Statlig e-legitimation kan hamna på fysiskt kort

Permalänk
Melding Plague

Statlig e-legitimation kan hamna på fysiskt kort

I det första delbetänkandet i utredningen om statlig e-legitimation föreslås ett kontaktlöst fysiskt kort som den bästa lösningen.

Läs hela artikeln här

Visa signatur

Observera att samma trivselregler gäller i kommentarstrådarna som i övriga forumet och att brott mot dessa kan leda till avstängning. Kontakta redaktionen om du vill uppmärksamma fel i artikeln eller framföra andra synpunkter.

Permalänk
Medlem

Bra dumt! Det gör det omöjligt att använda bank-id på en stationär dator, eller på en enklare mobil utan NFC. Och det tvingar också folk att dels skaffa en legitimation man inte behöver, dels underkasta sig de integritetskränkande datainsamlingar en sån innebär och också en större utgift.

Bank-id i dag funkar utmärkt.

Visa signatur

Moderkort: Gigabyte X570 Aorus Master | CPU: AMD Ryzen R9 5900X | CPU-kylare: Noctua NH-D15 chromax.black | RAM: Corsair Vengeance LPX 64 GB (4x16) DDR4-3600 CL18 | GPU: Gigabyte RTX 4080 Eagle OC | SSD: 2 x Samsung 970 EVO Plus 1 TB NVMe + Kingston A400 480 GB + Samsung QVO860 1 TB | PSU: EVGA SuperNOVA G2 1000 W Gold | Chassi: Lian Li O11 Dynamic XL | Skärm: BenQ PD3200U @ 3840x2160 + ASUS ROG Strix XG32VQ @ 2560x1440 | Tangentbord: Corsair K68 RGB Cherry MX Red | Mus: Logitech MX Master 2S

Permalänk
Medlem

Men förhelvete. Vi vill ju slippa fysiska kort...

Visa signatur

I7 12700K, Asus RTX 3080 TI, Alienware AW3423DW och annat smått o gott.

Permalänk

Nice! Och sedan kan de lansera en digital version av den fysiska e-legitimationen. Framtiden!

Permalänk
Medlem
Skrivet av cyklonen:

Bra dumt! Det gör det omöjligt att använda bank-id på en stationär dator, eller på en enklare mobil utan NFC. Och det tvingar också folk att dels skaffa en legitimation man inte behöver, dels underkasta sig de integritetskränkande datainsamlingar en sån innebär och också en större utgift.

Bank-id i dag funkar utmärkt.

Det finns visserligen NFC-läsare till dator, så omöjligt är det inte.

Var är tvånget? BankID kommer ju fortfarande finnas kvar och fungera som det gör idag.

Staten vet redan din identitet, ser inte hur detta gör nån skillnad... Grejen är att detta inte kräver någon server-kontakt med en utgivare till skillnad från BankID, så detta borde vara mindre integritetskränkande än det.

Permalänk
Medlem

Rimligt med fysiskt kort som något att landa på när man laddat ur telefonen eller vaskat den i marken och så, men det måste ju främst vara en digital handling som går att överföra till en annan enhet med id-växling, annars finns det ju ingen poäng alls

Pass går ju redan att läsa med NFC, så ser inte vad det tillför om det bara är fysiskt

Permalänk
Skrivet av cyklonen:

Bra dumt! Det gör det omöjligt att använda bank-id på en stationär dator, eller på en enklare mobil utan NFC. Och det tvingar också folk att dels skaffa en legitimation man inte behöver, dels underkasta sig de integritetskränkande datainsamlingar en sån innebär och också en större utgift.

Bank-id i dag funkar utmärkt.

Jag håller till viss del med, men samtidigt finns det de som inte har ett mobilt bankid idag och som faktiskt är i behov av ett fysiskt kort. Om förslaget dessutom passar på att göra om legitemeringssituationen helt och hållet så kanske vi -- äntligen! -- kan få en legitimation som fungerar för allt. Men de får så klart också se till att möjliggöra en digital lösning samtidigt, som då kan användas på enheter utan NFC.

Bank-id funkar utmärkt, men är inte statligt och har till stor del ett monopol på marknaden. Jag tycker det är en bra idé att se över alternativa lösningar, men vill man kunna konkurrera med Bank-id så har man en del att jobba på.

Visa signatur

Supermicro X10SDV-6C-TLN4F m. Xeon-D 1528 | Crucial 64GB 2400MHz ECC | Silverstone DS380B | Corsair SF450 450W | HDD

Permalänk
Medlem
Skrivet av dlq84:

Det finns visserligen NFC-läsare till dator, så omöjligt är det inte.

Var är tvånget? BankID kommer ju fortfarande finnas kvar och fungera som det gör idag.

Staten vet redan din identitet, ser inte hur detta gör nån skillnad...

1. Kanske finns det, men det är absolut inget gemene man har, så det skulle innebära en betydande extrautgift som i dag inte krävs.

2. Nej, när detta kommer finns inte bank-id kvar i nuvarande form och användningsområde.

3. Inte djupgående biometrisk information, som nu krävs för nationellt id-kort, pass och sen då detta e-legkort. Det staten har om mig nu är min identitet (personnummer, namn, folkbokföringsadress och sånt) och några jättegamla passfoton.

Visa signatur

Moderkort: Gigabyte X570 Aorus Master | CPU: AMD Ryzen R9 5900X | CPU-kylare: Noctua NH-D15 chromax.black | RAM: Corsair Vengeance LPX 64 GB (4x16) DDR4-3600 CL18 | GPU: Gigabyte RTX 4080 Eagle OC | SSD: 2 x Samsung 970 EVO Plus 1 TB NVMe + Kingston A400 480 GB + Samsung QVO860 1 TB | PSU: EVGA SuperNOVA G2 1000 W Gold | Chassi: Lian Li O11 Dynamic XL | Skärm: BenQ PD3200U @ 3840x2160 + ASUS ROG Strix XG32VQ @ 2560x1440 | Tangentbord: Corsair K68 RGB Cherry MX Red | Mus: Logitech MX Master 2S

Permalänk
Medlem
Skrivet av cyklonen:

1. Kanske finns det, men det är absolut inget gemene man har, så det skulle innebära en betydande extrautgift som i dag inte krävs.

2. Nej, när detta kommer finns inte bank-id kvar i nuvarande form och användningsområde.

3. Inte djupgående biometrisk information, som nu krävs för nationellt id-kort, pass och sen då detta e-legkort. Det staten har om mig nu är min identitet (personnummer, namn, folkbokföringsadress och sånt) och några jättegamla passfoton.

2. är fel

https://www.digg.se/digitala-tjanster/e-legitimering/statlig-...
"Ja, det kan du. En statlig e-legitimation ska vara ett alternativ för att möjliggöra att du har möjlighet att logga in i e-tjänster om en annan e-legitimation inte skulle vara tillgänglig."

Permalänk
Medlem

Tycker det verkar vara en bra lösning för att få bort Bank-ID monopolet.

Sedan sägs det ju inget om vilket format detta "kort" ska ha. till att börja med fattar jag det som att det ska vara ett digitalt kort, med andra ord kan du inte legitimera dig som med det nationella id kortet utan enbart digitalt. Jag tror ju lösningen kommer att se ut som yubikey istället för något traditionell kort. dessa funkar ju både med NFC och USB så det verkar vara en mer universell lösning (sen gillar jag just det att man måste låsa upp den med finger avtryck).

Men detta är bara så jag önskar att det ska hanteras.

Permalänk
Medlem
Skrivet av cyklonen:

1. Kanske finns det, men det är absolut inget gemene man har, så det skulle innebära en betydande extrautgift som i dag inte krävs.

2. Nej, när detta kommer finns inte bank-id kvar i nuvarande form och användningsområde.

3. Inte djupgående biometrisk information, som nu krävs för nationellt id-kort, pass och sen då detta e-legkort. Det staten har om mig nu är min identitet (personnummer, namn, folkbokföringsadress och sånt) och några jättegamla passfoton.

1. Där har du nog extremt fel, dom flesta har en NFC läsare, det kallas mobiltelefon och finns redan idag sätt att koppla in den till datorn och använda som extern NFC läsare, så inga extrakostnader alls för gemene man utan bara att någon måste göra en app som är enkel för gemene man att använda vilket bara är en tidsfråga så fort behovet uppstår.

2. Varför skuille bank-id inte finnas kvar på grund av detta?

3. Dom vet säkert allt det redan ändå via sjukvård/internet ska du allt se

Visa signatur

here we go!

Permalänk
Medlem
Skrivet av Chibariku:

2. är fel

https://www.digg.se/digitala-tjanster/e-legitimering/statlig-...
"Ja, det kan du. En statlig e-legitimation ska vara ett alternativ för att möjliggöra att du har möjlighet att logga in i e-tjänster om en annan e-legitimation inte skulle vara tillgänglig."

Fast du tror väl inte på allvar att de kommer att låta en "mindre säker" lösning finnas kvar som alternativ när detta kommer? Jag har några Eiffel-torn att sälja till dig om svaret är ja...

Visa signatur

Moderkort: Gigabyte X570 Aorus Master | CPU: AMD Ryzen R9 5900X | CPU-kylare: Noctua NH-D15 chromax.black | RAM: Corsair Vengeance LPX 64 GB (4x16) DDR4-3600 CL18 | GPU: Gigabyte RTX 4080 Eagle OC | SSD: 2 x Samsung 970 EVO Plus 1 TB NVMe + Kingston A400 480 GB + Samsung QVO860 1 TB | PSU: EVGA SuperNOVA G2 1000 W Gold | Chassi: Lian Li O11 Dynamic XL | Skärm: BenQ PD3200U @ 3840x2160 + ASUS ROG Strix XG32VQ @ 2560x1440 | Tangentbord: Corsair K68 RGB Cherry MX Red | Mus: Logitech MX Master 2S

Permalänk
Medlem
Skrivet av norrby89:

1. Där har du nog extremt fel, dom flesta har en NFC läsare, det kallas mobiltelefon och finns redan idag sätt att koppla in den till datorn och använda som extern NFC läsare, så inga extrakostnader alls för gemene man utan bara att någon måste göra en app som är enkel för gemene man att använda vilket bara är en tidsfråga så fort behovet uppstår.

2. Varför skuille bank-id inte finnas kvar på grund av detta?

3. Dom vet säkert allt det redan ändå via sjukvård/internet ska du allt se

1. Långt ifrån alla mobiler har NFC-funktion. Alla lever inte i flaggskeppsvärlden, utan det finns många äldre eller fattiga som har enkla mobiler utan.

2. Som sagt, naturligtvis kommer denna att ersätta bank-id, inte komplettera. Det är ju krav från EU att "osäkra" ska bort. Noll chans att bank-id finns kvar när kortet införts.

3. Nix.

Visa signatur

Moderkort: Gigabyte X570 Aorus Master | CPU: AMD Ryzen R9 5900X | CPU-kylare: Noctua NH-D15 chromax.black | RAM: Corsair Vengeance LPX 64 GB (4x16) DDR4-3600 CL18 | GPU: Gigabyte RTX 4080 Eagle OC | SSD: 2 x Samsung 970 EVO Plus 1 TB NVMe + Kingston A400 480 GB + Samsung QVO860 1 TB | PSU: EVGA SuperNOVA G2 1000 W Gold | Chassi: Lian Li O11 Dynamic XL | Skärm: BenQ PD3200U @ 3840x2160 + ASUS ROG Strix XG32VQ @ 2560x1440 | Tangentbord: Corsair K68 RGB Cherry MX Red | Mus: Logitech MX Master 2S

Permalänk
Medlem
Skrivet av Nyhet:

I det första delbetänkandet i utredningen om statlig e-legitimation föreslås ett kontaktlöst fysiskt kort som den bästa lösningen.

Läs hela artikeln här

På vilket sätt kommer denna "fysiska e-legitimation" att skilja sig från de redan befintligaa legimitationerna ID-kort och körkort?

Permalänk
Medlem
Skrivet av ThomasLidstrom:

På vilket sätt kommer denna "fysiska e-legitimation" att skilja sig från de redan befintligaa legimitationerna ID-kort och körkort?

Hur loggar du in på skatteverket.se med körkortet?

Permalänk
Medlem
Skrivet av cyklonen:

Fast du tror väl inte på allvar att de kommer att låta en "mindre säker" lösning finnas kvar som alternativ när detta kommer? Jag har några Eiffel-torn att sälja till dig om svaret är ja...

!remindme 10 years

Permalänk
Medlem
Skrivet av cyklonen:

Som sagt, naturligtvis kommer denna att ersätta bank-id, inte komplettera.

Vad bygger du det på?

Skrivet av cyklonen:

Det är ju krav från EU att "osäkra" ska bort.

Var står det?

Permalänk
Medlem
Skrivet av cyklonen:

Fast du tror väl inte på allvar att de kommer att låta en "mindre säker" lösning finnas kvar som alternativ när detta kommer? Jag har några Eiffel-torn att sälja till dig om svaret är ja...

Jag håller med här faktiskt, det går om lott med dessa system och regelverk. Bank-ID -> GDPR -> E-leg -> ???

Troligen blir det så att känslig information, som det förstås enligt GDPR, kommer måsta skickas med "högsta säkerhet."

Visa signatur

RIP 780

Permalänk
Medlem

Haha, hela poängen med E-leg sköts precis ihjäl, bra så.
Leg, ner idén.

Visa signatur

*5600|B350M-A|32GB|A750|GX750W|Core V21|280AIO|1TB+2TB.

AMD Ryzen 5(Zen3) @4891|Asus Prime|Corsair 2x16 RGB PRO 3200C16 @3800C18|Intel Arc LE @2740MHz|Seasonic Focus| Thermaltake mATX kub|Arctic freezer II| NVMe SSD PCIE 3.0x2 Kingston A1000 1500/1000 + 2,5" HDD Toshiba 1TB & Samsung 1TB i RAID 0.

Permalänk
Medlem
Skrivet av cyklonen:

1. Långt ifrån alla mobiler har NFC-funktion. Alla lever inte i flaggskeppsvärlden, utan det finns många äldre eller fattiga som har enkla mobiler utan.

2. Som sagt, naturligtvis kommer denna att ersätta bank-id, inte komplettera. Det är ju krav från EU att "osäkra" ska bort. Noll chans att bank-id finns kvar när kortet införts.

3. Nix.

Alla har inte och kan inte få Bank-ID utfärdat, helt beroende på hur banken anser sig "känna" individen och riskbedömningar, med andra ord handlar det om vilken vinst kan de göra på dig som kund. Det enda rätta är att Bank-ID (eller motsvarande ID utfärdat av en bank) blir del av den lagstadgade rätten till betalkonto.
Eller att man inför en statlig legitimation där du som har uppehållsrätt i Sverige (och EU) alltid har möjligheten att legitimera dig digitalt, såväl på banker som på myndigheter, butiker etc.

Visa signatur

MSI K9N SLI Diamond | MSI Diamond HDMI 7600GT | AMD X2 4200+ | 1GB Kingston HyperX| 32" LG 5000:1 screen | Asus EeePC 701

Permalänk
Medlem

Bra om det här får bort bankid. Om man inte har bankid kan man snart inte göra något alls på nätet. Bankid och folkbokföringsadress är krav för massor av tjänster där det inte behövs, trots att sådan diskriminering inte är tillåten så fortsätter det breda ut sig överallt.
Turister och folk med t.ex. sommarställen i Sverige och utlandssvenskar över lag särbehandlas allt mer.

Permalänk
Medlem
Skrivet av cyklonen:

1. Långt ifrån alla mobiler har NFC-funktion. Alla lever inte i flaggskeppsvärlden, utan det finns många äldre eller fattiga som har enkla mobiler utan.

2. Som sagt, naturligtvis kommer denna att ersätta bank-id, inte komplettera. Det är ju krav från EU att "osäkra" ska bort. Noll chans att bank-id finns kvar när kortet införts.

3. Nix.

1. ser inte hur dessa tillhör "flaggskeppsvärlden"
https://www.power.se/mobil-och-foto/mobiltelefoner/samsung-ga...
https://www.komplett.se/product/1224184/mobil-klockor/mobilte...
https://www.netonnet.se/art/mobil-smartwatch/mobiltelefoner/x...

NFC har funnits ett tag nu i ALLA prisklasser.

2. vart har det specifierats att det ska bort? är väll bara att det ska erbjudas ett säkert alternativ på statlig nivå, Sen om Sverige vill stödja det nya OCH fortsätta med bankid så är det inga konstigheter med det.

3. vad vet du om det? ska man tro diverse föredetta NSA/CIA individer så vet dom allt om alla mer eller mindre, och är förmodligen ingen skillnad med våra motsvarigheter.

Visa signatur

here we go!

Permalänk
Hedersmedlem
Skrivet av cyklonen:

Bra dumt! Det gör det omöjligt att använda bank-id på en stationär dator, eller på en enklare mobil utan NFC. Och det tvingar också folk att dels skaffa en legitimation man inte behöver, dels underkasta sig de integritetskränkande datainsamlingar en sån innebär och också en större utgift.

Bank-id i dag funkar utmärkt.

Bank-id är inte en tillförlitlig lösning på den nivå som krävs, i betydelsen att man kan vara tillräckligt säker på att det utfärdats till och används av rätt person. Det blir inte det bara för att du saknar läsare och tycker det är smidigt med ett certifikat som ligger på din dator.

Jag kanske tycker det är smidigt att fota av mitt pass med mobilkameran, jag får inte flyga för det.

Visa signatur

Det kan aldrig bli fel med mekanisk destruktion

Permalänk

Det behöver utredas som allt annat. Det bästa enligt min åsikt är att sverige samarbetar med andra länder som har exakt samma problem.

Knepigheter med bankid som jag känner till är att folk som inte är svenska medborgare men som äger fastigheter i sverige, de kan ha problem med att uträtta vissa ärenden. De måste logga in med svensk bankid, det har de ej. De har heller inte svensk personnummer och tänker hellre aldrig bli svensk medborgare då de bor i annat grannland.

Ta bara en Dansk som äger ett sommarhus i sverige. Den behöver kunna uträtta alla ärenden precis som en svensk medborgare, med undantag vissa statliga myndigeter.

Permalänk
Medlem
Skrivet av Fenrisulvfan:

Haha, hela poängen med E-leg sköts precis ihjäl, bra så.
Leg, ner idén.

För att klara högsta kraven som EU tvingar på oss alla så måste det vara ett fysiskt kort med biometrisk data.
BankID är väldigt osäkert, egentligen. Inte ens SITHS uppfyller säkerheten som krävs, det är bara LOA3..

Läs på om dom olika nivåerna:

Tillitsnivå 3

Användarens identitet verifieras på likvärdigt sätt som vid utgivning av en fullgod svensk legitimationshandling. E-legitimationen kan utfärdas på distans om utfärdaren redan har identifierat mottagaren, till exempel i samband med öppnandet av ett bankkonto eller vid en anställning.
Användaren identifieras genom exempelvis en skyddad app i en smarttelefon.
Det finns en hög tillit till identiteten, och krav på tvåfaktorsautentisering.

Tillitsnivå 4

Användarens identitet verifieras vid personligt besök genom en fullgod svensk legitimationshandling, både första gången och vid förnyelse vart femte år.
Användaren identifieras genom en e-legitimation som skyddas i ett särskilt chip, som kan finnas på till exempel ett plastkort, en mobiltelefon eller en USB-enhet.
Det finns en mycket hög tillit till identiteten, och krav på tvåfaktorsautentisering.

Tillitsnivåer enligt eIDAS

EU-förordningen eIDAS definierar tre olika tillitsnivåer: låg, väsentlig och hög. De skiljer sig något från de svenska tillitsnivåerna:

Låg ställer något lägre krav än den svenska tillitsnivån 2.
Det beror på att den svenska tillitsnivå 2 också ställer krav på tvåfaktorsautentisering.
Väsentlig motsvarar den svenska tillitsnivån 3.
Hög kan likställas med den svenska tillitsnivån 4. Sveriges tillitsnivå 4 omfattar dock krav på bland annat personligt besök vid förnyelse av en e-legitimation.

Enligt eIDAS-förordningen är det lag för offentlig sektor att tillåta inloggning med anmälda utländska e-legitimationer på tillitsnivå väsentlig och hög. Kravet gäller alltså de svenska offentliga e-tjänster som inom landet godtar e-legitimationer på tillitsnivå 3 och högre. Det är frivilligt att godkänna anmälda e-legitimationer med tillitsnivå låg.

Permalänk
Medlem

Storbankerna kommer nog hålla hårt/kvar i BankID då det är infrastruktur dom har gemensamt utvecklat i Finansiell ID-Teknik.

Uppstickaren Freja EID är då mer intressanr då den lösningen följer EUs eIDAS direktiv. Här kan man även få Freja+ tjänsten utan att ha Pass/Nationellt ID kort eller mobil med NFC. Dock måste man då ta sig till ett ATG/Freja ombud med ett godkänt ID handling.

Freja EID borde nog ses som mer stabil framtida gemensam lösning på detta och då framaför allt det stödjer eIDAS.

Märkligt att detta land är lite av ett u-land på detta, Dom borde kolla på våra mindre EU grannar i öst som ligger långt före oss gällande detta.

Visa signatur

..:[EVGA Z97 Classified][Intel Core i7 4790K @ 4.8][4x8GB Dominator @ 2133 XMP][2x EVGA GTX 980 Ti SC+ ACX 2+][Cooling EKWB custom loop]:..
..:[EVGA X99 FTW K][Build in progress]:..

Permalänk
Medlem
Skrivet av cyklonen:

Det gör det omöjligt att använda bank-id på en stationär dator, eller på en enklare mobil utan NFC.

Jag tror du har missförstått vad det handlar om. Det här är en ytterligare e-legitimation. Inte något som ska ersätta existerande e-legitimation.

Redan idag måste man använda en legitimation med högre tillitsnivå (som t.ex. ID-kort) för att skaffa en e-legitimation med lägre tillitsnivå som t.ex. BankID. I framtiden kan medborgare använda statlig e-legitimation för att skaffa BankID.

Skrivet av cyklonen:

Bank-id i dag funkar utmärkt.

BankID kanske fungerar för dig för det som du använder den till. Statlig e-legitimation är till för de saker som BankID idag inte klarar av: som legitimering över gränser, legitimering för blinda, för de som BankID-föreningen inte vill ge BankID till, etc.

Dessutom är det inte svårt att se hur vanskligt det är att viktiga funktioner i samhället är i händerna på ett kommersiellt monopol och inte under statlig kontroll.

Visa signatur

För övrigt anser jag att tobak ska förbjudas.

Permalänk
Medlem

Det är en mjukare introducering av konceptet, en tvåstegsraket för att vänja folk vid idén, och framför allt för den krympande delen av befolkningen som ännu inte behärskar mobil/dator. Ge det 5-10 år.

Permalänk
Medlem
Skrivet av cyklonen:

Jag har några Eiffel-torn att sälja till dig om svaret är ja...

Vad är sista priset, kompis?

Visa signatur

Hur många datorer är för många?

Permalänk
Medlem

Det skulle naturligtvis även gå att integrera detta i framtida versioner av nationella ID-kortet, medans det separata kortet finns tillgängligt för de som inte kan få just nationella ID'et.