İçeriğe geç
Bağımsız yayın · büyükelçiliğin resmî sitesi değildirRSS · Bağımsızlık notu
ESTEMB logosuESTEMBEstonya–Türkiye portalı
Dijital Estonya ve iş

Estonya, Aynı Yasal Ağırlıkta İmzalayan Üç eKimlik Sunuyor. Fark Cebinizde Ne Olduğunda

Estonya, yan yana çalışan üç devlet tarafından tanınan elektronik kimlik yöntemi işletiyor—kimlik kartı, Mobil ID ve Smart-ID—ve bu üçü de mahkemelerin kağıt üzerinde elle atılan imzayla aynı kabul ettiği nitelikli elektronik imza üretiyor.

11 Ekim 20264 dk okumaRedaksiyon: ESTEMB Editörlüğü

Estonya, yan yana çalışan üç devlet tarafından tanınan elektronik kimlik yöntemi işletiyor—kimlik kartı, Mobil ID ve Smart-ID—ve bu üçü de mahkemelerin kağıt üzerinde elle atılan imzayla aynı kabul ettiği nitelikli elektronik imza üretiyor. Aralarındaki seçim güvenlik seviyesi veya yasal statüyle ilgili değil. Giriş yapmanız veya imza atmanız gerektiğinde önünüzde hangi fiziksel nesnenin olduğuyla ilgili.

Gece yarısı çekmeceden kaybolan bir kart okuyucu. Bir telefonda çalışan ama yeni aldığınız telefonda çalışmayan bir SIM kart. Beton bir otoparkta iki kat altındayken internet bağlantısı gerektiren bir uygulama. Asıl değişkenler bunlar.

Göz Önündeki Üç Araç

Kimlik kartı, Estonya dışındaki çoğu insanın aklında canlanandır. Devlet tarafından verilen, dijital kimlik aracı olarak da işlev gören plastik bir tanıma belgesidir. Ancak kartın kendisi kablosuz olarak hiçbir şey yapmaz. Bilgisayarda kimlik doğrulaması yapmak veya imzalamak için akıllı kart okuyucusu gerektirir—RIA'nın okuyucu donanımlı bir bilgisayarda kimlik doğrulama ve dijital imza oluşturma için gerekli ekipman olarak tanımladığı küçük bir USB çevre birimi.

Mobil-ID tamamen dijital bir kimliktir. Güvenli kriptografik modülü telefonun SIM kartında yer alır, yani kimlik belirli bir cihazla değil, abone hattıyla birlikte hareket eder. Bu sistem yalnızca dijital bir kimlik belgesi olarak sınıflandırılır, fiziksel bir kimlik değildir. Ve bir kontrol mekanizması vardır: Mobil-ID elde etmek için önceden ya bir kimlik kartına ya da oturma izni kartına sahip olmanız gerekir. Önce fiziksel belge gelir; SIM tabanlı servis onun üzerine eklenir.

Smart-ID bir uygulama ve arka uç kombinasyonudur. RIA bunu, hem kimlik doğrulamayı hem de dijital imza oluşturmayı işleyen merkezi bir servis ile eşleşen akıllı bir cihaz olarak tanımlar. Kullanıcı ile işlem arasında kart okuyucu yoktur. İşi telefon yapar, sunucu da bunu doğrular.

Giriş ve İmza Atlama İki Ayrı Eylem

Her iki görevi de aynı üç yöntem halleder, ancak ayrım önemlidir. Kimlik doğrulama—çoğu insanın giriş yapma dediği—o anda siz olduğunuzu kanıtlar. Dijital imza oluşturma ise daha ileri gider: belirli bir belgeyi, sonradan yapılacak herhangi bir müdahalenin bozacağı kriptografik bir mühürle kimliğinize bağlar.

RIA'nın DigiDoc4 belgeleri, bir bilgisayarda dijital imzalamanın kimlik kartı, Mobil-ID veya Smart-ID kullanılarak yapılabileceğini belirtiyor. Bu düz liste manidardır. Kimsenin bir işin ortasında banka portalına giriş yapmaya yeterli ama bir sözleşmeyi imzalamaya yeterli olmayan bir yöntem için alternatifine geçmesi gerekmez. Üçü de her ikisini kapsar.

Halka açık kimlik portalı ID.ee, dijital imzayı ülkedeki en yüksek seviye e-imza olarak adlandırır ve Estonya'daki en yüksek seviye e-imza için bu terimin kullanıldığını belirtir. İfade bağlantıyı örtse de yasal mimari bunu destekler: RIA'nın yönetişim çerçevesi nitelikli bir elektronik imzayı elle atılan imzayla eşdeğer olarak tanımlar.

Yasal Ağırlık Her Üçünde de Aynı

AB'nin eIDAS düzenlemesi kapsamındaki nitelikli elektronik imzalar altın standarttır. Estonya'nın üç eID yöntemi bu çerçeve içinde işler.

Smart-ID'nin statüsü ara sıra insanları şaşırtan yöntemdir. RIA, Smart-ID'nin Kasım 2018'den beri Nitelikli İmza Oluşturma Cihazı olarak tanındığını teyit ediyor, bu da imzalarının elle atılan imzayla aynı yasal statüde QES seviyesine ulaştığı anlamına geliyor. Tanınma geçici veya kısmi değildir. Yıllardır yürürlüktedir.

"En iyisi hangisi" konuşmasını yasal değil donanımsal bir tartışma haline getiren budur. Bir mülk devrini okuyucuya takılı bir kimlik kartıyla imzalarsanız, kanun bunu ödünç alınmış bir telefonda Smart-ID uygulamasıyla imzalamışsınız gibi görür.

Kartın Neden Farklı Hissettirdiği

Kimlik kartı, diğer ikisinin yapmadığı bir şey yapar: fiziksel bir kimlik belgesi olarak işlev görür. Onu bir havalimanı kapısında veya polis kontrol noktasında gösterebilirsiniz. Bu çift rol, dijital dünyadaki sürtüşmenin kaynağıdır.

Kart kablosuz bir verici içermediği için her elektronik işlem bir kart okuyucu gerektirir. Okuyucu ucuz ve yaygın olarak bulunabilir, ancak masada veya çantada fazladan bir nesnedir. Okuyucuyu yanlış anda kaybederseniz, kartın dijital işlevleri telefon tabanlı yöntemlerin tamamen atladığı bir donanım bağımlılığının ardına gizlenir.

Kayıt süreci kartın önceliğini pekiştirir. Mobil-ID, ön koşul olarak önceden bir kimlik kartı veya oturma izni kartı gerektirir. SIM kimliği tutar, ancak devlet süreci başlatmak için fiziksel kimlik bilgisine ihtiyaç duyar. Burada incelenen materyallerde Smart-ID için aynı belgeli ön koşul taşınmamakla birlikte, pratikte elde etmek genellikle mevcut bir devlet tarafından verilen kimliğe karşı doğrulama içerir.

Hangi Yöntem Hangi Masana Uyar

Pazarlamayı görmezden gelip kuruluma bakınca eşleme basittir.

Tüm gün sabit bir bilgisayarda çalışan ve sürekli takılı bir kart okuyucusu bulunduran bir kullanıcı kimlik kartını sorunsuz bulacaktır. Kart cüzdanda, okuyucu USB portunda durur ve iş akışı 2007'den beri değişmemiştir.

Cihazlar arasında hareket eden veya dizüstü bilgisayarsız seyahat eden bir kullanıcı telefon tabanlı seçeneklere yönelecektir. Mobil-ID, bir uygulama mağazası olmayan basit bir telefonda bile, güvenli elemanı doğrudan SIM kartında olduğu için SIM'in çalıştığı her yerde çalışır. Smart-ID'in internet bağlantısı ve yüklü uygulaması olan bir akıllı telefona ihtiyacı vardır, başka bir şeye gerek yoktur. Okuyucu yok, SIM değişimi yok, operatör müdahalesi yok.

Üç yöntem de DigiDoc4 uygulamasında dijital imza oluşturmayı destekler ve RIA'nın kendi ekosistem belgeleri, aynı güvenlik seviyesini sağlarken benzer bir kullanıcı deneyimi sunan özdeş kimlik doğrulama ve dijital imza fonksiyonları sağladıklarını belirtir.

Paylaşılan omurga Estonya'nın eID ekosisteminin mimarisidir. Üç giriş noktası, bir güven çerçevesi. RIA, şu anda kullanımda olan elektronik kimlik şemaları olarak kimlik kartı, Mobil-ID ve Smart-ID'yi listeler ve üçü de nitelikli bir elektronik imzayı elle yazılan imzayla yasal olarak eşdeğer olarak tanımlayan aynı yönetişim modeli altında çalışır.

Yani karar ağacı uzun değildir. Bir okuyucunuz ve bilgisayarınız varsa cüzdanınızdaki plastik kart varsayılandır. SIM'in cihazlar arasında değiştiğinde hayatta kalan telefon tabanlı bir yöntem istiyorsanız, Mobil-ID abone kimliğiyle cihaz yerine hareket eden tek yöntemdir. Bir akıllı telefona güveniyorsanız ve operatör etkileşimi olmadan kurulum istiyorsanız, Smart-ID bunu yapar.

Hiçbir yöntem ikinci sınıf değildir. Hangisinin uyduğu tamamen bir sonraki elinizin gideceği şeyin bir kart okuyucu mu, SIM yuvası mı yoksa bir uygulama simgesi mi olduğuna bağlıdır.

Fotoğraf: Estonian identity card, 2007
Fotoğraf: Estonian identity card, 2007 · yazar belirtilmemiş · CC BY-SA 2.0 · Wikimedia Commons

Sunucu, ziyaret sayımı için iki birinci taraf çerez bırakır: mz_src ve mz_vid. Reklam veya üçüncü taraf çerezi yoktur. Tarayıcı ayrıca bu bildirimi kapattığınızı hatırlar. Ayrıntılar