e-ID.sk - elektronická identita
Služba e-ID.sk poskytuje správu spoločnej elektronickej totožnosti (identity) občana alebo firmy pre ostatné eGov-služby a aplikácie. V porovnaní s klasickou formou úradného styku je vlastne “virtuálnym občianskym preukazom” alebo “overeným výpisom z obchodného registra”, ktorý zaručuje totožnosť účastníka konania v on-line elektronickom styku.
Pritom je dôležité, že podobne, ako v reálnom svete má občan len jeden občiansky preukaz, ktorým preukazuje svoju totožnosť vo všetkých situáciách, v službe e-ID má svoju jedinú elektronickú identitu – je evidovaný len raz a nemusí sa registrovať na každom internetovom portáli či službe samostatne (z bezpečnostných dôvodov spravidla s rôznymi prihlasovacími údajmi). Navyše služba e-ID poskytuje podstatne vyšší stupeň ochrany virtuálnej identity pre občana (napr. zablokovanie prístupu) a dôveryhodnosť totožnosti občana pre úrad (podobnými spôsobmi, aké sú používané pri Internet Bankingu).
Elektronická identita občana je overená a previazaná so skutočnou totožnosťou občana prostredníctvom notársky overeného podpisu na prihlasovacom formulári. Okrem tohto jediného osobného úkonu všetky ostatné činnosti spojené so získaním overenej elektronickej identity a jej používaním prebiehajú elektronicky.
Z dôvodu ochrany osobných údajov je každému občanovi pridelený individuálny bezvýznamový identifikátor, ktorý nie je nijakým spôsobom previazaný na rodné číslo občana. Identifikátor je porovnateľný s telefónnym číslom – konkrétny občan (alebo firma) môže mať súčasne aj viac identifikátorov, vrátane “čísiel na želanie” alebo “zlatých čísiel alebo skratiek” (napr. “EID0905ORANGE”) a podľa potreby (napr. osobnej bezpečnosti) môže tieto čísla zmeniť.
Podobným spôsobom je riešená elektronická identita organizácií (právnických osôb) – firiem, podnikateľov, združení, inštitúcií a aj územných samospráv. Tieto majú okrem voliteľného elektronického identifikátora aj povinný nemenný identifikátor vo forme svojho IČO. Právnickú osobu môže na základe poverenia štatutárom zastupovať na Internete aj iné osoby (napr. informatik alebo referent podateľne).
Vlastnosti služby e-ID:
- spoločné prihlasovacie meno a heslo pre všetky napojené portály,
- dvojfaktorové prihlasovanie (s autorizáciou prístupu) a potvrdzovanie operácií (autorizácia operácií) s využitím GRID-karty, jednorazového hesla zaslaného na mobil (prípadne e-mail) alebo SMART-karty alebo tokenu (elektronický podpis, ZEP, v budúcnosti čipový občiansky preukaz)
- overená dôveryhodná e-identita používateľov – občanov aj organizácií – pre aplikácie vyžadujúce vyšší stupeň bezpečnosti a dôveryhodnosti
- ochrana e-identity pred stratou, krádežou a zneužitím (zablokovanie, bezpečnostná fráza, obnovenie overenej registrácie)
- finančný kredit používateľa určený najmä na úhrady autorizačných SMS,
- využitie pre eGovernment, elektronický obchod, elektronické aukcie a iné portály vyžadujúce dôveryhodnosť on-line komunikácie a overenú totožnosť používateľa
- obdoba zaručeného elektronického podpisu (ZEP) pre on-line komunikáciu s internetovými aplikáciami
- e-identita občanov aj organizácií
- občan vystupuje sám za seba, e-identita neprenositeľná
- štatutár organizácie splnomocňuje a poveruje správcu e-identity organizácie, ktorý oprávňuje ďalších správcov a zástupcov organizácie pre elektronický styk v súlade s vnútornými predpismi organizácie
- overená e-identita – previazaním na skutočnú osobu prostredníctvom notársky overeného podpisu na formulári generovanom systémom na základe vyplnených údajov používateľa
- identifikátor v tvare EIDnnnnnnnnnn alebo ICOnnnnnnnnnn
- ICO – nemeniteľný a verejne prístupný identifikátor organizácie
- EID – jedinečný identifikátor občan alebo organizácie, sú možné aj čísla na želanie alebo identifikátory obsahujúce písmená
- EID je možné zmeniť alebo zrušiť, v danom čase musí mať každý overený používateľ najmenej jeden identifikátor (EID alebo ICO)
- bezpečnosť– ochrana e-identity a ochrana systému e-ID pre útokmi
- dvojfaktorové prihlasovanie – okrem mena a hesla aj použitie autorizačného prostriedku – mobil (OTP – jednorazové heslo prostredníctvom SMS), GRID-karta, SMART-karta s elektronickým podpisom, zaručeným elektronickým podpisom alebo elektronický čipový občiansky preukaz (podpora SMART-kariet je v štádiu prípravy)
- dočasné zablokovanie e-identity v prípade straty alebo krádeže mena, hesla a/alebo autorizačného prostriedku
- prinavrátenie e-identity používateľovi prostredníctvom bezpečnostnej frázy (telefonicky) alebo obnovením overenia totožnosti (podpis pred notárom)
- ochrana systému e-ID pred hádaním hesla (dočasné zablokovanie účtu), proti distribuovaným útokom











