]> pere.pagekite.me Git - homepage.git/blob - blog/Jeg_vil_ikke_ha_BankID.html
Lite tillegg.
[homepage.git] / blog / Jeg_vil_ikke_ha_BankID.html
1 <!DOCTYPE html PUBLIC "-//W3C//DTD XHTML 1.0 Strict//EN"
2 "http://www.w3.org/TR/xhtml1/DTD/xhtml1-strict.dtd">
3 <html>
4 <head>
5 <title>Petter Reinholdtsen: Jeg vil ikke ha BankID</title>
6 <link rel="stylesheet" type="text/css" media="screen" href="style.css">
7 </head>
8 <body>
9
10 <div class="title">
11 <h1>
12 <a href="">Petter Reinholdtsen</a>
13
14 </h1>
15
16 </div>
17
18
19 <div class="entry">
20 <div class="title">Jeg vil ikke ha BankID</div>
21 <div class="date">2009-10-30 13:05</div>
22 <div class="body">
23 <p>Min hovedbankforbindelse,
24 <a href="http://www.postbanken.no/">Postbanken</a>, har fra 1. oktober
25 blokkert tilgangen min til nettbanken hvis jeg ikke godtar vilkårene
26 for <a href="https://www.bankid.no/">BankID</a> og går over til å
27 bruke BankID for tilgangskontroll. Tidligere kunne jeg bruke en
28 kodekalkulator som ga tilgang til nettbanken, men nå er dette ikke
29 lenger mulig. Jeg blokkeres ute fra nettbanken og mine egne penger
30 hvis jeg ikke godtar det jeg anser som urimelige vilkår i
31 BankID-avtalen.</p>
32
33 <p>BankID er en løsning der banken gis rett til å handle på vegne av
34 meg, med avtalemessig forutsetning at jeg i hvert enkelt tilfelle har
35 bedt banken gjøre dette. BankID kan brukes til å signere avtaler,
36 oppta lån og andre handlinger som har alvorlige følger for meg.
37 Problemet slik jeg ser det er at BankID er lagt opp slik at banken har
38 all informasjon og tilgang som den trenger for å bruke BankID, også
39 uten at jeg er involvert. Avtalemessing og juridisk skal de kun bruke
40 min BankID når jeg har oppgitt pinkode og passord, men praktisk og
41 konkret kan de gjøre dette også uten at min pinkode eller mitt passord
42 er oppgitt, da de allerede har min pinkode og passord tilgjengelig hos
43 seg for å kunne sjekke at riktig pinkode og passord er oppgitt av meg
44 (eller kan skaffe seg det ved behov). Jeg ønsker ikke å gi banken
45 rett til å inngå avtaler på vegne av meg.</p>
46
47 <p>Rent teknisk er BankID et offentlig nøkkelpar, en privat og en
48 offentlig nøkkel, der den private nøkkelen er nødvendig for å
49 "signere" på vegne av den nøkkelen gjelder for, og den offentlige
50 nøkkelen er nødvendig for å sjekke hvem som har signert. Banken
51 sitter på både den private og den offentlige nøkkelen, og sier de kun
52 skal bruke den private hvis kunden ber dem om det og oppgir pinkode og
53 passord.</p>
54
55
56 <p>I postbankens
57 <a href="https://www.postbanken.no//portalfront/nedlast/no/person/avtaler/BankID_avtale.pdf">vilkår
58 for BankID</a> står følgende:</p>
59
60 <blockquote>
61 <p>"6. Anvendelsesområdet for BankID</p>
62
63 <p>PersonBankID kan benyttes fra en datamaskin, eller etter nærmere
64 avtale fra en mobiltelefon/SIM-kort, for pålogging i nettbank og til
65 identifisering og signering i forbindelse med elektronisk
66 meldingsforsendelse, avtaleinngåelse og annen form for nettbasert
67 elektronisk kommunikasjon med Banken og andre brukersteder som har
68 tilrettelagt for bruk av BankID. Dette forutsetter at brukerstedet
69 har inngått avtale med bank om bruk av BankID."</p>
70 </blockquote>
71
72 <p>Det er spesielt retten til "avtaleinngåelse" jeg synes er urimelig
73 å kreve for at jeg skal få tilgang til mine penger via nettbanken, men
74 også retten til å kommunsere på vegne av meg med andre brukersteder og
75 signering av meldigner synes jeg er problematisk. Jeg må godta at
76 banken skal kunne signere for meg på avtaler og annen kommunikasjon
77 for å få BankID.</p>
78
79 <p>På spørsmål om hvordan jeg kan få tilgang til nettbank uten å gi
80 banken rett til å inngå avtaler på vegne av meg svarer Postbankens
81 kundestøtte at "Postbanken har valgt BankID for bl.a. pålogging i
82 nettbank , så her må du nok ha hele denne løsningen". Jeg nektes
83 altså tilgang til nettbanken inntil jeg godtar at Postbanken kan
84 signere avtaler på vegne av meg.</p>
85
86 <p>Postbankens kundesupport sier videre at "Det har blitt et krav til
87 alle norske banker om å innføre BankID, bl.a på grunn av sikkerhet",
88 uten at jeg her helt sikker på hvem som har framsatt dette kravet.
89 Det som er situasjonen er dog at det er svært få banker igjen som ikke
90 bruker BankID, og jeg vet ikke hvilken bank som er et godt alternativ
91 for meg som ikke vil gi banken rett til å signere avtaler på mine
92 vegne.</p>
93
94 <p>Jeg ønsker mulighet til å reservere meg mot at min BankID brukes
95 til annet enn å identifisere meg overfor nettbanken før jeg vil ta i
96 bruk BankID. Ved nettbankbruk er det begrenset hvor store skader som
97 kan oppstå ved misbruk, mens avtaleinngåelse ikke har tilsvarende
98 begrensing.</p>
99
100 <p>Jeg har klaget vilkårene inn for <a
101 href="http://www.forbrukerombudet.no/">forbrukerombudet</a>, men
102 regner ikke med at de vil kunne bidra til en rask løsning som gir meg
103 nettbankkontroll over egne midler. :(
104 </div>
105
106 <div class="tags">Tags: <a href="tags/norsk">norsk</a>, <a href="tags/nuug">nuug</a>, <a href="tags/personvern">personvern</a>, <a href="tags/sikkerhet">sikkerhet</a>.</div>
107
108 </div>
109
110
111
112
113
114
115 <div id="sidebar">
116
117 <h2>Archive</h2>
118 <ul>
119
120 <li>2009
121 <ul>
122
123 <li><a href="archive/2009/01/">January (8)</a></li>
124
125 <li><a href="archive/2009/02/">February (8)</a></li>
126
127 <li><a href="archive/2009/03/">March (12)</a></li>
128
129 <li><a href="archive/2009/04/">April (10)</a></li>
130
131 <li><a href="archive/2009/05/">May (9)</a></li>
132
133 <li><a href="archive/2009/06/">June (3)</a></li>
134
135 <li><a href="archive/2009/07/">July (4)</a></li>
136
137 <li><a href="archive/2009/08/">August (3)</a></li>
138
139 <li><a href="archive/2009/09/">September (1)</a></li>
140
141 <li><a href="archive/2009/10/">October (2)</a></li>
142
143 </ul></li>
144
145 <li>2008
146 <ul>
147
148 <li><a href="archive/2008/11/">November (5)</a></li>
149
150 <li><a href="archive/2008/12/">December (7)</a></li>
151
152 </ul></li>
153
154 </ul>
155
156
157
158 <h2>Tags</h2>
159 <ul>
160
161 <li><a href="tags/3d-printer">3d-printer (11)</a></li>
162
163 <li><a href="tags/amiga">amiga (1)</a></li>
164
165 <li><a href="tags/aros">aros (1)</a></li>
166
167 <li><a href="tags/debian">debian (14)</a></li>
168
169 <li><a href="tags/debian edu">debian edu (7)</a></li>
170
171 <li><a href="tags/english">english (17)</a></li>
172
173 <li><a href="tags/fiksgatami">fiksgatami (1)</a></li>
174
175 <li><a href="tags/fildeling">fildeling (4)</a></li>
176
177 <li><a href="tags/lenker">lenker (1)</a></li>
178
179 <li><a href="tags/ltsp">ltsp (1)</a></li>
180
181 <li><a href="tags/multimedia">multimedia (5)</a></li>
182
183 <li><a href="tags/norsk">norsk (55)</a></li>
184
185 <li><a href="tags/nuug">nuug (57)</a></li>
186
187 <li><a href="tags/opphavsrett">opphavsrett (8)</a></li>
188
189 <li><a href="tags/personvern">personvern (9)</a></li>
190
191 <li><a href="tags/reprap">reprap (10)</a></li>
192
193 <li><a href="tags/rss">rss (1)</a></li>
194
195 <li><a href="tags/sikkerhet">sikkerhet (4)</a></li>
196
197 <li><a href="tags/standard">standard (9)</a></li>
198
199 <li><a href="tags/stavekontroll">stavekontroll (1)</a></li>
200
201 <li><a href="tags/video">video (9)</a></li>
202
203 <li><a href="tags/vitenskap">vitenskap (1)</a></li>
204
205 <li><a href="tags/web">web (5)</a></li>
206
207 </ul>
208
209 </div>
210 </body>
211 </html>