Digitalni potpis
(1 korsinik/a gleda/ju temu) (1) Gost

Digitalni potpis


15.04.2020 | 11:52
Bok ekipa.

Zanima me jer koristite štogod od aplikacija na MACU-u a ujedno i na iPhone-u za digitalno potpisivanje. Znači kada mi dođe neka ponuda, obračun, otpremnica na mail od posla da ih automatski prebacim tamo i potpišem ( datum + potpis ).

Hvala Vam i lp
15.04.2020 | 15:26
Koristim integrirane opcije za potpisivanje na Macu i iPhoneu.

Na macu u Preview kada otvoriš dokument za pregled kraj tražilice imaš ikonicu markera. Klikom na nju otvara se novi toolbar i jedan od itema je i Sign. Kreiraš na trackpadu potpis povlačenjem prsta i imaš ga spremljenog za ubuduće.

Screenshot2020-04-15at14.17.43.png



Ista stvar i na iPhoneu, klikneš gore na uređivanje, pa ponovno tri točkice i imaš obilježi. Stisneš skroz desno uz sve toolove i izbornik boja na + i imaš ponuđen potpis.


IMG_6092.jpg
16.04.2020 | 10:58
Također
16.04.2020 | 11:35
Pretpostavljam da ste svjesni da, u pravnom smislu, to nije potpis (a kamoli digitalni potpis), nego pikselni žvrljak na digitalnom dokumentu.

Digitalni potpis (koji se administrativno i pravno priznaje kao potpis (autorizacija i autentifikacija određenog dokumenta) je blok bajtova generiran asimetričnom enkripcijskom shemom uz pomoć osobnog asimetričnog ključa pohranjenog na USB sticku, chip kartici, u memoriji mobitela i sl. (tzv. "something you have") omogućenog za potpisivanje utipkavanjem tajne fraze ili pin-a (tzv. "something you know"), na način da predstavlja surjektivnu funkciju. Dakle, ako se u potpisanom dokumentu nešto promijeni, provjera autentičnosti tog bloka bajtova neće ukazati na mjesto gdje je nešto promijenjeno, ali će reći kako dokument više ne odgovara onom koji je bio digitalno potpisan.
16.04.2020 | 13:35
I ja se nadam da su toga svjesni.
Bez aktiviranja e-osobne ili neke korporativne kartice-sticka i sl., zaboravite na digitalno potpisivanje. U protivnom, kao što veli smayoo, to je samo žvrljak
16.04.2020 | 18:56
Koristim certifikat za udaljeni e-potpis kojeg izdaje Fina. S obzirom da se radi o RDS-u nije potreban nikakav uređaj za pohranu privatnog ključa. Potpisivanje dokumenta se radi preko browsera, a radi i na mobilnim uređajima.
16.04.2020 | 20:20
Zar taj servis ne radi s nekom vrstom tokena (aplikacije za smartphone ili klasičnog ručnog tokena)?
16.04.2020 | 20:57
Ne.

Radi se o Remote Digital Signing servisu koji je eIDAS certificiran. Za izradu para ključeva nije potreban nikakav uređaj već se par ključeva izrađuje i štiti na certificiranim HSM-ovima u Fini. Privatni ključ se aktivira brojem mobitela, zaporkom i TAN-om koji stiže SMS-om na mobitel. Ovdje se radi o naprednom elektroničkom potpisu koji je sukladan eIDAS regulativi i time potpuno pravovaljan. Potpisati se može "de facto" sve jer su podržani PAdES, XAdES i CAdES.

Može se odabrati B, T i LTV razina potpisa. Sve se radi preko browsera.
16.04.2020 | 21:05
Da, to sam sve znao, jedino nisam znao da se autorizacija radi običnim transakcijskim kodom preko SMS-a. Nije se baš ubilo od sigurnosti...
16.04.2020 | 21:33
Kako misliš nije se ubilo od sigurnosti? Ovo je i te kako sigurno. Autentikacija i aktivacija je dvofaktorska. Sustav ima eIDAS certifikat. Niti je prvi niti jedini u EU koji radi na ovakav način. eIDAS certifikacija je vrlo mukotrpna, opsežna i detaljna. Zašto misliš da je nesigurniji od toga kad imaš token ili karticu kod sebe? Da to nije sigurno ne bi dobili eIDAS certifikat.

Tvoj privatni ključ se izrađuje na HSM-u i enkriptira još tvojim brojem mobitela i passwordom koji definiraš prilikom preuzimanja. Jednokratni TAN za aktivaciju dolazi na tvoj registrirani broj mobitela nakon upisivanja passworda. U SMS poruci uz TAN ti je naveden i challenge koji ti piše na stranici. Ako zaboraviš password ili promijeniš broj mobitela moraš uzeti novi certifikat.

Jednostavno je prošlo vrijeme za pametne kartice i usb stickove s certifikatima. Kud moraš imati čitač ili paziti na karticu. Pa instalirati middleware koji ili ne radi na MAC-u ili se tuče s middleware-om od drugog certifikata koji imaš od banke. Pa i kad natjeraš middleware na MAC da radi taman izađe update i čekaj koji mjesec da Gemalto/Thales napravi novi. A i gdje ćeš na iPhone ili iPAD uštekati token s certifikatom, a kamoli da to radi.

Ovako si mobilan. Potpišeš dokument na bilo kojem računalu koje ima bilo koji browser, radi i na iPhone-u i na iPad-u. S tim da na njima jedino ne možeš odrediti gdje će se nalaziti potpis ako staviš da je vidljiv.
17.04.2020 | 00:52
Ma slažem se s tobom, to je neusporedivo praktičniji način potpisivanja. Ali smatram da autorizacija SMSom na br mobitela nije dovoljno sigurna. Token aplikacija na smartphoneu je barem dvije stepenice sigurnija. Prvo - ne unosiš password online preko bilo kojeg komunikacijskog kanala, i drugo - response na challenge se generira kod tebe lokalno, umjesto da ti ga netko šalje da ga vratiš.
Transakcijski kôd SMSom mi je OK za điđimiđi security, tipa two factor autenitifikacija na google ili registracija na viber i sl. Za digitalni potpis mi je to ispod nivoa. Pogotovo što, kako kažeš, pristupaš usluzi digitalnog potpisa odakle god, s bilo kakvog računala, preko bilo čije internetske veze. Obični keylogger ti prepolovi sigurnost. A SMS je potpuno neosiguran kanal komunikacije. Ako si slučajno na nekoj baznoj stanici gdje se SMS još uvijek propagira GSM-om (ima ih dosta, zapravo), može ti malo dijete presresti SMS. A ako te netko baš "nacilja", naruči si klon tvoje SIM kartice za 1000 EUR preko interneta.

A o sasvim banalnom scenariju, da ti netko mazne telefon samo na minutu dok si na WCu, da i ne govorim. Na masu mobitela pročitaš SMS poruku dok je telefon zaključan, ne trebaš ga ni otključavati. Meh... šteta... Trebali su se malo više potruditi i napraviti kvalitetnu token aplikaciju za smartphone.
17.04.2020 | 22:29
Puno je tu ako Smayoo. Ako imaš token na mobitelu onda ako ti mazne mobitel dok si na wc-u ode ti i token. A možeš imati klasično privatni ključ na nekom sticku ili qscd-u i napišeš PIN na njega i opet imaš problem. O sigurnosti transakcije se ne mora brinuti samo pružatelj usluge nego i korisnik. SMS je nesiguran no puno se toga mora poklopiti i baš će se netko toliko potruditi da mi fejka potpis nekog dokumenta. Tu imaš kloniranje GSM kartice i man in the middle ili keylogger sve u isto vrijeme. Scenario prije za neku tešku bankovnu transakciju nego za digitalno potpisivanje koje je još u povojima. Ipak, svakako se slažem da je SxS sigurniji način. Uz moje mjere opreza mislim da je ovo dovoljno dobro.
17.04.2020 | 23:03
Naravno. Ti najbolje znaš što potpisuješ i koja ti je razina sigurnosti OK. Gledano iz mog kuta, meni je žao (a) što mi strukovna komora ne dozvoljava koristiti cloud potpisni servis umjesto chip kartice jer, slažem se, tehnologija je već pregažena, ali i (b) čak i da mi dozvoljava, mislim da bi mi transakcijski kod SMSom umjesto pristojnog sw tokena na mobitelu - bio dealbreaker...
Moderatori: Bertone
  • Stranica:
  • 1

Vikalica™

Zadnja poruka: pred 40 minuta
  • Bertone: Sad sam zbunjen, toliko da sam išao googlati da li se što promijenilo oko pojma "tašt", ali kako nije, ne razumijem pitanje ili zašto si došao do takvog zaključka :/
  • drpongrac23: @Bertone- Zašto si pun taštine?!?!
  • Tito: Baš gleado prošli tjedan u Kinoteci
  • Yonkis: [link] ako niste gledali u kinu (Art Kinu) onda morate pogledati na HRT2, večeras, rekao bih da je must-see za sve koji su iz Rijeke
  • Bertone: I tako se od pitanja da li djetetu (za koje ne znamo koliko ima godina) isplati uzeti laptop, došli smo do čiji je ve*i :D
  • jura22: Naveo primjer. Postoje i editori za jednanzbe na macOS-u.
  • smayoo: Pages koristi standardni LaTeX za jednadžbe, kao i LibreOffice (LO ima još i neki legacy sistem od OpenOfficea), a MS Office koristi svoj neki vrlo nepraktičan sistem, oduvijek. Tko piše puno jednadžbi u svojim tekstovima, nauči se LaTeXu jako brzo i puno je brži i efikasniji nego s MSO, na bilo kojoj platformi.
  • jura22: Za unijeti jednandžbu u Pages treba naučiti prohgramirati.
  • jura22: MSO na macOS-u ne radi kao na WIN. Recimo Mail Merge je neupotrebljiv ako ima iole više slogova. Kao tekst procesor je OK, ali je i Pages isto OK.
  • drlovric: Ako bas hoces Air, instaliraj Parallels i opet vrti nativnu verziju Win Office paketa. Radi to dobro.
  • drlovric: Autori MS Office za Win i Mac nisu nikada otisli niti na team building, a kamoli radili skupa. Ta dva proizvoda nemaju zive veze jedan s drugim :)
  • Bertone: Kako to? Pa rekao si da MacOS bolje koristi hardverske resurse :P
  • drpongrac23: @Bertone - evo vidiš, baš suprotno. MS Office na PC-u radi daleko brže i uglađenije nego na Mac-u. Baš si fulao od prve :)
  • Yonkis: jer jabučnjak nije optimiziran ;/
  • ping: Zašto na iPadu ne mogu skrolat u vikalici?
  • Bertone: Imaš pravo, M$ Office na PC-u i W11 piše što korisnik stisne na tipkovnici, dok na MBP i MacOS-u isti taj office radi na misli korisnika :D
  • drpongrac23: Mješate RAM i takt CPU na PC-u i na Mac-u. Dva potpuno različita OS-a koji iskoristavaju resurse na potpuno drugačiji način. Mac je Mac, a PCje PC.
  • Bertone: ??
  • drpongrac23: Mješate RAM 8
  • Bertone: Dalje, razlika između i5 i i7 za školske potrebe dijete neće osjetiti, a razlika u cijeni za tebe je dupla tak da,.. odluči sam :)
  • Bertone: *za dijete
  • Bertone: Što se tiče cijene, da više se isplati da dijete uzeti IdeaPad jer su RAM (iako ima samo jedan utor za RAM) i disk nadogradivi, kod MBP nisu
  • Bertone: Savija se poklopac ekrana (s njime i ekran), savija se tipkovnica u sredini jer nema podokvira (kod T serije je unutar lapropa magnezijski okvir , IdeaPad toga nema)..
  • Yonkis: Mini Mac [link]
  • Air: kazes da bi 150-200 bilo oko uzeti prije nego maca za 300-350? Iako je pc i5 i 8GB rama a mac i7 i 16 GB?
  • Air: O elementu savijanju nisam imao pojma kad koristim samo aluminij
  • Bertone: PS. Ako ti frend da taj laptop za 150-200 € onda ga uzmi pa koliko joj potraje, ako traži više nemoj.
  • Bertone: Imao sam 15" model u rukama i savija se, na 17" se vjerojatno savija još i više,... ako misliš uzimati Lenovo onda samo ThinkPad T seriju ili P ako ti treba prijenosna radna stanica
  • vicko: Nemoj se radi cijene uvaliti. Moja kćer je sa MB Air 2017 odradila gimnaziju i sada je na drugoj godini biotehnologije na PBF-u i još se ne žali da nešto ne može odraditi
  • Air: frend mi nudi taj PC ispod tržišne cijene i sad sam na muci što da odabrerm. Pustiti ću da mozak “prespava” nekoliko dana pa ću odlučiti
  • Air: Hvala svima na iskustvima…
  • smayoo: (to je bilo prošle godine)
  • smayoo: Inače, kćeri je na Airu 2016 aktualna verzija AutoCADa radila dovoljno dobro da odvježba i položi ispit iz nacrtne geometrije na prvoj godini arhitekture
  • smayoo: Sina nisam ni pitao nikad, kći mi je pokazala da je koristila skole.hr office365 account (web aplikcije od MS Officea)
  • smayoo: Naši i sin, i kći su završili gimnaziju (sin i faks) koristeći Mac (sin uvijek moje stare MBP, a kći Air, najprije jedan 2011, a onda 2016, ako se dobro sjećam - ovog drugog još koristi, 2. godina arhitekture)
  • Air: mislim da se i ja tu trebam suzdržati i pustiti PC u naš dom
  • Air: u protivnim bi u školi ili kasnije na faksu zijevala u čudu kad mora savladati “logiku” PCa
  • Air: Iz te perspektive bolje je da nauči se snalaziti na PCu a lako će na Maca. Ionako imamo samo Apple uređaje.
  • Ender: jes, pa posle kad dete predje na Mac da se pita sto je gubilo vreme sa PC-jem toliko dugo. ne bi bilo prvi put da se tako nesto cuje.
  • drpongrac23: Uzmi djetetu PC! Kasnije se privikava na Mac. Dobro ti Lovrić kaže!
  • Ender: @Air: uzmi tog Mac-a, instaliraj pored Mac OS, BootCamp imaces i windows. na Mac-u windows radi bolje i kompatibilnije od vecine PC-ja.
  • Air: Naj PC laptop je i5 a mac j i7
  • Air: pogotovo kada je u pitanju ista para
  • Air: Ali nekako me spopadne svrab po tijelu kad pomislim da ću morati rješavati PC zavrzlame
  • Air: i ja sam nekako prepostavio da je za dijete bolje PC
  • drlovric: Istu sam dilemu imao i na kraju joj kupio PC laptop. Prakticnije je vjeruj, jer Word na Mac i Word na Win nisu isti. Ustedjet ces djetetu vremena i zivaca :)
  • Air: draže mi je ovaj
  • Air: [link]
  • Air: Da li netko ima iskustvo sa srednjoškolcima i korištenjem apple računala, da li je bilo kakvih problema?
  • Air: Ali sad se dvoumim.

Za vikanje moraš biti prijavljen.

Prijava

Prisutni jabučari

Adalbert, Bertone, Ender, Riba, Anonimci (886)

Novo na Jabučnjaku

Teme

Poruke

Oglasi

Komentari

Anketa

Koji Mac koristite?

Page Speed 0.81 Seconds

Provided by iJoomla SEO