Dúfam, že to po toľkých rokoch dotiahnu aby to bolo reálne použiteľné.
Ušetrí to dosť času pre každú firmu ktorá uzatvára zmluvy s množstvom zákazníkov ak by mohla údaje načítať priamo z občianskeho, alebo sprístupniť ozajstné uzavretie zmluvy na diaľku cez elektronický podpis, bez potreby posielať kuriérom zmluvu na podpis, alebo ako niektorý robia cez zasielanie fotografii občianskeho mailom. “ak klient nechce chodiť na predajňu, stačí, aby poslal fotokópie dokladu z oboch strán na udaje@o2.sk”
Pri použití OP na fyzickom mieste si to predstavujem ako už funguje na pošte kúpa SIM karty, zasunie eID do čítačky načíta potrebné údaje vytlačí zmluvu doplním čo potrebujem a podpíšem. Nemusí ďatľovať údaje z OP.
Príklad by nebol kto bežne akceptuje podpis cez eID?
Mimo štátu sa mi podarilo použiť/akceptovali eID v sk-nic.sk to ešte v dobách keď vyžadovali overený podpis. Aj pri štáte sa mi stalo, že odmietli poslať zmluvu do schránky slovensko.sk, ale mám prísť osobne podpísať na pobočku, lebo ju už majú vytlačenú.
A ako zabezpečím, ak nemá čo zbierať rodné číslo (dodávateľ energií, poskytovateľ internetu, TV) aby ho nedostal v elektronickom podpise?
Na toto ti @jsuchal povie, ze v RC v podpise problem nevidi, uz som to s nim viackrat riesil a argumentoval, ze to nie je vhodny pristup uvadzat tam automaticky rodne cislo.
Podla mna RC v podpise problem je. To je vsak problem toho, ze RC obsahuje dalsie osobne udaje (vek, pohlavie). Napriek tomu, je to celkom prakticky (a spolu s menom/adresou asi jediny siroko pouzivany) sposob ako jednoznacne stotoznit osobu ktora cosi podpisuje. Pokym nemame alternativu, tak s tym tazko pohneme.
Mne osobne vobec nevadi, ze moje RC sa niekde povaluje. V klude ho napisem aj sem aha! 821101/6132. Ono je to dnes uplne verejna informacia, ktora je dostupna trebars pre uplne hocikoho, kto si da spravit online vypis mojej firmy z RPO. A takto hocijakeho konatela hocijakej firmy.
Kym stat RC pouziva ako zaruceny identifikator, tak to problem je. Alebo si uz snad pocul nejakeho byrokrata si od teba pytat na identifikaciu iny udaj, ktory je neverejny? No nie, vzdy si pytaju rodne cislo a to aj vo vacsine formularov.
Skúšal som to 10/2019 v banke. Teraz je potrebné aby ste si žiadosť vytlačili, a úradne overenú a podpísanú ju odoslali na adresu banky: mBank S.A., pobočka zahraničnej banky Pribinova 10 811 09 Bratislava
V prípade ak dokument nebude do mBank doručený do 14 dní, bude žiadosť automaticky zrušená.
Poslal som na mail podpísanú cez eID.
Dobrý deň, žiadosť je potrebné zaslať poštou, podľa pokynov v emaile.
Rodne cisla uz daaaavno uleteli, a nie je to zasluha obcanov, ktorym boli tie rodne cisla pridelene ( t.j. nemusis RC zverejnovat ako @jsuchal ). Je to zasluha roznych uradov, ktore ich zverejnuju (castokrat bez suhlasu obcanov ). Rodne cislo je proste verejny (skoro jedinecny) identifikator obcana. Bohuzial RC obsahuje viac osobnych informacii ako by bolo treba, ale zatial nic lepsie nemame.
Ak uz raz tieto rodne cisla uleteli, tak je blbost postavit na tom bezpecnost / overovanie pristupov, ako to urobilo NCZI/MIRRI v aplikaciach suvisiacich s COVID.
Ako moze urad akceptovat formular, ak nie je podpisany ? RC nehovori nic o tom, ze som ten dokument podal/vyplnil ja.
Takýto podpis však môžeš poprieť, preto vymysleli overovanie podpisov u notára.
Ja viem, že je to oštara to dodatočne riešiť, ale rodné čísla sú už dávno verejné a nič s tým neurobíš.
Každý identifikátor ( RC je iba identifikátor ) skôr alebo neskôr unikne na verejnosť. A preto by sa nemal používať ako heslo/tajomstvo. Nehovorí to nič o tom, že ten formulár vyplnila osoba, ktorej patrí dane RC.
Poštou na akýkoľvek úrad môže ktokoľvek poslať čokoľvek. A rodné číslo tomu dodáva dôveryhodnosť. Volá sa to aj sociálne inžinierstvo.
V minulosti to bolo bežné (a nebude tomu inak) a nikto neriešil nejaké overovanie. Akurát ti potom prišlo rozhodnutie. A to je už riadna otrava pre daného človeka to dodatočne riešiť a vyvracať, že on to neposlal.
No pozri, RC uz zverejnene boli, mlieko je rozliate, cize cesta spat velmi nie je. Ak niekto posle ziadost na urad v mojom mene, tak ocakavam, ze bude riadne autorizovana (napriklad podpisom na papieri). Tam sa tiez neskuma kazda ziadost grafologom, lebo … vacsinou ide o ziadosti, ktore treba zaplatit alebo su to nejake banalne ukony. Cize bud ukaz nejaky ukon co niekto vie urobit za mna s RC alebo tu asi prestanme filozofovat, ze niekde mozno to bude hypoteticky problem. Bud to problem je a potom tam treba dat poriadnu autorizaciu alebo to problem nie je.
Len taky priklad, DP sa podpisuje KEPom. Otazka 1: kto by za mna (v mojom mene) podaval DP? Preco by to robil (v normalnych statoch staci na to normalny Login, jeden PIN, proste hocico najjednoduchsie). Otazka 2: prijimali sa DP postou, rucne podpisane? Kto realne skumal ci je toot relny podpis statutara, ze to naozaj podpisal on? Proste na papieri to bolo nejako (vsetkym vyhovovalom, ved podpisu a peciatka kazdy verii) a zrazu pride elektronizacia a chcem byt papezskeji ako papez. nuz tak oktrem zlych sluzieb, toto je tiez jeden z dovodov preco to ludia pouzivaju tak ako pouzivaju, proste je to pre nich komplikacia, ktoru velmi nepotrebuju
Nepoznam uplne historiu DP, ale tipol by som, ze podla toho, ze sa to dalo posielat vselijako inak a v zakone “svojom” maju, ze to musi byt KEP, tak to tak ostalo.
Jedna z veci, co dnes sposobuje problemy a namiesto login/heslo alebo ina autentifikacia + odoslanie (autorizacia klikom) sa dnes vyzaduje KEP stale. Napriklad mesta s tymto maju tiez problem, lebo sa to vztahuje aj na dan z nehnutelnosti.