►► Susține blogul cu un click la: eMAG・Fashion Days・Finestore・Dyson・Flip・PC Garage. 📺 YouTube: youtube.com/NwraduBlog ◄◄
Noile buletine cu cip ar trebui să deschidă posibilități foarte moderne de digitalizare a relației cu statul român, dar și cu diverse companii private. Trebuie doar ca statul român să se miște accelerat în acea direcție.
Uitați la ce mă refer. Noile cărți de identitate au în ele un cip RFID, care poate și comunica prin atingere cu alte dispozitive, exact ca un card bancar sau precum pașaportul electronic din prezent. Cipul acesta conține, ca și pașaportul, în format digital aceleași informații care sunt oricum scrise pe buletin, adică nume, data nașterii, CNP etc, dar și fotografia și două amprente, dacă le-ai dat.
Astfel de cărți de identitate au devenit practic normale în Europa, majoritatea țărilor implementându-le în ultimii ani. În Germania, de exemplu, statul a făcut o aplicație de telefon (AusweisApp) cu care te poți autentifica pe diverse servicii digitale apropiind telefonul de buletinul tău. Aplicația de telefon scanează buletinul și confirmă mai departe că ești tu. Lista de servicii compatibile pare mărișoară. Aplicația este suficient de deșteaptă încât, dacă faci ceva online pe PC, telefonul tău să funcționeze ca un card reader pentru buletin.
Asta se folosește în Germania pentru autentificare securizată în relația cu statul. Poți înmatricula o mașină direct online, de exemplu, zice omul meu din Germania. (Sau, cum vor spune unii, îți fură sufletul, îți implantează 6G-ul și te ascultă ce vorbești în casă cu nevasta.)
În România, o mare opreliște în dezvoltarea serviciilor online de tip e-government este lipsa unei metode simple și sigure de autentificare. De multe ori trebuie să mergi la un ghișeu doar pentru ca funcționarul să te vadă acolo cu buletinul în mână, chiar dacă restul procesului ar putea fi făcut online. Gândiți-vă câte tipuri de servicii sau de cereri nu ar putea fi trecute în online câtă vreme autentificarea ar putea fi făcută doar scanând buletinul cu telefonul, iar telefonul trimite apoi mai departe un semnal de “confirm identitatea, treci la pasul următor”.
Astfel de autentificări ar putea fi utilizate pentru login rapid în ghiseul.ro, pentru e-Factura, SPV, trimiterea de cereri la primărie, permise și înmatriculări, pensii, alocații, spitale… orice.
Există și în prezent metode de autentificare biometrică online, dar sunt mult mai greoaie. Poate le-ați făcut cu vreo ocazie și de obicei presupun pași precum fotografierea buletinului actual, apoi să vă faceți un video selfie și chiar să vorbiți ceva. De exemplu, chiar aplicația oficială a statului român de login biometric în diversele platforme e-government, numită ROeID (știați că există?), are pași precum:
Am făcut ceva similar recent pentru o bancă și a dat eroare de două ori la rând, probabil pentru că nu încărca bine mai departe datele, iar apoi aplicația a decis că nu mai vrea a treia oară și mă trimitea la un ghișeu. A fost nevoie de alte minute pierdute pe la support ca să-mi reseteze procesul și să pot încerca din nou de acasă.
Alternativa, într-o lume cu buletine cu cip, este să apeși “Log In”, să atingi telefonul de buletin și… asta e tot. Telefonul a comunicat apoi aplicației numele tău sau a confirmat că datele introduse de tine într-un formular sunt reale.
În plus, este mult mai greu pentru cineva rău-intenționat să aibă în mână buletinul tău real, față de situația de acum când poate avea o fotografie a lui. Realist vorbind, sistemul de verificare din prezent cu video selfie poate fi totuși păcălit cu suficient efort, iar unii poate sunt dispuși să-l facă. În lumea deepfake-urilor și a AI-urilor care clonează voci și fețe, efortul scade în timp.
Mai mult, un buletin cu cip poate fi ușor verificat și pe la ghișee de către funcționari. Aceștia nu mai au de ce să citească ce scrie pe buletin și să se uite la poza din el, apoi la mutra ta, ci l-ar putea scana și ei cu o aplicație similară pentru a-i confirma veridicitatea. În plus, un buletin declarat pierdut ar putea fi imediat dezactivat din baza de date a MAI, așa că nimeni nu mai poate închiria casete video cu un buletin găsit pe stradă sau face alte lucruri nasoale cu el.
Același sistem de verificare electronică ar putea fi folosit apoi și în mediul privat. De exemplu, să zicem că accesezi un serviciu online pentru care vârsta minimă este de 18 ani. Înainte de accesare, serviciul îți poate trimite o notificare pe telefon, ca la 2FA-ul din prezent, care-ți cere să atingi telefonul de buletin. Aplicația poate determina astfel vârsta și dă acces mai departe, de exemplu pentru a comanda online alcool sau pentru acces la site-uri de… ăăăh… chat.
Nici nu trebuie ca aplicația respectivă să fie dezvoltată de respectivul serviciu privat, apropo, și nici să aibă acces la datele tale personale. Serviciul privat ar putea folosi pentru verificare un API al aplicației oficiale dezvoltate de statul român (ROeID sau whatever) pentru a cere o confirmare. Tu în telefon folosești aplicația oficială, care verifică buletinul și apoi trimite mai departe confirmarea că ai peste 18 ani, nu musai data ta exactă de naștere.
Rețelele sociale ar putea deveni mai bune dacă s-ar impune ca fiecare cont să aibă în spate o persoană reală, verificată în acest mod, nu?
Un sistem asemănător este disponibil în prezent în câteva aplicații. De exemplu, vă puteți verifica profilul pe LinkedIn scanând pașaportul vostru electronic cu telefonul mobil. Opțiunea este deschisă și României, câtă vreme aveți pașaport simplu electronic, iar LinkedIn folosește de fapt serviciile unei companii numite Persona, care are și alți clienți de acest tip. Persona este o companie americană, de fapt, și nu e clar ce informații ia din pașaportul vostru, un motiv pentru care mi se pare important ca serviciul ce funcționează ca trust provider în această verificare să fie de încredere și, în cazul ideal, dezvoltat de statul român.
Vreți un avatar în comentarii? Mergeți pe gravatar.com (un serviciu Wordpress) și asociați o imagine cu adresa de email cu care comentați.
Dacă ați bifat să fiți anunțați prin email de noi comentarii sau posturi, veți primi inițial un email de confirmare. Dacă nu validați acolo alegerea, nu se va activa sistemul și după un timp nu veți mai primi nici alte emailuri
Comentariile nu se pot edita ulterior, așa că verificați ce ați scris. Dacă vreți să mai adăugați ceva, lăsați un nou comentariu.
19 comentarii
26/03/2025 la 8:35 AM
Sper doar sa pot da la turnicheti cu buletinul sau cu telefonul care are buletinul in wallet.
Dan(Citează)
26/03/2025 la 1:44 PM
eu sper ca ai uitat un “/s” din mesaj
john2381(Citează)
26/03/2025 la 8:37 AM
Da, da. Zici de statul ăla unde durează cat să-ți elibereze mizeria aia inutila de card de sănătate?
Albert(Citează)
26/03/2025 la 8:40 AM
Ideea ta cu APIul care confirmă aplicației vârstă e buna atât timp cât acel API face doar asta.
Dar ce garanție ai că statul nu tine o evidență de genul: gigel a vizitat azi site-ul de chat de cca. 4 ori în timpul programului. Și eventual, ulterior, folosește asta împotriva ta.
Din punct de vedere data privacy, e complicat tare sa păstrezi un echilibru între siguranță și confort. Dar ideea nu e rea.
Gabi Udrescu(Citează)
26/03/2025 la 10:14 AM
Gabi, doar daca lucrezi la stat are relevanta informatia asta.
E treaba angajatorului sa verifice cum folosesc angajatii timpul de lucru.
Sau ma rog, poti sa iti infasori buletinu’ in staniol.
In alta ordine de idei, e fascinant cum desi “buletinele” nu mai exista de mult, lumea (inclusiv autorul articolului) inca nu stie ca documentul de identitate se numeste “Carte de identitate”.
F.(Citează)
26/03/2025 la 11:04 AM
@F.: asta a fost tipul de comentariu facut de cineva care poarta adidasi nike si le spune pantofi sport.
Ender(Citează)
26/03/2025 la 2:39 PM
API-ul se folosește odată la crearea contului. După aia site-ul nu ar mai trebui să raporteze nimănui ce faci tu. Asta dacă nu bagă cineva șopârle ca să zic așa.
nea_caisă(Citează)
26/03/2025 la 9:41 AM
Sa fim seriosi, nu lipsa metodei de autentificare tine pe loc digitalizarea serviciilor publice. Daca ar fi fost asa, as fi putut sa fac toate chestiile deja online cu semnatura aia digitala vanduta de privati, bagata pe gat pentru e-factura, sau cu ROeID.
In realitate, ROeID e implementat doar de vreo 20 de servicii, majoritatea primarii.
Ar fi probabil banal sa suporte noile buletine direct in ROeID, dar asta nu rezolva nimic, si pun pariu ca si asta va dura alti 3-4 ani
Sorin(Citează)
26/03/2025 la 9:54 AM
tocmai ca au incercat asta ” cu semnatura aia digitala vanduta de privati, bagata pe gat pentru e-factura” dar au fost intorsi din drum de UE ca contravine aceea ce au discutat si convenit inainte (li se oferise mura in gura ce sa faca si cum sa faca) si nu dai la entitati private chestii ce tin de siguranta nationala.
si nu numai ca au fost atentionati din timp, dar absolut toate organizatiile incluse in panelul de lucru, le-au atras atentia ca actiunile lor duc la impotmolirea proiectului.
a o pesedizare voita si asta e rezultatul.
zippo(Citează)
26/03/2025 la 10:19 AM
A, bun, pai daca nu e doar incompetenta ci si rea vointa ma simt mult mai in siguranta :)
Sorin(Citează)
26/03/2025 la 11:16 AM
Ce mizerie e traba asta cu semantura digitala vanduta pe 100 de lei valabila 1 zi. Furaciune marca statul roman si prietenii lui.
L!nuX(Citează)
26/03/2025 la 11:31 AM
Interesant cum nu faci diferenta intre un substantiv propriu care a devenit comun (xerox, adidasi) si folosirea incorecta a unui termen. Numeri banii si in milioane?
F.(Citează)
26/03/2025 la 3:36 PM
:))) cum spuneam, tipul de om care se ia foarte in serios. hai, fa un efort si intreaba lumea de buletin si o sa observi ca cei mai multi stiu exact despre ce e vorba, adica cartea de identitate. si da, cacofonia o vad aia care doar asta cauta
Ender(Citează)
26/03/2025 la 8:46 PM
1. Explica tu cum ar fi incorect sa-i spui CI-ului “buletin”? Care ar fi problema?
2. Termenul de “buletin” a intrat si el in folclorul popular, reprezentand actul de identitate, indiferent cum i-ar spune.
3. De ce pe majoritatea (toate) formularele oficiale unde trebuie sa completezi datele personale ti se cer seria si numarul B.I./C.I. ?
Florian(Citează)
27/03/2025 la 1:42 PM
Tie daca iti cere politia talonul faci pe prostu sau i-l dai?
Dan(Citează)
26/03/2025 la 12:30 PM
Batem câmpii din nou cu tehnicități, când decizia este exclusiv politică. Dar e ok…
miluch(Citează)
26/03/2025 la 3:31 PM
Nu inteleg cum ne-ar ajuta un astfel de serviciu la digitalizare. Bun, inteleg ca scanezi cipul RFID cu telefonul si confirmi ca esti in posesia cartii de identitate, dar atat. Faptul a ai in posesie cartea de identitate nu inseamna ca esti si posesorul de drept al acesteia.
Teoretic scanarea se poate face si pentru cartile de identitate actuale (se face o poza si se verifica codul MRZ).
Andrei G(Citează)
26/03/2025 la 6:20 PM
la fel cu cheia usii..
nu atesta ca esti proprietarul casei, dar daca o ai e o buna sansa sa ai si dreptul de a intra in casa (altfel, proprietarul ar schimba inchietoarea in caz de furt).
daca ai un buletin e o sansa suficient de buna (nu perfecta) sa ai si dreptul sa il folosesti.
ps. si acum exista posibilitatea sa delegi catre un tert procedura pe care o ai de facut cu autoritatea
ps2. si acum exista multe persoane care au semnatura electronica (in sensul de stick fizic) pe care o “pastreaza” in sertarul contabilului sau secretarei (si ii lasa pe ei sa semneze in locul lor).
ps3. sa mai spun de cate ori semnautra cu pixul pe hartie nu e facuta de titular (si nu ma refer la frauda, ci la “delegare” neoficiala).
ps4. am auzit ieri intr-o prezentare ceva de care ma tot lovesc de multa vreme: “sa nu lasam perfectul sa fie dusmanul binelui”
john2381(Citează)
26/03/2025 la 7:41 PM
Și cînd mă gîndesc că în 2005 maimuțoii scanau buletinul cu cip la grănicerii din aeroport în Jakarta….
Marinel(Citează)