup mobilem, použiji ověření přes Datovku, pokud chci úroveň vysoká např. pro komunikaci se ČSSZ, použiju v PC Občanku. Vše zdarma a zaručené státem a ještě mohu prostředky využít pro podpis.
Nevím, kde se bere v popisech Idem Key, že je FIPS 140-2 úroveň 3 certifikovaný. Nikdy o takovou certifikaci nežádal ani nedostal. To že jsou certifikované některé algoritmy nebo Java Card Platform není ještě bezpečnostní certifikací produktu.

Souhlasím  |  Nesouhlasím  |  Odpovědi (3)Zavřít odpovědi  |  Odpovědět
avatar
09. 03. 2021 13:09

Jen bych upřesnil, že fakt, že se např. na Portál občana dá přihlásit i s LoA "značná" neznamená, že tam nejsou nějaké služby, které by vyžadovaly LoA "vysoká" (a minimálně z počátku tam rozdíly byly, ale jak je to teď nevím, já mám eObčanku takže vidím vše).
Poskytoval služeb (tam, kde se hlásíte) pouze posílá požadavek na minimální úroveň LoA a klidně se lze přihlásit s úrovní vyšší a zpřístupnit si tak více služeb. Ten požadavek se posílá při každém požadavku přihlášení, není to konfigurační věc na straně NIA, takže neexistuje seznam, kdo jakou úroveň požaduje (jde to zjistit pouze zkoušením, ale není to na 100 %). Klidně to může být i tak, že se přihlásíte s LoA "značná" a pro provedení kritické akce vás to vyzve na nové přihlášení a bude to požadovat LoA "vysoká".

Souhlasím  |  Nesouhlasím  |  Odpovědi (11)Zavřít odpovědi  |  Odpovědět
09. 03. 2021 12:31

Jak se pozná ten "správný" USB klíč? Je to ten na ilustračním obrázku? Možná by bylo fajn přidat fotky všech s popiskou. Mně jeden přišel, ale už jsem vyhodil obal a nevím, který typ to je.

Souhlasím  |  Nesouhlasím  |  Odpovědi (4)Zavřít odpovědi  |  Odpovědět
avatar
09. 03. 2021 12:22

Tak ještě, že mě od CZ.NIC přišel ten správnej. :) je to zajímavý a doufám, že se to uchytí časem na více místech.

Souhlasím  |  Nesouhlasím  |  Odpovědi (1)Zavřít odpovědi  |  Odpovědět
09. 03. 2021 12:18

a ta vyhoda oproti obcance je v tom, ze to umi nfc nebo v cem?

Souhlasím  |  Nesouhlasím  |  Odpovědi (8)Zavřít odpovědi  |  Odpovědět
avatar
09. 03. 2021 11:33

Již psal u obdobného článku, že nechápu, proč anonymní doporučený dopis má vysokou důvěryhodnost a eIdentita jen značnou. A napadlo mne, nebylo za vlády Národní fronty při odesílání a přijímaní doporučeného dopisu nutný občanský průkaz? Zkrátka, státní orgány, např. Ministerstvo spravedlnosti, si nestačilo všimnout, že již pár desítek let u nás Národní fronta nevládne. Hm, ono možná nejen státní orgány.

Souhlasím  |  Nesouhlasím  |  Odpovědi (13)Zavřít odpovědi  |  Odpovědět
Zasílat názory e-mailem: Zasílat názory Můj názor