» »

Z novo aplikacijo eOsebna je za podpis dovolj zgolj mobilni telefon

Z novo aplikacijo eOsebna je za podpis dovolj zgolj mobilni telefon

Virtualizirana osebna izkaznica. Vir: Google Play

Slo-Tech - Ministrstvo za digitalno preobrazbo je najavilo pomembno novost pri uporabi aplikacije eOsebna - po novem je možna uporaba aplikacije brez vsakokratnega prislanjanja osebne izkaznice v fizični obliki.

Po posodobitvi aplikacije se pojavi nova možnost virtualizacije osebne izkaznice. S tem je posamezniku omogočeno na eno telefonsko napravo dodati digitalno identiteto visoke stopnje zaupanja, ki mu omogoča prijavo in tudi podpisovanje dokumentov zgolj s telefonom. Zahtevano pa je, da ima vključen odklep telefona z geslom ali biometrično identifikacijo.

Digitalna identiteta je vezana na osebno izkaznico, zato ima enako dobo veljavnosti kot identiteta na osebni izkaznici.

Pomembna novost je tudi, da je možno naročilo PUK kode za obnovitev eOsebne kar iz aplikacije, kar bo prišlo prav vsem, ki so pozabili geslo za dostop do eOsebne.

Dobite jo lahko na Google Play trgovini ali v Apple App trgovini.

32 komentarjev

Tody ::

In to je uporabno kje? Pr policajih k te ustavijo ? V pošti kjer zahtevajo tvojo dokument? Al pr notarju kjer preverjajo tvoj podpis?

bbbbbb2024 ::

Tody je izjavil:

In to je uporabno kje? Pr policajih k te ustavijo ? V pošti kjer zahtevajo tvojo dokument? Al pr notarju kjer preverjajo tvoj podpis?


Ne tam sigurno ne. Kopirajo model, ki so ga videli drugje. V Belgiji imajo itsme:
https://www.itsme-id.com/en-EU

Podpisuješ lahko digitalno davčna poročila, bančne transakcije, lahko se naročiš na digitalnega notarja, avto lahko registriraš, zahtevaš odprtje bančnega računa, ipd. Lahko si kupiš kaj, kar dajo trgovski centri na obroke (npr. drago TV). Lahko za pravno osebo pogledaš oddaš poročila o pravih lastnikih firme, kar je potrebno v Belgiji narediti enkrat letno.

Problem je v tem, da drugje recimo potem banke, zavarovalnice, telekomi integrirajo itsme.

Samo zavaljeni Maljevac nima take kapacitete, da se dogovori z vsemi stakeholderji v državi, da se to integrira.

NuMaN ::

In kaj ima Maljevac s tem?
Imam 124,9 delnic Vzajemne.

hruske ::

Tody je izjavil:

In to je uporabno kje? Pr policajih k te ustavijo ? V pošti kjer zahtevajo tvojo dokument? Al pr notarju kjer preverjajo tvoj podpis?


Kje je uporabno? Online. Prijava v SI-PASS, eUprava, eDavki, SISBON, eCRP, eZPIZ, e-zemljiška knjiga, z-Vem, MojElektro, spot.gov.si. Verjetno še kje kaj.
Kalkulator nove omrežnine 2024 - https://omreznina.karlas.si/Kalkulator

Tody ::

Z telefonom, ki se pogovarja s čim? Ekranom... Če obstaja kaj za preverbo indetitete za online pa da ni certifikat mi prosim povejte... Rekono poznam ampak to ni to...

Katsuo ::

eUprava, ZPIZ, LPP, zVEM, AJPES, AKOS, Arriva, Nomago, SŽ, eDavki, GURS....tega je kar nekaj

kow ::

bbbbbb2024 je izjavil:


Problem je v tem, da drugje recimo potem banke, zavarovalnice, telekomi integrirajo itsme.


Da, to je problem, ki ga je potrebno resiti.

MrStein ::

NuMaN je izjavil:

In kaj ima Maljevac s tem?

Verjetno je zamešal z ministrico mag. Ksenija Klampfer (ministrica za digitalno preobrazbo)
Motiti se je človeško.
Motiti se pogosto je neumno.
Vztrajati pri zmoti je... oh, pozdravljen!

Thomxy ::

Ni mi popolnoma jasno: kaj je ta storitev dostopna le imetnikom nove osebne izkaznice?

filip007 ::

Jaz nimam CAN kode na osebni, kaj naj vpišem?
HP prenosnik, Xbox SX in Hisense Qled.

MrStein ::

Tody je izjavil:

Z telefonom, ki se pogovarja s čim? Ekranom... Če obstaja kaj za preverbo indetitete za online pa da ni certifikat mi prosim povejte... Rekono poznam ampak to ni to...

To je za login "s telefonom*".
Kake so tehnične podrobnosti, zdaj ne vem na pamet. Je neka client-server arhitektura.

Med drugim to podpira SI-PASS ( https:://sicas.gov.si - ja, super da se storitev imenuje tako, spletna stran pa drugače...), kar pomeni da ogromno storitev javnega sektorja, ki uporabljajo SI-PASS za login. Baje lahko zasebniku tudi.


* obstaja vel vrst logina s telefonom, tule je govora o uporabi osebne izkaznice. Oriroma po novem izkaznice fizično ne uporabiš.

filip007 je izjavil:

Jaz nimam CAN kode na osebni, kaj naj vpišem?

Imaš to novo ali staro? Dela le z novo.

Taka, ki ima čip, slika je recimo v tem članku: https://www.24ur.com/novice/slovenija/z...

Thomxy je izjavil:

Ni mi popolnoma jasno: kaj je ta storitev dostopna le imetnikom nove osebne izkaznice?

Tako ja. Ta nova "digitalna".
Motiti se je človeško.
Motiti se pogosto je neumno.
Vztrajati pri zmoti je... oh, pozdravljen!

Zgodovina sprememb…

  • spremenil: MrStein ()

MrStein ::

Hmm, nobenega ne zanimajo tehnične podrobnosti?

Kako so izpulili "neodstranljiv" zasebni ključ iz izkaznice?
Ali gre za neki "tretji" ključ, ki ni vezan na hardver?

Visoka raven zanesljivosti je namreč ravno v tem, da zadeve ni mogoče "vzeti" iz hardvera in "odnesti drugam".
Motiti se je človeško.
Motiti se pogosto je neumno.
Vztrajati pri zmoti je... oh, pozdravljen!

delavec44 ::

Pa ni take dostope bolj varno imeti na PCju in certifikat zaščiten z geslom?

tony1 ::

Une budale, ki komandirajo Eurozone centralne banke, mislijo, da ne...

Po mojem je PC še vedno bolj varen od smartphona že zato, ker - tudi če vse drugo zanemarimo - imamo več znanja o varnosti (in kaj je varno in kaj nevarno ravnanje) na PCju kot na smartphonu.

Zgodovina sprememb…

  • spremenil: tony1 ()

feryz ::

Mogoče je bolj varno na pc-ju tudi zato, ker te lahko kdorkoli kresne po buči, vzame telefon, ga prisloni na ksiht ali prst in ima vse na dlani.

Sicer pa, verjetno lahko potem tudi zelo kmalu pričakujemo digitalne volitve.
Beri, ob svetem nikoli.

pivmik ::

Ali je ta virtualna eOsebna izkaznica veljavna (dovoljšna), če te mora Polocaj legitimirat? Ali npr identifikaciji pri notarju, upravni enoti, hotelu, ipd. ?
LP, Gregor GRE^

NuMaN ::

feryz je izjavil:

Mogoče je bolj varno na pc-ju tudi zato, ker te lahko kdorkoli kresne po buči, vzame telefon, ga prisloni na ksiht ali prst in ima vse na dlani.

Sicer pa, verjetno lahko potem tudi zelo kmalu pričakujemo digitalne volitve.
Beri, ob svetem nikoli.


Saj odklepaš s pinom ali geslom, ne biometrijo halo!!
Če te pa hoče prisilit, da izdaš geslo ali pin, pa igraš (ali ne) totalno paniko in odrevenelost ...
Imam 124,9 delnic Vzajemne.

MrStein ::

delavec44 je izjavil:

Pa ni take dostope bolj varno imeti na PCju in certifikat zaščiten z geslom?

Niti ne:

tony1 je izjavil:

Une budale, ki komandirajo Eurozone centralne banke, mislijo, da ne...

Po mojem je PC še vedno bolj varen od smartphona že zato, ker - tudi če vse drugo zanemarimo - imamo več znanja o varnosti (in kaj je varno in kaj nevarno ravnanje) na PCju kot na smartphonu.


Če govorimo o pametni kartici, oziroma eOsebni izkaznici, je to bolj varno kot PC.

Ta nova finta s "kopiranjem ključa" (iz novice) pa je že vprašanje.
Motiti se je človeško.
Motiti se pogosto je neumno.
Vztrajati pri zmoti je... oh, pozdravljen!

Zgodovina sprememb…

  • spremenil: MrStein ()

hruske ::

Tody je izjavil:

Z telefonom, ki se pogovarja s čim? Ekranom... Če obstaja kaj za preverbo indetitete za online pa da ni certifikat mi prosim povejte... Rekono poznam ampak to ni to...


Najbolj enostaven primer uporabe je prijava v SI-PASS.

1. V SI-PASS izbereš prijava z eosebna,
2. SIPASS ti da QR kodo,
3. z eosebno app poskeniraš kodo,
4. prisloniš osebno izkaznico,
5. poof, prijavljen.

Korak 4 z novo verzijo ni več potreben, seveda po tem ko "virtualiziraš" osebno.

Virtualizirana osebna pomeni, da imaš na telefonu v kriptografski hrambi dodaten ključ, ki se ga ne da odtujit z naprave. Glede na to, da z osebne ne moreš vzet ključa, bi rekel, da je tu ključ drug.

Ja, za to storitev rabiš novo osebno, tisto s čipom.

delavec44 je izjavil:

Pa ni take dostope bolj varno imeti na PCju in certifikat zaščiten z geslom?


Ne, geslo je samo en nivo zaščite, zageslano datoteko pa ti lahko kdor koli skopira in čaka na primerno priložnost, da vidi tvoje geslo - ali pa si npr. misliš, da je vseeno če človeku poveš prejšnje geslo, saj si ga že spremenil (pri čemer ne veš, da si je naredil kopijo stare datoteke s certifikatom).

Tu ključev ne moreš vzet s telefona, torej je potrebna fizična naprava , za odklep rabiš še eno reč (geslo ali biometriko). Sistem tudi onemogoča, da bi bilo hkrati aktivnih več naprav.
Kalkulator nove omrežnine 2024 - https://omreznina.karlas.si/Kalkulator

Zgodovina sprememb…

  • spremenilo: hruske ()

hruske ::

pivmik je izjavil:

Ali je ta virtualna eOsebna izkaznica veljavna (dovoljšna), če te mora Polocaj legitimirat? Ali npr identifikaciji pri notarju, upravni enoti, hotelu, ipd. ?


Ne, to ni osebna izkaznica, ampak digitalna identiteta. Uporabno za podpisovanje dokumentov in prijavljanje v (predvsem državne) storitve.
Kalkulator nove omrežnine 2024 - https://omreznina.karlas.si/Kalkulator

bbbbbb2024 ::

MrStein je izjavil:

NuMaN je izjavil:

In kaj ima Maljevac s tem?

Verjetno je zamešal z ministrico mag. Ksenija Klampfer (ministrica za digitalno preobrazbo)


My bad, ja. Videl sem zopet failed projekt, pa sem mislil, da ima pri tem kaj. Pri tem sicer nima nič.

Tody ::

Hruške, hvala za razlago! Nisem vedel da smo toliko napredoval! A potni list to tudi zna? Tega imam novega osebne še ne.

tony1 ::

"Virtualizirana osebna pomeni, da imaš na telefonu v kriptografski hrambi dodaten ključ, ki se ga ne da odtujit z naprave."

Pa se res ni že n implementacij tega safe storaga pohekalo? Ne? :P

Spura ::

MrStein je izjavil:

Hmm, nobenega ne zanimajo tehnične podrobnosti?

Kako so izpulili "neodstranljiv" zasebni ključ iz izkaznice?
Ali gre za neki "tretji" ključ, ki ni vezan na hardver?

Visoka raven zanesljivosti je namreč ravno v tem, da zadeve ni mogoče "vzeti" iz hardvera in "odnesti drugam".

Verjetno attestation. Torej namesto da bi se podpisovalo s kljucem iz osebne, podpisuje nekdo drug (aplikacija na telefonu), kjer potrjuje, da je nekdo na tej strani imel privatni kljuc za javni kljuc ta pa ta. To je zdej salomonska resitev za te kartice, ker pol rabis do kartice samo en sam protokol/flow (attestation), pol imas pa lahko na aplikativni strani cel kup raznih authentication flowov pa podpisovanj, brez da bi rabu updejtat firmware na kartici. Pa software na telefonu se lahko ful menja pa se standardi spreminjajo pa lahko kartica vse pokriva, brez da bi zdej rabil za kartico razvijat nov firmware k podpira latest and greatest usecase.

Grej Authn standard za browserje za podoben primer.

Zgodovina sprememb…

  • spremenil: Spura ()

hruske ::

Tody je izjavil:

Hruške, hvala za razlago! Nisem vedel da smo toliko napredoval! A potni list to tudi zna? Tega imam novega osebne še ne.


Ne, žal ne. Nova osebna ima v NFC čipu kripto ključ, potni list pa ne.
Kalkulator nove omrežnine 2024 - https://omreznina.karlas.si/Kalkulator

delavec44 ::

tony1 je izjavil:

"Virtualizirana osebna pomeni, da imaš na telefonu v kriptografski hrambi dodaten ključ, ki se ga ne da odtujit z naprave."

Pa se res ni že n implementacij tega safe storaga pohekalo? Ne? :P


Saj tudi pri digitalnem potrdilu na PCju nimaš obkljukane opcije izvoza privatnih ključev. Pa se jih da s poznavanjem gesla kljub temu dobiti s primernim orodjem. Enako verjetno na telefonu.

Zgodovina sprememb…

MrStein ::

Ne ravno.
Če je v namenskem hardveru, je precej težje prebrati.
Motiti se je človeško.
Motiti se pogosto je neumno.
Vztrajati pri zmoti je... oh, pozdravljen!

tony1 ::

Dokler se v implementaciji hardvera ne najde luknje. Torej, se je v teh "varnih HW dearnicah" že našla kakšna?

FlyingBee ::

Prav bi prišla, če bi veljala pri policiji, če te ustavijo, v smislu, da greš lahko samo s telefonom kamorkoli, ker je itak vse zdaj že gor, bančna kartica,...
P200 MMX, 32mb ram, 2gb HDD, s3 virge 2mb, 14" CRT 640x480
New Sphincter Kvartet:
Roko Spestner, Namaž Zlevčar, Daje Heading, Maraje Spetan

NuMaN ::

Če že vlačiš telefon s sabo, boš pa še osebno, ali pa jo poslikaj z obeh strani in bo mogoče policaj/ka razumevajoč(a).

Še bolj bizarno je, da na banki ne morem odpreti računa brez tiste razpadajoče davčne iz devedesetih.
Imam 124,9 delnic Vzajemne.

David Mayer ::

NuMaN je izjavil:

Še bolj bizarno je, da na banki ne morem odpreti računa brez tiste razpadajoče davčne iz devedesetih.

Če žiher vprašam, katera (očitno slovenska) banka je to? Bi šel malo pofirbcat tja in sceno naredit, ne zares odpret, ker tisti dokument zahtevati je sicer res neumnosti. Sam ga sicer imam lepo laminiranega ampak ni bistvo.

FlyingBee ::

NuMaN je izjavil:

Če že vlačiš telefon s sabo, boš pa še osebno, ali pa jo poslikaj z obeh strani in bo mogoče policaj/ka razumevajoč(a).

Še bolj bizarno je, da na banki ne morem odpreti računa brez tiste razpadajoče davčne iz devedesetih.

Itak, da bi bilo samo telefon najboljša varijanta. Greš kam z avtom pa brez telefona?
P200 MMX, 32mb ram, 2gb HDD, s3 virge 2mb, 14" CRT 640x480
New Sphincter Kvartet:
Roko Spestner, Namaž Zlevčar, Daje Heading, Maraje Spetan


Vredno ogleda ...

TemaSporočilaOglediZadnje sporočilo
TemaSporočilaOglediZadnje sporočilo
»

Z novo aplikacijo eOsebna je za podpis dovolj zgolj mobilni telefon

Oddelek: Novice / Varnost
321840 (60) FlyingBee
»

Elektronska osebna izkaznica (strani: 1 2 )

Oddelek: Informacijska varnost
6212679 (3173) reglo
»

eOsebna in PC

Oddelek: Pomoč in nasveti
122291 (1412) Scorpy84
»

Aplikacija za uporabo elektronskih osebnih izkaznic nared (strani: 1 2 )

Oddelek: Novice / Ostale najave
7519313 (13111) blink

Več podobnih tem