un blog de Radu Dumitru

►► Susține blogul cu un click la: eMAGFashion DaysFinestoreDysonFlipPC Garage. 📺 YouTube: youtube.com/NwraduBlog ◄◄

Noile buletine cu cip ar putea accelera semnificativ digitalizarea în România, oferind autentificare securizată prin telefoane NFC

26 Mar 2025  ·

TEHNOLOGIE  ·

19 comentarii

Noile buletine cu cip ar trebui să deschidă posibilități foarte moderne de digitalizare a relației cu statul român, dar și cu diverse companii private. Trebuie doar ca statul român să se miște accelerat în acea direcție.

Uitați la ce mă refer. Noile cărți de identitate au în ele un cip RFID, care poate și comunica prin atingere cu alte dispozitive, exact ca un card bancar sau precum pașaportul electronic din prezent. Cipul acesta conține, ca și pașaportul, în format digital aceleași informații care sunt oricum scrise pe buletin, adică nume, data nașterii, CNP etc, dar și fotografia și două amprente, dacă le-ai dat.

Astfel de cărți de identitate au devenit practic normale în Europa, majoritatea țărilor implementându-le în ultimii ani. În Germania, de exemplu, statul a făcut o aplicație de telefon (AusweisApp) cu care te poți autentifica pe diverse servicii digitale apropiind telefonul de buletinul tău. Aplicația de telefon scanează buletinul și confirmă mai departe că ești tu. Lista de servicii compatibile pare mărișoară. Aplicația este suficient de deșteaptă încât, dacă faci ceva online pe PC, telefonul tău să funcționeze ca un card reader pentru buletin.

Asta se folosește în Germania pentru autentificare securizată în relația cu statul. Poți înmatricula o mașină direct online, de exemplu, zice omul meu din Germania. (Sau, cum vor spune unii, îți fură sufletul, îți implantează 6G-ul și te ascultă ce vorbești în casă cu nevasta.)

În România, o mare opreliște în dezvoltarea serviciilor online de tip e-government este lipsa unei metode simple și sigure de autentificare. De multe ori trebuie să mergi la un ghișeu doar pentru ca funcționarul să te vadă acolo cu buletinul în mână, chiar dacă restul procesului ar putea fi făcut online. Gândiți-vă câte tipuri de servicii sau de cereri nu ar putea fi trecute în online câtă vreme autentificarea ar putea fi făcută doar scanând buletinul cu telefonul, iar telefonul trimite apoi mai departe un semnal de “confirm identitatea, treci la pasul următor”.

Astfel de autentificări ar putea fi utilizate pentru login rapid în ghiseul.ro, pentru e-Factura, SPV, trimiterea de cereri la primărie, permise și înmatriculări, pensii, alocații, spitale… orice.

Există și în prezent metode de autentificare biometrică online, dar sunt mult mai greoaie. Poate le-ați făcut cu vreo ocazie și de obicei presupun pași precum fotografierea buletinului actual, apoi să vă faceți un video selfie și chiar să vorbiți ceva. De exemplu, chiar aplicația oficială a statului român de login biometric în diversele platforme e-government, numită ROeID (știați că există?), are pași precum:

  • fotografiezi buletinul pentru extragerea rapidă a textului de acolo.
  • îți faci foto selfie și apoi video selfie în care te miști în fața camerei conform instrucțiunilor din aplicație, nici prea mult și nici prea puțin.
  • filmezi apoi buletinul și îl miști și pe acesta în fața camerei, dar cât trebuie ca să nu iasă din cadru.
  • vorbești pe video, citind un text afișat pe ecranul aplicației.

Am făcut ceva similar recent pentru o bancă și a dat eroare de două ori la rând, probabil pentru că nu încărca bine mai departe datele, iar apoi aplicația a decis că nu mai vrea a treia oară și mă trimitea la un ghișeu. A fost nevoie de alte minute pierdute pe la support ca să-mi reseteze procesul și să pot încerca din nou de acasă.

Alternativa, într-o lume cu buletine cu cip, este să apeși “Log In”, să atingi telefonul de buletin și… asta e tot. Telefonul a comunicat apoi aplicației numele tău sau a confirmat că datele introduse de tine într-un formular sunt reale.

În plus, este mult mai greu pentru cineva rău-intenționat să aibă în mână buletinul tău real, față de situația de acum când poate avea o fotografie a lui. Realist vorbind, sistemul de verificare din prezent cu video selfie poate fi totuși păcălit cu suficient efort, iar unii poate sunt dispuși să-l facă. În lumea deepfake-urilor și a AI-urilor care clonează voci și fețe, efortul scade în timp.

Mai mult, un buletin cu cip poate fi ușor verificat și pe la ghișee de către funcționari. Aceștia nu mai au de ce să citească ce scrie pe buletin și să se uite la poza din el, apoi la mutra ta, ci l-ar putea scana și ei cu o aplicație similară pentru a-i confirma veridicitatea. În plus, un buletin declarat pierdut ar putea fi imediat dezactivat din baza de date a MAI, așa că nimeni nu mai poate închiria casete video cu un buletin găsit pe stradă sau face alte lucruri nasoale cu el.

 

Același sistem de verificare electronică ar putea fi folosit apoi și în mediul privat. De exemplu, să zicem că accesezi un serviciu online pentru care vârsta minimă este de 18 ani. Înainte de accesare, serviciul îți poate trimite o notificare pe telefon, ca la 2FA-ul din prezent, care-ți cere să atingi telefonul de buletin. Aplicația poate determina astfel vârsta și dă acces mai departe, de exemplu pentru a comanda online alcool sau pentru acces la site-uri de… ăăăh… chat.

Nici nu trebuie ca aplicația respectivă să fie dezvoltată de respectivul serviciu privat, apropo, și nici să aibă acces la datele tale personale. Serviciul privat ar putea folosi pentru verificare un API al aplicației oficiale dezvoltate de statul român (ROeID sau whatever) pentru a cere o confirmare. Tu în telefon folosești aplicația oficială, care verifică buletinul și apoi trimite mai departe confirmarea că ai peste 18 ani, nu musai data ta exactă de naștere.

Rețelele sociale ar putea deveni mai bune dacă s-ar impune ca fiecare cont să aibă în spate o persoană reală, verificată în acest mod, nu?

 

Un sistem asemănător este disponibil în prezent în câteva aplicații. De exemplu, vă puteți verifica profilul pe LinkedIn scanând pașaportul vostru electronic cu telefonul mobil. Opțiunea este deschisă și României, câtă vreme aveți pașaport simplu electronic, iar LinkedIn folosește de fapt serviciile unei companii numite Persona, care are și alți clienți de acest tip. Persona este o companie americană, de fapt, și nu e clar ce informații ia din pașaportul vostru, un motiv pentru care mi se pare important ca serviciul ce funcționează ca trust provider în această verificare să fie de încredere și, în cazul ideal, dezvoltat de statul român.

    19 comentarii

  1. Sper doar sa pot da la turnicheti cu buletinul sau cu telefonul care are buletinul in wallet.

      (Citează)

  2. Da, da. Zici de statul ăla unde durează cat să-ți elibereze mizeria aia inutila de card de sănătate?

      (Citează)

  3. Ideea ta cu APIul care confirmă aplicației vârstă e buna atât timp cât acel API face doar asta.

    Dar ce garanție ai că statul nu tine o evidență de genul: gigel a vizitat azi site-ul de chat de cca. 4 ori în timpul programului. Și eventual, ulterior, folosește asta împotriva ta.

    Din punct de vedere data privacy, e complicat tare sa păstrezi un echilibru între siguranță și confort. Dar ideea nu e rea.

      (Citează)

    • Gabi, doar daca lucrezi la stat are relevanta informatia asta.
      E treaba angajatorului sa verifice cum folosesc angajatii timpul de lucru.

      Sau ma rog, poti sa iti infasori buletinu’ in staniol.

      In alta ordine de idei, e fascinant cum desi “buletinele” nu mai exista de mult, lumea (inclusiv autorul articolului) inca nu stie ca documentul de identitate se numeste “Carte de identitate”.

        (Citează)

    • @F.: asta a fost tipul de comentariu facut de cineva care poarta adidasi nike si le spune pantofi sport.

        (Citează)

    • API-ul se folosește odată la crearea contului. După aia site-ul nu ar mai trebui să raporteze nimănui ce faci tu. Asta dacă nu bagă cineva șopârle ca să zic așa.

        (Citează)

  4. Sa fim seriosi, nu lipsa metodei de autentificare tine pe loc digitalizarea serviciilor publice. Daca ar fi fost asa, as fi putut sa fac toate chestiile deja online cu semnatura aia digitala vanduta de privati, bagata pe gat pentru e-factura, sau cu ROeID.
    In realitate, ROeID e implementat doar de vreo 20 de servicii, majoritatea primarii.
    Ar fi probabil banal sa suporte noile buletine direct in ROeID, dar asta nu rezolva nimic, si pun pariu ca si asta va dura alti 3-4 ani

      (Citează)

    • tocmai ca au incercat asta ” cu semnatura aia digitala vanduta de privati, bagata pe gat pentru e-factura” dar au fost intorsi din drum de UE ca contravine aceea ce au discutat si convenit inainte (li se oferise mura in gura ce sa faca si cum sa faca) si nu dai la entitati private chestii ce tin de siguranta nationala.

      si nu numai ca au fost atentionati din timp, dar absolut toate organizatiile incluse in panelul de lucru, le-au atras atentia ca actiunile lor duc la impotmolirea proiectului.

      a o pesedizare voita si asta e rezultatul.

        (Citează)

    • A, bun, pai daca nu e doar incompetenta ci si rea vointa ma simt mult mai in siguranta :)

        (Citează)

    • zippo:
      tocmai ca au incercat asta ” cu semnatura aia digitala vanduta de privati, bagata pe gat pentru e-factura” dar au fost intorsi din drum de UE ca contravine aceea ce au discutat si convenit inainte (li se oferise mura in gura ce sa faca si cum sa faca) si nu dai la entitati private chestii ce tin de siguranta nationala.

      si nu numai ca au fost atentionati din timp, dar absolut toate organizatiile incluse in panelul de lucru, le-au atras atentia ca actiunile lor duc la impotmolirea proiectului.

      a o pesedizare voita si asta e rezultatul.

      Ce mizerie e traba asta cu semantura digitala vanduta pe 100 de lei valabila 1 zi. Furaciune marca statul roman si prietenii lui.

        (Citează)

  5. Ender:
    @F.: asta a fost tipul de comentariu facut de cineva care poarta adidasi nike si le spune pantofi sport.

    Interesant cum nu faci diferenta intre un substantiv propriu care a devenit comun (xerox, adidasi) si folosirea incorecta a unui termen. Numeri banii si in milioane?

      (Citează)

    • :))) cum spuneam, tipul de om care se ia foarte in serios. hai, fa un efort si intreaba lumea de buletin si o sa observi ca cei mai multi stiu exact despre ce e vorba, adica cartea de identitate. si da, cacofonia o vad aia care doar asta cauta

        (Citează)

    • 1. Explica tu cum ar fi incorect sa-i spui CI-ului “buletin”? Care ar fi problema?
      2. Termenul de “buletin” a intrat si el in folclorul popular, reprezentand actul de identitate, indiferent cum i-ar spune.
      3. De ce pe majoritatea (toate) formularele oficiale unde trebuie sa completezi datele personale ti se cer seria si numarul B.I./C.I. ?

        (Citează)

    • Tie daca iti cere politia talonul faci pe prostu sau i-l dai?

        (Citează)

  6. Batem câmpii din nou cu tehnicități, când decizia este exclusiv politică. Dar e ok…

      (Citează)

  7. Nu inteleg cum ne-ar ajuta un astfel de serviciu la digitalizare. Bun, inteleg ca scanezi cipul RFID cu telefonul si confirmi ca esti in posesia cartii de identitate, dar atat. Faptul a ai in posesie cartea de identitate nu inseamna ca esti si posesorul de drept al acesteia.
    Teoretic scanarea se poate face si pentru cartile de identitate actuale (se face o poza si se verifica codul MRZ).

      (Citează)

    • Andrei G: confirmi ca esti in posesia cartii de identitate

      la fel cu cheia usii..
      nu atesta ca esti proprietarul casei, dar daca o ai e o buna sansa sa ai si dreptul de a intra in casa (altfel, proprietarul ar schimba inchietoarea in caz de furt).

      daca ai un buletin e o sansa suficient de buna (nu perfecta) sa ai si dreptul sa il folosesti.

      ps. si acum exista posibilitatea sa delegi catre un tert procedura pe care o ai de facut cu autoritatea
      ps2. si acum exista multe persoane care au semnatura electronica (in sensul de stick fizic) pe care o “pastreaza” in sertarul contabilului sau secretarei (si ii lasa pe ei sa semneze in locul lor).
      ps3. sa mai spun de cate ori semnautra cu pixul pe hartie nu e facuta de titular (si nu ma refer la frauda, ci la “delegare” neoficiala).

      ps4. am auzit ieri intr-o prezentare ceva de care ma tot lovesc de multa vreme: “sa nu lasam perfectul sa fie dusmanul binelui”

        (Citează)

  8. Și cînd mă gîndesc că în 2005 maimuțoii scanau buletinul cu cip la grănicerii din aeroport în Jakarta….

      (Citează)

    Alătură-te discuției, lasă un mesaj

    E-mail-ul nu va fi publicat. Fără înjurături și cuvinte grele, că vorbim prietenește aici. Gândiți-vă de două ori înainte de a publica. Nu o luați pe arătură doar pentru că aveți un monitor în față și nu o persoană reală.

    Apăsați pe Citează pentru a cita întreg comentariul cuiva sau selectați întâi anumite cuvinte și apăsați apoi pe Citează pentru a le prelua doar pe acelea. Link-urile către alte site-uri, dar care au legătură cu subiectul discuției, sunt ok.


    Prin trimiterea comentariului acceptați politica de confidențialitate a site-ului.



    Vreți un avatar în comentarii? Mergeți pe gravatar.com (un serviciu Wordpress) și asociați o imagine cu adresa de email cu care comentați.

    Dacă ați bifat să fiți anunțați prin email de noi comentarii sau posturi, veți primi inițial un email de confirmare. Dacă nu validați acolo alegerea, nu se va activa sistemul și după un timp nu veți mai primi nici alte emailuri

    Comentariile nu se pot edita ulterior, așa că verificați ce ați scris. Dacă vreți să mai adăugați ceva, lăsați un nou comentariu.

sus