Jsem zastáncem tvrdší linie na začátku a postupnému povolování kohoutku, takže spíše zastávám názor prvotní centralizace, kvalitní autentifikaci na bázi min. třech prvků a šifrovaný provoz přes šifru známou jenom státu. Podle těchto kritérií jsou DS a i německý De-Mail někde uprostřed. Němci jsou na tom možná trochu líp, důvody jsou ale ryze české.
Tak hlavně ať jim to funguje a naši se třeba v některých věcech poučí. A němci od nás, přeci jenom v jejich řešení je také pár mezer.
Prý šifra známá jenom státu, tak to mě poslalo do kolen. Jako by už neexistovalo dost příkladů, jak se někdo spálil (zdravím Sony) při vymýšlení nové nebo nedbalé implementaci zavedené šifry. Na security by obscurity se prostě spoléhat nedá. Problém Datových schránek je právě v tom, že se tu snažíme znovu vynalézat kolo místo toho, abychom využili vhodná a vyzkoušená řešení. A tvrdou linii si představuji tak, že se vydá kvalitní závazná specifikace a po dodavateli/dodavatelích se dupe, aby ji plnili. A to klidně i ve formě nutnosti OSS licence a nabídkou odměn za nalezení chyb, které samozřejmě zaplatí dodavatel (ok, přestávám snít). Doplňte si k Datových schránkám tu kvalitní autentizaci a máte řešení dle vašich představ, které ale stále stojí za …