Post #1577896
2026-04-23 08:34 UTC
@panoptykon Dziękuję wam (Katarzynie Szymielewicz) za obecność na spotkaniu i zadawanie ważnych pytań!
W skrócie tak jak ja zrozumiałem to co było w dyskusji:
1. W Polsce aplikacją weryfikującą będzie tylko mObywatel (z informacji, jakie mamy na tę chwilę). Na warstwie europejskiej będzie jeszcze ta europejska aplikacja portfela.
2. Kod mObywatela nie będzie w pełni pokazany, w dalszym ciągu jest mówione o częściowej publikacji kodu.
3. Informacja o wieku będzie podpisywana cyfrowo po stronie serwera rządowego jako że "większość urządzeń nie wspiera jeszcze podpisywania lokalnie". Czyli fakt że ktoś pyta o podpis jest w dalszym ciągu wiadome dla rządu (co prawda nie wiem jaka ilość informacji jest widoczna przy takim zapytaniu, ale z tego co rozumiem będzie w tym informacja o żądaniu o wiek). Aczkolwiek twórcy przekonują iż informacje o tego typu zapytaniach nie będą przechowywane (natomiast ta informacja będzie widoczna w aplikacji, jako że ta loguje podobno każde użycie portfela).
Ze strony prywatności jak piszę na samym blogu, w mojej opinii niekoniecznie niweluje to wszystkie problemy w tym obszarze, ale teoretycznie jest to w miarę przyzwoite rozwiązanie. Natomiast ograniczam tą opinię tylko do sfery tematu prywatności i mojej mniej eksperckiej opinii.
Zastanawia mnie jeszcze kto będzie mógł być podmiotem pytającym o atrybuty osoby, i jeżeli są to jedynie jakieś wcześniej zweryfikowane podmioty, to w jaki sposób będą one weryfikowane bez uszczerbku na zero-proofie.
Replies (0)
No replies.