Tak mi připadá, že se zodpovědnost za aktuální informace hází na stranu klienta. To mi připadá špatné v několika bodech
Důvody, proč je to zejména při zavádění nové technologie lepší řešení, jsem tu popisoval několikrát, naposledy tady:
https://forum.root.cz/index.php?topic=31139.75#:~:text=Q%3A%20Pro%C4%8D%20je%20zastar%C3%A1v%C3%A1n%C3%AD%20%C3%BAdaj%C5%AF%20%C5%99e%C5%A1eno%20na%20prokazuj%C3%ADc%C3%AD%20se%20stran%C4%9B%20a%20ne%20na%20stran%C4%9B%20ov%C4%9B%C5%99ovatele%3Fzabezpečení aplikace - je skutečně nemožné si aktualizovat údaje lokálně (hack)?
Ano, je to skutečně nemožné. Ty údaje jsou podepsané privátním klíčem, který není v zařízení uživatele, ale má ho NIA. Ten, kdo údaje ověřuje, pak ověřuje podpis proti veřejnému klíči příslušnému k uvedenému privátnímu klíči. Úkolem zařízení ověřovaného uživatele je jenom předat ta podepsaná data, bezpečnost na něm nijak nezávisí.
budou všichni ověřovatelé věřit jen tomu co jim řekne aplikace ? - to znamená že se oni sami nebudou koukat do registrů?
Ano, přesně k tomu jsou e-doklady navržené. Většina ověřovatelů ani nemá přístup do registrů. Např. když vás ověřuje prodejce, zda vám může prodat alkohol, nemá přístup do registrů.
Ověřovatel používá svou vlastní aplikaci na svém vlastním zařízení. Této aplikaci důvěřuje. Aplikace ověřované osoby funguje jenom jako pošťák, který předloží doklad podepsaný NIA.
Je to podobné, jako když vám někdo předkládá plastovou občanku – není to založené na tom, že věříte tomu člověku, ale na tom, že věříte tomu, kdo tu občanku vydal. Proto je vybavena ochrannými prvky, aby jí nemohl vydat jen tak někdo.
Připadá mi technicky spolehlivější přehodit zodpovědnost ověřování na stranu ověřovatele (ten kdo občanku chce vidět).
Na výše uvedeném odkazu jsem vysvětloval, proč by tio naopak přineslo větší nespolehlivost.
když musí doklady ověřovat je na to patřičně vybavený
Uvědomte si, že doklady má ověřovat každý, kdo vám prodá alkohol nebo cigarety, nebo třeba vrátný, pokud má evidovat, koho pustil do budovy. Ověřovatelů je mnoho a jsou to většinou běžní lidé.
generuje to menší provoz v síti (serveru), protože jsou vytvářené jen dotazy, které skutečně mají význam a né jen aktualizace bez významu
To byste ovšem přešel k online ověření. Což je to nejméně vhodné řešení, protože pak by ověření totožnosti bylo závislé na tom, že je v daném místě a čase dostupné připojení k internetu.
[/quote]
pokud někoho ověří - může mu tím automaticky prodloužit platnost jeho e-dokladu
Pokud byste přešel na online ověřování, jak navrhujete, není tam potřeba mít žádnou platnost – prostě vždy dostanete aktuální údaje.
Mě zase příjde nápad na "mít víc občanek s různou platností" jako naprosto v pořádku.
Evidentně má spousta lidí problém pochopit, že doklad v mobilu má jinou platnost, než doklad na plastové kartičce. A vy byste chtěl, aby pochopili, že mají v mobilu několik občanek s různou platností pro různé příležitosti.
Pokud existují, nebo jsou kategorie kdy ověřovatel požaduje občanku určitě by se dalo definovat jaké údaje ho zajímají. Tyhle kontroly údajů by se dali kategorizovat podle míry důležitosti. A podle míry důležitosti se zase dá definovat jak má ověření proběhnout.
V tom ale vůbec není problém. Problém je v tom, že by uživatel musel přemýšlet, k čemu asi dneska bude e-občanku používat, a podle toho se rozhodoval, zda si ji zaktualizuje nebo ne. K čemu by to bylo dobré? Není jednodušší místo toho přemýšlení si ji zaktualizovat? A není jednodušší, než vymýšlet zákon, které by umožnil mít více různých stejnopisů občanky pro různé účely, upravit zákon tak, aby se doklady mohly aktualizovat na pozadí automaticky?
Používání e-dokladu musí být tak hloupé jako platit elektronickou kartou. Nic složitějšího nebudou chtít uživatelé používat.
Proto nedává smysl vymýšlet, že uživatel bude muset pokaždé nejdřív uvažovat, pro jaký účel bude doklad používat a podle toho si ho bude nebo nebude aktualizovat. To je jako kdybyste měl několik platebních karet, jednou by šlo platit jenom v potravinách, druhou jen v drogerii a třetí jenom za oblečení. A Logik by to tu obhajoval, že je to pro uživatele hrozně výhodné, protože si ráno naplánuje, do kterých obchodů půjde, a kartu, kterou ten den nebude potřebovat, nechá doma. Ano, to je opravdu možné. Ale není ještě daleko jednodušší mít jednu kartou, kterou můžu platit ve všech obchodech?