Zelený certifikát (Digital Green Certificate)

Ee, stale nerozumiem tomu, preco su appky podla teba zle aj v pripadoch, kedy mne pripadaju potrebne :grimacing: Ale tu konkretne nevidim pridanu hodnotu aplikacie, chlapci proste “dropped the ball on this one” a len potvrdili tvoje slova, co uz.

Inak slovensky covid certifikat ide nahrat aj do ceskej appky Tecka, ktora bola tiez prave zverejnena :slight_smile: ‎Tečka on the App Store

to som celkom rad, lebo v greenpasse na telefonoch mensich ako 6" (odhadujem, na 6.8" je to ok, na 5.2" to neni ok) si clovek nemoze zadat pin ak chce aby obsahoval cislice 1,2,3,0 (cislice sa nezobrazi na obrazovke)…

Autentifikáciu voči identite evidovanej vo VsZP, nie voči identite evidovanej v NCZI. Niekde na pozadí muselo prebehnut párovanie identit, asi cez RC. Pri úplnej implementácii to však komplikujú cudzinci a duplicitné RC.

V prvej prezentácii ani v stretnutí pri virtuálnom pive žiadna požiadavka na autentifikáciu nebola. SKIT si vymýšľali vlastné zadania/nápady, lebo nemali zadania. A tesne pred nasadením sa zrazu dozvedeli, že nejaké prihlasovanie je potrebné.

Ten postup je dokonalý. Za predpokladu, že cieľom toho postupu odradiť možných pouzivatelov. Žiadni používatelia = žiadne problémy v prevádzke.

Chcel som si tu nasu slovensku aplikaciu vyskusat, ked uz je vonku, no asi to nebudem moct z dovodu ze som mal niekedy v minulosti jailbreaknuty mobil. Aktualne urcite jailbreak nemam, ani ziadne aplikacie ktore by mohli nejakym sposobom neopravnene upravovat system, a nechce sa mi len kvoli tejto aplikacii preinstalovavat cely mobil. Tlacidlo “Rozumiem” je tam asi iba pre dekoracne ucely, pretoze realne nic nerobi.

Zaujimave je, ze ked tu istu aplikaciu spustim na (inom) aktualne jailbreaknutom mobile, ktory ma tweak na obidenie takejto detekcie, tak funguje uplne normalne.

Edit: Pre poznamku, ziadna ina aplikacia mi toto aktualne nerobi. Vsetky aplikacie, ktore maju aj striktnejsi jailbreak detection funguju uplne normalne.

eZdravie ukladá zdravotné záznamy (EHR = electronic health record ) podľa normy EN 13606, pričom slovenské archetypy definovalo NCZI.
Američania preferujú HL7.

Akurát občan sa ku záznamom v týchto formátoch nedostane, pretože nie je verejne API.

Dodávatelia ambulantných/nemocničných systémov musia podpísať NDA.

Neviem, ale ja na portali NCZI nevidim moznost vygenerovat pristupovy kod…

Ach, je to skryte pod prvou moznostou “Ziskat digitalby preukaz”… Komu by to napadlo, ked ten uz mam - prisiel e-mailom aj cez appku poistovne…

Keď zadám COVID-PASS do appky, tak mi ho nezožerie. Cez portál NCZI to ide v pohode.

Mám silné nutkanie obvolať všetky vzdelávacie inštitúcie v oblasti informatiky na Slovensku a toto (procesy okolo získania certifikátu do appky) im ukázať ako ukážkový priklad, ako sa to nemá robiť.

1 Like

Do appky treba pristupovy kod a rodne cislo… Pristupovy kod treba vygenerovat na portali NCZI:
https://covidforms.nczisk.sk/covid-19-validate-patient-gc.php

Prave som s tym zabil hodinu, lebo napisat zrozumitelny navod ako sa ku kodu dostat je asi problem.

1 Like

No pokiaľ viem tak tie archetypy sú hardocodovane, krása openEHR z ktorého ta norma vychádza, je v tom ze štruktúra dat sa definuje cez archetyp (xml) a úložisko a celé to medzi tým je genericky referenčný MODEL. TJ. Ak bude nový archetyp ezdravie treba do programovať, nestačí ho definovať xml

To len tak, mimo temy

1 Like

/IRONY-ON/
No ak je potrebne dosiahnut primeranu odozvu, tak je potrebne namiesto generickych modelov pouzivat nejaky optimalizovany/hardcodovany. Vysledok je nacitanie 10 riadkov z uctu pacienta za optimalnych 20 sekund :-1:
/IRONY-OFF/

A teraz som si uvedomil, ze nemam uplne pravdu. eRecept nepouziva EN 13606, pretoze prebrali API, ktore definovala Dovera, v prvych verziach to bolo vratane namespace.

2 Likes

… a mne to vychádza, že SKIT je zatiaľ neschopnejší ako poisťovne … :wink:

a vie sa niekto vyjadrit, preco QR kod hlasi danska aplikacia ako nevalidny?

Moje QR je validne aj v danskej/ceskej aplikacii. Scanoval som to co mi poslalo NCZI do mailu ako PDF a ja som si to vytlacil na papier.

Tazko odpovedat na taketo otazky, wallet a verifier appky su v roznych stavoch nasadenia a maju rozne lokalne “business rules” podla ktorych vyhodnocuju validitu, myslim ze donedavna (ak nie aj teraz) Holandska appka verifikovala len lokalne Holandske DCC a podobne.
Tuto je list appiek co som zatial pozbieral:

2 Likes

iOS je wallet integrované do systému a jednotne všade, a sú dostupné profesionálne API a dokumentácia = implementácia je triviálna pre štátnu IT firmu imho :wink:

Nase pravidla pre CWT validitu v podpise su nastavene v dnoch nasledovne

v_ttl=365
t_ttl_naa=7
t_ttl_rat=7
r_ttl=180

ze to oreze verifikacna apka danej krajiny je prave ten ich “rule”.

Ked som toto konzultoval na slacku pre development s inymi krajinami tak zhoda vobec napanuje. Momentalne su v zasade 3 implementacie v ramci EU krajin

  1. popis je nastaveny na extremne kratku dobu a je nutne DGC refreshovat napr. kazde 2 dni
  2. podpis kopiruje medicinsku platnost
  3. podpis kopiruje platnost podpisoveho kluca (napr. 2 roky)

V pripadoch 2 a 3 do toho potom zasahuju prave tie “rules” jednotlivych krajin.
Nasa implementacia je podla 2, takto to ma tiez urobene napr. Spanielsko

1 Like

tomu ja sice nerozumiem, kto co oreze, ale faktom je, ze ludia budu mat problemy. A ako to bude NCZI riesit?

Zdravim, toto je uz fixnute, dnes od obeda. Spravte si prosim update.

1 Like