Lattelecom Mobilais ID vai E-paraksts 2.0?

Lattelecom kopā ar LMT ir nācis klajā ar jaunu pakalpojumu: Mobilais ID

Tas ir publiskās-privātās atslēgas (PKI) risinājums, kas ļauj viennozīmīgi noteikt ziņojumu nosūtītāju un saņēmēju. Šajā gadījumā ar šifrētiem SMS ziņojumiem autentificē (pierāda, ka esi tas, par ko uzdodies) lietotāju dažādās sistēmās.

Pēc Lattelecom apraksta var spriest, ka tiek izmantots mobilā paraksta risinājums, ļaujot klientam uzlikt savu kodu, kas pēc vikipēdijas esot pieejams tikai Turcijā.

Lai arī Lattelecom to pozicionē kā elektroniskā paraksta sistēmu, tā vēl nav tāda, jo iztrūkst dokumenta nospieduma un laika zīmoga iekļaušana. Tomēr viņiem esot plāni tikt galā arī ar to.

Kad/ja tas tiks ieviests, tas būs sēru maršs E-paraksta risinājumam, kura "aktualitātes" lielākoties ir regulāri traucējumi un problēmas. Lai arī e-parakstu E. Zalāns ir nosaucis par izgāšanos, izvirzītie mērķi (Microsoft tehnoloģijas un "līdzekļu apgūšana") tajā tika sasniegti. Tomēr šādu projektu dēļ Latvijas valstij neuzticas ne tikai pavalstnieki, bet arī Eiropas Savienība un Starptautiskais valūtas fonds.

Teiciens: "trīs lietas — labas lietas" nereti ir attiecināms arī uz IT risinājumiem, jo otrā sistēma ir sliktāka par pirmo, ja inženieri nepamatoti iedomājas, ka viņi ir apguvuši visas mācības. Šobrīd izskatās, ka Lattelecom ir mācījies no iepriekšējā projekta kļūdām, bet nav skaidrs, vai pietiekami.

Leta video min, ka vidusmēra datora lietotājam ir ~11 dažādi identifikatori. Skaits šķiet liels (man to ir vairāk, bet daudzas no tām ir pusaizmirstas identitātes piespiedu reģistrēšanās dēļ). PKI "zilais sapnis" būtu visās sistēmās iztikt ar vienu identifikatoru. Tātad "gaišajā nākotnē" Mobilo ID katram vajadzētu lietot ~11 sistēmās, daudzās no kurām piesakās ikdienas.

Diemžēl ar esošo cenu politiku aktīva Mobilā ID lietošana tiek "finansiāli sodīta", un tas noteikti nav pareizais tirgus iegūšanas veids. Iespējams, ka ar esošajiem investīciju apjomiem 5 santīmi ir adekvāta cena, bet tad Lattelecom noteikti vajadzētu paziņot par cenas samazināšanas plāniem aktīviem lietotājiem un visiem kaut kad nākotnē.

PKI ir uzticības bizness, jo infrastruktūru var nodrošināt katrs, bet ne katrs var izpelnīties uzticību, lai piesaistītu klientus. Kā labi zināms, e-paraksts šo uzticību (pamatoti!) nav ieguvis. Ja Mobilā ID lietotāju un pakalpojumu sniedzēju pulks neaugs pietiekami strauji, agri vai vēlu parādīsies 3., 4. un 5. "...ID" projekts, kas pildīs iztrūkstošās "zilā sapņa" daļas. Un, ja šīs sistēmas būs tikpat slēgtas un nedraudzīgas kā e-paraksts, tad "zilo sapni" mēs tā arī nesasniegsim, jo 11 pieteikšanās vārdu un paroļu vietā izmantosim 11 (vienu par otru dārgāku) "Mobilo ID".

Tāpēc ļoti iesaku Lattelecom publiski un detalizēti aprakstīt, kā šis risinājums strādā, un kā to var iekļaut savā informācijas sistēmā, izmantojot atvērtus standartus un samērīgas pakalpojumu cenas.

Ja jūs ļausiet Mobilo ID integrēt savās sistēmās katram, un ļausiet lietotājiem to izmantot tik, cik nepieciešams, nevis tik, cik var atļauties, tad jūsu risinājumam ir paredzama liela nākotne.

Un neaizmirstiet attiecīgajās vikipedijas lapās ielikt arī ziņas par sevi!

Turciju mēs, visticamāk, neapsteigsim, bet mēs varētu "iekabināt" vienam otram Eiropas Savienības "vecajam runcim".

Tags Latvija Drošība
Created by Valdis Vītoliņš on 2009-07-24 05:22
Last modified by Valdis Vītoliņš on 2021-04-13 14:26
 
Xwiki Powered
Creative Commons Attribution 3.0 Unported License