- Liittynyt
- 02.11.2016
- Viestejä
- 3 423
Pankkitunnistautumisessa se pankin järjestelmä lähettää ne tiedot palvelulle, mikä tunnistautumista pyytää ja se palvelu luottaa pankin järjestelmään sen tiedon lähettäjänä. Olennainen tarve on pystyä tekemään se tunnistautuminen tarvittaessa, eräajoihin perustuvassa systeemissä se menee eräajon ajastusten mukaan jolloin syntyy viivettä. Tai jos eräajoja tehdään kovin tiiviisti, sen kanssa pystyy silloin aikaleimojen perusteella taas yhdistelemään tietoja. Ja jää ne jäljet eräajoistakin.Pankki-ikä tunnistus voitaisiin tehdä niin ettei pankki tiedä mihin käytetty. Siis se missä kytetään ei tarvitsisi ottaa yhteyttä pankin palvelimiin, eräajoina jotain ei yksilöivä certfikaatteja yms ja sulkulistoja.
Henkilökortinvarmenteen käytöstä muut ei tiedä mihin käytetty, mutta siihenkin pitäisi jotenkin leipoa ikäraja tunnistus, ilman iän paljastamista.
Noiden perus tiedonkerääjien lisäksi turvata se että voisi olla online palveluta, jotka vahvistaa iän, jotka ei saa logittaa , eikä jakaa yksilötietoa enempää kuin käyttäjä antaa luvan.
Henkilökortin varmenteisiin perustuvassa systeemissä tunnistautumista pyytävä järjestelmä taas luottaa varmentajan myöntämään varmenteeseen. mikä on henkilökohtainen. Periaatteessa ainoa tarkistus mitä sille tehdään on voimasaoloaika ja sulkulista, sekä se että vahvistuksessa käytettävä viesti on allekirjoitettu varmenteen julkista vainta vastaavalla yksityisellä avaimella. Sillä systeemillä ei ole teknisesti mahdollista välittää pelkkää anonyymiä ikätietoa millään keinolla.
Noin periaatteessa ainoa minun tiedossani oleva tapa toimittaa vain yksittäisiä tietoja sitä pyytävälle on jonkinlainen digilompakko, mistä tietoa jaetaan suoraan laitteessa olevata sovelluksesta, mutta en usko sen kaltaista järjestelmää koskaan rakennettavan sellaisella tavalla, missä ei olisi mahdollista jäljittää kuka on tehnyt ja mitä. Vähän samaan tapaan kuin digikäteisen osalta sanotaan suoraan, ettei siitä olla tekemässä samalla tavalla yksityistä kuin oikeasta käteisestä.