1 <!DOCTYPE html PUBLIC 
"-//W3C//DTD XHTML 1.0 Strict//EN" 
   2           "http://www.w3.org/TR/xhtml1/DTD/xhtml1-strict.dtd"> 
   3 <html xmlns=
"http://www.w3.org/1999/xhtml" dir=
"ltr"> 
   5     <meta http-equiv=
"Content-Type" content=
"text/html;charset=utf-8" /> 
   6     <title>Petter Reinholdtsen: Jeg vil ikke ha BankID
</title> 
   7     <link rel=
"stylesheet" type=
"text/css" media=
"screen" href=
"http://people.skolelinux.org/pere/blog/style.css" /> 
   8     <link rel=
"stylesheet" type=
"text/css" media=
"screen" href=
"http://people.skolelinux.org/pere/blog/vim.css" /> 
  13      <a href=
"http://people.skolelinux.org/pere/blog/">Petter Reinholdtsen
</a> 
  21       <div class=
"title">Jeg vil ikke ha BankID
</div> 
  22       <div class=
"date">30th October 
2009</div> 
  23       <div class=
"body"><p>Min hovedbankforbindelse,
 
  24 <a href=
"http://www.postbanken.no/">Postbanken
</a>, har fra 
1. oktober
 
  25 blokkert tilgangen min til nettbanken hvis jeg ikke godtar vilkårene
 
  26 for 
<a href=
"https://www.bankid.no/">BankID
</a> og går over til å
 
  27 bruke BankID for tilgangskontroll.  Tidligere kunne jeg bruke en
 
  28 kodekalkulator som ga tilgang til nettbanken, men nå er dette ikke
 
  29 lenger mulig.  Jeg blokkeres ute fra nettbanken og mine egne penger
 
  30 hvis jeg ikke godtar det jeg anser som urimelige vilkår i
 
  33 <p>BankID er en løsning der banken gis rett til å handle på vegne av
 
  34 meg, med avtalemessig forutsetning at jeg i hvert enkelt tilfelle har
 
  35 bedt banken gjøre dette.  BankID kan brukes til å signere avtaler,
 
  36 oppta lån og andre handlinger som har alvorlige følger for meg.
 
  37 Problemet slik jeg ser det er at BankID er lagt opp slik at banken har
 
  38 all informasjon og tilgang som den trenger for å bruke BankID, også
 
  39 uten at jeg er involvert.  Avtalemessing og juridisk skal de kun bruke
 
  40 min BankID når jeg har oppgitt pinkode og passord, men praktisk og
 
  41 konkret kan de gjøre dette også uten at min pinkode eller mitt passord
 
  42 er oppgitt, da de allerede har min pinkode og passord tilgjengelig hos
 
  43 seg for å kunne sjekke at riktig pinkode og passord er oppgitt av meg
 
  44 (eller kan skaffe seg det ved behov).  Jeg ønsker ikke å gi banken
 
  45 rett til å inngå avtaler på vegne av meg.
</p> 
  47 <p>Rent teknisk er BankID et offentlig nøkkelpar, en privat og en
 
  48 offentlig nøkkel, der den private nøkkelen er nødvendig for å
 
  49 "signere" på vegne av den nøkkelen gjelder for, og den offentlige
 
  50 nøkkelen er nødvendig for å sjekke hvem som har signert.  Banken
 
  51 sitter på både den private og den offentlige nøkkelen, og sier de kun
 
  52 skal bruke den private hvis kunden ber dem om det og oppgir pinkode og
 
  57 <a href=
"https://www.postbanken.no//portalfront/nedlast/no/person/avtaler/BankID_avtale.pdf">vilkår
 
  58 for BankID
</a> står følgende:
</p> 
  61   <p>"6. Anvendelsesområdet for BankID</p> 
  63   <p>PersonBankID kan benyttes fra en datamaskin, eller etter nærmere 
  64   avtale fra en mobiltelefon/SIM-kort, for pålogging i nettbank og til 
  65   identifisering og signering i forbindelse med elektronisk 
  66   meldingsforsendelse, avtaleinngåelse og annen form for nettbasert 
  67   elektronisk kommunikasjon med Banken og andre brukersteder som har 
  68   tilrettelagt for bruk av BankID. Dette forutsetter at brukerstedet 
  69   har inngått avtale med bank om bruk av BankID."</p> 
  72 <p>Det er spesielt retten til "avtaleinngåelse" jeg synes er urimelig
 
  73 å kreve for at jeg skal få tilgang til mine penger via nettbanken, men
 
  74 også retten til å kommunisere på vegne av meg med andre brukersteder og
 
  75 signering av meldinger synes jeg er problematisk.  Jeg må godta at
 
  76 banken skal kunne signere for meg på avtaler og annen kommunikasjon
 
  79 <p>På spørsmål om hvordan jeg kan få tilgang til nettbank uten å gi
 
  80 banken rett til å inngå avtaler på vegne av meg svarer Postbankens
 
  81 kundestøtte at "Postbanken har valgt BankID for bl.a. pålogging i
 
  82 nettbank , så her må du nok ha hele denne løsningen".  Jeg nektes
 
  83 altså tilgang til nettbanken inntil jeg godtar at Postbanken kan
 
  84 signere avtaler på vegne av meg.
</p> 
  86 <p>Postbankens kundestøtte sier videre at "Det har blitt et krav til
 
  87 alle norske banker om å innføre BankID, bl.a på grunn av
 
  88 sikkerhet", uten at jeg her helt sikker på hvem som har framsatt
 
  89 dette kravet. [Oppdatering: Postbankens kundestøtte sier kravet er
 
  90 fastsatt av 
<a href=
"http://www.kredittilsynet.no/">kreditttilsynet
</a> 
  91 og 
<a href=
"http://www.bbs.no/">BBS
</a>.]  Det som er situasjonen er
 
  92 dog at det er svært få banker igjen som ikke bruker BankID, og jeg
 
  93 vet ikke hvilken bank som er et godt alternativ for meg som ikke vil
 
  94 gi banken rett til å signere avtaler på mine vegne.
</p> 
  96 <p>Jeg ønsker mulighet til å reservere meg mot at min BankID brukes
 
  97 til annet enn å identifisere meg overfor nettbanken før jeg vil ta i
 
  98 bruk BankID.  Ved nettbankbruk er det begrenset hvor store skader som
 
  99 kan oppstå ved misbruk, mens avtaleinngåelse ikke har tilsvarende
 
 102 <p>Jeg har klaget vilkårene inn for 
<a 
 103 href=
"http://www.forbrukerombudet.no/">forbrukerombudet
</a>, men
 
 104 regner ikke med at de vil kunne bidra til en rask løsning som gir meg
 
 105 nettbankkontroll over egne midler. :(
 
 108       <div class=
"tags">Tags: 
<a href=
"http://people.skolelinux.org/pere/blog/tags/norsk">norsk
</a>, 
<a href=
"http://people.skolelinux.org/pere/blog/tags/nuug">nuug
</a>, 
<a href=
"http://people.skolelinux.org/pere/blog/tags/personvern">personvern
</a>, 
<a href=
"http://people.skolelinux.org/pere/blog/tags/sikkerhet">sikkerhet
</a>.
</div> 
 126 <li><a href=
"http://people.skolelinux.org/pere/blog/archive/2011/01/">January (
16)
</a></li> 
 128 <li><a href=
"http://people.skolelinux.org/pere/blog/archive/2011/02/">February (
6)
</a></li> 
 130 <li><a href=
"http://people.skolelinux.org/pere/blog/archive/2011/03/">March (
6)
</a></li> 
 132 <li><a href=
"http://people.skolelinux.org/pere/blog/archive/2011/04/">April (
7)
</a></li> 
 134 <li><a href=
"http://people.skolelinux.org/pere/blog/archive/2011/05/">May (
3)
</a></li> 
 136 <li><a href=
"http://people.skolelinux.org/pere/blog/archive/2011/06/">June (
2)
</a></li> 
 138 <li><a href=
"http://people.skolelinux.org/pere/blog/archive/2011/07/">July (
7)
</a></li> 
 140 <li><a href=
"http://people.skolelinux.org/pere/blog/archive/2011/08/">August (
6)
</a></li> 
 142 <li><a href=
"http://people.skolelinux.org/pere/blog/archive/2011/09/">September (
1)
</a></li> 
 149 <li><a href=
"http://people.skolelinux.org/pere/blog/archive/2010/01/">January (
2)
</a></li> 
 151 <li><a href=
"http://people.skolelinux.org/pere/blog/archive/2010/02/">February (
1)
</a></li> 
 153 <li><a href=
"http://people.skolelinux.org/pere/blog/archive/2010/03/">March (
3)
</a></li> 
 155 <li><a href=
"http://people.skolelinux.org/pere/blog/archive/2010/04/">April (
3)
</a></li> 
 157 <li><a href=
"http://people.skolelinux.org/pere/blog/archive/2010/05/">May (
9)
</a></li> 
 159 <li><a href=
"http://people.skolelinux.org/pere/blog/archive/2010/06/">June (
14)
</a></li> 
 161 <li><a href=
"http://people.skolelinux.org/pere/blog/archive/2010/07/">July (
12)
</a></li> 
 163 <li><a href=
"http://people.skolelinux.org/pere/blog/archive/2010/08/">August (
13)
</a></li> 
 165 <li><a href=
"http://people.skolelinux.org/pere/blog/archive/2010/09/">September (
7)
</a></li> 
 167 <li><a href=
"http://people.skolelinux.org/pere/blog/archive/2010/10/">October (
9)
</a></li> 
 169 <li><a href=
"http://people.skolelinux.org/pere/blog/archive/2010/11/">November (
13)
</a></li> 
 171 <li><a href=
"http://people.skolelinux.org/pere/blog/archive/2010/12/">December (
12)
</a></li> 
 178 <li><a href=
"http://people.skolelinux.org/pere/blog/archive/2009/01/">January (
8)
</a></li> 
 180 <li><a href=
"http://people.skolelinux.org/pere/blog/archive/2009/02/">February (
8)
</a></li> 
 182 <li><a href=
"http://people.skolelinux.org/pere/blog/archive/2009/03/">March (
12)
</a></li> 
 184 <li><a href=
"http://people.skolelinux.org/pere/blog/archive/2009/04/">April (
10)
</a></li> 
 186 <li><a href=
"http://people.skolelinux.org/pere/blog/archive/2009/05/">May (
9)
</a></li> 
 188 <li><a href=
"http://people.skolelinux.org/pere/blog/archive/2009/06/">June (
3)
</a></li> 
 190 <li><a href=
"http://people.skolelinux.org/pere/blog/archive/2009/07/">July (
4)
</a></li> 
 192 <li><a href=
"http://people.skolelinux.org/pere/blog/archive/2009/08/">August (
3)
</a></li> 
 194 <li><a href=
"http://people.skolelinux.org/pere/blog/archive/2009/09/">September (
1)
</a></li> 
 196 <li><a href=
"http://people.skolelinux.org/pere/blog/archive/2009/10/">October (
2)
</a></li> 
 198 <li><a href=
"http://people.skolelinux.org/pere/blog/archive/2009/11/">November (
3)
</a></li> 
 200 <li><a href=
"http://people.skolelinux.org/pere/blog/archive/2009/12/">December (
3)
</a></li> 
 207 <li><a href=
"http://people.skolelinux.org/pere/blog/archive/2008/11/">November (
5)
</a></li> 
 209 <li><a href=
"http://people.skolelinux.org/pere/blog/archive/2008/12/">December (
7)
</a></li> 
 220  <li><a href=
"http://people.skolelinux.org/pere/blog/tags/3d-printer">3d-printer (
13)
</a></li> 
 222  <li><a href=
"http://people.skolelinux.org/pere/blog/tags/amiga">amiga (
1)
</a></li> 
 224  <li><a href=
"http://people.skolelinux.org/pere/blog/tags/aros">aros (
1)
</a></li> 
 226  <li><a href=
"http://people.skolelinux.org/pere/blog/tags/bitcoin">bitcoin (
2)
</a></li> 
 228  <li><a href=
"http://people.skolelinux.org/pere/blog/tags/bootsystem">bootsystem (
12)
</a></li> 
 230  <li><a href=
"http://people.skolelinux.org/pere/blog/tags/bsa">bsa (
2)
</a></li> 
 232  <li><a href=
"http://people.skolelinux.org/pere/blog/tags/debian">debian (
53)
</a></li> 
 234  <li><a href=
"http://people.skolelinux.org/pere/blog/tags/debian edu">debian edu (
63)
</a></li> 
 236  <li><a href=
"http://people.skolelinux.org/pere/blog/tags/digistan">digistan (
7)
</a></li> 
 238  <li><a href=
"http://people.skolelinux.org/pere/blog/tags/english">english (
95)
</a></li> 
 240  <li><a href=
"http://people.skolelinux.org/pere/blog/tags/fiksgatami">fiksgatami (
12)
</a></li> 
 242  <li><a href=
"http://people.skolelinux.org/pere/blog/tags/fildeling">fildeling (
12)
</a></li> 
 244  <li><a href=
"http://people.skolelinux.org/pere/blog/tags/intervju">intervju (
10)
</a></li> 
 246  <li><a href=
"http://people.skolelinux.org/pere/blog/tags/kart">kart (
15)
</a></li> 
 248  <li><a href=
"http://people.skolelinux.org/pere/blog/tags/ldap">ldap (
8)
</a></li> 
 250  <li><a href=
"http://people.skolelinux.org/pere/blog/tags/lenker">lenker (
4)
</a></li> 
 252  <li><a href=
"http://people.skolelinux.org/pere/blog/tags/ltsp">ltsp (
1)
</a></li> 
 254  <li><a href=
"http://people.skolelinux.org/pere/blog/tags/multimedia">multimedia (
13)
</a></li> 
 256  <li><a href=
"http://people.skolelinux.org/pere/blog/tags/norsk">norsk (
135)
</a></li> 
 258  <li><a href=
"http://people.skolelinux.org/pere/blog/tags/nuug">nuug (
119)
</a></li> 
 260  <li><a href=
"http://people.skolelinux.org/pere/blog/tags/open311">open311 (
2)
</a></li> 
 262  <li><a href=
"http://people.skolelinux.org/pere/blog/tags/opphavsrett">opphavsrett (
22)
</a></li> 
 264  <li><a href=
"http://people.skolelinux.org/pere/blog/tags/personvern">personvern (
44)
</a></li> 
 266  <li><a href=
"http://people.skolelinux.org/pere/blog/tags/reprap">reprap (
11)
</a></li> 
 268  <li><a href=
"http://people.skolelinux.org/pere/blog/tags/rfid">rfid (
2)
</a></li> 
 270  <li><a href=
"http://people.skolelinux.org/pere/blog/tags/robot">robot (
4)
</a></li> 
 272  <li><a href=
"http://people.skolelinux.org/pere/blog/tags/rss">rss (
1)
</a></li> 
 274  <li><a href=
"http://people.skolelinux.org/pere/blog/tags/sikkerhet">sikkerhet (
23)
</a></li> 
 276  <li><a href=
"http://people.skolelinux.org/pere/blog/tags/sitesummary">sitesummary (
3)
</a></li> 
 278  <li><a href=
"http://people.skolelinux.org/pere/blog/tags/standard">standard (
24)
</a></li> 
 280  <li><a href=
"http://people.skolelinux.org/pere/blog/tags/stavekontroll">stavekontroll (
1)
</a></li> 
 282  <li><a href=
"http://people.skolelinux.org/pere/blog/tags/stortinget">stortinget (
2)
</a></li> 
 284  <li><a href=
"http://people.skolelinux.org/pere/blog/tags/surveillance">surveillance (
9)
</a></li> 
 286  <li><a href=
"http://people.skolelinux.org/pere/blog/tags/video">video (
20)
</a></li> 
 288  <li><a href=
"http://people.skolelinux.org/pere/blog/tags/vitenskap">vitenskap (
1)
</a></li> 
 290  <li><a href=
"http://people.skolelinux.org/pere/blog/tags/web">web (
16)
</a></li> 
 296     <p style=
"text-align: right"> 
 297  Created by 
<a href=
"http://steve.org.uk/Software/chronicle">Chronicle v4.4
</a>