#podpiskwalifikowany

0
9

A wiecie że Szwedzi oferują podpis kwalifikowany typu pades na pdf - bez ograniczeń, za friko i uznawany w całej EU? W formie apki. Zgodny z eIDAS. Oparty na warstwie elektronicznej dowodu lub paszportu i do założenia w 10 minut???

Apka jest po polsku i działa jak podpis w eDo od PWPW - z zupełnym pominięciem węzła PZ, bez użycia pinu, - podpisujesz biometrią jakbyś potwierdzał przelew- certyfikat ważny dwa lata.

Cena - zero złotych. , bardzo dobra.

#cyfryzacja #pades #podpiskwalifikowany #eidas #biurokracja #homeoffice

URL: https://play.google.com/store/apps/details?id=com.zealid.app

iURL: https://apps.apple.com/pl/app/zealid/id1531680051

KAS weryfikuje bez żadnego kłopotu, weryfikator eidas przypieprza się do Timestampa ale też jest na zielono - Weryfikacjapodpisu.pl wyrzuca że akcept warunkowy, przez timestamp tak samo. Podpis.gov nie weryfikuje unijnych więc chyba się nie liczy - biorąc pod uwagę pospiesznie wprowadzane logowanie do puap za pomocą eID.

bbcb8ba7-4321-478a-89b1-8edc02f356fd
Yossarian

Integracje są jakieś do tego?

felixd

@Yossarian Comarch już ogranął integrację z tego co zauważyłem i chyba kilka systemów fakturowania online. Tak na prawdę to oczekuję feedbacku od czytających z takimi informacjami.


ING Bank jeszcze nie nie zintegrował (ich faktury online)

mBank też chyba jeszcze nie.

macgajster

Lata 90-te: urząd nie może mieć wglądu w wewnętrzne dane firmy, to pogwałcenie zasad przedsiębiorczości.

Urzędnik przez telefon w 2024: Elo mordo! Po co kupiłeś ten wichajster za 21,37 zł?

Marchew

1 KSEF być może lekko ukróci działaność paserów, to na plus,

2 Tajemnica firmy baj baj, ludzie u samej góry poznają wszystkie ścieżki, taka informacja będzie sporo kosztował,

3 Dziś faktury b2b, jutro b 2 konsumer,

4 A dalej to już tylko eparagon, aplikacja rządowa powiadmi cię że kupiłeś chrupsy które zawierają orzeszki na które jesteś uczulony : ) Nie! To nie żart! Tak się wypowiedział Pan minister w wywiadzie dla jednej z TV : )

Zaloguj się aby komentować

Ja. cię kręcę, motyla noga.


Człowiek zaraz z siebie wyjdzie


Żeby wysłać VAT-OSS VIU-R (rejestracyjny) potrzeba wypełnić formularz w PDF.

Trzeba zainstalować wtyczkę z podatki.gov.pl do Adobe Readera i przez tę wtyczkę można wysłać i podpisać formularz jeżeli dobrze rozumiem.


Człowiek ma 64-bitową wersję Windowsa ale wtyczka działa tylko na 32 bitowej wersji Adobe Reada którego wsparcie właśnie się skończyło......


Nie dość że do złożenia tego formularza wymagany jest podpis kwalifikowany to jeszcze zrobili to przez jakieś dziwne wtyczki do Adobe Readera


No nic, dzwonię do MF.


https://www.podatki.gov.pl/e-deklaracje/wtyczka-do-podpisywania-i-przesylania-danych-xml-z-interaktywnych-formularzy-pdf/


#technologia #adobereader #podpiskwalifikowany

9bcf7c31-ced2-4403-947b-46c77def589f
b51a1d5f-1130-41de-919b-418ed23e73b3
aef828e4-b632-44a0-9fb4-e443f998daff
felixd

Ok, formularz nie działa (dzwoniłem do MF... )


Pobieram Adobe Reader'a w wersji 32 bitowej jednak. Spróbuję jeszcze tak

felixd

A idź Pan....


Instalacja Adobe Reader'a w wersji 32 bitowej + wtyczka i przeszło...

af648d23-5cde-45e1-8062-1f69a83f16cd
felixd

Wracając do XML'a - usunąć nalezy jeszcze element - jeżeli sekcja B.4 formularza VIU-R nie jest wypełniana


Dla zwykłych zjadaczy chleba polecam drogę z instalacją Adobe Readera w wersji 32-bitowej i instalację pluginu do e-Deklaracji

Zaloguj się aby komentować

Wrzucam jeszcze raz ponieważ zmienił się link do wpisu. 


Jak zweryfikować autentyczność złożonego kwalifikowanego podpisu elektronicznego w Adobe Reader.


We wpisie też krótka informacja o EUTL (European Union Trust List) - jak ją zaktualizować w Adobe Reader i poprawnie weryfikować podpis kwalifikowany.


https://ustal.pl/wiedza/adobe/tutorial/2023/07/25/jak-zweryfikowac-podpis-kwalifikowany-w-adobe-readerze/


#adobereader #podpiskwalifikowany #pdf #podpiselektroniczny

a5265435-8f7f-4b53-9ffd-714cbdbe118a

Zaloguj się aby komentować

Zaloguj się aby komentować

Co interesowało by was najbardziej w materii podpisu kwalifikowanego?


  • techniczne rzeczy

  • praktyczne

  • przepisy

  • zastosowanie w codziennym zyciu (ikonografika

  • tutoriale pokazujące jak w praktyce używa się podpisu kwalifikowanego oraz znacznika czasu


https://ustal.pl/blog/


#eidas #edoapp #podpiselektroniczny #podpiskwalifikowany #esignature #ebezpieczenstwo #

2137ca9f-df17-44b9-a67d-7e130de21037
AndrzejZupa

Leć po kolei poproszę!

ledeburyt_przemieniony

Po kolei omów wszystko, ciekawy temat.

dildo-vaggins

@felixd mogę się pochwalić ze w maju wyrobiłem podpis kwalifikowany, mam prawie 1k klientów i nieraz ciężko jest podpisać umowę fizycznie, nie spodziewałem się ze aż tylu będzie miało swój podpis. Faktycznie wygodna sprawa, można podpisać przez Adobe Reader.


Znaczniki czasu w zasadzie oprócz przetargów czy urzędowych pism to nie wiem do czego się przydają.


Ogólnie wadą jest cena, podpis taki powinien być powszechny i dostępny z naszych podatków tak jak dowód osobisty.

felixd

@dildo-vaggins Technicznie to algorytm kryptograficzny jaki używa MSWiW w certyfikatach na e-Dowodzie jest mocniejszy od tego używanego w podpisach kwalifikowanych.


  • MSWiA używa ECC (krzywe eliptyczne) 384 bity (ECDSA P-384)

  • Podpis kwalifikowany RSA 2048 bity


Zalety ECC: Jest szybszy i mocniejszy przy mniejszym kluczu. Wiecej technicznych informacji wrzuciłem tutaj: https://gnupg.kb.flameit.io/


W e-dowodzie jest technicznie miejsce na wgranie podpisu kwalifikowanego i tak też mam to rozwiązane u siebie. Wszystko w jednym "urządzeniu".


Nigdy nie przemówią do mnie trzymanie klucza prywatnego w "chmurze" u zewnętrznego operatora.


Jaka jest porzebna długość klucza kryptograficznego żeby osiągnąć poziom bezpieczeństwa 256 bitów dla różnych algorytmów:


  • AES - 256 bitów (algorytm symetryczny, długość klucza == poziomowi bezpieczeństwa)

  • ECC - 512 bitów (algorytm asymetryczny)

  • RSA - 15,360 bitów (algorytm asymetryczny)


Szacuje się że atomów w obserowalnym wszechświecie jest:


  • 3.28 * 10^80 co daje w przybliżeniu -> 2^268 (268 bitów)

  • Hasło wykorzystujące 41-42 znaki (wszystkie możliwe znaki, specjalne itd) daje podobną ilość kombinacji


https://pl.wikipedia.org/wiki/Poziom_bezpiecze%C5%84stwa


Czyli używając klucza o poziomie bezpieczeństwa 256 bitów zbliżamy się z ilością kombinacji do liczby atomów we wszechświecie.


Generalnie 128 bitów is more then enough w tej chwili Nic tego nie jest w stanie złamać (brute forcem, nie mówię tutaj o ewentualnej luce w samym algorytmie szyfrującym).


2^128 = 340282366920938463463374607431768211456 (39 cyfr)

2^256 = 115792089237316195423570985008687907853269984665640564039457584007913129639936 (78 cyfr)

2^268 = 474284397516047136454946754595585670566993857190463750305618264096412179005177856 (81 cyfr)


Dlatego tak ważna jest dłguość i skomplikowanie hasła.


Dlatego tak dobrym rozwiązaniem są menadżery haseł z waszym SILNMY hasłem dostępowym (to będzie najsłabszy punkt) + generowane hasła do każdej ze stron osobno.


Możecie pobawić się narzędziem które podaje przybliżoną entropię hasła. Wszystko działa w JS (przeglądarce, dane nie są przesyłane na zewnątrz) także możecie sprawdzić "entropię swojego hasła"


https://timcutting.co.uk/tools/password-entropy


"Orientacyjny" czas potrzebny na złamanie hasła: https://www.passwordmonster.com/


Moje stare hasło którego używałem 10-15 lat temu ma 46 bitów entropii (ale jest też podatne na metody słownikowe + różne metody które wykorzystuje HashCat). Generalnie słabizna Bawiąc się HashCatem złamałem własne stare hasło w mniej niż godzinę używając starego GPU.


https://hashcat.net/hashcat/


Aktualne hasło jest zdecydowanie lepsze

494ca32a-0544-42aa-89ad-f5faa211fa3f
24443804-71c5-4c2c-a4c3-ebaa177b6fb2
felixd

@dildo-vaggins I filmik jak ktoś nie lubi czytać


https://www.youtube.com/watch?v=NF1pwjL9-DE

Zaloguj się aby komentować