Prostě DS jsou úplně pomrvené řešení, které by jako komerčně zaváděná služba neprošlo (nastavení, zálohování zpráv, notifikace...).
Za téhle situace je to vhodné pro lidi, kteří vědí, kvůli čemu to potřebují a zda jim to opravdu přinese nějaký užitek. Pro ostatní je to čistý opruz, který by měl být výhradně dobrovolný.
Já bych to za smyšlenou facebookovou pověru
nepovažoval. Když vidím, kolik mi pošty končí ve spamu či "newsletterech", tak bych se skoro bál taky.
Ale hlavní je, že celé to spolehnlivé řešení je v podstatě jednoúčelové a pokud máte frekvenci komunikace se státem "jednou za pár let", je samotné udržování těch pravidel (e-mail, sms) či aktualizace aplikace (a kontrola, jestli ji systém nedeaktivoval; a nezapomenout přeinstalovat na nový mobil...) poměrně dost náročné - zejména na paměť, protože až utichne ten poprask, tak na to všichni prostě zapomenou a ani nebudou tušit, že jim ty notifikace nefungují.
Mám datovku jako fyzická osoba dobrovolně od okamžiku, kdy to bylo možné a za celou dobu se nikdy ani jedinkrát nestalo, že by notifikace nepřišla.
Navíc na to existujou aplikace, jde zapnout sms notifikace, atd. Datovka má své problémy, ale zrovna tahle "nevýhoda" je smyšlená facebooková pověra od lidí hledajících problémy, namísto nastavení notifikací.
Ten problém je v tom, že pokud vám dojde za den 12 e-mailů spamu, dvě "OS", osm předvánočních slev a jeden "platnej" e-mail, poměrně brzy ten spam přestanete pravidelně kontrolovat. Dokud to bylo vše ve složce "Doručená pošta", měl to člověk ještě jakž-takž na očích, ale pokud to server rozhází do různých složek o vlastní vůli... - pak je to opravdu můj problém
, který vůbec nemusel nastat.
Ona frekvence 1× měsíčně je ještě poměrně častá, mně přišly od eráru celkem čtyři doporučené dopisy za posledních (více než) 10 let.
Ono nejde ani tak o hledání lepšího způsobu upozorňování, jako spíše o skutečnost, že ve valném počtu případů by prostě nebylo potřeba, kdyby celé řešení státu a občanů bylo postavené na jiných principech, než nakydání povinností na lidi, aby si erár ušetřil práci
. Tohle je už jenom důsledek.
V e-mailu bude uvedený odesílatel a také předmět zprávy, jak ho odesílatel vyplnil.
Teď už to nezjistím, ale mám pocit, že defaultně se posílá jen notifikace typu "něco vám přišlo" a posílání detailů v notifikaci si musí uživatel zapnout, protože tím souhlasí s posíláním potenciálně citlivých informací nezabezpečeným kanálem.
Je to nedomyslene a pro bezneho cloveka to muze vest k problemum ktere jakekoliv vyhody prevazuji.
Notifikace emailem je kvalitou stejna jako postak, nekdy proste nezafunguje. V pripade postaka ten dopis za x dnu dostanete, v pripade DS o tom dal nebudete vedet. A to staci aby byl blbe nakonfigurovan antispam provozovatele emailu nebo aby nekdo dostal notifikace na nejaky SPAM list (coz neni tezke).
Nechápu, proč se diskuse většiny diskutujících u tohoto článku stále točí kolem ne/spolehlivosti doručování emailů. Mám to stejně, jako uživatel martyd-f. DS od samého počátku, tedy tuším od 2009 a ten to psal jasně - máte možnost si zapnout notifikaci pomocí SMS. I já to tak mám a ještě mne žádná DS neminula.
Pokud chcete alespoň vzbudit zdání, že vám něco vadí z nějakých racionálních důvodů, piště o té jedné věci, která vám vadí. Pokud napíšete, že vám něco vadí, někdo to rozporuje, vy napíšete, že vám vlastně vadí něco jiného, někdo to zase rozporuje, a vy si vzpomenete, že vám vlastně vadí ještě něco jiného – pak je až příliš očividné, že si prostě jenom chcete stěžovat, je jedno na co.
Proč dva důchodci nemohou mít "bankovní identitu" se stejným mobilním číslem, když mají společný účet a společný telefon?
Protože elektronická identita je způsob, jak může člověk jednat sám za sebe. Telefonní číslo je tam proto, aby dotyčný to své jednání mohl potvrdit. Pokud by to číslo sdílelo víc osob, je jasné, že potvrzení z toho čísla není zárukou toho, že to jedná ten jeden člověk. Jednoduše proto, že k tomu telefonnímu číslu má přístup více lidí.
Zahlcení spamem a předvánočními slevami je ovšem problém na straně příjemce, nikoliv systému DS - stejně byste si mohl stěžovat, že se papírové upozornění na zásilku ztratilo mezi slevovýma katalogama narvanýma do téže schránky.
Můžete se podělit o to, které 4 povinnosti za posledních 10 let na vás stát nakydal, že použití DS místo papírového dopisu je ještě více zkomplikovalo?
Bordel v poště a upozorněních je ale váš problém, nikoliv problém DS :) Jsem jeden z těch uživatelů, který DS používá cca 1x měsíčně po mnoho let a nikdy s použitím, ani nedoručeným upozorněním (na rozdíl od papírů z pošty vhozených do schránky) nebyl problém.
Možná se s námi někdo místní podělí o lepší způsob doručení upozornění na příchozí zprávu, než je e-mail nebo SMS - docela by mě to zajímalo.
Kdyz jsme u tech aplikaci... existuje nejaka oficialni od statu? Nebo jsou vsechny ty aplikace od tretich stran, Software as is, tudiz bez jakekoliv garance cehokoliv vcetne notifikaci? To, ze vam neco funguje dnes je hezke, zitra to ale fungovat nemusi a diky tomu ze se spolehate na nejakou notifikaci od aplikace ktera vlastne nic negarantuje muzete prijit do problemu. Ze se Vam to nestalo neznamena ze to nikdy nenastane.
Ano, oficiální aplikace od státu existuje. Je to webová aplikace, jmenuje se Portál datových schránek nebo jen Datové schránky a najdete ji na adrese https://info.mojedatovaschranka.cz/info/cs/.
Jenže ty slevové katalogy a podobný papírová spam
končí ve stejné schránce, jako ten lísteček. Ale elektronická pošta se tváří spíše jako situace, kdy by pošťačka upozornění na doporučený dopis cíleně hodila do krabice na letáky, kterou máme ve vchodě. (Teď pomíjím, že ta je společná - řekněme, že by byla jen moje, se jmenovkou.)
Ty čtyři interakce byly: 2× katastr nemovitostí (kolem koupě bytu), 1× zápis do registru (od soudu) a 1× (nejstarší) dopis z finančního úřadu, když jsem se upsal v příkazu k úhradě daně, čímž vznikl přeplatek - ten začínal slovy: Vážený daňový dlužníku. Kontrolou byl zjištěn přeplatek na dani...
(Dlouho jsem to měl schované!)
Ona by to nebyla taková komplikace - jen za tu dobu jsem několikrát změnil e-mail, pořídil si první a (když dožil) druhý mobilní telefon (tlačítkový), čtyřikrát (se změnou zaměstnavatele) změnil telefonní číslo... To znamená, že bych prováděl s datovou schránkou mnohem více operací čistě servisních, než kolikrát bych ji využil.
Ptal jste se na aplikaci od státu pro datové schránky, která by umožňovala nastavit notifikace při dodání datové zprávy. Já jsem vám poslal odkaz na aplikaci od státu pro datové schránky, která umožňuje nastavit notifikace při dodání datové zprávy. Co se vám na tom nelíbí? Nebo potřebujete screenshot, abyste viděl, že tam to nastavení notifikací opravdu je?
Kdybych chování lidí posuzoval podle komentářů na Lupě, napíšu o víkendu službu, která bude zjišťovat informace o dodaných zprávách a bude o tom zasílat notifikace, dokud uživatel nepotvrdí přečtení zprávy. Za 10 Kč ročně v den dodání, za týden, za 10 dnů a pak jednou za 14 dní, za 100 Kč každý den až na 5 e-mailů, a prémiový balíček „RRŠ“ by měl v ceně 8 000 Kč dva doporučené dopisy, zásilku doručenou kurýrem a 5 zásilek na poštu, o kterých by se dozvěděl jenom tak, že by na poštu zašel a zeptal by se, jestli tam náhodou nemá zásilku. A v dubnu nebudu vědět co s prachama, protože tu službou koupí úplně všichni.
Kdyby byla nespolehlivost doručování notifikačních e-mailů a SMS tím největším problémem DS, bylo to by nádherné.
S tím doručením je to ještě trošku složitější. Zprávy se doručí (ve smyslu zákona, tj. začnou běžet lhůty) vždy, když se přes webový portál přihlásí osoba, která má právo číst zprávy ( tj. pokud se přihlásí někdo, kdo má právo zprávy jenom odesílat nebo vyhledávat datové schránky, k doručení nedojde). Při používání externí aplikace dojde k doručení jenom tehdy, když se stáhne přes API seznam doručených zpráv. Tj. teoreticky můžete udělat to, že si ve středu stáhnete seznam doručených zpráv (tím budou označeny za doručené), ale samotnou zprávu (její obsah) si stáhnete až v pátek (přes aplikaci, tj. přes API) – a tohle stažení obsahu zprávy nezpůsobí doručení jiných zpráv, které mezi tím třeba do datové schránky přišly.
Nicméně zrovna tohle (že jsou doručeny vždy všechny*) zprávy) bych nepovažoval za vadu datových schránek. Je to naopak vada papírové pošty, že umožňuje zásilky si vybírat – je to ale skoro fyzické omezení. Každopádně ta desetidenní lhůta je určená pro případy, kdy si zásilku nemůžete převzít, ne že si ji nechcete převzít.
*) Ve skutečnosti to nemusí být všechny – i když má někdo právo číst zprávy a přihlásí se přes webový portál nebo přes API stáhne seznam doručených zpráv, pořád ještě mohou zůstat některé zprávy nedoručené. Jde o zprávy určené výhradně do vlastních rukou adresáta, ty se doručí jenom v případě, že se přihlásí přímo vlastník datové schránky.
Ja nemam problem s tim, ze existuji notifikace, ja mam problem s tim, ze se tak nejak automaticky pocita s tim, ze kazda notifikace bude dorucena.
Opravdu se reálně zabýváte předpokladem, že se zároveň ztratí e-mailová i SMS notifikace? (A vynechte, prosím, obvyklou námitku "ale SMS stojí celé tři koruny", v kontextu "erár mi poslal čtyři zprávy za deset let, tři jsem očekával a čtvrtou jsem mohl s klidem ignorovat" to vyznívá poněkud účelově.)
Mám v provozu několik freemailů na různých doménách. Nikde mi to nehází by default do spamu, ale všude se do spamu běžně dostávají různé notifikace (z obchodů, z banky...); na dvou je složka na newslettery, kde zase s oblibou končí různé obchodní informace, upozornění na změny podmínek, a podobně.
Spousta lidí má svůj email již mnoho let, nebudou chtít všude to měnit, aby jim fungovaly notifikace z datových schránek. A naopak: znám dost případů, kdy uživatel o svůj e-mail přišel (google, outlook, seznam...) - a ti naopak mají problém, kde všude to je potřeba nahlásit a změnit.
Ono jde asi spíš o to, že aby ty notifikace spolehlivě fungovaly, musíte se starat. A to v případě, že těch zpráv je prostě hodně málo, znamená, že nesmíte zapomenout: nesmíte zapomenout nastavit nové telefonní číslo či e-mail, nesmíte zapomenout na nový mobil nainstalovat notifikační aplikaci, nesmíte zapomenout ji občas updatovat a zkontrolovat, že ji systém nedeaktivoval...
Tady vidím mnohem vyšší nebezpečí, než že nedorazí e-mail nebo SMSka,
Hloupost.
Jen mi přijde zvláštní, jak všichni spoléhají na to, že člověk má (nejlépe chytrý) mobilní telefon a spolehlivě přijímá SMS - a to u věcí, kde k tomu vůbec není důvod. Teď nemám na mysli datovky.
Proč při náhodném jednorázovém nákupu v e-shopu musím dávat své telefonní číslo pro potvrzení objednávky? Proč banka trvá na telefonním čísle, které nepotřebuji ani pro potvrzování plateb? Proč firmy trvají na používání zaregistrovaného čísla, když potřebuji jen obecnou informaci? Proč zařizovat předškolákovi mobilní číslo (různé od rodiče), když mu zakládám "dětské konto" a banka mu tedy potřebuje založit "bankovní identitu"? Proč dva důchodci nemohou mít "bankovní identitu" se stejným mobilním číslem, když mají společný účet a společný telefon?
Umím si věci zařídit i bez mobilního čísla (nutnost, pokud "nemáte signál") - skoro vždy existuje alternativa. (U očkování proti COVIDu v podstatě ne.)
A proč pokládat člověka, který nepoužívá mobilní telefon, za "nesvéprávného"? ;oD
29. 11. 2022, 20:55 editováno autorem komentáře
Také už jsem nad tím bádal a bohužel to vypadá, že implementace je udělaná tak hloupě, že odhlásit se a znovu se přihlásit je jediná možnost. Jakmile si jednu z těch schránek vyberu, ISDS už mi zobrazuje jen tu vybranou, dokud se neodhlásím (čímž se úplně odhlásím z NIA). Dokonce i když na té úvodní stránce rychle po sobě kliknu prostředním tlačítkem na oba odkazy, ve druhém tabu už se mi ta druhá stránka neotevře. Nedává to smysl, protože jinak NIA funguje jako SSO a na jedno přihlášení můžu procházet spoustu různých webů státní správy, ale z celého toho systému čiší vědomí autorů, že se vůbec nemusejí starat o to, aby to bylo pro uživatele praktické.
Ona by se nějaká notifikační služba na všechny zásilky hodila, ale to asi možné nebude. ;oD
Zrovna včera mi banka poslala e-mail "připravujeme pro vás platební kartu", který skončil mezi newslettery (a ze kterého jsem nepochopil, že si mám dojít na pobočku tu kartu vyzvednout); PiN šel doporučeným dopisem, od kterého jsem měl lísteček o nedoručení o den dřív, než ten dopis dorazil na pobočku, kde jej mohu vyzvednout... Mám pocit, že už jste takovou aplikaci pro mne dávno napsal a prodal všem firmám okolo! ;oD
Však já netvrdím, že je na poštu spolehnutí!
Já dokonce ani netvrdím, že by ty notifikace do mailu, aplikace, či SMS, byly nějak významně nespolehlivé. Jen mi přijde, že v některých případech je ta služba poněkud náročná na bdělost a ostražitost, když paralelně funguje odbobně (ne)spolehlivý poštovní kanál. Datovky jsou dobrá věc, která přináší spoustu výhod - pokud je využíváte často.
Ale je dost hloupé přidávat lidem další povinnosti (udržovat a aktualizovat ty údaje), pokud jim stát něco pošle jen jednou za pár let.
I občanský průkaz musíte obnovovat, ale ten používáte. Troufnu si ale odhadnout, že drtivá většina datových schránek bude použita tak málo, že platit paušál za jejich provozování je vyloženě plýtvání penězi.
Novinky: Stát nebude lidem automaticky zřizovat datovou schránku, schválili poslanci, Seznam zprávy: Sněmovna zrušila povinné datové schránky pro lidi. Živnostníci je mít budou. Petr Fiala: Občanům nebude automaticky zřizovaná datová schránka.
.
Závěr: podle našeho premiéra živnostníci nejsou občané, podle našich novinářů dokonce ani lidi. :-(
U těch notifikací e-mailem je ještě jedno skryté nebezpečí: špatně fungující freemail, kdy se zprávy dostávají do jiné schránky.
Osobně mám pod palcem jednu takovou adresu, kdy paní chodí na e-mail ve tvaru prijmeni@neco.cz
běžně zprávy pro adresáty jmeno.prijmeni@neco.cz
- od lidí, od firem, od bank, od úřadů. Chyba je částečně na straně odesílatele, kdy není úplně správně přenesena adresa, respektive je tam poněkud nestandardní hlavička zprávy. Server freemailu se pokusí tu adresu rozparsovat, ale až příliš často zůstane jen to příjmení...
V takovém případě může nastat situace, že v lepším případě dostáváte desítky upozornění na zprávy v cizích datových schránkách, v horším případě upozornění na zprávu ve vaší schránce dostává někdo jiný a vy nevíte nic.
V podstatě je to podobné, jako když pošťačka neumí rozlišit, zda pan J. Novák
v paneláku je Jan Novák
ze třetího patra nebo Josef Novák
z pátého, případně Novák
ze čtvrého. Rozdíl je v tom, že u doporučeného dopisu stačí zavolat tři Nováky a oni si to přeberou, případně jim dát lístek na společnou nástěnku, zatímco u e-mailu to tak nefunguje...
To bych si musel pamatovat, kde všude to kdo chtěl - a taky vědět, kde to je důležité a kde to vlastně není potřeba (a pak se to změní, jako když dodavatel energie to číslo při uzavírání smlouvy nepotřeboval, ale teď na neexistující číslo posílá SMS s přístupem ke stažení vyúčtování). ;oD
A hlavně - nesměl bych ztratit ten seznam!
29. 11. 2022, 20:34 editováno autorem komentáře
Tak ono zalezi taky co vam chodi za posta, odkud se prihlasujete atd. Ja nemam problem s tim, ze existuji notifikace, ja mam problem s tim, ze se tak nejak automaticky pocita s tim, ze kazda notifikace bude dorucena. Vyber poskytovatele resi pripadne problemy jenom castecne, ono staci opravdu dostat ten notifikace odesilajici server na blacklisty (ano, je to snadne).
Mám nově založenou datovku jako FO i PFO - tedy dvě schránky. Po přihlášení si vybírám, do které schránky chci vstoupit. Nevíte prosím někdo, jestli poté mohu mezi těmi schránkami nějak přecházet? Zatím sem na to nepřišel a tak se vždy odhlašuji a znovu přihlašuji, což je nejen díky 2FA pěkně otravné.
Děkuji.
To, zda se chci na jiné weby v rámci SSO dostat bez nového přihlášení, nebo třeba jenom nějakým potvrzením (třeba zadám znovu heslo, ale nebudu ho muset potvrzovat druhým faktorem), má být volba přihlášení. I kdyby to potvrzení přihlášení bylo jen kliknutí na tlačítko v prohlížeči, bude to bezpečnější, než když zůstanu na tom webu přihlášen.
To přihlašování přes NIA zjevně vzniklo jako hotfix cestou nejmenšího odporu, kdy do současné implementace přihlášení byla přidána podpora pro NIA. Jestli se nemýlím, datové schránky používají nějaké IdM, které vyřeší přihlášení uživatele, takže samotný systém datových schránek už má jenom informace o přihlášeném uživateli a dost možná ani neví, jakým způsobem se uživatel přihlásil. Myslím, že příčinou nebylo to, že by autory nezajímalo, jak to udělat, aby to bylo praktické pro uživatele. Spíš bylo zadáním udělat to s co nejmenšími zásahy, tj. co nejlevněji.
První problém vidím už v NIA, která by měla specifikovat, že služba používající NIA musí dát uživateli na výběr, zda chce odhlásit jen z aplikace nebo z NIA; nebo lépe by při odhlášení z aplikace mělo dojít přesměrování na NIA, kde by uživatel viděl seznam aktivních session a mohl si vybrat, zda je chce ukončit všechny. Současný systém, kdy to každá služba řeší, jak se jí chce, není dobrý. Ono by to pak i s datovými schránkami fungovalo rozumněji, kdyby se uživatel jen odhlásil z DS, ale zůstal přihlášen k NIA a mohl se okamžitě přihlásit do jiné schránky. (Což na druhou stranu mohou implementovat autoři portálu datových schránek bez spolupráce s NIA – prostě mohou dát uživateli na výběr, zda se chce odhlásit z portálu DS nebo i z NIA).
To je za prvé neintuitivní (většina lidí očekává, že se odhlašují z toho webu), za druhé nepraktické – to, že chci skončit práci s jedním webem, neznamená, že chci skončit pracovat ve všech otevřených aplikacích. V operačním systému taky ukončuju každou aplikaci zvlášť a ukončení jedné aplikace nezavře i všechny ostatní. Kdyby takhle fungovala bankovní identita a přihlásil bych se takhle do své banky a zároveň na Lupu, budu se chtít z banky odhlásit hned, jak jsem udělal, co potřebuju – zatímco na Lupě klidně zůstanu přihlášený celý den. Opravdu bych nechtěl zůstávat celý den přihlášený v internetovém bankovnictví jenom proto, že jsem vedle přihlášen ještě na Lupě.
Ta vaše představa zase nezní moc jako SSO mně. Dokud jsem přihlášený k SSO, očekávám, že budu moci otevírat jednotlivé weby, které jsou na to SSO navázané, aniž bych se musel znovu autentizovat. Tak funguje NIA SSO a stejně tak mi funguje třeba Okta, kterou používáme v práci. Pak mi ale není moc jasné, jak by technicky mělo fungovat to "odhlásím se z jednoho webu, ale z druhého ne". Buď se na ten první budu moci kdykoli vrátit bez toho, abych se znovu autentizoval (a pak nevidím smysl v tom, že jsem se z něj "odhlásil"), nebo to nepůjde (a pak mi nedává smysl, že se jedna konkrétní služba bude chovat jinak než ostatní).
To je taky důvod, proč se nijak zvlášť nehrnu do toho, že bych mojeid využíval i pro běžné weby typu Root nebo Lupa. Tam by se hodilo zůstávat přihlášený trvale, ale k NIA chci být přihlášený jen po nezbytně nutnou dobu. A to pod jedním společným SSO dost dobře nejde.
Pokud nechcete, aby vám něco uteklo a víte adresu z které to chodí, tak nejjednodušší je udělat si na to pravidlo a přidat tomu nějaký příznak, případně si to dát do složky, které chcete. Já s tím mám taky problém a přes automatizace (u android např tasker, ios má zkratky) si nechávám v telefonu na emailový trigger z těhle důležitých adres udělat task. Mám to třeba i na email od manželky s předmětem nákup, tak mi to udělá automaticky task s upozorněním na konec pracovní doby (když jsem si to přečetl dopoledne, tak jsem pak na to zapomněl)
Ano, to je to, co jsem psal – když máte víc datových schránek, máte v ISDS v každé datové schránce jinou identitu. Po přihlášení přes NIA a výběru schránky se připojíte k té jedné identitě, která není nijak spojena s jinými vašimi identitami.
To odhlášení od celé NIA SSO mi právě připadá jako hloupost, protože to pak není SSO. Můžete se přihlásit k libovolnému počtu služeb, pokud libovolný znamená jedna…
Zatím mi přišlo, že to funguje celkem jednotně: v kterékoli aplikaci odhlášení znamená odhlášení z celého NIA SSO. Pokud nějaká aplikace má víc "podidentit", řeší se to na její úrovni. Tak to funguje třeba u eReceptů, kde se můžu přepínat mezi svým záznamem a záznamy dětí, a myslím že i u daňové "DIS+" (tam mám ale přístup jen do jedné, takže to nemám vyzkoušené). Tak by to podle mne mělo fungovat i u těch datových schránek: prostě bych měl mít možnost se bez odhlášení vrátit na tu úvodní stránku se seznamem schránek, do kterých mám přístup.
Když tak o tom přemýšlím, možná je právě problém v tom, že datové schránky mají kromě NIA ještě svou vlastní autentizaci, která ale na rozdíl od NIA není na úrovni mne jako fyzické osoby, ale na úrovni jednotlivých schránek. Tedy aspoň předpokládám, že to tak je, protože jsem se jinak než přes NIA nikdy nepřihlašoval. Ale u každé schránky mi to ukazuje jiné "uživatelské jméno", takže jestli to dobře chápu, kdybych používal některou z těch dalších forem autentizace, měl bych separátní účet pro každou schránku. Jestli je to tak, je určitá šance, že až to bude navázané jen na NIA, bude to moci začít fungovat tak jako třeba ty eRecepty.