Registracny formular na ockovanie + NCZI data/api o ockovani/testovani

“de-jure” mas pravdu.
“de-facto” vsak cely tento cirkus iba o mesiac skor posunul zistenie, ze NCZI nema udaje o zaockovanych ludoch.

T.j. ziskali ste 30 dni k dobru, aby tie GREEN passy boli k slubovanemu terminu 26.6.2021 funkcne pre vsetkych zaockovanych, t.j. vratane zdravotnikov a dalsej kritickej infra.

Pozrel som si prezentáciu o Green Pass appke a prestávam tomu rozumieť.

  1. Dostanem QR kód od NCZI (papierovo alebo do emailu).
  2. Stiahnem si Green Pass appku.
  3. Naskenujem do nej QR kód.
  4. Zobrazím na hraniciach/policajtovi QR kód.

Čo takto kroky 2 a 3 vynechať a celé to urobiť s emailom alebo fotkou? Nemusíme nič programovať.

3 Likes

tiez sa cudujem, naco mi je nejaka apka. staci mi fotka s certifikatom a qr kodom.

hlavne uz konecne povolte validaciu certifikatu zo zahranicia. darmo bude appka hotova, ked bude zablokovana kontrola certifikatu zo zahranicia.

2 Likes

Len sa nepytaj nahlas, lebo zase budu na MIRRI za blbcov.

Tu uz zostava rozum stat. Fakt to stacilo urobit cez email, tak ako to maju napr. zeleznice. Policajt aj tak bude musiet kontrolovat totoznost, lebo ty si dokazes nahrat hocikoho certifikat.

Ak spravne chapem tak ci tak budem moct pouzivat toto, vsak?

1 Like
  • ta aplikacia je v skutocnosti penazenka na ukladanie QR
  • obsahuje verejny kluc, ktory umozni v offline mode desifrovat obsah QR
    • toto vytvara falosnu predstavu zabezpecenia osobnych udajov ulozenych v tom kode :frowning:
    • kazdy kto si oskenuje ten QR-kod dostane v strojovo citatelnej podobe vsetky informacie, ktore su v tom kode ulozene
  • nemaju zatial vymyslene ako “sato” bude pouzivat z pohladu ‘nestatnych’ organizacii ( napr. restauracie, kina, divadla … )

Celkom ma zaujali otazky Ondreja Macka z TouchIT. Podla toho co hovorit, tak ockovacie centra posielaju udaje o zaockovanych cez CSV-subory, ktore si predtym niekto otvori v Exceli, cim efektivne znici vodiace nuly …

Rozkaz znel jasne: “vyuzite ladom leziacu statnu firmu” a “vytvorte aplikaciu”

1 Like

cim viac appiek tym viac adidas?

Keď robím import telefónnych čísel, tak ich predsa musím trochu kontrolovať a ošetriť vstupy.
Odstránim z telefónneho čísla všetky medzery, lomítka, pomlčky, alebo všetko čo nie je číslica.
Ak mi vyjde 9 miestne telefónne číslo pridám k nemu +421 alebo 00421
Ak mi vyjde 10 miestne telefónne číslo odstránim úvodnú nulu a pridám +421 alebo 00421
Ak mi vyjde viac znakov a nezačína s + alebo 00 pridám + alebo 00.

Ak robím posielanie SMS cez bránu tak si všetky čísla ukladám do databázy v jednotnom formáte, bez ohľadu na to ako mi ich užívateľ zadá.
0910 123 456
0910/123456
+421 910 123 456
Pri chybnom čísle zobrazím varovanie, alebo ho neuložím, prípadne ešte nahradzujem písmená “o” a “O” za nulu.

homebrew solution na bezne algo nie je zrovna to prave orechove… telefonne cisla su aj pevne linky :slight_smile: (niektori operatori podporovali SMS na pevne linky, napr. orange)

/IRONY-ON/: A to tie kontroly robis manualne v Exceli ? /IRONY-OFF/

Ja som nenarazal na to, ze niekto znici telefonne cisla, ako to vyznelo z tych otazok Ondreja Macka.

Ja poukazujem, na to ze existuje normalne standardizovane API v eZdravie, ktore umoznuje zapisovat tieto udaje priamo do eZdravie. Napriek tomu, ze sluzba existuje, tak ockovacie centra pouzivaju CSV, ktore manualne edituju …

Nasledne riesit poskodene udaje je uz iba dosledok toho chaosu pri zbere udajov.

Dáta prídu

  1. cez web formulár od zákazníka, tam to viem hneď ošetriť a uložiť správne, alebo varovať, že je chyba.
  2. z win aplikácie kde to nahadzuje pracovník do okienka “čistý text” a niekedy sú kreatívny

Pred poslaním SMS prečítam číslo, ošetrím aby bolo v poriadku a do SMS brány už pošlem len ako +421910123456

Môžu si spustiť kontrolu, ktorá pozrie všetky telefónne čísla a zobrazí podozrivé, aby to pracovník ručne opravil.
Stáva sa, že do telefónu napíšu mail, alebo má mobilné číslo začínajúce 09xx len 9 alebo 11 číslic, prípadne tam písali “dcéra 09xxxxxxxx”

Ak sa tam da nahrat lubovolny QR kod dak ano. Neviem ako wallet na iOS funguje.

Podla mna green pass ziadne sifrovanie nema, je to len podpisane.

Green pass funguje uplne inak, tam netreba ziadnu takuto kontrolu.

https://developer.apple.com/library/archive/documentation/UserExperience/Conceptual/PassKit_PG/index.html#//apple_ref/doc/uid/TP40012195-CH1-SW1

1 Like

Ja som vychadzal z informacii, ktore povedal riaditel SKIT na tej tlacovke.
vid. video od 7:45

@MilanK zverejnil obrazovku s tym QR Zelený certifikát (Digital Green Certificate) - #294 by dusoft Na plaintext/base64 s datami to po naskenovani nevyzera.

A este je zaujimava aj odpoved na otazku novinarky o 11:20
“Desifrovaci kluc ma iba certifikovana aplikacia”

A hned v dalsej otazke/odpovedi potvrdi, ze hocikto s certifikovanou aplikaciu si moze nacitat cudzi kod a tato aplikacia ho desifruje.

Maďarsko má v QR kóde len link na overovaciu .gov.hu stránku, to netreba šifrovať, ale vtedy by aplikácia offline nezobrazila údaje certifikátu.
V každom prípade QR kód netreba zverejňovať na internete ako www.eeszt.gov.hu

@Val Som rad, ze sa dalsi vyvojar z NCZI mal odvahu sa prihlasit ku svojej praci.

Podla zakona 153/2013 pridu data z certfikovanej aplikacie podpisane klucom ulozenym na elektronickom preukaze zdravotnickeho pracovnika.

Ak toto neplati, tak na zaklade ktoreho zakona dnes zbiera NCZI tieto informacie ?

Ak je aplikacia NCZI v sulade so zakonom, tak preco neurobite kontrolu spravnosti formatu telefonneho cisla uz na vstupe ?

Kto si moze “spustit kontrolu” ? Administrator v NCZI alebo administrator vo vakcinacnom centre ?
Na zaklade ktoreho zakona maju tito pracovnici pristup ku tymto osobnym/zdravotnym udajom ?
Ako zrealizuju opravu udajov, ak su tieto uz podpisane ?

NCZI ma ambiciu robit sofistikovane online kontroly pre zdravotnu starostlivost, t.j. mesacne budu konrolovat 100-milionov zaznamov za mesiac. Pre predstavu: indikacne obmedzenia pre lieky su definovane tu : Ministerstvo zdravotníctva Slovenskej republiky

Zaroven vsak NCZI ma problem zrealizovat jednoduchu online kontrolu na format telefonneho cisla pre 2-miliony zaznamov ktore prisli za 5 mesiacov. A to este aj cast z tychto dvoch milionov zaznamov stratia a inu cast pomiesaju.

@Val : dnes iba riesite problemy ktore si NCZI ( ako organizacia ) odsuvala niekolko rokov. Ak sa Vam ( == novym ludom ) nieco nepodari, tak na Vas vsetci ukazuju prstom, ze “Vy ste ti zli”. Ak sa z toho dostanete, tak budete Ti posledni, ktori dostanu pochvalu…

a este drobnost : Pridaj si do tej heuristiky na opravu telefonneho cisla aj zamenu “male L” => 1. Je to historicka zalezitost, este z cias, ked na mechanickych pisacich strojoch setrili miesto pre paky. Vtedy neboli na klavesnici znaky pre 0/1 ale nemiesto nich pouzivali O/l .