eID v mobile vs. eID v občianskom

Ak by eID ostalo, tak autentifikacia nie cez PIN, ale ako moznost TouchID na notebookoch a iOS zariadeniach (ak teda splnia slub a prinesu to na mobilne platformy).

Ak by sa prislo s inym riesenim, napr. certifikaty integrovane do systemu, taktiez, autentifikacia nie pomocou PIN, ale pomocou TouchID. Easy.

TouchID je celku unikatne riesenie, kedze otlacok prsta sa neuploaduje do cloudu (narozdiel od inych rieseni na trhu) a TouchID je harwarovo zabezpecene specialnym cipom, ergo, jednoznacne je to istejsie ako PIN.

Neviem ako ty, ale ja PIN nenechávam na každej klucke a pohári.

2 Likes

Vidíš, aj pre toto presadzujeme otvorenie autentifikácie voči externým schémam. Budem iba rád, ak sa zapojí niektorý identity provider, čo umožňuje autentifikáciu aj odtlačkom prsta. Nech si potom každý sám zvolí či a ktorú autentifikáciu chce použiť.

Existuje vôbec predstava ako by takýto externý identity provider mohol fungovať v podmienkach elektronických služieb poskytovaných štátnymi inštitúciami?
Kto by určil (a na základe akých pravidiel) úroveň zabezpečenia poskytovanej autentifikačnej schémy? Kto by garantoval túto úroveň zabezpečenia (aj počas následnej prevádzky)?
Kto by zodpovedal za škody v prípade kompromitácie autentifikačnej schémy pri využití štátom poskytovanej služby? Externý provider alebo štát? Kto v prípade zániku externého providera ako podnikateľského subjektu, štát?
Na koho strane by bola dokazovacia povinnosť?

1 Like

Ahoj,

v kontexte EIDAS je to pekne zhrnute tu:

r.

1 Like

Uvedený článok sa venuje skôr kvalifikovaným poskytovateľom dôveryhodných služieb a orgánu pre posudzovanie zhody. Nerieši tému elektronickej identifikácie a pravidlá pre fungovanie poskytovateľov elektronickej identity.

Elektronickú identifikáciu rieši skôr tento článok:

Uz sa blížime. Ešte chvíľku a už sa bude dať prihlasovať a autorizovat úkony natívne v mobile cez čistý javascript z webstranky.

1 Like

casom aj v androide 11

Android webauthn už má dokonca natívne bez hw externého zariadenia. Dá sa to skúsiť aj tu na platforme :smiley:

Mas pravdu, to co som ja posielal bolo uz cele ID v mobile…

1 Like

Ale prosím vás, tieto svetové štandardy nás predsa nemôžu vyrušovať.
Nové detaily slovenského riešenia viď. Mobilné ID

1 Like