D
P pmd skrev:
Det innebär väl att du behöver använda någon slags betaltjänst i vilken du har registrerat dina betalkort?
Det är Apple Pay
 
Fairlane Fairlane skrev:
Jag kan iofs förstå det, lite beroende på situation. Vill arbetsgivaren att jag ska signera elektroniskt så får de se till dels att jag har en enhet de betalar och helst även en officiellt legitimation.
Enheten skulle jag som sagt förstå om de hade som argument.
Jag kan absolut gå med på att man inte vill använda sin privata mobil på jobbet och att man skulle kunna ställa krav på att få en mobiltelefon från jobbet för detta. Det var även något som vi diskuterade på IT-avdelningarna och konstaterade att det skulle vara rätt rimligt pris att få ut personliga enheter med lägsta hårdvarukraven för att stödja BankID/Freja-ID med eller utan mobilt abonnemang.

Men, problemet enligt facket var att de var tvungna att använda sin personliga legitimation för att utföra jobbet. Llösningen som de tillsist godkände innebär att de ska använda sitt personliga Freja E-id för att aktivera sitt Freja OrgE-id
Freja E-id behöver de fortfarande ha på sin personliga telefon som de behöver använda varje gång de ska delta i ett nationellt prov och det hade de inget problem med...

Det kändes betydligt mer som att facket ville protestera och få igenom något snarare än att det var ett verkligt problem som de ville hantera.

(Rätt lösning i framtiden är förhoppningsvis att Skolverket gör EduID permanent istället och kanske till och med gör det till ett formellt krav)
 
D
P pmd skrev:
Knappast en till varje lärare.
Nej men så var det ju med fasta telefoner, de stod ju kvar i rummet när man gick ut och användes av nästa, så var det på alla kontor.
 
P pmd skrev:
Vilka osäkerhetsfaktorer har körkort som inte nationellt idkort har?
Det kan väl knappast vara omöjligt att uppgradera säkerheten för körkort till samma nivå som nationellt idkort?

Det är bekvämare att kunna legitimera sig med körkortet än att bära med sig ett extra idkort. Jag har skaffat ett nationellt idkort eftersom det blir mindre krångel med ett sånt när man ska förnya ditt bankid. Det var dessutom 75 % rabatt på nationella idkort förrförra hösten.
Exakt vad skillnaden är i säkerhet vid utfärdande förutom att man kan skicka in sitt egna foto vet jag inte. Men enligt flera uttalanden i media anser staten att körkortet är mindre säkert. En tänkbar anledning är att du har rätt att växla ett körkort från ett annat land till ett svenskt, utan att någon större kontroll sker. Detta är en större process om du ska byta till ett id kort, och än mer om du ska byta till ett nationellt ID-kort eller ett pass (eftersom det även kräver att du är svensk medborgare och under den processen sker ganska rigida kontroller av identiteten).

Problemet med körkortets säkerhet är i vart fall tillräckligt stor för att man utreder om man ska låta det upphöra att fungera som id handling.

Sen finns det ju flera problem med att man kan använda körkort för att i senare skede skaffa nationellt ID-kort. Men det är en helt annan diskussion. 👍

Som jag uppfattar det avser man med förslaget att hela ta bort kravet på körkort utan istället ska körkort eller id handling tas med bör du framför fordon. Eftersom polisen alltid bör kontrollera korkörtet genom att slå upp det blir ju effekten densamma.
 
  • Gilla
Dowser4711
  • Laddar…
Fairlane
Dowser4711 Dowser4711 skrev:
Enheten skulle jag som sagt förstå om de hade som argument.
Jag kan absolut gå med på att man inte vill använda sin privata mobil på jobbet och att man skulle kunna ställa krav på att få en mobiltelefon från jobbet för detta. Det var även något som vi diskuterade på IT-avdelningarna och konstaterade att det skulle vara rätt rimligt pris att få ut personliga enheter med lägsta hårdvarukraven för att stödja BankID/Freja-ID med eller utan mobilt abonnemang.

Men, problemet enligt facket var att de var tvungna att använda sin personliga legitimation för att utföra jobbet. Llösningen som de tillsist godkände innebär att de ska använda sitt personliga Freja E-id för att aktivera sitt Freja OrgE-id
Freja E-id behöver de fortfarande ha på sin personliga telefon som de behöver använda varje gång de ska delta i ett nationellt prov och det hade de inget problem med...

Det kändes betydligt mer som att facket ville protestera och få igenom något snarare än att det var ett verkligt problem som de ville hantera.

(Rätt lösning i framtiden är förhoppningsvis att Skolverket gör EduID permanent istället och kanske till och med gör det till ett formellt krav)
Jag tänker mig att det finns flera fall där det är viktigt att jag autentiserar mig, eller att jag signerar något, utan att det nödvändigtvis finns någon koppling till ett personnummer.

För 20 år sen eller så fanns en lösning mellan två statliga myndigheter där viss personal från myndighet A kunde logga in i vissa system hos myndighet B. Det var myndighet A som ansvarade för att rätt personal hade åtkomst, myndighet B visste endast vilket användarnummer som loggade in, de hade ingen aning om vem som använde det numret. I händelse av misstänkt aktivitet så kunde myndighet B bara kontakta myndighet A och säger "<nummer> har sökt på detta vid dessa tillfällen, är det något de ska göra?". Självklart kunde man från myndighet A sen plocka fram uppgifter om exakt vilken individ som gjorde vad om det behövdes. Skulel man loggat in med personnummer så hade hela upplägget varit meningslöst.

Andra situationer där det kan vara lämpliga att autentisera eller signera med något kopplat till organisationen än till ett personnummer kan jag se hos polis, socialförvaltning etc.
 
  • Gilla
pmd och 1 till
  • Laddar…
D
Fairlane Fairlane skrev:
Jag tänker mig att det finns flera fall där det är viktigt att jag autentiserar mig, eller att jag signerar något, utan att det nödvändigtvis finns någon koppling till ett personnummer.

För 20 år sen eller så fanns en lösning mellan två statliga myndigheter där viss personal från myndighet A kunde logga in i vissa system hos myndighet B. Det var myndighet A som ansvarade för att rätt personal hade åtkomst, myndighet B visste endast vilket användarnummer som loggade in, de hade ingen aning om vem som använde det numret. I händelse av misstänkt aktivitet så kunde myndighet B bara kontakta myndighet A och säger "<nummer> har sökt på detta vid dessa tillfällen, är det något de ska göra?". Självklart kunde man från myndighet A sen plocka fram uppgifter om exakt vilken individ som gjorde vad om det behövdes. Skulel man loggat in med personnummer så hade hela upplägget varit meningslöst.

Andra situationer där det kan vara lämpliga att autentisera eller signera med något kopplat till organisationen än till ett personnummer kan jag se hos polis, socialförvaltning etc.
Har jobbat en del med militärer och de reser ju inte i eget namn, eller deltar i ex. externa kurser i egna namn, det finns säkert något anonymiseringssystem på någon nivå för olika identiteter.
 
Fairlane Fairlane skrev:
Jag tänker mig att det finns flera fall där det är viktigt att jag autentiserar mig, eller att jag signerar något, utan att det nödvändigtvis finns någon koppling till ett personnummer.
I det här fallet finns det ett krav från Skolverket att personalen ska identifieras personligen med tillitsnivå 2, och även om man kan använda sig av exempelvis Freja Org E-id eller EduId som inte visuellt har personnumret tillgängligt så ska användaren registreras med personnummer i Skolverkets provtjänst.
Dvs, det är inget som verksamheterna kan styra utan är ett krav från den reglerande myndigheten. :)

Fairlane Fairlane skrev:
För 20 år sen eller så fanns en lösning mellan två statliga myndigheter där viss personal från myndighet A kunde logga in i vissa system hos myndighet B. Det var myndighet A som ansvarade för att rätt personal hade åtkomst, myndighet B visste endast vilket användarnummer som loggade in, de hade ingen aning om vem som använde det numret. I händelse av misstänkt aktivitet så kunde myndighet B bara kontakta myndighet A och säger "<nummer> har sökt på detta vid dessa tillfällen, är det något de ska göra?". Självklart kunde man från myndighet A sen plocka fram uppgifter om exakt vilken individ som gjorde vad om det behövdes. Skulel man loggat in med personnummer så hade hela upplägget varit meningslöst.
Andra situationer där det kan vara lämpliga att autentisera eller signera med något kopplat till organisationen än till ett personnummer kan jag se hos polis, socialförvaltning etc.
Det är vackert och absolut användbart i många lägen, men har inget med Skolverkets regler att göra. :)
 
  • Gilla
Fairlane
  • Laddar…
Mycket diskussion men allt handlar ju om tillitsnivåer och det är ju där "skon klämmer" för körkort och bankid osv.

Man måste upp till högsta tillitsnivå som med pass och nationella idkort!

Om:
https://www.digg.se/digitala-tjanster/e-legitimering/tillitsnivaer-for-e-legitimering

Vi har ju ett klientel som inte accepterar spelreglerna och då måste det bli högsta tillitsnivå så att vi vet "vem som är vem".

Precis som sittande regering utrett och nu remissas.
https://www.regeringen.se/contentas...ganglig-statlig-e-legitimation-sou-202361.pdf
 
Redigerat:
  • Haha
cpalm och 1 till
  • Laddar…
D
P paralun skrev:
Mycket diskussion men allt handlar ju om tillitsnivåer och det är ju där "skon klämmer" för körkort och bankid osv.

Man måste upp till högsta tillitsnivå som med pass och nationella idkort!

Om:
[länk]

Vi har ju ett klientel som inte accepterar spelreglerna och då måste det bli högsta tillitsnivå så att vi vet "vem som är vem".

Precis som sittande regering utrett och nu remissas.
[länk]
En mardröm, Kina i kvadrat, total övervakning och läckor åt alla håll, nej tack säger jag!
 
  • Gilla
pmd
  • Laddar…
D djac skrev:
En mardröm, Kina i kvadrat, total övervakning och läckor åt alla håll, nej tack säger jag!
Varför då?

Vi har ju ett klientel som "tänjer på gränserna" så det kan ju inte bli annat än att man måste gå till högsta tillitsnivå, oundvikligt!

Sen du själv accepterar ju rutinerna för pass och nationellt idkort dvs högsta tillitsnivå så varför "gnöla"?
 
  • Gilla
HenrikHuslöse
  • Laddar…
P
D djac skrev:
Det är Apple Pay
Går det att använda överallt där man vanligen betalar med kort?

Jag är skeptisk till att registrera mig hos fler ställen än där det är absolut nödvändigt.
 
P
D djac skrev:
Nej men så var det ju med fasta telefoner, de stod ju kvar i rummet när man gick ut och användes av nästa, så var det på alla kontor.
Och det gjorde att lärare som skulle ha enskilda samtal med föräldrar behövde göra det hemma.
På kontor hade vanligen varje kontorsrum en telefon, men i skolor hade inte lärare kontorsrum.
 
D djac skrev:
BankID-appen har ganska mycket kontroller inbyggt och att kunna få till den funktionaliteten och kontrollmöjligheterna i en fejkapp bedömer jag som svårt. Mycket svårare än att kopiera ett plastkort, som är alternativet.

Dels ska den ju uppföra sig som bankid, dels klara de kontroller man kan göra för att verifiera ett bankid.
Fast det är superenkelt att visuellt härma en app, med t.ex skärmdumpar från originalet. Som @Daniel 109 påpekar så kan man lätt spegla uppförandet hos en app med all funktionalitet och kontroll utan att det finns något som helst substantiellt bakom ö.h.t...
Att efterlikna att man öppnar ett fejkat mobilt BankId är ingen konst.

Edit: har alltid förfasat när jag laddat ned en app. Kollar alltid på antalet nedladdningar och väljer det populäraste men hur f...n vet man att ingen mixtrat med den siffran? Finns ju botar för allt...
 
Redigerat:
P
AndersPS AndersPS skrev:
Problemet med körkortets säkerhet är i vart fall tillräckligt stor för att man utreder om man ska låta det upphöra att fungera som id handling.
Jag tycker att det vore bättre att uppgradera säkerheten på körkort.
AndersPS AndersPS skrev:
Som jag uppfattar det avser man med förslaget att hela ta bort kravet på körkort utan istället ska körkort eller id handling tas med bör du framför fordon. Eftersom polisen alltid bör kontrollera korkörtet genom att slå upp det blir ju effekten densamma.
Det är kanske ett bra alternativ. Då behöver jag bara ha med mig ett säkert idkort när jag kör bil. Det bygger dock på att polisen vid en kontroll har internetkontakt.
 
  • Gilla
Dilato
  • Laddar…
P pmd skrev:
Jag tycker att det vore bättre att uppgradera säkerheten på körkort.

Det är kanske ett bra alternativ. Då behöver jag bara ha med mig ett säkert idkort när jag kör bil. Det bygger dock på att polisen vid en kontroll har internetkontakt.
Om polisen inte har kontakt med sina system ska det inte vara grund för att medborgarna ska ha problem.
"Hellre fria än fälla"
 
  • Gilla
AndersPS och 1 till
  • Laddar…
Vi vill skicka notiser för ämnen du bevakar och händelser som berör dig.