-
Path: news-archive.icm.edu.pl!pingwin.icm.edu.pl!warszawa.rmf.pl!newsfeed.tpinternet.
pl!news.tpi.pl!not-for-mail
From: "Vizvary II Istvan" <v...@p...onet.pl>
Newsgroups: pl.biznes.banki
Subject: Re: E-podpis a token
Date: Wed, 12 Jun 2002 22:15:58 +0200
Organization: tp.internet - http://www.tpi.pl/
Lines: 81
Message-ID: <ae8a44$sl9$1@news.tpi.pl>
References: <5...@n...onet.pl>
NNTP-Posting-Host: pd24.lodz.cvx.ppp.tpnet.pl
Mime-Version: 1.0
Content-Type: text/plain; charset="iso-8859-2"
Content-Transfer-Encoding: 8bit
X-Trace: news.tpi.pl 1023912901 29353 213.77.230.24 (12 Jun 2002 20:15:01 GMT)
X-Complaints-To: u...@t...pl
NNTP-Posting-Date: Wed, 12 Jun 2002 20:15:01 +0000 (UTC)
X-Priority: 3
X-MimeOLE: Produced By Microsoft MimeOLE V6.00.2600.0000
X-Newsreader: Microsoft Outlook Express 6.00.2600.0000
X-MSMail-Priority: Normal
Xref: news-archive.icm.edu.pl pl.biznes.banki:187736
[ ukryj nagłówki ]
<m...@p...onet.pl> wrote in message
news:555c.00000ab1.3d075282@newsgate.onet.pl...
> W sierpniu będzie można wyrobić sobie elektroniczny podpis. Koszt: ok. 10
PLN na
> dyskietce lub ok. 180 PLN na karcie chipowej.
Bzdura. Koszt certyfikacja kluczy zalezy od urzędu.
W Certum (UNIZETO) certyfikat pierwszej klasy to 61 zł (bez
odpowiedzialności finansowej ze strony urzędu certyfikacji co to by nie
znaczyło), certyfikat czwartej klasy to 1830 zł (odpowiedzialnośc do 100.000
zł).
w PolCert (eTelbanku) certyfikat II klasy 50 zł, gwarancja do 2500 euro,
certyfikat III klasy180 złotych gwarancja do 37500 euro.
W Signet (TP Internet) certyfikat I klasy - roczny abonament 48 zł,
gwarancja do 400 zł.
Wszystkie wydaja bezpłatne testowe, bez potwierdzenia tożsamosci.
Koszty przechowywania w karcie to kolejne nieporozumienie. Jesli
zaawansowana karta kryptograficzna kosztuje 15$ i może przechować minimum
3-4 certyfikaty i opary kluczy, to ile kosztuje przechowanie jednego
certyfikatu w karcie ? Ano około 15 złotych.
To samo dotyczy czytnika, który nie słuzy nigdy do jednego certyfikatu, ani
nawet do jednej karty.
A generalnie to samo dotyczy sam certyfikat, który również może
(teoretycznie) służyc do wielu celów. I w tym cały kłopot. O tym póżniej.
>Czy banki przestaną używać
> tokenów, tanów, haseł jednorazowych na rzecz e-podpisu?
Nie. Banki działaja na podstawie dwustronnych umów z klientem i moga uzywać
dio autoryzacji nawet fiołki z wodą, które (fiołki) trzeba mocno ciskać w
dłoni wpisując jednocześnie pierwsze cztery cyfry które przyjda do głowy
klientowi.
Inna sprawa jest, czy sąd tego typu zabepieczenie w razie sporu uzna, i czy
w przypadku, gdy bank w umowie oznajmił, że metoda ta jest bezpieczna to czy
nie uzna to za świadomego wprowadzania klienta w błąd.
> Czy e-podpis będzie bezpieczny?
To jest inna sprawa. Dokument jest bezpieczny w okreslonym czasie. Klient
jest bezpieczniejszy, bo bank w tym układzie jest zobowiązany każdą operację
udokumentować dokumentem , którego tylko klient jest w stanie utworzyć.
(Bank nie jest i nigdy nie był w posiadaniu tych informacji, które są
potrzebne do podpisywania. Umie tylko je weryfikować).
Niebezpieczeństwo pojawia się wtedy, gdy ten sam certyfikat może słuzyć do
kilku celów. Ja na przykład mam konto w Śląskim, i klucze w pliku w żaden
sposób nie zagrażają mojemu bezpieczeństwu. Z tego prostego powodu, że (nie
mówiąc o tym, że na tym koncie mam mało pieniędzy) owe klucze do niczego
innego nie mogą służyć niż tylko do operacji na moim koncie w Śląskim. Ja
zaś mam cały czas nadzór nad stanem konta. Gdyby jeszcze wprowadzono jakieś
powiedzmy powiadomienie SMSem o dokonanych operacjach, to ja bym wiedział
natychmiast, gdyby ktoś grzebał na moim koncie. Pełna kontrola.
W przypadku, gdyby Śląski postanowił honorować klucze certyfikowane przez
jakiś Urząd Certyfikacji (może top robić w każdej chwili, nawet dziś) to ja
juz nie jestem w stanie kontrolować wszystkich instytucji, które postanowili
również honorować klucze certyfikowane przez ów Urząd. Więc może się okazać,
że ktoś w posiadaniu moich kluczy zawrze umowę w innym banku, który równiez
honoruje certyfikaty mojego Urzędu. Bez mojej wiedzy. I powiedzmy zaciągnie
kredyt w moim imieniu , ale bez mojej wiedzy. Pieniądze wyda, zaś do mnie
przyjdzie komornik. Stąd konieczność wiekszej ochrony kluczy, niż w
przypadku gdy służą one tylko do jednego celu.
Inna sprawa, że sama ochrona kluczy wszystkiego nie załatwia. Nawet jak
klucze certyfikuję w celu wysyłania dokumentów do ZUSu lub US, to nie wiem,
czy jakaś instytucja finansowa nie zechce honorować owych certyfikatów.
Więc (nie)bezpieczeństwo jest funkcją wielości celów (przeznaczeń) które
bynajmniej nie wynikają z mojej decyzji. (To nie ja postanowiłem, że na mój
certyfikat można zaciagnąć kredyt. To bank postanowił honorować certyfikatu
danego Urzędu).
>Czy każdy korzystający z rachunków w internecie
> będzie musiał sobie go wyrobić?
Nie.
Vizvary Istvan
Następne wpisy z tego wątku
- 13.06.02 13:25 Krzysztof Kowalski
- 14.06.02 20:49 Marcin Cenkier
- 14.06.02 22:31 Vizvary II Istvan
Najnowsze wątki z tej grupy
- Rozwód w Santanderze z prostokątną kobietą...
- PREZENTY OD MINISTRA FINANSÓW. SKĄD PIENIĄDZE?
- UE bierze kredyt na 90GEUR, by przedłużyć wojnę na Ukrainie, w tym Polska 4-5%, czyli od 3,6 do 4,5GEUR
- eksplozja cen i kosztów w Polsce
- Portfel bankiera -- dokąd przenieść?
- Czas to pieniądz...
- Co ten palant BREDZI? Przecież to nie ma prawa się ZDARZYĆ ;)
- Od nowego roku GOTÓWKA będzie jeszcze bardziej ATRAKCYJNA
- przelew przychodzący Alior
- emerytura z USA
- citek i GP.
- Trzymacie pieniądze w bankach?
- Priority pass i fast track z visa platinum santandera.
- Telefony z Androidem są bardzo bezpiecznym kanałem zarządzanie kontem bankowym
- logowanie VW
Najnowsze wątki
- 2026-01-06 Rozwód w Santanderze z prostokątną kobietą...
- 2025-12-28 PREZENTY OD MINISTRA FINANSÓW. SKĄD PIENIĄDZE?
- 2025-12-21 UE bierze kredyt na 90GEUR, by przedłużyć wojnę na Ukrainie, w tym Polska 4-5%, czyli od 3,6 do 4,5GEUR
- 2025-12-20 eksplozja cen i kosztów w Polsce
- 2025-12-18 Portfel bankiera -- dokąd przenieść?
- 2025-12-15 Czas to pieniądz...
- 2025-12-09 Co ten palant BREDZI? Przecież to nie ma prawa się ZDARZYĆ ;)
- 2025-12-06 Od nowego roku GOTÓWKA będzie jeszcze bardziej ATRAKCYJNA
- 2025-12-02 przelew przychodzący Alior
- 2025-11-10 emerytura z USA
- 2025-11-06 citek i GP.
- 2025-11-02 Trzymacie pieniądze w bankach?
- 2025-10-27 Priority pass i fast track z visa platinum santandera.
- 2025-10-27 Telefony z Androidem są bardzo bezpiecznym kanałem zarządzanie kontem bankowym
- 2025-10-27 logowanie VW




5 Najlepszych Programów do Księgowości w Chmurze - Ranking i Porównanie [2025]