Red Flags: Slovensko v mobile

To je dosledok toho, ze tie sluzby su tragicke. Ak by to fungovalo dobre, bezproblemovo a videli by v tom benefit, stavali by sa k tomu rovnako. Teraz je to postavene na principe “A4ka/papier v el. podobe” a klikanim na rozne vyskakovacie okienka donekonecna. Nemyslim si imo, ze nejake responzivne web appky toto zmenia…bohuzial :confused: Ako taky priklad nedotiahnuteho dobreho napadu dam appku Slovenskej posty, pomocou ktorej je mozne sledovat zasielky. Idea bola, ze ak niekdo pri odosielani zada tel. c., alebo email cloveka, ktory si to v appke autorizuje, mali by sa mi zasielky do appky pridavat same. Avsak nefunguje to. Nieje tam ani prepojenie na epodaci harok a account, ktory tam mam spraveny. Vobec mi to do aplikacie samo nepridava moje zasielky. Okrem toho, vzdy ked v epodacom harku vytvorim podanie, musim si vytlacit listok a nalepit ho na obalku/balik. Je to proste super idea, aplikacia je perfektna, moderna, ale nedotiahnute integracie a nedotiahnute prepojenie s fyzickym svetom. To iste pri elektronizacii verejnej spravy. Vsetko je rozlietane a neustale klikanie a autorizacie A4 el. dokumentov je unavne a neprehladne. Slovensku IT sme posielali usecases (snad postupne posleme dalsie) a tie by mali tvorit zaklad nejakeho systemu, tkory potrebujeme streamlinovat.

Treba si vziať príklad z bánk, ako urobili internetbanking a smartbanking. Až komicky by dnes vyznelo.
A pri každej príležitosti dávaju najavo, že oni chcú chodiť do banky zadávať platobné príkazy, alebo na poštu platiť šeky, dostávať poštou papierové výpisy z účtu, mať papierové účtovníctvo, nespoliehať sa furt na nejaký počítač

Myslím, že keby sme si vypýtali report služieb dcom, tak by sme zistili, že ten problém je skôr v tom, že tie služby vlastne nikto poriadne nepoužíva. Proste to nie sú nejaké masovky. Nie to ešte elektronicky.

:slight_smile: vybrali sa sazmorejme najpoužívanejšie z papierového sveta :slight_smile:

Nahovarame, moze to byt pravda u generacie 20-30, ta sa bez do toho vobec nezapoji ani neskusi, starsi uz skusili a nevedia preco by mali eGOv pouzivat. Vobec mna stat len otravuje a nechcerm sa s nim vybavovat o nic viac ako musim (podnikatel musi, obcan nemusis a eGov mu ku kvalite jeho zivota nicim neprispieva, (mne je uplne jedno ci mi pride rocne zuctovnia ZP, dan z nehnutelnosti na papieri alebo mailom alebo do schranky (jedno akej a ako sa tma dostanem, pre mna je jednoduchsi mail aj papier, nech je na nom QR na platbu, zoskenujem mobilom a smitec, na to nic nepotrebujem, ale tam mi pride rozhodnutie o dan z nehnutelnosti (vacsinou ber QR na paltbu) a ja idem otvorit schranku, stiahnut dokument, prepisovat data na platbu, no proste totalna kravina. K tomu, ze mi niekto urobi prihlasovanie mobilom, tak co to riesi, stale kravina

4 Likes

No tak schvalne daj nejake cisla z top5.

tak asi a preto múdre hlavy prišli s tým že štát musí nato ísť inak a mali sme evs a proaktívne služby a nič z toho, lebo to je príliš veľké sústo, no tak skúšame namiesto kepov mobily, ale pravda je že jeden qr kód na rozhodnutí o dzn je tisíc krát užitočnejší

Kedze uz su zapisy online, mozem sa k nim aj vyjadrovat.

Je tam niekolko problemov, ktore to cele zdrzuju (napr. pentesty), a keby som chcel byt fakt neprijemny, tak vytiahnem teraz CBA od MIRRI a zacne naratavat o kolko prinosov prichadzame kazdy mesiac, co sa toto natahuje a mohli sme tu uz fungovat aspon v nejakom pro-forma rieseni. Sice CBA beriem vzdy ako “wishful thinking”, ale kto chce kam, pomozme mu.

Co je za mna podstatne:

  • malokedy sa to stava, ale co sa tyka porovnania alternativ, tak suhlas s ITAS. Cele to porovnanie smrdi od hora dole, pride mi ucelove a vsetci pochopili, ze islo o politicke rozhodnutie, akceptovali ho (pragmaticky) a ide sa dalej. Za mna: Toto sa uz nesmie opakovat, natahoval sa cas, potom sa tvarili, ze uz je tam vela roboty spravenej, potom, ze “time-to-market” bude lepsi pri internom vyvoji (to sa este uvidi). Je sialene, ze firmy investovali kopec nakladov do pripravy ponuk (ci co to bolo) a vo vysledku to porovnanie bolo dost pochybne (viacere firmy sa stazovali, ze ten proces nebol ok, MIRRI ma zase svoju story).
  • Od zaciatku hovorime, ze prvy milnik mala byt autentifikacia + autorizacia kliknutim. Do prvej iteracie sa zda sa zmestilo zatial len “namiesto citacky+eid, bude mobil namiesto citacky avsak ked si ho aktivujete cez eid+citacka alebo mozno onboarding na poste”. Za mna je toto velmi malo, dokonca sa zda, ze sa do prveho release ani nezmestil “cisto mobilny scenar” = z mobilu sa vlastne ani nebudem vediet uplne prihlasit, aj keby to hned vsetky strany chceli.
  • Chybaju nam killer usecasy - akokolvek to moze zniet trapne (a tu rozumiem aj vyhovorke “my robime platformu, nie end-to-end sluzby”), tak prva otazka na prvej tlacovke, ked sa toto podari spustit bude… “Ok, spustili ste slovensko v mobile, co teda viem vybavit LEN pomocou mobilu?”, obavam sa, ze zatial je odpoved ticho. Lebo do schranky sa sice prihlasim, pomocou mobilu, ale NA DESKTOPE. Usetri to nejaky cas a bude to na nieco dobre? Asi ano. Mohlo to byt ovela lepsie, mohlo.
  • push notifikacie su take nice-to-have - nevidim tam nejaky usecase v prvom kole. Ale ak to ma setrit prachy za SMS, budiz. Vobec vsak nesuhlasim s tym, ze toto je vhodny kanal na nejake informovanie o dlhoch v socialke… push je proste notifikacia, toto by malo ist primarne do schranky/emailu resp. tak ako si zvoli pouzivatel. Fakt nepotrebujem dostat o pol noci (kedy najskor pobezi nejaky batch job) notifikaciu, ze dlzim v socialke… toto proste pocka. Ozaj, preco to dnes socialka neposiela do schranky alebo na email/sms?

Fakt dufam, ze toto uvidime v produkcii najneskor Q2 2022 a potom sa to uz naozaj rozbehne. Plany su podla mna dobre, ale ide to zufalo pomaly.

3 Likes

nemam na to teraz ani cas, ani data. My sme len lopatovali … piesok priniesol niekto iny. Ale @kyselat asi bude vediet lepsie… ja som len na mítingoch videl, ze to islo týmto smerom a nestrielalo sa od pasa.

oznamenie o vzniku danovej povinnosti k dani z nehnutelnosti a poplatkovej povinnosti za komunalny odpad, registracia psa, povolenie predaja na trhovom mieste…
https://www.vybavzmobilu.sk/
myslim, ze ich bolo 7…

navyse je tam pristup do tzv. mojej zony, kde ti vedia ulozit rozhodnutie o vyrubenej dani z nehnutelnosti, na ktorom je QR kod, ktory ti umozni, za predpokladu, ze mas bankvou aplikaciu ktora umoznuje snimanie QR kodov, vybavit celu uhradu dane aj poplatkov cez mobil…

2 Likes

jj, dik Tono.
[irony on]
klikajte kym to nezmažú !
:smiley:
[irony off]

To ale predsa nie sú počty, koľko krát sa to aj použilo.

Tie služby sú zaujímavé, škoda že naša dedina tam nie je pripojená :frowning:

Používanie dosť závisí od reklamy. Ak o tých službách nikto nevie, tak ich používanie nebude vysoké. Potenciál však majú minimálne platby za odpady a miestne dane cez QR. Mne donesie pracovníčka miestneho úradu papierové rozhodnutie bez QR, takže prepisujem čísla :frowning:

V zapisoch je niekolko krat spomenute ze UAT a PROD meskaju. Su aj zname dovody?

Keďže sa čaká aj tak na pentesty nepovažujem to za problém. Ale myslím, ze sa tam riešili nejaké licencie a ich nákup pre prostredia, čiže tak. Zase tak hlboko sa mi do toho ponarat nechce.

Fakt by ma zaujímalo ci pentesty v tomto prípade nie su len eufemizmus pre vulnerability scanning. Ale ak naozaj urobia poctivé pentesty, poteší ma úprimná snaha o bezpečné riešenie.

Nemyslím, že to bude takto povrchné. Normálne by sa tam niekto mal rýpať aj v zdrojakoch.

Hmm, citam tam hned na druje strane:

NASES/SKIT majú problém so samostatným finálnym setapom. Práce vykonávajú na
niekoľkokrát, pretože nachádzajú prekážky a problém majú tiež s UPVS fixom. Ide o nové
prostredie a technológie s ktorými nemajú pracovníci NASES ani SKIT skúsenosti.
• Aby boli dodržané termíny zvažujú prácu cez víkendy.

To je od nich obetave. Vieme o tom prostredi nieco viac? Ze s cim to teda chybaju skusenosti?

Zrejme prvý míľnik tohto projektu bude ozaj konečne spustený v júni 2022, z ÚPVS práve prišla všetkým nasledovná správa:

Vážený integračný partner,

dovoľujeme si Vás informovať, že v priebehu mesiaca jún 2022 bude v produkčnom prostredí Ústredného portálu verejnej správy (ďalej aj „ÚPVS“ alebo „slovensko.sk“) nasadená možnosť autentifikácie (prihlasovania) používateľov prostredníctvom tzv. MobileID.

Uvedená možnosť, ktorá je znázornená na obrázku nižšie, sa bude automaticky zobrazovať ako nová „dlaždica“ na prihlasovacej stránke ÚPVS: „Prihlásiť sa pomocou aplikácie Slovensko v mobile“.

Prihlasovanie na ÚPVS cez MobileID, ktoré je súčasťou aplikácie Slovensko v mobile, bude pre používateľov alternatívou prihlásenia sa prostredníctvom občianskeho preukazu s čipom, dokladom o pobyte s čipom alebo alternatívnym autentifikátorom a čítačkou čipových kariet, pričom používateľ bude po prihlásení sa pokračovať na počítači.

Po inštalácii aplikácie Slovensko v mobile a vytvorení MobileID teda bude môcť používateľ pristupovať k ÚPVS pomocou vlastného mobilného telefónu (smartfónu). V budúcnosti sa v rámci aplikácie Slovensko v mobile uvažuje aj nad „plne mobilným scenárom“, a teda používateľ bude môcť využívať vybrané elektronické služby bez nutnosti práce s počítačom, priamo cez mobilný telefón a aj ich takýmto spôsobom priamo autorizovať (podpisovať a pečatiť).

Podmienky nevyhnutné k funkčnému prihlasovaniu cez MobileID:

  • špecializovaný portál nesmie blokovať prihlásenie prostredníctvom MobileID v zmysle integračného manuálu IAM, t .j. musí akceptovať v autentifikačnom tokene hodnoty AuthResourceType=12, QAALevel=3,
  • elektronické služby poskytovateľa služieb musia mať v MetaIS nastavenú (resp. zmenenú) úroveň zabezpečenie maximálne na úroveň „3" (pokročilá).

Zároveň upozorňujeme , že v prípade, ak poskytovateľ služby umožňuje na svojom portáli autentifikáciu iným spôsobom, než je podporovaný na prihlasovacej stránke ÚPVS, je potrebné, aby na svojej prihlasovacej stránke uviedol v odkaze na prihlasovaciu stránku ÚPVS nasledovnú textáciu a dodržiaval súlad s Jednotným dizajn manuálom (ID-SK):

Prihlásiť sa cez portál slovensko.sk

Prihláste sa občianskym preukazom s čipom (eID), dokladom o pobyte s čipom, alternatívnym autentifikátorom, aplikáciou Slovensko v mobile (mID) alebo prihlasovacím prostriedkom vydaným v krajine EÚ.

V prípade, ak nechcete aplikáciu Slovensko v mobile využívať, žiadame Vás obratom o spätnú väzbu na emailovú adresu: jaroslav.chovanec@mirri.gov.sk aj s odôvodnením a identifikovaním URL , pre ktorú/ktoré má poskytovateľ služieb zaregistrované metadáta. Pre takéto URL následne zabezpečíme zneprístupnenie autentifikácie cez aplikáciu Slovensko v mobile.

V prípade, ak do 10. mája 2022 od Vás neobdržíme žiadnu spätnú väzbu, prihlásenie sa pomocou aplikácie Slovensko v mobile bude pri Vašich službách automaticky sprístupnené (ak spĺňajú vyššie spomenuté nevyhnutné podmienky).

1 Like