ROZHOVOR: Ověřování identity pomocí MojeID je mnohem bezpečnější než přes SMS

ROZHOVOR: Ověřování identity pomocí MojeID je mnohem bezpečnější než přes SMS

19/01/2023 5 MIN. ČTENÍ

Jak při online podepisování dokumentů s jistotou ověřit identitu podepisujících? Například přes českou službu MojeID, pomocí které ověřuje totožnost osob i aplikace Podpisovna. „MojeID nabízí unikátní technologii bezpečnostních klíčů, která není náchylná k útokům internetových záškodníků,“ říká v rozhovoru Jaromír Talíř, technický partner sdružení CZ.NIC 

Jak byste představil službu MojeID někomu, kdo o ní čte poprvé? 

MojeID je služba digitální identity osob. Je to elektronická obdoba prokazování totožnosti ve fyzickém světě. Uživatel si zřídí účet MojeID a následně pomocí něj ověřuje svou identitu na internetu. Všude tam, kde je to zatím možné. 

K čemu konkrétně MojeID využije běžný člověk? 

Běžný občan využije MojeID například k přihlašování na portály státní správy, ať už je to Portál občana, systém datových schránek, daňový portál, portály pro žádosti o sociální dávky nebo portály většiny zdravotních pojišťoven. Kromě toho lidé MojeID využijí i na mnoha portálech komerčních společností. K těm nejvyužívanějším patří například e-shopy Alza.cz nebo CZC.cz. Nově svou totožnost ověříte i při online podepisování dokumentů v aplikaci Podpisovna. V blízké budoucnosti očekávám rozšíření MojeID na další soukromé platformy. 

Kolik občanů a kolik firem už MojeID využívá? 

Ve službě MojeID evidujeme přes 930 tisíc účtů, zhruba tři čtvrtiny z toho jsou fyzické osoby a čtvrtinu tvoří firmy. Někteří uživatelé si účet zřídili a vyzkoušeli, ale nejspíš nenašli službu, u které by MojeID mohli používat pravidelně. Nicméně v roce 2022 bylo aktivních téměř 250 tisíc účtů MojeID. 

Proč byste lidem doporučil ověřovat svou totožnost přes MojeID při podepisování dokumentů online? 

Ve srovnání s ostatními metodami ověření má MojeID dvě zásadní výhody. Za prvé umožňuje využít unikátní technologii bezpečnostních klíčů, která není náchylná k útokům internetových záškodníků. To je velký rozdíl oproti ověřování pomocí SMS nebo přihlašování přes mobilní aplikaci, u těchto metod uživateli hrozí například phishingový útok. Za druhé se jedná o nejuniverzálnější dostupný prostředek. MojeID je možné použít jak na portálech státu a komerčních služeb, tak prostřednictvím sítě eIDAS u celé řady zahraničních služeb. 

Méně důvěřiví lidé mohou mít obavu, že při ověřování identity přes MojeID někdo zneužije jejich osobní údaje. Jak tedy MojeID funguje z hlediska zabezpečení a ochrany osobních údajů? 

Provozovatelem služby MojeID je sdružení CZ.NIC, které má mimo jiné na starosti správu národní domény .CZ a je tak kritickou součástí naší internetové infrastruktury. Na bezpečnost provozu svých služeb sdružení klade velký důraz. Navíc veškeré předávání údajů třetí straně je podmíněno souhlasem uživatele. 

Může běžný člověk MojeID využívat i zdarma? 

Ano, každý zájemce si může zdarma založit účet na webu mojeid.cz 

Jak si tedy mohu účet MojeID založit? 

Založení účtu je jednoduché. Po vyplnění registračního formuláře vám přijdou do e-mailu a SMS dva kódy. Po zadání těchto kódů si zvolíte heslo, základní účet je tímto vytvořený. Nicméně abyste mohl naplno využívat všechny výhody MojeID, je potřeba propojit účet s bezpečnostním klíčem nebo mobilní aplikací MojeID Klíč a prokázat skutečnou totožnost pomocí některé z nabízených možností. Pokud používáte datovou schránku nebo jiný elektronický prostředek, můžete svou totožnost prokázat online. 

Jak probíhá proces ověření identity pomocí MojeID? 

Pokud uživatel na stránkách portálu (například e-shop) uvidí tlačítko s logem MojeID, znamená to, že u této služby může svou totožnost ověřit právě přes MojeID. Po stisknutí tlačítka bude přesměrován na stránky MojeID, kde se přihlásí. Uživatel zadá své přihlašovací údaje a potvrdí přihlášení v mobilní aplikaci nebo pomocí bezpečnostního klíče. Přihlašovací údaje se tak nikdy nedostanou k původní interenetové službě (v tomto případě e-shop). Když uživatel odsouhlasí požadované údaje, proces ověření identity (přihlášení do e-shopu) je dokončený. 

Odebírejte náš newsletter

comgate visa mastercard