ověřeno praxí, bohužel nestačí, jakmile takové zprávě expiruje časové razítko jakékoliv poslání dál přináší nemalé problémy a na hodně místech ti už takovou zprávu prostě nepříjmou.
Je to prostě naprostá zbytečnost, protože to přivádí 99 % uživatelů do pasti, nelze od nich požadovat, aby znali rozdíl mezi stažením jednotlivých příloh, stažením ZFO (které ani běžně na počítači neotevřeš) a nutnosti samotné přílohy nebo ZFO v čase ošetřovat.
Dobre, ale bavite se o situaci, kdy urednik udajne schvalne ceka 90 dni (nebo se to tak aspon jevi), nez si pozada o zaslani dokumentu, coz bych uplne nerekl, ze je za rok nebo dele.
Druha vec je, ze system DS by mel mit ulozen otisk zpravy a byt schopen overit, ze zprava systemem prosla i kdyz uz je puvodni razitko prosle. Nevim, zda to v praxi necemu pomuze, zalezi asi na postupu uradu, zda bude ochoten to takto overovat a prihlizet k tomu, neznam legislativu a nepotreboval jsem to nikdy resit, prinejhorsim by mela jit provest autorizovana konverze a poslat papirove.
těžko bude tak zlomyslný, spíše bude čekat až na konec termínu a pak teprve bude jednat.
Ano, to umí přes webové rozhraní, ale problém je, že to je vlastně ruční proces, kterýmu ještě musí druhá strana rozumět. Naproti tomu "pošlete nám dokumenty a naše spisová služba je ověří" je pro všechny strany snadné, jen ti tam ty prošlá ZFO neprojdou.
Ta konverze jde - doma si to vytisknu s QR kódem a na poště na to za 100 Kč + 50 Kč za každou další stránku dostanu kulaté razítko se kterým pak už úředník většinou nemá problém. Bohužel je to takto mnohem pohodlnější, než se snažit použít tu elektronickou verzi a těch pár stovek jsem ochotný za ten ušetřený čas a nervy dát (i když mi to přijde jako slušný mazec tyhle ceníky státních služeb).
ZFO běžně na počítači otevřete v portálu Datových schránek (po přihlášení k datové schránce). Jasně, není to tak pohodlné jako dvojklik, ale pokud ZFO potřebujete otevřít, je ten webový portál nejsnazší cesta.
Akorát teda nejde v testovacím prostředí otevřít ZFO z produkce a opačně, ale na to asi narazí málokdo.
Osobně nikdy neotevírám
lokálně uložené soubory v čemkoliv, co mi běží v prohlížeči
. Vše, co nemá pod kontrolou lokální OS, považuji za krajně podezřelé.
(Reálně je několik výjimek z tohoto pravidle - pokud opravdu není jiná možnost... Ale jsem přesvědčený, že mezi světem internetu
a místními soubory
by měla být v podstatě nepřekročitelná zeď.)
ten formát je otevřený, existuje několik otevřených i placených nástrojů jak s tím pracovat.
Portál datových schránek ti ale poskytuje k ZFO několik informací navíc, třeba ti potvrzuje, že zpráva prošla zkrz něj a dává tím určitý punc věrohodnosti, to ti lokální aplikace nikdy není schopná říct. Je to určitá obezlička proti tomu, když si neudržuješ razítka platná.
Osobně jsem tuhle vlastnost považoval za největší chybu návrhu DS.
Na jedné straně se to celé snaží chovat jako klasická papírová
komunikace, včetně fikce doručení
, ale na druhé straně se to od papíru
v podstatných bodech liší: papírový dokument strčíte do šanonu a tam může ležet roky, v případě potřeby ho jen najdete a předložíte; s podpisy a razítky, které tam byly od počátku, bez historické obálky... Tady je podstatný nejen dokument, ale ještě i obálka, přičemž uživatel se musí sám aktivně (nebo zaplacením) starat o to, aby bylo vše stále platné a validní, přičemž ten řetězec důvěry
se až příliš snadno přetrhne.
A aby toho nebylo málo, tak jediným oficiálním kanálem má být jakási webová aplikace
, která ani ty dokumenty sama nearchivuje, takže je člověk stejně musí buď vyexportovat - nebo vytisknout na ten papír. (Zaplať Pámbu za aplikaci Datovka!)
To vše - dle představ tvůrců - nejlépe povinně pro každého a pro všechny, včetně těch, kdo komunikují se státem maximálně dvakrát do roka.
A tak kdyz vam tu behaji "spekulanti" co si mysli, ze neprebiranim posty sve problemy vyresi... nezbyva, nez neco jako fikci doruceni mit. Neni duvod v tomto odlisovat digitalni svet od toho analogoveho.
Papiry ze sanonu samozrejme jde krom jineho snadno zpochybnit. Proste je prohlasite za falzifikat a muzete se jit maximalne tak klouzat :-) Aneb preji hodne stesti v prokazovani, ze ten papir vytazeny ze sanonu je skutecne originalem... pokud vam jeho pravost nekdo zpochybni...
Drobná poznámka k fikci doručení
: běžně člověku chodí papírová pošta do schránky, stejně, jako dopisy, pohlednice, noviny, letáky, a lístečky od sousedů. Dopisní schránka tak odpovídá spíše té e-mailové. Když vás pošťačka s úředním psaním nezastihne, nechá v té schránce lístek, že, kde, a kdy si můžete to psaní vyzvednout - obvykle na nejbližší poště. Tak to je přirozeně nastavené. U datových schránek si podobné chování musí člověk nastavit sám, ručně.
Zpochybnit lze i ten digitální dokument. Zvlášť, když se člověku nepodaří důsledně to celé přerazítkovávat.
Jenže u toho papírového se a priori předpokládá, že je pravý (pokud to nezpochybníte...), ale u těch elektronických je naopak předpokládáno, že nebyly-li přerazítkovávány, mohly být modifikovány
.
Takže papírové potvrzení o zaplacení odvodů na důchod
stačí prostě předložit, máte-li to z datové schránky čistě jen vyexportované do souboru, pravděpodobně to úřadu stačit nebude.
Navíc v tom šanonu bude jen dokument, nikoliv dopisní obálka, ve které to někdo posílal - ale uložené PDF, vyexportované ze ZFO, bez dalších informací z DS, nebude stačit zcela určitě.
(Přeji příjemnou zábavu, až jednou budete prokazovat, že máte důchodové pojištění poctivě placené - jen tu ouřad nemá ty záznamy.)
Tak ono kde to ta DS ma podle vas vzit? :-) Ano, v ROB muzete mit take email, ale je to volitelny udaj, nikoliv povinny. Listecky samozrejme funguje jeste vtipneji... aneb pokud postacka schranku s danym jmenem nenajde, tak vam tu vyzvu treba prispendli na nastenku... nebo proste nekde nahodne odlozi :) Tak nejak prirozene... je jim to casto proste fuk.
Precizne prerazitkovany dokument zpochybnite fakt dost tezko. Ono i ten neprerazitkovany - precijen ono to chce trosku vic schopnosti vytvrorit podvrh nez jen vytisknout lejstro na tiskarne a opatrit ho razitkem, ktere vam vyrobili na rohu vedle samosky.
Pokud jde o to zpochybňování dokumentů, je to dost složitý, komplexní svět.
Zpravidla je vše považováno za pravé, pokud to někdo věrohodně nezpochybní a důkazní břemeno je na něm. U papírových dokumentů to je relativně těžké něco věrohodně zpochybnit a prostě ti ten dokument v tom šanonu stačí, znalec velmi rychle může poznat, jestli vypadá autenticky.
U digitálních je to ale úplně jiná písnička. Změnit obsah dokumentu je velmi snadné, rozpoznat tu změnu je velmi těžké. Rozmohla se nám tady snaha "věrohodně" zpochybňovat dokumenty tak, že udělám jeho pozměněnou kopii a řeknu, že i předkladatem si mohl udělat podobnou změnu a nelze to poznat. AI tomu moc nepomáhá.
Hledají se tedy nějaké zkratky a právě jedna z těch zkratek je implikace platného podpisu/razítka. Aneb řečeno, pokud mi v "Acrobat readeru" svítí vše zeleně, vypadá to důvěryhodně. Hodně spisových služeb tohle ověření dělá automaticky, když jim pošleš dokument. Zpochybnit popsaným způsobem takhle zvalidovaný dokument je těžké. Úřady ho příjmou bez problémů a nikdo dál to už neřeší.
Jakmile ale tam nemáš platný podpis, začne nepředstavitelně těžké kolečko. Spisová služba ho nepříjme, takže klasicky ho vytiskneš a pošleš papírově, to většinou vezmu, ale chybí tomu podpis (řada úředníků požaduje podpis nějakou formou), takže se neustále řeší a řeší. Poslat jim odkaz na portál datových schránek, ať si tam zkusí ověřit tohle ZFO (které samozřejmě jim musíš posílat emailem, protože spisová služba ho odmítne příjmout), že pak tomu můžou věřit asi tušíš jak dopadá.
Můžeme tady číst skvělé články p. Peterky. Můžeme argumentovat technickými pravidly, ale ten svět funguje jinak. U digitálních dokumentů je prostě i tak digitální podpis důležitý a bez něj to je někdy neřešitelně komplikované.
U digitálních dokumentů je prostě i tak digitální podpis důležitý a bez něj to je někdy neřešitelně komplikované.
A s ním je to komplikované jen
pro obyčejné uživatele, kteří se provinili pouze tím, že mají datovou schránku, často z povinnosti.
Problém je, že s tou povinností mít DS
(jasně, pro FO je to dobrovolné... - ale už se jí nezbavíte) na člověka napadají i povinnosti ty dokumenty udržovat a opečovávat.
A kdyby toho nebylo málo, tak je přihozena i de facto povinnost prokázat/doložit pravost onoho dokumentu. To vše za situace, kdy tomu drtivá většina uživatelů nerozumí, a kdy je to často jejich jediná reálná zkušenost s digitální kontinuitou dokumentů. (Ty ostatní, třeba u bankovnictví, jsou totiž od uživatelů efektivně odstíněné: nemusíte se starat, jak to funguje, prostě se spoléháte na to, že to funguje.)
Naše škola (Aalto-yliopisto) ruší papírové diplomy a nahrazuje je elektronickými. Ptal jsem se, jak je to s platností dokumentu, až nějaký certifikát v řetězci vyprší, a bylo mi odpovězeno, že to není problém, že to řeší standard PAdES-LTA, a že dokument zůstává platný bez nutnosti obnovovat.
Standard jsem zatím nestudoval, ale třeba se tu najde někdo povolanější – je mimo naše škola (že tohle „umí“), nebo česká státní správa (že to neumí)?
to je dokument s čepetí. Jeho platnost je dána platností pečetě samotné, což může být třeba 5 let, vyjímečně trochu déle, ale nebude to 20 let.
Vem si to logicky, pokud by se v minulosti používala pečeť md5 haše, dnes už takový dokument nebude důvěryhodný. Řešením je v mezidobí ho podepsat novou čepetí s sha1, sha256 atd.