Elektrine lite

← Feed

@radiologe@chaos.social

Post #2198219

2026-04-17 08:29 UTC

Die Lösung ist simpel: Das Passwort muss über einen anderen Kanal kommen als das Dokument. Einmalpasswort – ausgedruckt beim Termin, per SMS, per Signal. Entscheidend ist: Wer die E-Mail abfängt, darf nicht automatisch auch den Schlüssel haben. Sicherheit in der Medizin darf kein Ritual sein. Sie muss funktionieren. #Datenschutz #Medizin #ITSicherheit #InfoSec #eHealth #ePA

Replies (9)

  • @lipow@norden.social 2026-04-17 08:33

    @radiologe@chaos.social Hier bekomme ich den radiologischen Befund über ein Portal, Einloggen mit Geburtsdatum & einem Code, der mir ausgedruckt mitgegeben wird. Darüber, dass man Geburtsdaten einfach "ausprobieren" kann, wie du beschreibst, wenn man den Code erstmal hat, habe ich auch noch nicht nachgedacht. Aber auch da bleibt es dann ein Befund (bzw. eine Informationssorte), nicht alles, wie in der ePA. Insgesamt ist das alles viel zu unsicher angesichts der möglichen Missbrauchs.

    Open ##2198220

  • @pethil@mastodon.social 2026-04-17 08:47

    @radiologe@chaos.social Public private Kryptographie löst ja eigentlich genau dieses Problem. Die Person die einen Befund bekommen soll, publiziert ihren public key mit dem der Befund verschlüsselt wird und sie entschlüsselt ihn dann mit ihrem private key.

    Open ##2198226

  • @sci_photos@troet.cafe 2026-04-17 10:02

    @radiologe@chaos.social Das wäre schon, ja.

    Open ##2198243

  • @gsc@mathstodon.xyz 2026-04-17 11:43

    @radiologe@chaos.social diese Anfänger, dabei weiß doch jeder das nur die Postleitzahl als Passwort sicher ist, das ist zzt. ja auch der Industriestandart und wird sonst überall verwendet.

    Open ##2198244

  • @jan@social.eden.one 2026-04-17 14:56

    @radiologe@chaos.social Was ich nicht erwartet habe: Die ePA scheitert nicht an datenschutzbewussten Patient*innen, sondern an unwilligen Praxen und großzügigen Ausnahmeregelungen. https://eden.one/2026/01/24/textakte

    Open ##2198247

  • @tom@masto.tstoll.me 2026-04-19 09:05

    @radiologe@chaos.social Schafft SMS endlich ab. Das ist die gleiche Sicherheitssimulation wie Geburtstage als Passwort.

    Open ##2198249

  • @DO3EET@mastodon.hams.social 2026-04-19 12:20

    @radiologe@chaos.social per Signal? finde ich als Bruch der digitalen Selbstbestimmung... Ähnlich wie die EU Altersverifikation App für FSK18 Kurzfilme

    Open ##2198251

  • @floriantfw@mathstodon.xyz 2026-04-19 12:46

    @radiologe@chaos.social word

    Open ##2198252

  • @adipoeserPursch@troet.cafe 2026-05-14 14:41

    @radiologe@chaos.social Hier ist es so: https://www.hin.ch/de/services/hin-mail/hin-mail.cfm

    Open ##2601580