Re: [OT] e-id (nog eens)

Kristoff Bonne <[email protected]>
Newsgroups gmane.org.openstandaarden.general
Message-ID <[email protected]>
Gegroet,


Wouter Verhelst schreef:

>>Dus ... steek de kaart in je PC en elk programma (dus ook 
>>eventuele spyware) kan onmiddelijk alle informatie uit de kaart halen.
>>    
>>
>
>Half.
>De eID-library gaat wel om comfirmatie vragen; dus als de spyware via
>die library gaat, zal je het wel weten.
>Alleen is het formaat van de eID-kaart wel vrij beschreven (bravo!), wat
>dus wil zeggen dat in principe iedereen zijn eigen library kan schrijven
>die zich niet aan die restricties houdt.
>  
>
OK. Dat is dan het eerste goed nieuws dat ik lees.


Nu vraag ik me af dan -als men bv. in een zwembad een toepassing zal 
maken "steek uw eid in de kaartlezen om uw leeftijd te bepalen en te 
bepalen als uw van deze gemeente bent", als er dan voor de gebruiker ook 
nog een confirmatie zal gevraagd worden en als die confirmatie ook zegt 
dat alleen deze of deze informatie gelezen wordt.



>>Ik snap dit niet. Dat men ergens een identificatie-nummer nodig heeft om 
>>mensen met dezelfde naam uit-elkaar te kunnen houden lijkt me normaal; 
>>maar waarom verdikke je RRN. Men kon daar toch gewoon een niets-zeggen 
>>willekeurig getal genomen hebben?
>>    
>>
>En een nieuw serienummer gaan aanmaken? Da's een beetje belachelijk. Ik
>denk dat je beter zou vragen dat men het RRN anders opbouwt dan dat men
>voor de eID een nieuw soort serienummer gaat uitvinden. Toch?
>  
>
Ik denk dat dit nogal onrealistisch is. Er zijn bij de overheid 
waarschijnlijk enorm veel databanken die "linken" naar het RRN. Dat 
allemaal veranderen lijkt me compleet onmogelijk.

Trouwens, één van de mogelijkheden is dat iemand informatie nodig heeft 
die zij zelf moet doorgeven naar de overheid (bv. een ziekenfonds, de 
werkgever), zonder dat zij zelf daarvoor toegang heeft tot het RR.
Dan is het eerder normaal dat ze een nummer van de eid krijgt die wel 
-via een éénrichting-link- wel kan verwijzen naar het RRN, maar dat 
daardoor niet het RRN zelf is. Men zou evengoed kunnen bepalen dat dit 
nummer veranderd (bv. iedere keer als je nieuwe certificaten verkrijgt, 
zoals elke 5 jaar als je een nieuwe eid krijgt), maar dat in het RR wel 
kan gemapped worden naar het RRN.

>>Indien ik tot de conclusie kom dat mijn privacy niet gewaarborgd wordt; 
>>dan zou ik zeker van deze procedure willen gebruik maken. Heeft iemand 
>>dit al gedaan.
>>    
>>
>
>Neen, maar het is uiteraard geen enkel probleem.
>Als je dat niet doet, dan bevat je eID alleen de zaken die nu al op de
>plastieken identiteitskaart staan, en kan je ze niet gebruiken om iets
>digitaal te ondertekenen of om jezelf ergens te authenticeren.
>  
>
Ben je dan zeker dat er compleet geen certifcaar opstaat of wel twee 
certificaten die bij creatie onmiddelijk reeds gerevoked werden.


>>NB. Weet iemand het email-adres van die persoon (staats-secretaris of 
>>zo) die verantwoordelijk is voor de e-id? Ik heb vandaag een vraag 
>>gestuurd naar de helpdesk van de dienst van het RR; maar ik wil desnoods 
>>weten wat ik moet doen als ik daar geen antwoord krijg.
>>    
>>
>Daarvoor moet je naar FEDICT, denk ik. Maar maak je geen illusies -- die
>mensen hebben blijkbaar 'nogal' druk, ik heb nog geen enkele reactie van
>die kant gezien.
>  
>
Ik maak me daarover niet veel illusies hoor; maar ik verwachter eerder 
meer van eventueel eens iets te kunnen "laten bekijken" via de pers, 
testaankoop, de liga voor de mensenrechten, de privacy-commisie of via 
bepaalde politici in het parlement.



>Alternatief kan je misschien terecht bij Zetes, het bedrijf dat
>ingeschakeld geweest is om de eID te ontwikkelen. Ik heb wel goeie
>contacten met hen, maar da's misschien alleen maar omdat ik de Debian
>packages onderhoud.
>  
>
Nu die mensen doen natuurlijk alleen maar wat hun via de overheid 
opgelegd wordt, vermoed ik.



Cheerio! Kr. Bonne.

_______________________________________________
Openstandaarden mailing list
Openstandaarden-Gi3ABKzSUfTxw60j5u2CzpkigfUh6rMo@public.gmane.org
http://www.openstandaarden.be/mailman/listinfo/openstandaarden
smime.p7s (application/x-pkcs7-signature, 3.1 KB) - not displayed
lmpx.com only provides a reader for public news (NNTP) servers. It is not affiliated with the servers or forums shown here and is not responsible for the content of articles, which is written by their respective authors.