Slo-Tech - Ministrstvo za digitalno preobrazbo je najavilo pomembno novost pri uporabi aplikacije eOsebna - po novem je možna uporaba aplikacije brez vsakokratnega prislanjanja osebne izkaznice v fizični obliki.
Po posodobitvi aplikacije se pojavi nova možnost virtualizacije osebne izkaznice. S tem je posamezniku omogočeno na eno telefonsko napravo dodati digitalno identiteto visoke stopnje zaupanja, ki mu omogoča prijavo in tudi podpisovanje dokumentov zgolj s telefonom. Zahtevano pa je, da ima vključen odklep telefona z geslom ali biometrično identifikacijo.
Digitalna identiteta je vezana na osebno izkaznico, zato ima enako dobo veljavnosti kot identiteta na osebni izkaznici.
Pomembna novost je tudi, da je možno naročilo PUK kode za obnovitev eOsebne kar iz aplikacije, kar bo prišlo prav vsem, ki so pozabili geslo za dostop do eOsebne.
Dobite jo lahko na Google Play trgovini ali v Apple App trgovini.
Novice » Varnost » Z novo aplikacijo eOsebna je za podpis dovolj zgolj mobilni telefon

Tody ::
In to je uporabno kje? Pr policajih k te ustavijo ? V pošti kjer zahtevajo tvojo dokument? Al pr notarju kjer preverjajo tvoj podpis?

bbbbbb2024 ::
In to je uporabno kje? Pr policajih k te ustavijo ? V pošti kjer zahtevajo tvojo dokument? Al pr notarju kjer preverjajo tvoj podpis?
Ne tam sigurno ne. Kopirajo model, ki so ga videli drugje. V Belgiji imajo itsme:
https://www.itsme-id.com/en-EU
Podpisuješ lahko digitalno davčna poročila, bančne transakcije, lahko se naročiš na digitalnega notarja, avto lahko registriraš, zahtevaš odprtje bančnega računa, ipd. Lahko si kupiš kaj, kar dajo trgovski centri na obroke (npr. drago TV). Lahko za pravno osebo pogledaš oddaš poročila o pravih lastnikih firme, kar je potrebno v Belgiji narediti enkrat letno.
Problem je v tem, da drugje recimo potem banke, zavarovalnice, telekomi integrirajo itsme.
Samo zavaljeni Maljevac nima take kapacitete, da se dogovori z vsemi stakeholderji v državi, da se to integrira.

hruske ::
In to je uporabno kje? Pr policajih k te ustavijo ? V pošti kjer zahtevajo tvojo dokument? Al pr notarju kjer preverjajo tvoj podpis?
Kje je uporabno? Online. Prijava v SI-PASS, eUprava, eDavki, SISBON, eCRP, eZPIZ, e-zemljiška knjiga, z-Vem, MojElektro, spot.gov.si. Verjetno še kje kaj.
Kalkulator nove omrežnine 2024 - https://omreznina.karlas.si/Kalkulator

Tody ::
Z telefonom, ki se pogovarja s čim? Ekranom... Če obstaja kaj za preverbo indetitete za online pa da ni certifikat mi prosim povejte... Rekono poznam ampak to ni to...

Katsuo ::
eUprava, ZPIZ, LPP, zVEM, AJPES, AKOS, Arriva, Nomago, SŽ, eDavki, GURS....tega je kar nekaj

kow ::
bbbbbb2024 je izjavil:
Problem je v tem, da drugje recimo potem banke, zavarovalnice, telekomi integrirajo itsme.
Da, to je problem, ki ga je potrebno resiti.

MrStein ::
In kaj ima Maljevac s tem?
Verjetno je zamešal z ministrico mag. Ksenija Klampfer (ministrica za digitalno preobrazbo)
Motiti se je človeško.
Motiti se pogosto je neumno.
Vztrajati pri zmoti je... oh, pozdravljen!
Motiti se pogosto je neumno.
Vztrajati pri zmoti je... oh, pozdravljen!

MrStein ::
Z telefonom, ki se pogovarja s čim? Ekranom... Če obstaja kaj za preverbo indetitete za online pa da ni certifikat mi prosim povejte... Rekono poznam ampak to ni to...
To je za login "s telefonom*".
Kake so tehnične podrobnosti, zdaj ne vem na pamet. Je neka client-server arhitektura.
Med drugim to podpira SI-PASS ( https:://sicas.gov.si - ja, super da se storitev imenuje tako, spletna stran pa drugače...), kar pomeni da ogromno storitev javnega sektorja, ki uporabljajo SI-PASS za login. Baje lahko zasebniku tudi.
* obstaja vel vrst logina s telefonom, tule je govora o uporabi osebne izkaznice. Oriroma po novem izkaznice fizično ne uporabiš.
Jaz nimam CAN kode na osebni, kaj naj vpišem?
Imaš to novo ali staro? Dela le z novo.
Taka, ki ima čip, slika je recimo v tem članku: https://www.24ur.com/novice/slovenija/z...
Ni mi popolnoma jasno: kaj je ta storitev dostopna le imetnikom nove osebne izkaznice?
Tako ja. Ta nova "digitalna".
Motiti se je človeško.
Motiti se pogosto je neumno.
Vztrajati pri zmoti je... oh, pozdravljen!
Motiti se pogosto je neumno.
Vztrajati pri zmoti je... oh, pozdravljen!
Zgodovina sprememb…
- spremenil: MrStein ()

MrStein ::
Hmm, nobenega ne zanimajo tehnične podrobnosti?
Kako so izpulili "neodstranljiv" zasebni ključ iz izkaznice?
Ali gre za neki "tretji" ključ, ki ni vezan na hardver?
Visoka raven zanesljivosti je namreč ravno v tem, da zadeve ni mogoče "vzeti" iz hardvera in "odnesti drugam".
Kako so izpulili "neodstranljiv" zasebni ključ iz izkaznice?
Ali gre za neki "tretji" ključ, ki ni vezan na hardver?
Visoka raven zanesljivosti je namreč ravno v tem, da zadeve ni mogoče "vzeti" iz hardvera in "odnesti drugam".
Motiti se je človeško.
Motiti se pogosto je neumno.
Vztrajati pri zmoti je... oh, pozdravljen!
Motiti se pogosto je neumno.
Vztrajati pri zmoti je... oh, pozdravljen!

tony1 ::
Une budale, ki komandirajo Eurozone centralne banke, mislijo, da ne...
Po mojem je PC še vedno bolj varen od smartphona že zato, ker - tudi če vse drugo zanemarimo - imamo več znanja o varnosti (in kaj je varno in kaj nevarno ravnanje) na PCju kot na smartphonu.
Po mojem je PC še vedno bolj varen od smartphona že zato, ker - tudi če vse drugo zanemarimo - imamo več znanja o varnosti (in kaj je varno in kaj nevarno ravnanje) na PCju kot na smartphonu.
Zgodovina sprememb…
- spremenil: tony1 ()

feryz ::
Mogoče je bolj varno na pc-ju tudi zato, ker te lahko kdorkoli kresne po buči, vzame telefon, ga prisloni na ksiht ali prst in ima vse na dlani.
Sicer pa, verjetno lahko potem tudi zelo kmalu pričakujemo digitalne volitve.
Beri, ob svetem nikoli.
Sicer pa, verjetno lahko potem tudi zelo kmalu pričakujemo digitalne volitve.
Beri, ob svetem nikoli.

pivmik ::
Ali je ta virtualna eOsebna izkaznica veljavna (dovoljšna), če te mora Polocaj legitimirat? Ali npr identifikaciji pri notarju, upravni enoti, hotelu, ipd. ?
LP, Gregor GRE^

NuMaN ::
Mogoče je bolj varno na pc-ju tudi zato, ker te lahko kdorkoli kresne po buči, vzame telefon, ga prisloni na ksiht ali prst in ima vse na dlani.
Sicer pa, verjetno lahko potem tudi zelo kmalu pričakujemo digitalne volitve.
Beri, ob svetem nikoli.
Saj odklepaš s pinom ali geslom, ne biometrijo halo!!
Če te pa hoče prisilit, da izdaš geslo ali pin, pa igraš (ali ne) totalno paniko in odrevenelost ...
Imam 124,9 delnic Vzajemne.

MrStein ::
Pa ni take dostope bolj varno imeti na PCju in certifikat zaščiten z geslom?
Niti ne:
Une budale, ki komandirajo Eurozone centralne banke, mislijo, da ne...
Po mojem je PC še vedno bolj varen od smartphona že zato, ker - tudi če vse drugo zanemarimo - imamo več znanja o varnosti (in kaj je varno in kaj nevarno ravnanje) na PCju kot na smartphonu.
Če govorimo o pametni kartici, oziroma eOsebni izkaznici, je to bolj varno kot PC.
Ta nova finta s "kopiranjem ključa" (iz novice) pa je že vprašanje.
Motiti se je človeško.
Motiti se pogosto je neumno.
Vztrajati pri zmoti je... oh, pozdravljen!
Motiti se pogosto je neumno.
Vztrajati pri zmoti je... oh, pozdravljen!
Zgodovina sprememb…
- spremenil: MrStein ()

hruske ::
Z telefonom, ki se pogovarja s čim? Ekranom... Če obstaja kaj za preverbo indetitete za online pa da ni certifikat mi prosim povejte... Rekono poznam ampak to ni to...
Najbolj enostaven primer uporabe je prijava v SI-PASS.
1. V SI-PASS izbereš prijava z eosebna,
2. SIPASS ti da QR kodo,
3. z eosebno app poskeniraš kodo,
4. prisloniš osebno izkaznico,
5. poof, prijavljen.
Korak 4 z novo verzijo ni več potreben, seveda po tem ko "virtualiziraš" osebno.
Virtualizirana osebna pomeni, da imaš na telefonu v kriptografski hrambi dodaten ključ, ki se ga ne da odtujit z naprave. Glede na to, da z osebne ne moreš vzet ključa, bi rekel, da je tu ključ drug.
Ja, za to storitev rabiš novo osebno, tisto s čipom.
Pa ni take dostope bolj varno imeti na PCju in certifikat zaščiten z geslom?
Ne, geslo je samo en nivo zaščite, zageslano datoteko pa ti lahko kdor koli skopira in čaka na primerno priložnost, da vidi tvoje geslo - ali pa si npr. misliš, da je vseeno če človeku poveš prejšnje geslo, saj si ga že spremenil (pri čemer ne veš, da si je naredil kopijo stare datoteke s certifikatom).
Tu ključev ne moreš vzet s telefona, torej je potrebna fizična naprava , za odklep rabiš še eno reč (geslo ali biometriko). Sistem tudi onemogoča, da bi bilo hkrati aktivnih več naprav.
Kalkulator nove omrežnine 2024 - https://omreznina.karlas.si/Kalkulator
Zgodovina sprememb…
- spremenilo: hruske ()

hruske ::
Ali je ta virtualna eOsebna izkaznica veljavna (dovoljšna), če te mora Polocaj legitimirat? Ali npr identifikaciji pri notarju, upravni enoti, hotelu, ipd. ?
Ne, to ni osebna izkaznica, ampak digitalna identiteta. Uporabno za podpisovanje dokumentov in prijavljanje v (predvsem državne) storitve.
Kalkulator nove omrežnine 2024 - https://omreznina.karlas.si/Kalkulator

bbbbbb2024 ::

Tody ::
Hruške, hvala za razlago! Nisem vedel da smo toliko napredoval! A potni list to tudi zna? Tega imam novega osebne še ne.

tony1 ::
"Virtualizirana osebna pomeni, da imaš na telefonu v kriptografski hrambi dodaten ključ, ki se ga ne da odtujit z naprave."
Pa se res ni že n implementacij tega safe storaga pohekalo? Ne?
Pa se res ni že n implementacij tega safe storaga pohekalo? Ne?


Spura ::
Hmm, nobenega ne zanimajo tehnične podrobnosti?
Kako so izpulili "neodstranljiv" zasebni ključ iz izkaznice?
Ali gre za neki "tretji" ključ, ki ni vezan na hardver?
Visoka raven zanesljivosti je namreč ravno v tem, da zadeve ni mogoče "vzeti" iz hardvera in "odnesti drugam".
Verjetno attestation. Torej namesto da bi se podpisovalo s kljucem iz osebne, podpisuje nekdo drug (aplikacija na telefonu), kjer potrjuje, da je nekdo na tej strani imel privatni kljuc za javni kljuc ta pa ta. To je zdej salomonska resitev za te kartice, ker pol rabis do kartice samo en sam protokol/flow (attestation), pol imas pa lahko na aplikativni strani cel kup raznih authentication flowov pa podpisovanj, brez da bi rabu updejtat firmware na kartici. Pa software na telefonu se lahko ful menja pa se standardi spreminjajo pa lahko kartica vse pokriva, brez da bi zdej rabil za kartico razvijat nov firmware k podpira latest and greatest usecase.
Grej Authn standard za browserje za podoben primer.
Zgodovina sprememb…
- spremenil: Spura ()

hruske ::
Hruške, hvala za razlago! Nisem vedel da smo toliko napredoval! A potni list to tudi zna? Tega imam novega osebne še ne.
Ne, žal ne. Nova osebna ima v NFC čipu kripto ključ, potni list pa ne.
Kalkulator nove omrežnine 2024 - https://omreznina.karlas.si/Kalkulator

delavec44 ::
"Virtualizirana osebna pomeni, da imaš na telefonu v kriptografski hrambi dodaten ključ, ki se ga ne da odtujit z naprave."
Pa se res ni že n implementacij tega safe storaga pohekalo? Ne?![]()
Saj tudi pri digitalnem potrdilu na PCju nimaš obkljukane opcije izvoza privatnih ključev. Pa se jih da s poznavanjem gesla kljub temu dobiti s primernim orodjem. Enako verjetno na telefonu.
Zgodovina sprememb…
- spremenil: delavec44 ()

MrStein ::
Ne ravno.
Če je v namenskem hardveru, je precej težje prebrati.
Če je v namenskem hardveru, je precej težje prebrati.
Motiti se je človeško.
Motiti se pogosto je neumno.
Vztrajati pri zmoti je... oh, pozdravljen!
Motiti se pogosto je neumno.
Vztrajati pri zmoti je... oh, pozdravljen!

tony1 ::
Dokler se v implementaciji hardvera ne najde luknje. Torej, se je v teh "varnih HW dearnicah" že našla kakšna?

FlyingBee ::
Prav bi prišla, če bi veljala pri policiji, če te ustavijo, v smislu, da greš lahko samo s telefonom kamorkoli, ker je itak vse zdaj že gor, bančna kartica,...
P200 MMX, 32mb ram, 2gb HDD, s3 virge 2mb, 14" CRT 640x480
New Sphincter Kvartet:
Roko Spestner, Namaž Zlevčar, Daje Heading, Maraje Spetan
New Sphincter Kvartet:
Roko Spestner, Namaž Zlevčar, Daje Heading, Maraje Spetan

NuMaN ::
Če že vlačiš telefon s sabo, boš pa še osebno, ali pa jo poslikaj z obeh strani in bo mogoče policaj/ka razumevajoč(a).
Še bolj bizarno je, da na banki ne morem odpreti računa brez tiste razpadajoče davčne iz devedesetih.
Še bolj bizarno je, da na banki ne morem odpreti računa brez tiste razpadajoče davčne iz devedesetih.
Imam 124,9 delnic Vzajemne.

David Mayer ::
Še bolj bizarno je, da na banki ne morem odpreti računa brez tiste razpadajoče davčne iz devedesetih.
Če žiher vprašam, katera (očitno slovenska) banka je to? Bi šel malo pofirbcat tja in sceno naredit, ne zares odpret, ker tisti dokument zahtevati je sicer res neumnosti. Sam ga sicer imam lepo laminiranega ampak ni bistvo.

FlyingBee ::
Če že vlačiš telefon s sabo, boš pa še osebno, ali pa jo poslikaj z obeh strani in bo mogoče policaj/ka razumevajoč(a).
Še bolj bizarno je, da na banki ne morem odpreti računa brez tiste razpadajoče davčne iz devedesetih.
Itak, da bi bilo samo telefon najboljša varijanta. Greš kam z avtom pa brez telefona?
P200 MMX, 32mb ram, 2gb HDD, s3 virge 2mb, 14" CRT 640x480
New Sphincter Kvartet:
Roko Spestner, Namaž Zlevčar, Daje Heading, Maraje Spetan
New Sphincter Kvartet:
Roko Spestner, Namaž Zlevčar, Daje Heading, Maraje Spetan
Vredno ogleda ...
Tema | Ogledi | Zadnje sporočilo | |
---|---|---|---|
Tema | Ogledi | Zadnje sporočilo | |
» | Z novo aplikacijo eOsebna je za podpis dovolj zgolj mobilni telefonOddelek: Novice / Varnost | 1839 (59) | FlyingBee |
» | Elektronska osebna izkaznica (strani: 1 2 )Oddelek: Informacijska varnost | 12679 (3173) | reglo |
» | eOsebna in PCOddelek: Pomoč in nasveti | 2291 (1412) | Scorpy84 |
» | Aplikacija za uporabo elektronskih osebnih izkaznic nared (strani: 1 2 )Oddelek: Novice / Ostale najave | 19313 (13111) | blink |