W celu świadczenia usług na najwyższym poziomie stosujemy pliki cookies. Korzystanie z naszej witryny oznacza, że będą one zamieszczane w Państwa urządzeniu. W każdym momencie można dokonać zmiany ustawień Państwa przeglądarki. Zobacz politykę cookies.
Powrót

Zabezpieczenia

Autentyczność aplikacji i danej usługi może być sprawdzona w trzystopniowej weryfikacji.

I metoda weryfikacji – weryfikacja wizualna (weryfikacja taka, jak każdego innego dokumentu – np. sprawdzenie wizualne dowodu osobistego, prawa jazdy, legitymacji)

Weryfikacja wiąże się z okazaniem dokumentu na ekranie smartfona osobie weryfikującej.
Zabezpieczenia dokumentów dotyczą głównie:
a) Hologramu – zmieniający się kolor przy poruszaniu urządzeniem
b) Elementu dynamicznego – ruszającej się flagi
c) Daty ostatniej aktualizacji lub daty okazania dokumentu – różne informacje w zależności od prezentowanego dokumentu
d) Tła

II metoda weryfikacji – weryfikacja funkcjonalna
a) Wylogowanie z aplikacji i ponowne zalogowanie
b) Wykonanie akcji w aplikacji lub usłudze

III metoda weryfikacji – weryfikacja kryptograficzna
a) Potwierdzenie ważności certyfikatu poprzez przekazanie danych w kodzie QR użytkownikowi aplikacji mWeryfikator - offline
b) Potwierdzenie ważności certyfikatu przez użytkownika aplikacji mWeryfikator online


Zabezpieczenia - mTożsamość

Proces stwierdzania tożsamości posiadacza usługi „mTożsamości” może być dokonany na podstawie następujących działań:

I. Okazanie dokumentu na ekranie urządzenia mobilnego (weryfikacja wizualna, tak jak każdy inny dokumnet - np. prawo jazdy, dowód osobisty, legitymacja)

Prezentowany dokument posiada takie zabezpieczenia jak:

  1. Hologram – kolor hologramu zmienia się przy poruszaniu telefonem,
  2. Element dynamiczny – flaga na ekranie telefonu pulsuje,
  3. Data ostatniej aktualizacji danych – aktualizacja wymaga zalogowania Profilem Zaufanym i polega na pobraniu aktualnych danych z Rejestru Dowodów Osobistych,
  4. Znak wodny widoczny w tle usługi

Wszystkie powyższe elementy można sprawdzić jedynie poprzez weryfikację wizualną, bez konieczności wykonywania dodatkowych akcji w telefonie.

Poniżej przedstawiono wizualizację danych usługi mTożsamość.

mTożsamość na ekranie telefonu. Widoczne zabezpieczenia: hologram, element dynamiczny, znak wodny, data ostatniej aktualizacji.

II. Wykonanie akcji w Aplikacji mObywatel (Weryfikacja funkcjonalna)

  1. Wyjście z Aplikacji mObywatel i ponowne zalogowanie,
  2. Wejście w menu górne, lub jakąkolwiek akcję w menu dolnym „Przekaż”, „Sprawdź” „Historia”, „Więcej”
  3. Sprawdzenie ważności certyfikatu poprzez wejście w dolnym menu „Więcej” à „Wydane certyfikaty” a następnie wybranie ważnego certyfikatu z niebieską flagą. Pojawią się informacje dot. certyfikatu między innymi: Ważny od, Ważny do, Wystawca O=Ministerstwo Cyfryzacji, Status: Ważny/Nieważny
  4. Odświeżenie danych poprzez ponowne zalogowanie Profilem Zaufanym. W dolnym menu kliknięcie „Więcej” à „Odśwież Dane”.

III. Przekazanie danych osobie weryfikującej (weryfikacja przy wykorzystaniu aplikacji mWeryfikator)

  1. Wybranie funkcji „Przekaż” na dolnej belce menu przez Obywatela,
  2. Akceptacja celu przekazania „Jednostronne przekazanie danych”,
  3. Pokazanie do zeskanowania kodu QR osobie weryfikującej,
  4. Akceptacja zakresu przekazywanych danych użytkownikowi mWeryfikatora
  5. Użytkownik mWeryfikatora zobaczy na swoim urządzeniu dane Obywatela — imiona i nazwisko oraz zdjęcie w niskiej rozdzielczości, a także datę weryfikacji. Może też sprawdzić aktualność certyfikatu online.

Ponadto, w zakresie wykorzystywanych systemów wewnętrznych oraz elementów zabezpieczających aplikację mObywatel dodano następujące zabezpieczenia:

  1. Celową blokadę wykonania eksportu/importu danych z aplikacji (Poza funkcjami elektronicznego przekazania danych oraz elektronicznej weryfikacji danych osobowych)
  2. Celową blokadę wykonania zrzutów ekranów tzw.: ‘screen shotów’ (platforma Android)

Zabezpieczenia – mPojazd

Usługa mPojazd jest powiązana z Usługą mTożsamość.

Weryfikacja danych zawartych w mPojazd poprzez weryfikację zabezpieczeń Usługi mTożsamość.


Zabezpieczenia – mLegitymacja szkolna

Proces potwierdzenia ważności mLegitymacji szkolnej może być dokonany na podstawie następujących działań:

Okazanie dokumentu na ekranie urządzenia mobilnego (weryfikacja wizualna tak jak tradycyjnej legitymacji szkolnej).

Prezentowany dokument posiada takie zabezpieczenia jak:

  1. Hologram – kolor hologramu zmienia się przy poruszaniu telefonem
  2. Element dynamiczny – flaga na ekranie telefonu faluje
  3. Data wydania legitymacji
  4. Termin ważności legitymacji – oznaczenie czy legitymacja jest ważna (kolor zielony) czy nieważna (kolor czerwony)
  5. Czas okazania w formacie DD-MM-RRRR oraz czas podany co do sekundy
  6. Powtarzający się wzór tła

Wszystkie powyższe elementy można sprawdzić jedynie poprzez weryfikację wizualną, bez konieczności wykonywania dodatkowych akcji w telefonie.

Poniżej przedstawiono wizualizację danych ważnej mLegitymacji szkolnej.

mLegitymacja szkolna na ekranie telefonu. Widoczne zabezpieczenia - hologram, czas okazania, powtarzający się wzór tła, termin ważności, data wydania, element dynamiczny.