Názory k článku
Hesla k datovým schránkám: musíte je měnit každých 90 dnů!
Mne odpověď napadá
celé vláknoRe: Mne odpověď napadá
celé vláknoRe: Mne odpověď napadá
celé vláknoRe: Mne odpověď napadá
celé vláknoCo si o tom myslet?
celé vláknoRadeji nedomyslim stav, ktery nastane, az se zjisti, ze nektere z tech spisovych sluzeb s touto funkcionalitou nepocitaji.
Pokud to vezmu z pozice statutarniho organu obchodni spolecnosti, ktera s urady prijde do styku minimalne, tak mi to prijde absurdni. Do systemu jsem se prihlasil jen jednou a to proto, abych si nastavit odesilani notifikace pres e-mail. Predstava, ze do te schranky polezu kazdy druhy den, je usmevna.
Mimochodem, i pro uzivatele datovych schranek mohou nastat "zajimave casy" - http://extendedsubset.com/
(mimochodem LUPE zase nefunguje autentizace uzivatelu, minimalne tem, co prijdou po IPv6)
Nové přístupové údaje
celé vláknoNa Czechpointu vám vytisknou dvě stránky A4, z nichž na jedné se nachází takzvané ID obálky a na druhé nové ID datové schránky. Na email vám potom dojde aktivační odkaz, kde zadáte oba vygenerované údaje. Tím se dostanete do své datové schránky a prvním vaším krokem bude opět změna hesla.
Jediným zajímavým problémem ale může být fakt, že systém nutně vaši emailovou adresu znát nemusí (pokud jste si nenastavil notifikaci o příchozích datových zprávách), protože pokud jsem si zatím stačil všimnout, emailová adresa není nikde vyžadovaná jako povinný údaj. Jak to funguje v tomto případě, nevím.
Samotné získání nových přístupových údajů na Czechpointu netrvalo déle jak pět minut. Nicméně otravné je, že musíte chtě nechtě vyrazit do offline světa :)
Re: Nové přístupové údaje
celé vláknoRe: Nové přístupové údaje
celé vláknoA mohu se ještě zeptat, jak dlouho trvalo, než Vám byl e-mail doručen?
a jsme zase na začátku
celé vláknoSamozřejmě, z pohledu instituce, která má několik oprávněných osob, které se mohou přihlašovat v různých časových obdobích, je to katastrofa (a to už vůbec nemluvím o problémech s e-podatelnami, které přistupují do DS sami.)
Docela by mne zajímalo, jak je právně řešen případ, kdy subjekt díky tomu že mu expirovalo heslo a nemohl se přihlásit do své DS, prošvihl lhůtu na podání svého dokumentu . Nebo se zase na takovou "maličkost" zapomnělo????
Re: a jsme zase na začátku
celé vláknoVšechny problémy se dají přehodit na subjekt, a ještě ho pořádně zmáčknout.
Pravděpodobně to bude řešeno stejně jako obvykle: Může utratit velké peníze za právníka, začít se soudit a utratit spoustu peněz a času. To jsou jeho peníze a čas a z cizího krev neteče.
Klasické řešení shora.
Re: a jsme zase na začátku
celé vláknoono to funguje trochu jinak.
Re: a jsme zase na začátku
celé vláknoale infolinka tvrdí něco jiného
celé vláknoco chcete
celé vláknoDalší zážitek je když se přihlašujete do schránky a systém vám vyhodí tuto hlášku: "Z bezpečnostních důvodů došlo k automatickému odhlášení z datové schránky. Bezpečnostní limit je 30 minut. Chcete-li se znovu přihlásit, klikněte zde"a na zde nejde kliknout. Pokud nejste obeznámen s tím jak to může fungovat a neklikáte jako šílenec na tlačítko a vedle do té doby než se to "chytne", tak ze stránky odejdete zkusíte to za těch 30 min, ono Vám to vyhodí stejnou hlášku a jste na cestě k psychiatrovi.
Takže Vešm pevné nervy s používáním DS
Re: co chcete
celé vláknoJak to řešíte vy?
Re: co chcete
celé vláknoRe: co chcete
celé vláknoRe: co chcete
celé vláknoRe: co chcete
celé vláknoAsi to bude způsobeno HTTP 1.1 KeepAlive. S podobným problémem jsem bojoval u CzechPOINTu, kde je povinná autentizace klientským certifikátem.
Tam to mají tak „chytře“ udělané, že místo toho, aby server vyžadoval certikikát natvrdo už při zahájení TLS, tak vás nechá propadnout do HTTP, kde dostanete webovou stránku stěžující si na chybějící autentizaci. Když si uvědomíte chybu a zastrčíte token do USB a dáte znovu načíst stránku, tak to nepomůže, protože HTTPS spojení je už ustanovené z minulého pokusu. Webový prohlížeč (Firefox) nikde nemá možnost ručně ukončit TCP spojení. Takže jediné řešení je prohlížeč znovu spustit.
Celé to mají takhle hloupě proto, že na stejné doméně běží ještě novellácká aplikace na přiřazování klientských certifikátů uživatelským účtům, kde autentizace certifikátem není vyžadována (ani být nemůže, jinak by si uživatel neměl jak certifikáty přiřadit). Ale vyřešit to šlo jednoduše pomocí poddomény.
Re: co chcete
celé vláknoRe: co chcete
celé vláknoa) Pověřená osoba si zařídí souhlas s otevíráním takových zpráv s tím, že nesmí jiným osobám sdělovat obsah.
b) Pověřená osoba zavolá adresátovi, ať se přijde podívat a... vlastně jsem nepochopil, jak tohle řešit.
Samozřejmě je také "řešením", aby odesílatel napsal do kolonky "k rukám" příslušnou specifikaci adresáta (jméno, název oddělení ap.)
k co chcete
celé vláknoŠokující informace
celé vláknoRe: Šokující informace
celé vláknoRe: Šokující informace
celé vláknoNa jedné z obrazovek je tam pak anketa, co si o tom myslíš, po kliknutí na jednu z možností se zobrazí graf, o jehož pravosti mám vážné pochybnosti – nezdá se mi, že tak vysoká čísla (17 tisíc hlasů pro jednu z variant) jsou reálná.
vynucená změna hesla => menší bezpečnost
celé vláknoNikdo si nebude pamatovat žádnou bezpečně dlouhou sekvenci, pokud se ta bude pravidelně měnit. Takže to skončí používáním nějakého univerzálního hesla a u něj číslo verze na konci.
Kdybych měl naopak jedno heslo pro pravidelně používanou službu navždy, tak si nějaký desetiznakový bezpečný řetězec čistě pro ní vymyslím a zapamatuji.
Re: vynucená změna hesla => menší bezpečnost
celé vláknoMěl jste vidět úředníky, když jsem jim řekl: tady si zadejte heslo pro datovou schránku, tady další heslo pro CzechPOINT a ještě nezapomeňte heslo pro soukromý klíč na kryptografickém tokenu.
Nechápu, proč když je možná autentizace certifikátem, proč je navíc nutné používat přihlašování heslem. Celé to je kontraproduktivní.
Re: vynucená změna hesla => menší bezpečnost
celé vláknoRe: vynucená změna hesla => menší bezpečnost
celé vláknosouhlasim s tim ze je lepsi jedno poradne heslo, ale kdyz uz tak alespon 20+ znaku, protoze bez expirace hesla vam cokoliv kratsiho 12 znaku pomoci brute-force podlehne
Re: vynucená změna hesla => menší bezpečnost
celé vláknobylpozdnivecerprvnimajvecernimajbyllaskycashrdliccinzvalkulascehlaskdeborovyzavanelhaj
Pripadne s interpunkci, s hacky a carkami a velkymi pismeny?
:-)
Co si teď počnu ???
celé vláknoBanka mi na ní už dlouhá léta nechává stejný PIN, dokonce mnohé banky umožňují PIN změnit samotnými uživateli a ponechat ho tam navěky.
Prej to je proto, aby si ho člověk zapamatoval a nepsal na obal karty.
To jsme teda v háji, měli by ho měnit každejch 90 dní a pro zabavené karty by k bankomatům jezdili s kýblem.
datoveschranky.info
celé vláknohttp://www.who.is/whois/datoveschranky.info
Re: datoveschranky.info
celé vláknoRe: datoveschranky.info
celé vláknopro vetsi pohodli par dalsich odkazu z ARESu: o e-invent, s.r.o.
OR: http://wwwinfo.mfcr.cz/cgi-bin/ares/darv_or.cgi?ico=27428907&jazyk=cz&xml=1
RES: http://wwwinfo.mfcr.cz/cgi-bin/ares/darv_res.cgi?ico=27428907&jazyk=cz&xml=1
RZP: http://wwwinfo.mfcr.cz/cgi-bin/ares/darv_rzp.cgi?ico=27428907&jazyk=cz&xml=1&rozsah=0
DPH: http://adisreg.mfcr.cz/cgi-bin/adis/idph/int_dp_prij.cgi?id=1&pocet=1&fu=&OK=+Search+&am p;ZPRAC=RDPHI1&dic=27428907
Re: datoveschranky.info
celé vláknohttp://www.linkedin.com/in/vlastimilcejp
Změny hesla
celé vláknoRe: Změny hesla
celé vláknoCo spíše z bezpečnostních důvodů místo vynucené změny hesla nastavit, že se přístup zablokuje po třeba třech až deseti chybných pokusech o přihlášení? A odblokování na CzechPointu, nebo případně automaticky po 24 hodinách.Takhle už to funguje, je to přímo ve vyhlášce. O zablokování by vám měl přijít e-mail a účet se odblokuje po hodině. Těch pokusů, než dojde k zablokování, je myslím pět.
Re: Změny hesla
celé vláknoRe: Změny hesla
celé vláknoJaro2010
Leto2010
Podzim2010
Zima2010
...
...
...
Re: Změny hesla
celé vláknoDocela dobrý nápad... zatímco u normálních hesel lidé rádi používají "heslo", "xxxx" nebo "1234", tak tohle by mohl být nový trend :)
Re: Změny hesla
celé vláknoDovolil bych si s autorem nesouhlasit
celé vláknoVlastně to nejhorší, co jde udělat je to, že uživateli generujete každý měsíc heslo typu a1Ss9Fgg6r5 a podobné. V praxi to vypadá tak, že počítače takových uživatelů jsou oblepeny papírky s jejich "stávajícími" hesly. Bezpečnost je tak do kytek a rozhodně to není správné...
Re: Dovolil bych si s autorem nesouhlasit
celé vláknoRe: Dovolil bych si s autorem nesouhlasit
celé vláknoRe: Dovolil bych si s autorem nesouhlasit
celé vláknoRe: Dovolil bych si s autorem nesouhlasit
celé vláknoOdzkoušeno m.j. na Nokias 2700 classic (cca 2300 vč. DPH)
Re: Dovolil bych si s autorem nesouhlasit
celé vláknoTakže kvůli KeePassu si budu kupovat notebook/PDA/nový mobil, jsme tam, kde jsme byli.
Re: Dovolil bych si s autorem nesouhlasit
celé vláknoRe: Dovolil bych si s autorem nesouhlasit
celé vláknoRe: Dovolil bych si s autorem nesouhlasit
celé vláknoDemoverze
celé vláknoJsem z toho lama
Re: Demoverze
celé vláknoRe: Demoverze
celé vláknoRe: Demoverze
celé vláknoRe: Demoverze
celé vláknoRe: Demoverze
celé vláknoRe: Demoverze
celé vlákno1) Psal jsem o zavedení možnosti fyzických osob, fyzických osob podnikajících a právnických osob komunikovat prostřednictvím datových schránek navzájem (o sdělování nějakých údajů úřadům či o zjišťování nějakých údajů úřady proto bezprostředně nešlo).
2) ÚOOÚ v zásadě prověřuje to, zda jsou osobní údaje zpracovávány tak, jak podle zákonů zpracovávány být mají. ÚOOÚ ale nemá pravomoc arbitrárně určit, že nějaké údaje nemají být shromažďovány (zpracovávány), když určitý zákon stanoví, že právě tyto údaje shromažďovány (zpracovávány) být mohou/mají. A zákon č. 300/2008 Sb., podle kterého datové schránky fungují, obsahuje ustanovení, v nichž se určuje, které údaje zpracovány být mají (je to hlavně proto, aby se poznalo, pro koho je nějaká datová schránka zřízena, a kdo, komu, co a kdy poslal).
3)Nelze opominout ani to, že i když (už teď) posílá třeba fyzická osoba "v klasické listinné podobě" nějaký dopis jiné fyzické osobě (nebo žádost nějakému úřadu), tak i v těchto zásilkách jsou určité osobní údaje nutně obsaženy (minimálně jméno odesilatele a jeho adresa, jméno a adresa příjemce, není-li jím úřad, protože jeho adresa a název není osobní údaj). Při zasílání prostřednictvím informačního systému datových schránek to bude podobné, takže v tomto smyslu se toho moc nemění. ÚOOÚ by si tedy v této souvislosti nějakým zákazem, o němž jste psal (a k němuž není oprávněn), stejně "příliš nepomohl", protože by tím třeba znemožnil doručování jako takové.
Re: Demoverze
celé vláknozměna hesla na CzechPoint u České pošty
celé vláknoRe: změna hesla na CzechPoint u České pošty
celé vláknoProblém s konverzí do listinné podoby
celé vláknoPerlička na závěr: dokument od soudu obsahuje 2 stránky, z toho je jedna úplně prázdná (asi pár Enterů nebo odstránkování navíc). Při konverzi do papírové podoby tedy zaplatíte 60Kč, z toho 30 Kč za úplně prázdný papír. Zde je další díra systému - chybí jakakoliv možnost reklamace technického obsahu zprávy u odesílatele. Docela by mě zajímalo, jak bude vypadat vytištěná ověřená prázdná druhá stránka. Není tam nic, ani číslo strany. Bude to ověřená bianko strana, která bude skýtat zajímavé možnosti zneužití, protože tam bude podepsán soud.
Soubor je nutné přinést na CzechPoint na CD nebo DVD. Na poště v Jindřišské vezmou i flashku. Druhá možnost je přes úschovnu MV. Tam je opět další úsměvná věc. Vytisknete si stránku o uložení do úschovny s čárovým, přesně řečeno 2D kódem, která předáte na CzechPointu a oni si to vyzvednou a zkonvertují. Jenže nikde zatím nebyli schopni 2D kód naskenovat, takže to dlouhatánské číslo opisují ručně :-).
Na obsah souboru určeného ke konverzi se samozřejmě nedá sáhnout - okamžitě přestahou souhlasit hashe, takže se to lehce pozná. Jenže co v případě, že je soubor přílohy zprávy nabouraný (např. chyba v software, který ho vytváří) a tento nabouraný dokument je podepsán. Co pak? K čemu mi ale je, že mi byl právně doručen dokument, který ale nikdo není schopen zkonvertovat do listinné podoby?
Re: Problém s konverzí do listinné podoby
celé vláknoRe: Problém s konverzí do listinné podoby
celé vláknoProstě si nadiktovali nějaký standard (pdf) a pak ho sami nedodržují. To je amatérismus nejvyššího kalibru.
Každá z 5 zpráv zatím došlých do naší schránky je vytvořena v jiném software (Pdf Creator).
Re: Problém s konverzí do listinné podoby
celé vláknoCo se týká reálného stavu tak si neumím představit, že se operátorka na CzechPOINTu přihlásí na svůj počítač s administrátorskými právy a bude si instalovat nebo ručně předělávat filler.
Prošvihnuté zprávy doručené fikcí
celé vláknoDoba uchovávání DS
ISDS uchová Datovou zprávu po dobu 90-ti dnů od doručení do Datové schránky příjemce.
Datovou zprávu doručenou fikcí uchovává ISDS po neomezenou dobu. Provozovatel má právo takové zprávy po 90-ti dnech od fikce doručení přemístit do off-line datového úložiště,
ze kterého lze zprávu na žádost příjemce zprávy vrátit zpět do jeho Datové schránky.
Moje otázka zní:
Jakým způsobem a kde požádat o vrácení zprávy doručené fikcí do Datové schránky příjemce z off-line datového úložiště, kam byla po 90 dnech od fikce doručení zpráva přemístěna.
Re: Prošvihnuté zprávy doručené fikcí
celé vláknoDatové schránky
celé vláknoNa můj email, mi přichází firemní korespondence, přes kterou uzavírám zakázky, objednávám zboží a td. Tak proč mi tam nemůžou úřady taky zaslat email s dopisem.
Re: Datové schránky
celé vláknoRe: Datové schránky
celé vláknoRe: Datové schránky
celé vláknoRe: Datové schránky
celé vláknoZ Vašeho příspěvku jsem pochopil, že říkate, že dokument lze poslat mailem i do DS, proto jsem napsal, že mailem do DS nic nepošlete.
Psal jste:"elektronicky podepsaný ho můžu poslat mailem i do DS"
Nucene meneni hesel
celé vláknoKdyby to bylo jedno heslo ke vsemu, tak ok. Ale v pripade, ze ma clovek 10 kont a musi u nich po trech mesicich menit hesla, tak uz to moc bezpecne neni, protoze to znamena, ze temer kazdy tyden musi zmenit jedno heslo. Aby se mu nepletly, nezbyva mu nic jineho, nez si ho nekam zapsat. A kde je bezpecnost?
Uplne nejlepsi je, kdyz podminkou zmeny hesla je, aby nebylo ani podobne nekolika predchozim. To by me zajimalo, v jakem tvaru si ta hesla dany system uchovava, aby mohl podobnost zjistovat. Bezpecny hash to asi nebude.
Re: Nucene meneni hesel
celé vláknoBezpečnostní kód (zas něco nového
celé vláknohttp://temp.kab.cz/jezis_zase_stupido.jpg
Moc jsem to nepobral - rozhodně jsem se nepřihlásil omylem a to asi nikdo, přihlašovací jméno i heslo není už z principu jeho tvorby zrovna zapamatovatelné - takže takové přihlášení nna druhou moc nechápu.
Osobně jsem přesvědčen, že datové schránky jako projekt je pouze tunelem do státního rozpočtu a někdo z MV si tak zajistil úplatkem živobytí na několik generací dopředu a byly oživeny některé firmy, co měly být dávno na firemním smetišti. Praha má open jízdenku a MV má za tímto účelem datové schránky :)
Nucene zmeny hesla SNIZUJI v realu bezpecnost (a otravuji!)
celé vláknoHurá!! Není možná...lze nastavit "neomezenou platnost hesla"
celé vláknoV nové "verzi" datových schránek lze v nastavení kliknout na "nastavit neomezenou platnost hesla".. třikrát sláva a hurá...