Digitalni potpis
(1 korsinik/a gleda/ju temu) (1) Gost

Digitalni potpis


15.04.2020 | 11:52
Bok ekipa.

Zanima me jer koristite štogod od aplikacija na MACU-u a ujedno i na iPhone-u za digitalno potpisivanje. Znači kada mi dođe neka ponuda, obračun, otpremnica na mail od posla da ih automatski prebacim tamo i potpišem ( datum + potpis ).

Hvala Vam i lp
15.04.2020 | 15:26
Koristim integrirane opcije za potpisivanje na Macu i iPhoneu.

Na macu u Preview kada otvoriš dokument za pregled kraj tražilice imaš ikonicu markera. Klikom na nju otvara se novi toolbar i jedan od itema je i Sign. Kreiraš na trackpadu potpis povlačenjem prsta i imaš ga spremljenog za ubuduće.

Screenshot2020-04-15at14.17.43.png



Ista stvar i na iPhoneu, klikneš gore na uređivanje, pa ponovno tri točkice i imaš obilježi. Stisneš skroz desno uz sve toolove i izbornik boja na + i imaš ponuđen potpis.


IMG_6092.jpg
16.04.2020 | 10:58
Također
16.04.2020 | 11:35
Pretpostavljam da ste svjesni da, u pravnom smislu, to nije potpis (a kamoli digitalni potpis), nego pikselni žvrljak na digitalnom dokumentu.

Digitalni potpis (koji se administrativno i pravno priznaje kao potpis (autorizacija i autentifikacija određenog dokumenta) je blok bajtova generiran asimetričnom enkripcijskom shemom uz pomoć osobnog asimetričnog ključa pohranjenog na USB sticku, chip kartici, u memoriji mobitela i sl. (tzv. "something you have") omogućenog za potpisivanje utipkavanjem tajne fraze ili pin-a (tzv. "something you know"), na način da predstavlja surjektivnu funkciju. Dakle, ako se u potpisanom dokumentu nešto promijeni, provjera autentičnosti tog bloka bajtova neće ukazati na mjesto gdje je nešto promijenjeno, ali će reći kako dokument više ne odgovara onom koji je bio digitalno potpisan.
16.04.2020 | 13:35
I ja se nadam da su toga svjesni.
Bez aktiviranja e-osobne ili neke korporativne kartice-sticka i sl., zaboravite na digitalno potpisivanje. U protivnom, kao što veli smayoo, to je samo žvrljak
16.04.2020 | 18:56
Koristim certifikat za udaljeni e-potpis kojeg izdaje Fina. S obzirom da se radi o RDS-u nije potreban nikakav uređaj za pohranu privatnog ključa. Potpisivanje dokumenta se radi preko browsera, a radi i na mobilnim uređajima.
16.04.2020 | 20:20
Zar taj servis ne radi s nekom vrstom tokena (aplikacije za smartphone ili klasičnog ručnog tokena)?
16.04.2020 | 20:57
Ne.

Radi se o Remote Digital Signing servisu koji je eIDAS certificiran. Za izradu para ključeva nije potreban nikakav uređaj već se par ključeva izrađuje i štiti na certificiranim HSM-ovima u Fini. Privatni ključ se aktivira brojem mobitela, zaporkom i TAN-om koji stiže SMS-om na mobitel. Ovdje se radi o naprednom elektroničkom potpisu koji je sukladan eIDAS regulativi i time potpuno pravovaljan. Potpisati se može "de facto" sve jer su podržani PAdES, XAdES i CAdES.

Može se odabrati B, T i LTV razina potpisa. Sve se radi preko browsera.
16.04.2020 | 21:05
Da, to sam sve znao, jedino nisam znao da se autorizacija radi običnim transakcijskim kodom preko SMS-a. Nije se baš ubilo od sigurnosti...
16.04.2020 | 21:33
Kako misliš nije se ubilo od sigurnosti? Ovo je i te kako sigurno. Autentikacija i aktivacija je dvofaktorska. Sustav ima eIDAS certifikat. Niti je prvi niti jedini u EU koji radi na ovakav način. eIDAS certifikacija je vrlo mukotrpna, opsežna i detaljna. Zašto misliš da je nesigurniji od toga kad imaš token ili karticu kod sebe? Da to nije sigurno ne bi dobili eIDAS certifikat.

Tvoj privatni ključ se izrađuje na HSM-u i enkriptira još tvojim brojem mobitela i passwordom koji definiraš prilikom preuzimanja. Jednokratni TAN za aktivaciju dolazi na tvoj registrirani broj mobitela nakon upisivanja passworda. U SMS poruci uz TAN ti je naveden i challenge koji ti piše na stranici. Ako zaboraviš password ili promijeniš broj mobitela moraš uzeti novi certifikat.

Jednostavno je prošlo vrijeme za pametne kartice i usb stickove s certifikatima. Kud moraš imati čitač ili paziti na karticu. Pa instalirati middleware koji ili ne radi na MAC-u ili se tuče s middleware-om od drugog certifikata koji imaš od banke. Pa i kad natjeraš middleware na MAC da radi taman izađe update i čekaj koji mjesec da Gemalto/Thales napravi novi. A i gdje ćeš na iPhone ili iPAD uštekati token s certifikatom, a kamoli da to radi.

Ovako si mobilan. Potpišeš dokument na bilo kojem računalu koje ima bilo koji browser, radi i na iPhone-u i na iPad-u. S tim da na njima jedino ne možeš odrediti gdje će se nalaziti potpis ako staviš da je vidljiv.
17.04.2020 | 00:52
Ma slažem se s tobom, to je neusporedivo praktičniji način potpisivanja. Ali smatram da autorizacija SMSom na br mobitela nije dovoljno sigurna. Token aplikacija na smartphoneu je barem dvije stepenice sigurnija. Prvo - ne unosiš password online preko bilo kojeg komunikacijskog kanala, i drugo - response na challenge se generira kod tebe lokalno, umjesto da ti ga netko šalje da ga vratiš.
Transakcijski kôd SMSom mi je OK za điđimiđi security, tipa two factor autenitifikacija na google ili registracija na viber i sl. Za digitalni potpis mi je to ispod nivoa. Pogotovo što, kako kažeš, pristupaš usluzi digitalnog potpisa odakle god, s bilo kakvog računala, preko bilo čije internetske veze. Obični keylogger ti prepolovi sigurnost. A SMS je potpuno neosiguran kanal komunikacije. Ako si slučajno na nekoj baznoj stanici gdje se SMS još uvijek propagira GSM-om (ima ih dosta, zapravo), može ti malo dijete presresti SMS. A ako te netko baš "nacilja", naruči si klon tvoje SIM kartice za 1000 EUR preko interneta.

A o sasvim banalnom scenariju, da ti netko mazne telefon samo na minutu dok si na WCu, da i ne govorim. Na masu mobitela pročitaš SMS poruku dok je telefon zaključan, ne trebaš ga ni otključavati. Meh... šteta... Trebali su se malo više potruditi i napraviti kvalitetnu token aplikaciju za smartphone.
17.04.2020 | 22:29
Puno je tu ako Smayoo. Ako imaš token na mobitelu onda ako ti mazne mobitel dok si na wc-u ode ti i token. A možeš imati klasično privatni ključ na nekom sticku ili qscd-u i napišeš PIN na njega i opet imaš problem. O sigurnosti transakcije se ne mora brinuti samo pružatelj usluge nego i korisnik. SMS je nesiguran no puno se toga mora poklopiti i baš će se netko toliko potruditi da mi fejka potpis nekog dokumenta. Tu imaš kloniranje GSM kartice i man in the middle ili keylogger sve u isto vrijeme. Scenario prije za neku tešku bankovnu transakciju nego za digitalno potpisivanje koje je još u povojima. Ipak, svakako se slažem da je SxS sigurniji način. Uz moje mjere opreza mislim da je ovo dovoljno dobro.
17.04.2020 | 23:03
Naravno. Ti najbolje znaš što potpisuješ i koja ti je razina sigurnosti OK. Gledano iz mog kuta, meni je žao (a) što mi strukovna komora ne dozvoljava koristiti cloud potpisni servis umjesto chip kartice jer, slažem se, tehnologija je već pregažena, ali i (b) čak i da mi dozvoljava, mislim da bi mi transakcijski kod SMSom umjesto pristojnog sw tokena na mobitelu - bio dealbreaker...
Moderatori: Bertone
  • Stranica:
  • 1

Vikalica™

Zadnja poruka: pred 9 sati, 36 minuta
  • smayoo: Ode nam Papa Franjo, na Uskrsni ponedjeljak. Počinak je zaslužio, i više od toga. Neka se Crkvi primi barem nešto od njegovog nasljeđa.
  • VanjusOS: Sretan Uskrs!
  • Damirst: Srstan Uskrs!
  • smayoo: Sretan Uskrs svima! :)
  • Tomek: Sretan Uskrs !!
  • ping: Sretan Uskrs
  • dpasaric: Mira i ljubavi! :)
  • Gjuroo: Sretan Uskrs!
  • Yonkis: Sretan Uskrs svima!
  • Zdravac: Sretan Uskrs!
  • drpongrac23: Sretan Uskrs svima koji slave!
  • Tomek: sad dok se ja ponovo uštekam u MACOS sustav, imat ću pitanja pa ću biti malo dosadniji :D
  • Tomek: Hvala svima... Kakav je stroj, računam s njime barem 10 godina...
  • dpasaric: Welcome back! :)
  • smayoo: Eeeej, Tomek! :)
  • Zdravac: Tomek, dobrodošao nazad! Nek te dobro i dugo služi! :)
  • Tomek: Eto nakon dugo godina, ponovo na Macu... Pozdrav svima
  • Borisone: Rekao političar i otišao krkati s generalima dok je vojska na paštetama i prekuhanim jajima.
  • Junuz: ko nehrani svoju vojsku hraniće tuđu
  • Yonkis: Apple Maps kamera naprtnjača: [link]
  • m@xym: ...nikakvu vojnu naobrazbu.
  • m@xym: Za dva mjeseca možeš naučiti rukovati pješačkim naoružanjem (od rastavljanja, sastavljana i čišćenja, do toga kako ga otkočiti, zakočiti, napuniti, sve do pucanja). Čovjek koji nema nikakvu vojnu naobrazbu, je glineni golub u slučaju rata, osoba koja je dva mjeseca nešto učila, i naučila, svakako nije. Zamisli koliko bi tek žrtava bilo da nitko od ljudi sa kojima si bio nije imao
  • Maxxy: Mi imamo malu aktivnu podobnu vojsku. A za 2 mjeseca će samo naučiti biti lijepa meta na ratištu. Proveo sam u ratu malo manje od 5 godina, i sve što ću još reći na ovu temu je da smo imali više žrtava od neznanja (igranje sa raznim zanimljivim spravicama i puškama) nego od neprijatelja! Srećom u ono vrijeme nije bilo dronova!
  • drlovric: Ja sam bio 10-11 mjeseci cini mi se. Pola vremena smo aktivno nesto ucili, pola smo ribali hodnike, kupili lisce i smarali se po vojarni. Ja sam bio 11107 (prepisali JNA VES oznaku) vojna policija, antiterosticke aktivnosti.
  • drlovric: Nekakav ustroj sa 3 mjeseca temeljne obuke da vojnik zna koirsititi pusku i kretati se unutar svoje formacije je bolje nego nista. I mozda neki modus za dodatna 2-3 mjeseca specijalisticke obuke tko to zeli. Kao neki vid nadgradnje znanja.
  • m@xym: Mi to (malu sposobnu aktivnu vojsku) već imamo. Ovih 2 mjeseca je sasvim dovoljno da mladići nauče osnove baratanja oružjem.
  • Maxxy: Vojnirok od 2 mjeseca je sprdnja. Ili lupite godinu dana, ili financirajte malu sposobnu aktivnu vojsku. Ovako se samo bacaju novci bez ikakve koristi
  • Yonkis: A što ne otvorite temu nego ovdje tipkate :)
  • Szguri: Ono što želim reći je da ljudi mogu živjeti nevjerojatno sigurne i udobne živote zato što je njihova država spremna za loše scenarije.
  • Szguri: nego zato što razumiju geografiju i povijest Rusija im je susjed, a povijest nije bila blaga. Isto sa Švicarskom: poznata po neutralnosti, ali izuzetno utvrđena i uvježbana. Država je doslovno dizajnirana tako da invazija bude noćna mora. Njihova neutralnost nije pasivna čuva je disciplina i spremnost.
  • Szguri: Osobno ne shvaćam naivnost toga da se ignorira činjenica da je rat i sukob odnosno mogućnost istog nešto što je ljudska slika i prilika od pamtivijeka. Možeš biti i spreman i miroljubiv, Švedska i Finska, primjerice, zadržale su ozbiljne obrambene kapacitete čak i tijekom mirnih vremena. Finska ima obvezni vojni rok i ogromne pričuvne snage, ne zato što su agresivne, nego zato što raz
  • Szguri: Pozdrav svima, čisto da se nadovežem na vruću temu. Kao netko tko je također bio u vojsci i imam raznog iskustva po tom pitanju.
  • drlovric: Bio sam u istoj misiji kao i profesionalni hrvatski vojnici. Nisam bio terorista niti neki placenik koji je isao da nanosi zlo ljudima tamo.
  • drlovric: Ja sam u pustinje isao po pare. Kao da je to neka tajna :) Nisam tamo bio iz uvjerenja ili nekih ideala, kao ni 95% ostalih ljudi.
  • JOHN: i odlučuje o tuđem mesu. Ja ako imam osjećaj braniti svoj dom i obitelj, to ću po inerciji napraviti, a ne da mi tamo neki kozojeb docira koji u backgroundu zgrče pare dok preslaguje pijune po karti a u pauzama vrti sa ratnim profiterstvom
  • JOHN: pustimo pojedince neka misle i idlučuju za sebe, a ne nekome da se hvali tuđim tijelom(mesom)
  • JOHN: Ako se granatiranje Zagreba ili recimo razvaljivanje Valpova smatra ulazak neprijatelja, onda jesam. I ne pričam drugačije od onoga što ti pričaš, nego samo kažem da netko okreće dobru lovu na tuđoj patnji. Ali kad me već potežeš za jezik…..daj me podsjeti kakve veze ima Afganistan i slične lokacije na kojima si radio s ulaskom u tvoj grad. Ponavljam, ja jedam za obuku i spremu, ali
  • drlovric: Da bi se ti u svojoj drzavi osjecao sigurno. Skupa sa svojom obitelji.
  • drlovric: Nisi srecom doziivo kako izgleda kada ti nepoznati naoruzani ljudi udju u grad/selo. Inace bi pricao drugacije i borio se za to da ti drzava ima najjacu mogucu vojsku.
  • drlovric: Vatrogasac treba alat za svoj posao. Ako ne ugasi pozar ljudi ginu. Vojnik treba alat za svoj posao. Ako vojnik ne odradi svoj posao, ljudi ginu. Jednostavno je.
  • JOHN: Vatrogasac neće nikoga ubiti brentačom ili recimo bocom kisika
  • JOHN: Pa uvijek je sporna kad je u pitanju ljudski život
  • drlovric: ne znam zasto je nenormalno to ocekivati. Nece ni vatrogasac gasiti pozar bez opreme, ali samo je za vojsku uvijek sporna svaka nabavka. Osim kad te napadnu pa kad radi guza od straha :)
  • drlovric: oni koji su spremni da riskiraju zivot, treba da imaju sve sto bi im u toj borbi pomoglo, da soase drzavu svih nas i ostanu zivi ako je moguce :)
  • drlovric: Ja sam kazem da sutra CG, SR, HU, IT napadne HR, ja bi za 3 dana bio na prvoj crti. Ako sam ja voljan braniti tu drzavu i riskirait svoj zivot, normalno je da ocekujem da ta drzava ima sanitet, ili helikopter da me spasi ako negdje krvarim. Ili da ima topnistvo, avione, obucene vojnike/ljekare/informaticare. A imati sve to je proces koji trazi vrijeme, pare i znanje. Ne treba svi ni da ratuju, ali
  • JOHN: :)
  • Bertone: Ak netko iz SOA-e sad čita Jabučnjak, još bu zaključio da je drlovric švercer oružja :D
  • stefanjos: znam ja kako je drlovric kruha zaradio, i niti jednim postotkom svog tijela mu ne zamjeram na to. to je nazalost ta realnost koju on meni pokusava predociti, i svjestan sam je. samo mi se gadi da smo mi kao ljudi takvi kakvi jesmo.
  • JOHN: Treba se znati braniti, no to nužno ne znači da moraš poginuti. Netko u ratu bude iza monitora, netko na bojištu, ali oboje bi trebali znati koristit obrambena sredstva. Čudne sorte vode države. A ako ćemo tjerat mak na konac….tko ih je u konačnici birao?! Pa na kraju dođemo do one…..svi bi jebali a nebi umočili
  • JOHN: Čim shvatite da je drlovric dobar dio svog kruha zaradio na tematici naoružanja i rata, možda će te ga shvatiti. Malo je iskrivljeno, ali što će te. Slične poveznice možemo tjerati s farmaceutima, modificirane hrane i ostali. Zbog nekih umreš jer te riješio metak, drugi i treći jer te trovao, četvrti jer te lago, peti jer te klikom miša okrao/opleo …….

Za vikanje moraš biti prijavljen.

Prijava

Prisutni jabučari

Novo na Jabučnjaku

Teme

Poruke

Oglasi

Komentari

Anketa

Koji Mac koristite?

Page Speed 1.26 Seconds

Provided by iJoomla SEO