Re: [OT] e-id (nog eens)
Kristoff Bonne <[email protected]>
| Newsgroups | gmane.org.openstandaarden.general |
|---|---|
| Message-ID | <[email protected]> |
Gegroet, Wouter Verhelst schreef: >>Dus ... steek de kaart in je PC en elk programma (dus ook >>eventuele spyware) kan onmiddelijk alle informatie uit de kaart halen. >> >> > >Half. >De eID-library gaat wel om comfirmatie vragen; dus als de spyware via >die library gaat, zal je het wel weten. >Alleen is het formaat van de eID-kaart wel vrij beschreven (bravo!), wat >dus wil zeggen dat in principe iedereen zijn eigen library kan schrijven >die zich niet aan die restricties houdt. > > OK. Dat is dan het eerste goed nieuws dat ik lees. Nu vraag ik me af dan -als men bv. in een zwembad een toepassing zal maken "steek uw eid in de kaartlezen om uw leeftijd te bepalen en te bepalen als uw van deze gemeente bent", als er dan voor de gebruiker ook nog een confirmatie zal gevraagd worden en als die confirmatie ook zegt dat alleen deze of deze informatie gelezen wordt. >>Ik snap dit niet. Dat men ergens een identificatie-nummer nodig heeft om >>mensen met dezelfde naam uit-elkaar te kunnen houden lijkt me normaal; >>maar waarom verdikke je RRN. Men kon daar toch gewoon een niets-zeggen >>willekeurig getal genomen hebben? >> >> >En een nieuw serienummer gaan aanmaken? Da's een beetje belachelijk. Ik >denk dat je beter zou vragen dat men het RRN anders opbouwt dan dat men >voor de eID een nieuw soort serienummer gaat uitvinden. Toch? > > Ik denk dat dit nogal onrealistisch is. Er zijn bij de overheid waarschijnlijk enorm veel databanken die "linken" naar het RRN. Dat allemaal veranderen lijkt me compleet onmogelijk. Trouwens, één van de mogelijkheden is dat iemand informatie nodig heeft die zij zelf moet doorgeven naar de overheid (bv. een ziekenfonds, de werkgever), zonder dat zij zelf daarvoor toegang heeft tot het RR. Dan is het eerder normaal dat ze een nummer van de eid krijgt die wel -via een éénrichting-link- wel kan verwijzen naar het RRN, maar dat daardoor niet het RRN zelf is. Men zou evengoed kunnen bepalen dat dit nummer veranderd (bv. iedere keer als je nieuwe certificaten verkrijgt, zoals elke 5 jaar als je een nieuwe eid krijgt), maar dat in het RR wel kan gemapped worden naar het RRN. >>Indien ik tot de conclusie kom dat mijn privacy niet gewaarborgd wordt; >>dan zou ik zeker van deze procedure willen gebruik maken. Heeft iemand >>dit al gedaan. >> >> > >Neen, maar het is uiteraard geen enkel probleem. >Als je dat niet doet, dan bevat je eID alleen de zaken die nu al op de >plastieken identiteitskaart staan, en kan je ze niet gebruiken om iets >digitaal te ondertekenen of om jezelf ergens te authenticeren. > > Ben je dan zeker dat er compleet geen certifcaar opstaat of wel twee certificaten die bij creatie onmiddelijk reeds gerevoked werden. >>NB. Weet iemand het email-adres van die persoon (staats-secretaris of >>zo) die verantwoordelijk is voor de e-id? Ik heb vandaag een vraag >>gestuurd naar de helpdesk van de dienst van het RR; maar ik wil desnoods >>weten wat ik moet doen als ik daar geen antwoord krijg. >> >> >Daarvoor moet je naar FEDICT, denk ik. Maar maak je geen illusies -- die >mensen hebben blijkbaar 'nogal' druk, ik heb nog geen enkele reactie van >die kant gezien. > > Ik maak me daarover niet veel illusies hoor; maar ik verwachter eerder meer van eventueel eens iets te kunnen "laten bekijken" via de pers, testaankoop, de liga voor de mensenrechten, de privacy-commisie of via bepaalde politici in het parlement. >Alternatief kan je misschien terecht bij Zetes, het bedrijf dat >ingeschakeld geweest is om de eID te ontwikkelen. Ik heb wel goeie >contacten met hen, maar da's misschien alleen maar omdat ik de Debian >packages onderhoud. > > Nu die mensen doen natuurlijk alleen maar wat hun via de overheid opgelegd wordt, vermoed ik. Cheerio! Kr. Bonne. _______________________________________________ Openstandaarden mailing list Openstandaarden-Gi3ABKzSUfTxw60j5u2CzpkigfUh6rMo@public.gmane.org http://www.openstandaarden.be/mailman/listinfo/openstandaarden
smime.p7s
(application/x-pkcs7-signature, 3.1 KB) - not displayed