In Swedish, E-identification, FOSS
Sammanfattning av öppet möte nr 20 om att bygga egen e-leg-lösning, 12 aug 2024:
Fri och öppen programvara, öppen specifikation, tillgänglighet, decentralisering.
Mer om projektet: https://www.dfri.se/projekt/e-legitimation/
Nästa möte är 2024-09-09 klockan 18. Välkomna att vara med då!
#DFRI #FOSS #FLOSS #FreeSoftware #FriProgramvara #eID #EIDAS #MyData #eleg #elegitimation #demokrati
In Swedish, E-identification, FOSS
In Swedish, E-identification, FOSS
@fps_gbg @eliasr @dfri ja om målet är ”logga in på olika glada amatörers webbsidor” så förstår jag inte varför typ FIDO eller liknande inte duger, hela poängen med att något är ett ID är ju att det går att använda som ID, annars är det ju som att skriva ut ett papper hemma som det står ”legitimation” på eller typ använda en PGP-nyckel.
In Swedish, E-identification, FOSS
Hej @amanda !
Bakgrunden är situationen i Sverige idag med hur myndigheten DIGG bestämmer vad som är en "godkänd e-legitimation" så att säga, och lagändringar som är på gång som troligen kommer göra det obligatoriskt för alla offentliga aktörer att stödja alla av DIGG godkända e-legitimationer.
Du kan läsa en del om det här https://mailman.dfri.se/mailman3/hyperkitty/list/eleg-projekt@lists.dfri.se/thread/OYOP6HPPUDAID4B46GMB5JUMMLNYOP7I/
Se även https://play.dfri.se/w/r8cNMd4LmYaxqnYaUUJ2Mx där jag tror det nämndes en del om det.
In Swedish, E-identification, FOSS
@eliasr det låter ju lovande!
In Swedish, E-identification, FOSS
@eliasr framför allt tycker jag att det viktigaste use caset är att ha något som fungerar med allt som använder bankID och som kör på en hårdvaruplattform som gör bara det så att det finns NÅGON lösning för att komma åt samhället som inte använder en smartphone.
Jag ser inte egentligen några
fördelar med att systemet är decentraliserat men u go klassiska FLOSS-värden osv så länge det finns >= 1 fungerande solid implementation.
In Swedish, E-identification, FOSS
@eliasr @dfri @fps_gbg Fint att se er arbeta på ett öppet alternativ för eID! En fundering:
Nederländska Privacy by Design Foundation driver sedan några år ett intressant eID-initiativ: YiVi (tidigare kallat IRMA = I Reveal My Attributes). Förutom sin identitet kan en person styrka t.ex sin ålder eller innehav av körkort utan att avslöja sin identitet.
Fri programvara, vad jag förstår. Kanske har ni redan hittat Yivi för inspiration eller källkod?
In Swedish, E-identification, FOSS
@nnh tack det är intressant att titta närmare på.
En skillnad tror jag är att de (YiVi/IRMA) verkar ganska inriktade på att alla självklart använder en Google/Apple-telefon och de verkar utgå från det ganska mycket. Vi i DFRI-projektet (eller åtminstone jag själv personligen) har tvärtom fokus på att man INTE ska behöva ha en Googl/Apple-telefon, allt ska vara öppen standard så att det kan fungera för alla, inte bara för Apple/Google-användare.
In Swedish, E-identification, FOSS
@eliasr @dfri @fps_gbg Jag uppskattar verkligen ambitionen att inte binda människor till vissa telefoner eller datorer. De lösningar vi kan välja mellan idag är för lika varandra, för exkluderande och har alldeles för dålig hygien med personuppgifter.
Det jag gillar med YiVi är idén att ofta behöver man egentligen inte identifiera sig, bara styrka att man t.ex är över 18. Bäst medge att jag inte är fullständigt insatt i deras lösning och det ser onekligen ut som Yivi (implementationen) förutsätter att man lagrar sitt eID + attribut på en Apple/Alphabet-enhet.
Mitt intryck är ändå att att apparna mer återspeglar nuläget och att deras infrastruktur egentligen är öppen på den punkten. Eftersom Yivi (gränssnittet/systemet) är fri/öppen källkod, så borde man kunna bygga en klient för vilken plattform som helst.
Librem Social is an opt-in public network. Messages are shared under Creative Commons BY-SA 4.0 license terms. Policy.
Stay safe. Please abide by our code of conduct.
(Source code)
In Swedish, E-identification, FOSS
@eliasr @dfri hur ser möjligheterna för att få det här…använt ut? Det största problemet som jag förstår det är väl inte den tekniska implementationen utan att få framför allt myndigheter, men också företag mm att använda det för inloggning?