[Linuxtrent] Re: SPID e Google Authenticator

  • From: "Gianguido Piani" <dmarc-noreply@xxxxxxxxxxxxx> (Redacted sender "gipiani" for DMARC)
  • To: linuxtrent@xxxxxxxxxxxxx
  • Date: Wed, 10 Mar 2021 17:27:09 +0100

Grazie per l'interesse! Riguardo le due domande

CIE - io al momento uso la CNS con un lettore bit4id che tre anni fa la
Provincia di Bolzano forniva gratis. C'e' un driver per i diversi SO
compreso Linux e un codice da inserire in Firefox. PIN iniziale fornita
dalla provincia in due fasi, combinando due codici differenti.

La prima installazione non aveva funzionato ma con aiuto parte dalla
Provincia di Bolzano, parte direttamente dall'azienda (che ha risposto
immediatamente alla mia mail) e' partito e funziona. Quindi entro in
INPS, Agenzia entrate ecc.

Il guaio e' che non tutte le amministrazioni lo riconoscono e, come
avevo scritto nella email precedente, l'utilizzo SPID viene attualmente
forzato rispetto a tutto il resto.

Credo che il SW CIE sia simile a quello per CNS, un driver e un cookie
in Firefox. La ditta indica esplicitamente Linux tra i SO supportati.

Soluzione alternativa - andare in Estonia. Virtualmente.

L'Estonia ha un programma di E-Residency

https://e-resident.gov.ee/

si riceve una card e il lettore, che funziona su questi sistemi

https://www.id.ee/en/article/operating-systems-supported-by-id-software/ ;

Con le credenziali estoni si puo' entrare nei sistemi della PA italiana
tramite il programma europeo eIDAS

https://ec.europa.eu/digital-single-market/en/e-identification

L'unico punto debole, per l'utente, e' che l'identificazione e' de visu
quindi occorre andare all'Ambasciata estone a Roma per identificarsi,
lasciare le impronte, mostrare il passaporto e ricevere il kit. Punto
debole ma anche punto serio perche' verificano l'identita', per
l'appunto, di persona.

Ai geni che hanno sviluppato SPID basato sul riconoscimento a cellulare
non e' venuto in mente che l'unico punto di contatto fisico tra utente
e amministrazione e' di fatto un punto di vendita di telefonia mobile.
Cioe', se sottoscrivessi un contratto TIM o chi altro per abilitare
SPID l'unico vero controllo materiale dei miei documenti lo farebbe non
un impiegato pubblico (o l'Ambasciatore estone), ma un ragazzino
sottopagato a contratto sfruttato dalla TIM di turno nel suo punto
vendita.

Proprio per questo motivo l'identita' di e-residency estone non prevede
il cellulare in nessun punto della catena di verifica. Vai a immaginare
come verificano le credenziali delle SIM in India o in Colombia.

Appena terminano le restrizioni sono interessato a fare l'identita'
estone. Se qualcun altro e' interessato alla questione, forse possiamo
procedere insieme. Niente niente che aprissero un punto di
distribuzione dei kit piu' vicino...

Su argomenti simili ho pubblicato questo contributo su Salto

https://www.salto.bz/de/article/16102020/pratiche-consolari-e-smart-working

Le questioni "identita' digitale" e "facilita' di uso" mi interessano
seriamente. Sempre disponibile a scambio di idee in proposito.


Gianguido





On Wed, 2021-03-10 at 15:45 +0100, Ilario Quinson wrote:

Il 10/03/21 15:41, John Wilgraber ha scritto:
Ci sarebbe infine ancora una soluzione, un po' pasticciata, ma
sempre perseguibile. Se di interesse, la descrivo.

Io sarei curioso, anche solo a livello meramente accademico.
Grazie dell'intervento; molto interessante.
Il ritratto desolante della burocrazia italiana e' uno sfondo
costante
a questo tipo di discussioni.


Ho letto che per utilizzare la CIE bisogna installare un software, 
disponibile in alcune pacchettizzazioni, tu quali usi?

Grazie

Ilario

-- 
Per iscriversi  (o disiscriversi), basta spedire un  messaggio con OGGETTO
"subscribe" (o "unsubscribe") a mailto:linuxtrent-request@xxxxxxxxxxxxx


Other related posts: