Je potřeba vnést mezi uživatele chaos. Přesvědčit je že kliknutí na odkaz je nebezpečné, ale současně že to platí jen pro datové schránky -- všude jinde se klikat smí. Zakořenit v nich přesvědčení, že certifikáty se ověřovat nemusí, a nebo by měly, a nebo možná vlastně ne. Atd.
A jakmile v tom konečně začne mít většina lidí zmatek, tak bude mít Česká pošta vyhráno, protože pak už bude každému šumafuk jestli je něco bezpečné nebo ne. Stačí potom už jen vyvolávat iluzi bezpečnosti tím že se na stránky doplní captcha a uživatelé se budou buzerovat nutností změny hesla jednou za 5 dní, a je vymalováno :-).
Tak jestli se captcha test provádí až po přihlášení, je to buzerace na nejvyšší úrovni. Těžko se zdůvodní "bezpečnost" - pokud nějaký robot opakovaným generování zjištuje vstupní údaje, tím že narazil na známou stránku s captchou ví že jeho práce úspěšně skončila..
Druhá věc je, že neustálým měněním adres a nedostatečných bezpečnostních postupů , lidi spíše zmatou. Btw hádám že díky tomu draze zaplacené kurzy na obsluhu DS, co se konaly v létě, už z velké části pozbyly své informační hodnoty, skoro všechno je jinak....
IT ochrana, která počívá v tom, že klient si musí nejen sám odsouhlasit pravost certifikátu, ale dokonce ručně přepisovat adresu www.mojedatovaschranka.cz, podle textu na webové stránce datoveschranky.info, opravdu odpovídá úrovni draze zaplacených expertů a odborníků v tomto projektu, a vlastně úrovni celé státní správy v tomto státu.