Podepis.bankid.cz

https://podepis.bankid.cz/

Celkom zaujimavy pocin, minimalne z pohladu toho, ako vyriesili “podpis”.

Velmi mi to pripomina situaciu u nas, kde sa chcu robit podania, ktore budu ekvivalentne vlastnorucnemu podpisu (podpis klikom!).

U nas sa to chce robit cez “autorizacne dolozky”. Tu to spravili inak. Dokument PDF vysledny vyzera tak, ze:

  1. je tam certifikat ktory vyda bankid, tento nie je kvalifikovany ani nic, nim je podpisany dokument.
  2. nad tym je pecat banky - kvalifikovana.

U nich pouzitelne mimo statu (presne naopak ako u nas).

1 Like

cc @Lubor @DusanM

Aj u nas je takyto podpis pouzitelny mimo statu.
Preco by nebol ak sa na tom obe podpisujuce strany dohodnu (vid. aj v castych otazkach spominaju ze je vhodne sa dohodnut). V uzatvorenych systemoch alebo na zaklade dohody sa za podpis povazuje cokolvek na com sa obe strany dohodnu.

V CR neplati slovenska legislativa ktora kvalifikovanej pecati prisudzuje aj pravny ucinok autorizacie. Ta iba potvrdzuje ze k “transakcii” dokument sa nachadzal v banke ktorej parti certifikat. V CR pre kvalifikovanu pecat plati to co sa pise v eIDAS, ze kvalifikovana pecat je iba potvrdenim povodu a neporusenosti dokumentu.
Ide o nejaky mix vlastnosti kedy sa elektronickemu podpisu (ktory inak nema schopnost identifikovat podpisujuceho) takymto sposobom priradi schopnost identifikovat osobu podpisujuceho. A cele sa to potvrdi tou kvalifikovanou pecatou.

inak vacsina bank z ciech ma pobocky na SVK a mnohe bezia dokonca na rovnakych systmoch … kua preco nemoze byt bankID aj u nas ?

Inak to bolo myslene - ze u nas sa takyto “podpis klikom” riesil vzdy na podania voci OVM. V CR to riesi vlastne mimostatna organizacia a NEfunguje to ako podania voci statu.

Z toho co som videl, tak pokial nevies nejako rozumne to BankID niekde referencovat (co nevies, banka vie), tak identifikovat povodcu nevies. Ale pre ukony do urovne vlastnorucny podpis je to vlastne velmi podobne vlastnostiam fyzickeho vlastnorucneho podpisu (tam tiez netusis komu ten klikihak patri), cize dobre.

Pretoze MIRRI to skusalo a nedalo dostatocne zaujimavu ponuku bankam, aby mali motivaciu na seba zobrat takuto celkom drsnu zodpovednost (za stotoznenie).

Aku drsnu zodpovednost? Ved maju klientov davno stotoznenych.

Napriklad niekoho stotoznia ako Fica a ten sa zacne hrabat v nejakych zdravotnych udajoch alebo za Kalinaka zacne podpisovat nieco KEPom za jeho firmy a tak, ze?

To, ze banky maju stotznenych svojich klientov pre ucely ich “uzavreteho systemu” je uplne ina liga ako robit garancie na vsetky mozne haluzne scenare smerom do vesmiru.

:slight_smile: však OK… v čom je teda situácia v ČR iná, že tam to išlo ?