Len taká perlička. Už som to aj použil. Ale úplne vážne. Zabudol som si včera peňaženku a teta na recepcii pri vstupe do budovy po mne chcela OP. No tak som na ňu vytiahol toto. Očakávaná otázka bola, že “či nemám normálny doklad”, moja odpoveď bola, že “Veď je úplne normálny”. Z nevôľou si zobrala telefón do ruky, opísala si meno, priezvisko a číslo dokladu a vpustila ma.
Možno si len treba správne nastaviť očakávania.
Mne to v danom momente pomohlo. Nemusel som sadnúť do auta, trepať sa cez pol Bratislavy do firmy a späť.
Presne podla ocakavania. Za covidu sa tu behalo s hocijakymi fotkami, qr kodmi babky kona brata a kontrolovalo sa to “pohladom”. Kedze dnes si cez AI vyrobim OP s lubovolnou fotkou za 5 sekund, tak takato aplikacia bezpecnost znizuje. Fyzicky OP ludia poznaju, len tak lahko ho nezfalsujes.
Zaspominajme si na casnikov, co vedeli QR kod precitat, base45 dekodovat, eliptiky vypocitat, public kluce v hlave drzat a nezabudnut na aktualne pravidla nariadeni…
Nóó, to zas pozor. Keby teta disponovala takou čítačkou, ktorú ani všetci policajti nemajú, tak to už by sme boli niekde úplne inde. Síce asi neviem v aplikácii určiť, aké údaje chcem zdieľať, čiže by som jej dal všetky cez QR kód, ale keďže teta nevedela, že môže v apke aj skrolovať, tak som aspoň rodné číslo a adresu trvalého pobytu pred ňou uchránil.
… a Linuxakov, a starych ludi s horsimi ocami a/alebo prstami (pre ktorych teda nema zmysel mat smart-phone, kedze nan nevidia a/alebo nic nestlacia), a celkovo potom aj inak hendikepovanych (zrakovo, sluchovo, …), atd. a pod…
Stat neustale zabuda, ze nie je start-up a ze si nemoze “zakaznikov” vyberat len tak hala-bala napr. podla toho, aky geret maju a aky SW na nom bezia.
edit: A kedze “apky su duplicitny naklad” a “pristupnost apiek je dalsia komplikacia navyse”, tak plati @jsuchal -om casto opakovane, ze “vzdy (pristupny) web, apku len na specialnu vynimku”.
Slovenská pošta pri overovaní totožnosti začína akceptovať nový elektronický občiansky preukaz v eDoklady.
Na jeho základe začala pošta vydávať doporučené a poistené listy, balíkové zásielky aj vyplácať poštové poukazy okrem poukazov označených textom “Výplata dávok”.
V aktuálnej fáze pilotného projektu prebieha overenie totožnosti výhradne vizuálnou kontrolou digitálneho občianskeho preukazu (OP) v oficiálnej mobilnej aplikácii eDoklady
Vizuálnou kontrolou v aplikácii? Tu to zaváňa rovnakým problémom (sociálnym inžinierstvom) ako pri Covid appke kde dokázal ktokoľvek rozlúštiť QR kód pohľadom, alebo pri revízoroch kde cestujúci skúšali fotku a neskôr video (znova bez načítania QR kódu pohľadom nemám šancu)
K postupu Slovenskej Pošty, kedy iba “vizuálne skontroluje údaje zobrazené v aplikácii eDoklady” (a taktiež pre všetkých digitálnych pionierov, skúšajúcich eDokladmi provokovať vrátnikov, šatniarky v plavárni a pod.):
Takéto použitie eDokladov je nelegálne, je zakázané takto údaje overovať a ide o priame porušenie zákona idúce explicitne proti zámeru zákonodárcu.
Totiž, podľa z.395/2019 (o občianskych preukazoch) v aktuálnom znení:
§3a.2 Údaje uvedené v digitálnom občianskom preukaze možno overiť len prostredníctvom overovacej mobilnej aplikácie v správe ministerstva.
§3a.3 Predloženie digitálneho občianskeho preukazu osobe, ktorá má k dispozícii overovaciu mobilnú aplikáciu podľa odseku 2 a sú u nej splnené technické podmienky jej používania, má rovnaké účinky ako predloženie občianskeho preukazu.
§19b Od 1. januára 2025 možno digitálny občiansky preukaz predložiť len príslušníkovi Policajného zboru alebo orgánu Policajného zboru pri plnení ich úloh podľa tohto zákona alebo osobitného zákona okrem hraničnej kontroly.
Čiže: overiť údaje môžeš iba s appkou MVSR, bez tej appky eDoklady nemajú účinok ako ukázanie občianskehjo preukazu (a je to zdôraznené!) a aj tak to teraz môžu používať iba (zdôraznené!) policajti.
Trocha ma prekvapuje, že MVSR, ktoré obvykle mimoriadne dbá na presné dodržiavanie zákona, aktuálny postup Pošty nielen toleruje, ale aktívne propaguje a dokonca to s Poštou takto spoločne dohodlo.
(Aby nedošlo k omylu: eDoklady vítam, mám ich nainštalované a som za ich čo najširšie používanie. Aktuálny problém zákon vs. Pošta by sa mohol riešiť skôr ako pozítivna prípadová štúdia pre 1) budúce úpravy zákonov MVSR skôr flexibilne než až paranoidne prísne 2) výklad už existujúcich pravidiel pre umožnenie prístupu k údajom, použitie el. služieb, aplikácií, IS, nové integrácie a pod. by mohol byť oveľa flexibilnejší.)
Novinka sa stretla s pozitívnym ohlasom a rastúcim záujmom klientov, pričom jej zavedenie prebehlo hladko po technickej aj bezpečnostnej stránke. Aj preto sa Slovenská pošta rozhodla rozšíriť túto možnosť preukazovania totožnosti na celé Slovensko
Klient musí aplikáciu eDoklady otvoriť priamo pred pracovníkom pošty. Aplikácia musí byť funkčná a zamestnanec preverí, či je možné v nej zobraziť všetky údaje. V prípade akýchkoľvek pochybností je zákazník povinný predložiť fyzický občiansky preukaz, prízvukovala Slovenská pošta.
Za viac ako mesiac si ich stiahlo cez 200-tisíc Slovákov, pričom rezort denne zaznamenáva v priemere 6 700 autentifikácií.
Zverejňuje niekde App Store počet stiahnutí? Na Google je 10k+, myslím že ďalší zobrazený údaj bude až pri 50k, takže z toho vychádza že pre iPhone je minimálne 150 000 používateľov? To sa mi nejako nezdá.
A tradične prečo štátne aplikácie majú také nízke hodnotenia? 2.4* veď pre súkromnú firmu by to bola hanba, horšia je už len nová app VÚB banka.
Neexistuje konkurencia, procesy QA sú slabé alebo sa vynechávajú a neexistuje v štáte autorita, ktorá by mala možnosť zastaviť/ pokutovať takéto riešenia.
Aj keď napr. všetky aplikácie by mali prejsť schvaľovaním MIRRI, ale v tomto vlákne je pekne vidieť reálny stav. Na druhej strane na MIRRI to veľmi nemá kto robiť.