Děkuji za výborný článek. Jenom jedna věc mi není úplně jasná:
Z článku jsem pochopil, že poskytovatel identity neví, pro jakého Service Providera identitu poskytuje - ale pak se píše o zaznamenávání provozních údajů na NIA "...Na druhou stranu to může být i výhodou – třeba pokud je v nějakém soudním sporu potřeba prokázat, kdo, kdy a kam se přihlašoval". Jak to tedy vlastně je?
A co když e občanku ztratím, nebo mi ji někdo ukradne a ten někdo bude disponovat pokročilým dekryptovacím HW a SW? Ne, nehodlám riskovat a pokud se výměny staré plastové bezčipové OP za tuhle opičárnu dožiju, tak první, co udělám, bude to, že ten čip preventivně zničím a v případě potřeby si pak na nějaký ten úřad dojdu osobně.
Policisté právničce ve vlaku navrhli, aby jim místo předložení průkazu totožnosti pouze sdělila své jméno, příjmení a datum narození. Ani s tím však Candigliota nesouhlasila, k poskytnutí osobních údajů podle ní nebyl důvod.
Co přesně jste na tomto složitém sdělení nepochopil?
Když ji ztratíte a nebudete na ní mít napsaný IOK, tak nemáte ani žádný problém, tedy nemáte jiný problém, než když ji ztratíte dnes.
Druhá možnost, krádež a pokročilý dekryptovací HW a SW, je-li to vůbec možné, je zbytečně složitý. Je-li někdo ochoten udělat cokoliv, tak je jednodušší vás přesvědčit, abyste to, co chce, udělal "dobrovolně". Nepodceňujte klasické metody jako je gumová hadice, jehly pod nehty apod.
V obou případech ovšem ke zneužití musí dojít dřív, než oznámíte ztrátu a občanka se dostane na blacklist - na tom eOP nic nemění.
A nakonec, proč chcete ničit čip, když stačí ty služby na eOP neaktivovat a jste i s novou občankou na tom stejně, jako s tou dosavadní?
Divate se na to z uplne spatne strany. Kolik se po internetu da najit clanku na tema za maji lide pin napsany na platebni karte? A kdy vam v bance pri zrizovani uctu nekdo neco rekl k bezpecnosti pouzivani onech bankovnich prostredku? Me se to jeste nestalo.
Prijdete na urad, tam vam rekou ze tuhle a tamhle mate zadat nejaka cisla. Jak tu uz bylo receno, lide tam klidne daji treba RC. Z drtive vetsiny nebudou vubec resit k cemu a nac. O rizicich je nikdy nikdo informovat nebude. A i kdyby tak maximalne v podobe nejakeho papiru na tema "a zde to podepiste", ktery nikdo cist nebude.
Ostatne uplne stejne infromuji o tom stavajicim hausnumeru "proste tam dejte nejaky pin", zadna informace k cemu vlastne, zadna informace o pripadnych moznostech zneuziti, naprosto nic. Ony ty urednice samy nevedi, nac to je.
V případě eObčanky jsem rovnou od úřednice dostal letáček "Právě jste podali žádost o nový občanský průkaz" - ten je zjevně z ministerstva (eidentita.cz) a je to zkrácená verze https://info.eidentita.cz/eop/
A dostal jsem do ruky ještě takové FAQ pro BOK, IOK, DOK, letáček přímo z našeho Magistrátu, který vychází z https://info.eidentita.cz/eop/OchranneKody.aspx
Takže aspoň základní informovanost je, ale po pravdě, pro většinu populace to bude asi přespříliš složité, a budou tu občanku používat pouze jako plastovou kartičku.
To je možné, uvidíme, kolik bude uživatelů Portálu Občana nebo součástí e-governmentu. Třeba e-recept bude možná docela používaný i lidmi, kteří by se jinak neobtěžovali.
Občanku mám vydanou před rokem, tak se mi zatím nechce žádat o e-občanku, proto jsem šel cestou jméno-heslo-sms. A začínám o e-občance uvažovat, protože zřízení (nutnost jít na Czech Point) je poněkud otravná, použití nepříliš komfortní (SMS s kódem má 3 skupiny po 4 číslicích, to je určitě strašně bezpečné, ale do formuláře to přepisujete na třikrát).
Uvidíme. Pokud třeba e-občankou půjde podepsat daňové přiznání z EPO, získá si to další uživatele.
Hezký článek.
chtěl jsem se zeptat - pokud se nepletu, z nařízení eIDAS plyne pro stát povinnost vzájemně uznávat ohlášené autentizační systémy. a umožnit tedy autentizaci ohlášenými prostředky. Proč by tedy nebylo možné použít občanku pro přihlášení k datovým schránkám? Jak se píše zde https://www.lupa.cz/clanky/dva-roky-s-eidas-co-uz-je-za-nami-a-co-nas-teprve-ceka/, Německo již tak učinilo a od 29. září 2018 tak budou muset ostatní státy EU umožnit přihlášení německými eOP ke svým službám e-Governmentu.
To je taková roky trvající mantra ministerstva, kterou stále opakují, aby ospravedlnili fakt, že k občankám nedávají vůbec žádnou čtečku. (A pak se diví, že nikdo to vlastně moc nevyužívá....)
Pokud chcete malou, skladnou, čtečku čipových karet, prodávám https://www.xtel.cz/obchod/usb-ctecka-cipovych-karet-id/
fd- jo čtečka to je, ale nemá udané parametry, takže nemusí s naší e-občankou mluvit. Dále je to ze zahraničního e-shopu na kterém neumí všichni BFU nakupovat. Chci jít do konkrétního obchodu a tam za max.200,-Kč zakoupit. Poslal jsem dotaz na eIdentitu kde lze taková čtečka zakoupit. Odpověděli mi, kromě dlouhosáhlého popisu jak to funguje (na to jsem se neptal), že lze čtečky zakoupit cit.:
Čtečku čipových karet (Smart Card) lze pořídit téměř v každém obchodě nebo e-shopu s elektronikou nebo PC technikou nebo u poskytovatelů služeb vytvářejících důvěru.
"..téměř každý obchod nebo e-shop s elektronikou" kde by to prodávali jsem nenašel !!
Prostě nikdo není schopen konkrétně napsat např.: čtečku za 199,90 Kč zakoupíte v prodejně NARPA v každém okr.městě. Protože to sami neví a kecají, a kecají nesmysly které je někdo naučil papouškovat.
Děkuji, že jste jim položil ten dotaz. Z jejich odpovědí je jasné, že žádné "čtečky za 200 Kč" na trhu nejsou.
Jako distributor čteček +iD, který sleduje trh, mohu jen říct obecně k možnostem pořízení:
- levné čtečky, no name, s USB kabelem, kompatibilita ??, do cca 300 Kč (koupené nejčastěji v zahraničních eshopech)
- čtečka čipových karet, skládací, bez USB kabelu, do cca 500 Kč, kompatibilní s českým i slovenským eOP i všemi evropskými eID (CZ eshopy, dodání do druhého prac. dne)
- dražší čtečky, které nabízí třeba certifikační autority (někdy i s PIN klávesnicí), do cca 1500 Kč
To by mne zajímalo, kdo soudný bude riskovat nákup no-name čtečky (věřím, že takové do cca 200 Kč lze na internetu nalézt), aby ve finále zjistil, že čtečka není kompatibilní se SW, kartou nebo obojím. U našich 3 akreditovaných poskytovatelů certifikačních služeb, tzn. I.CA, eIdentity a Postsignum, sice čtečky jsou, ale ty ceny. :-(
Tech soudnych lidi kteri nakupuji "noname" vyrobky z ciny znam osobne desitky, a ty vyrobny prevazne funguji mnohem lepe, nez jakekoli "znackove" - vyrobene tamtez. Ti cinane pak nemaji absolutne zadny problem vratit penize, a vubec se s vami nedohaduji na tema zda je co neni reklamace opravnena.
Já nezpochybňuji no-name čínské výrobky, neboť si je občas kupuji také. Tady ale není řeč o značkových vers. neznačkových džínách, nybrž o tom, že no-name čtečka z Číny, i když velmi kvalitní, nemusí být automaticky kompatibilní s SW nebo kartou používanou v případě eOP a bude tedy kupci nanic.
Ano, jak jsem psal výše, ministerstvo tvrdí "čtečka do 200 Kč" už roky.
Nabízeli jsme ministerstvu čtečky +iD, odkaz viz výše, které se používají v Estonsku, a tamní úřady je vydávaly spolu s vydáním dokladu pro rezidenty i e-Residenty.
Pokud by byla vůle, je určitě možné čtečky za takovou cenu mít (tj. vysoutěžit), a tím pak podpořit opravdové využívání identifikačních, autentizačních i podpisových funkcí eOP, jak při komunikaci se "státem", tak i pro využití soukromými subjekty (pojišťovny, banky, telco, prodejci,...).
Jen, pokud by byla vůle...
Napr. zde https://www.suntech.cz/produkt/413705-gemalto-idbridge-ct30-ctecka-cipovych-karet-usb/ prodavaji ctecku, kterou pouzivaji take urady a mj. i firma Monet+, ktera pro stat (MVČR) vytvorila aplikaci eObčanka (https://info.eidentita.cz/Download/InstalacniPrirucka_eObcanka_Windows.pdf). INSTALACE ČTEČKY ČIPOVÝCH KARET GEMALTO IDBRIDGE CT30 A K30 - PDF https://docplayer.cz/2572300-Instalace-ctecky-cipovych-karet-gemalto-idbridge-ct30-a-k30.html
Jaký je rozdíl mezi ověřením datovou schránkou a ověřením plastovou občankou s nutností koupit čtečku čipů? V tiskových zprávách se e-občanky opěvují jako možnost, jak z domova požádat o výpis z rejstříku trestů a podobné "papíry", ale skrz přihlášení do datové schránky přece můžu žádat o totéž už několik let, viz https://seznam.gov.cz/obcan/formulare
Řešení skrz DS je přece mobilnější, člověk sebou netahá čtečky karet, kdežto do DS se můžu v zásadě přihlásit kdykoli (pokud mám v telefonu resp. notebooku internet).
eOP budou mít postupně všichni v rámci běžné výměny OP. S OP se nepojí žádné další povinnosti, což neplatí o datové schránce. Navíc eOP, NIA a elektronické podpisy jsou standardní řešení, která budou fungovat v celé EU. DS jsou české „špecifikum“, přičemž čas rozpadu těchhle českých ultimátních e-government řešení, která „zajistí, že úřady bude obíhat elektronický dokument a ne občan“, je cca 10 let – a DS nedávno oslavily deváté narozeniny.
Jaký je přesný rozdíl při přihlášení pomocí čipové občanky a pomocí datové schránky?
Jaká je nevýhoda přihlášení existující datovou schránkou?
Resp. pokud už vlastním datovou schránku, proč bych si měl za 200 Kč pořizovat nový OP + čtečku? Bude mít pořízení nové občanky nějakou extra výhodu oproti přihlášení datovou schránkou? Díky za vaše postřehy.
ke čtečkám na MVČR píšou...
Které čtečky karet jsou podporovány?
Podpora konkrétního modelu čtečky je vázána na existenci ovladače pro daný operační systém. Doporučený model čtečky, který je podporován na všech platformách, je Gemalto GemPC Twin.
Třebas na ČP shopu pak toto stojí 670,- vočí, tolik k neplodné diskusi okolo číslovky 200 :)
Jinými slovy: Budeme si muset k tomu krámu pořídit ještě speciální čtečku, přičemž bezcenní šmejdi, kteří tuhle akci dělají, nejsou ani schopni hodit na stůl seznam zařízení, která jsou s tím jejich exkrementem kompatibilní (existuje vůbec nějaké takové?). Prostě ukázka e-governmentu v praxi.
Opravdu nezbývá než provolit do čela státu politiky, kteří to zaříznou.
A proč by měli uvádět seznam zařízení, když je podmínkou zařízení vyhovující ISO/IEC 7816?
Takže si koupíte jakoukoliv čtečku, která tomuto vyhovuje, nejste omezen na nějaký ministerský seznam. Když to náhodou fungovat nebude, ale prodejce uvádí že ano, tak mu to vrátíte právě z toho titulu, že to nefunguje.
Čili já budu muset složitě zjišťovat (a v podstatě na to nemám ani HW ani SW ani odborné znalosti), zda kupované zařízení této normě vyhovuje, a budu se dostávat do sporu s obchodníky, kteří budou tvrdit, že ano, a skutečnost, že to nepřečte nějaký šunt od státní správy, na tom podle nich nebude nic měnit (a budou mít pravdu).
Stát by měl IMHO zajistit certifikaci těch čteček, které s e-občankou spolehlivě fungují. Jako zajišťuje, že elektrický spotřebič nebouchne po strčení do zásuvky, např.. Nebo jako má MS olepkované některé počítače, že na ně jdou nainstalovat wokna (a případně která), To hlavní problematické nechávají soudruzi státní úředníci na ovčanech, konec konců, to ovčané a ne úředníci budou riskovat vyhození peněz za nákup nefunkčních krámů. Takže ať se soudruzi nediví posilování antisystémových stran s programem jejich vykopání z teplých úřednických židlí.
A jestliže je ta proklamovaná kompatibilita s ISO/IEC 7816 stejná, jako proklamovaná cena čtečky (200 Kč), o níž se diskutuje o kousek výš, tak to nejspíš bude bastl, který tuhle normu ani neviděl. Podobně jako jsou v podstatě nepoužitelný bastl datové schránky a další výplody e-governmentu.
Mimochodem, e.pasy mají v sobě biometriku, která je více-méně bezproblémová, včetně uloženého otisku prstů a jejich možného porovnání s tím, co načte úředník na své. Něco podobného by bylo daleko bezpečnější a funkčnější než než spousta naprosto nesmyslných PINů, které budou jen a jen bezpečnostní riziko, protože si je normální člověk nedokáže zapamatovat. Pokud by se vzalo něco, co funguje a jen dalo na další doklad, tak by se ovšem na zcela originálním projektu e-občnek nemohl nikdo nakapsovat, .
Pro nějakého parazita, co nepracuje, jednoduché a snadné. Ten má času dost. Pro lidi, co si na to musejí vzít volno z práce, problém, zejména s tím 14 denním termínem a zvláště pokud na nekompatibilní čtečku narazí vícekrát.
Laskavě si uvědomte, že my tenhle póvl na ministerstvech živíme, a on by měl za naše peníze dělat svou práci pořádně. Konec konců, v té Litvě, která je zde dávána za vzor, dokázali dát k občance i čtečku s garantovanou funkčností.
Znovu opakuji: bude nutné provolit do čela státu nějaké "populistické" strany, které udělají na ministerstvech průvan a z lidí, kteří takto nesmyslně připravují e-government, nadělají nezaměstnané.
Já mám třeba na poštu cca 20 minut chůze (z práce), a to jsem ještě "čupr". Kolega z vedlejšího kanclu má obě kyčle umělé a chodí o dvou francouzských holích rychlostí splašeného šneka (šel by tam a zpět možná déle než je pracovní doba). Domů se dostávám často až poté, co už je místní pošta v naší čtvrti zavřená (a na konci provozní doby tam mají často frontu na hodinu). Takže když chci něco vyřizovat na poště, musím sednout do auta a jet nikoli k té poště nejbližší, ale k té, u níž se dá zaparkovat. Většinou je tam taky nějaká fronta (platívám tam inkaso a jiné poplatky), takže v průměru záležitost na hodinu a něco.
Prostě mi vadí, že ti líní a neschopní šmejdi z ministerstva nutí občany dělat věci, které měli udělat a zajistit oni sami.
A opravdu budu v roce 2021 pokud možno volit někoho, kdo je vymete a pošle k lopatě nebo vybírat popelnice.
Obecně:
Fascinuje mě, kolik se v populaci nachází tupých ovcí, případně přímo vykleštěných samců Tura domácího, kteří si nechávají naprosto bez odporu od státních úředníků přidělávat práci, navíc naprosto nesmyslnou, která má jakýsi význam jen pro ty úředníky a nikoli pro ně samotné, a dokonce jsou schopní akceptovat stále se pro ně zvyšující rizika, která z těchto výmyslů plynou.
To A.S. Pergill: k výběru čtečky - zastavte se za vaším kolegou Matyášem z fi.muni.cz, ten Vám jistě vhodnou a levnou čtečku doporučí.
K pasům a biometrice - ona ta čtečka otisků prstů je ještě dražší, než čtečka karet.
Obecně ke čtečkám v této diskusi - úředníci se zkrátka bojí říct nějakou konkrétní čtečku, aby nebyli obviněni, že někoho zvýhodňují, když existuje jasný standard. Je pravda, že implementace standardu může být různá, ale to už je na každém, co si vybere. Ano, mohli k občance dávat čtečku, neudělali to. Na Slovenku také ze začátku čtečky dávali, nicméně jakmile rozdali zásobu, nechali nákup na občanovi. Je pravda, že zveřejnili alespoň seznam čteček, na kterých bylo provedeno otestování funkcionality (https://www.slovensko.sk/_img/CMS4/Prirucka_eID_klient.pdf).
Osobně věřím, že kdo chce využívat elektronickou funkci občanky, s nákupem čtečky si poradí. Každý z nás má v okolí nějakého "ajťáka", který leccos ví.
1. Stát by to měl z principu udělat tak, aby vše fungovalo, respektive aby garantoval funkci na jasně identifikovaných zařízeních, aniž by občan musel něco složitě a na vlastní riziko zařizovat, shánět, instalovat apod.
2. Nemělo by být na občanovi, aby sháněl známé, platil si odborníky atd. na zprovoznění něčeho, co organizuje stát a co má fungovat už v momentě, kdy to stát předá občanovi. Konec konců, e-government je zájem státu a nikoli občana.
3. Čtečka prstů je dnes součástí i řady mobilů. Navíc není důvod ji mít doma - prostě přijít na přepážku, ťuknout na čtečku a být identifikovaný, aniž by se složitě řešily nějaké čipy, PINy a podobné nesmysly.
4. Další možností by jistě bylo využití mobilu, jak to mají banky v e-bankovnictví, které se také bez podobných nonsensů obejdou.
5. Ještě další možností je USB token, jaký používají např. lékaři pro komunikaci s pojišťovnami - jeho výhodou je, že nepotřebují shánět nějakou obskurní čtečku karet, ale stačí jim počítač s USB portem.