dankjar skrev:@Svendsen - jeg er selv IT mand og forstår godt at den bagvedliggende sikkerhed ved MitID kan være forbedret i forhold til NemID, samt at MitID åbenbart overholder nogle internationale standarder så det kan bruges på tværs af landegrænser.
En ting er den indbyggede sikkerhed i selve softwaren, noget andet er sikkerheden omkring brugerens anvendelse, som typisk er et svagt led.
Jeg kan godt forstå at nogen synes at brugerinterfacet umiddelbart virker mere usikker ved MitID, da interfacet jo er blevet lidt simplere (hvilket jeg bestemt ikke klager over).
Havde I under udviklingen overvejelser om at øge interfacets sikkerhed ved også at kræve f.eks, et kodeord, eller var den primært fokus på at lave et interface som var nemt at bruge?
Jeg har nok ikke været helt skarp i min udlægning af min rolle, så vil lige slå fast, at jeg på ingen måde er involveret i udviklingen eller lignende på selve løsningen. Jeg kommer fra banksektoren og har mere været involveret i test og support på selve løsningen.
Der har været stor fokus på brugen af løsningen og mest af alt sikkerheden.
Kodeord bruges når man har kodeviser/oplæser løsningen, men selve fastgørelsen af app’en gør at der ikke er behovet for det ved denne løsning.
Alt er selvfølgelig relativt og I de tilfælde hvor folk oplyser data af sig selv og ydermere godkender overdrager kodeviser kan aldrig sikres imod.
Ved ikke om det helt besvarer dit spørgsmål men ellers sig til og så kan jeg forsøge at blive mere konkret….
Løsningen læner sig jo næsten identisk op ad nemid, men selve sikkerheden ved genskabelse i tilfælde af ting bliver spærret eller lignende er kraftigt forøget.