Tohle je dobrej vtip. Spolehlivost pošty + 602 je naprostý vrchol, horší to být snad nemůže. Z druhý strany tý certifikace by se chytit mohli - peníze nesmrdí.
U „oficiální“ webové aplikace snad nějaké záruky máte? Pár obecných nezávazných PR prohlášení na webu. Dejte si je dohromady s tím, jak autoři webové aplikace rozumí zabezpečení (třeba ona „CAPTCHA“, která se zobrazuje po úspěšném přihlášení a kterou počítač vyřeší daleko snáz, než člověk), a o bezpečnosti „oficiálního“ klienta si můžete udělat celkem dobrou představu.
Souhlasím. Ale minimálně nějaký náznak o certifikaci mohl být. Takto to je opravdu na "důvěře" ve společnosti, které aplikace tvoří resp. v jejich schopnosti a serióznost.
No a já si zase myslím, že díky tomu, že kdokoli může napsat svou aplikaci, se i uživatelé normálních a běžných operačních systémů (Linux, BSD, Symbian, ...) k datovým schránkám připojí přesto že se na to ministerstvo i řešitel totálně vysrali - promiňte mi ten výraz, ale je opravdu výstižný. No a nejlepší audit je opensource ;-)
Tady si myslím, že je velký problém v tom, že interface pro přístup k DS je dostupný v podstatě komukoliv = kdokoliv si může napsat klientskou aplikaci. Vzhledem k tomu, že všichni klienti pracují s přístupový údaji se jedná o nemále bezpečnostní riziko. Tento "nedostatek" mohl být jednoduše eliminováno například certifikací nebo auditem (nebo jiným technickým opatřením) který by prováděla ČP nebo MVČR. Zároveň mohl být dostupný i seznam takto auditovaných produktů atp....
Upozorníme vás na články, které by vám neměly uniknout (maximálně 2x týdně).