]> pere.pagekite.me Git - homepage.git/blob - blog/Jeg_vil_ikke_ha_BankID.html
New post ready.
[homepage.git] / blog / Jeg_vil_ikke_ha_BankID.html
1 <!DOCTYPE html PUBLIC "-//W3C//DTD XHTML 1.0 Strict//EN"
2 "http://www.w3.org/TR/xhtml1/DTD/xhtml1-strict.dtd">
3 <html xmlns="http://www.w3.org/1999/xhtml" dir="ltr">
4 <head>
5 <meta http-equiv="Content-Type" content="text/html;charset=utf-8" />
6 <title>Petter Reinholdtsen: Jeg vil ikke ha BankID</title>
7 <link rel="stylesheet" type="text/css" media="screen" href="http://people.skolelinux.org/pere/blog/style.css" />
8 <link rel="stylesheet" type="text/css" media="screen" href="http://people.skolelinux.org/pere/blog/vim.css" />
9 </head>
10 <body>
11 <div class="title">
12 <h1>
13 <a href="http://people.skolelinux.org/pere/blog/">Petter Reinholdtsen</a>
14
15 </h1>
16
17 </div>
18
19
20 <div class="entry">
21 <div class="title">Jeg vil ikke ha BankID</div>
22 <div class="date">30th October 2009</div>
23 <div class="body"><p>Min hovedbankforbindelse,
24 <a href="http://www.postbanken.no/">Postbanken</a>, har fra 1. oktober
25 blokkert tilgangen min til nettbanken hvis jeg ikke godtar vilkårene
26 for <a href="https://www.bankid.no/">BankID</a> og går over til å
27 bruke BankID for tilgangskontroll. Tidligere kunne jeg bruke en
28 kodekalkulator som ga tilgang til nettbanken, men nå er dette ikke
29 lenger mulig. Jeg blokkeres ute fra nettbanken og mine egne penger
30 hvis jeg ikke godtar det jeg anser som urimelige vilkår i
31 BankID-avtalen.</p>
32
33 <p>BankID er en løsning der banken gis rett til å handle på vegne av
34 meg, med avtalemessig forutsetning at jeg i hvert enkelt tilfelle har
35 bedt banken gjøre dette. BankID kan brukes til å signere avtaler,
36 oppta lån og andre handlinger som har alvorlige følger for meg.
37 Problemet slik jeg ser det er at BankID er lagt opp slik at banken har
38 all informasjon og tilgang som den trenger for å bruke BankID, også
39 uten at jeg er involvert. Avtalemessing og juridisk skal de kun bruke
40 min BankID når jeg har oppgitt pinkode og passord, men praktisk og
41 konkret kan de gjøre dette også uten at min pinkode eller mitt passord
42 er oppgitt, da de allerede har min pinkode og passord tilgjengelig hos
43 seg for å kunne sjekke at riktig pinkode og passord er oppgitt av meg
44 (eller kan skaffe seg det ved behov). Jeg ønsker ikke å gi banken
45 rett til å inngå avtaler på vegne av meg.</p>
46
47 <p>Rent teknisk er BankID et offentlig nøkkelpar, en privat og en
48 offentlig nøkkel, der den private nøkkelen er nødvendig for å
49 "signere" på vegne av den nøkkelen gjelder for, og den offentlige
50 nøkkelen er nødvendig for å sjekke hvem som har signert. Banken
51 sitter på både den private og den offentlige nøkkelen, og sier de kun
52 skal bruke den private hvis kunden ber dem om det og oppgir pinkode og
53 passord.</p>
54
55
56 <p>I postbankens
57 <a href="https://www.postbanken.no//portalfront/nedlast/no/person/avtaler/BankID_avtale.pdf">vilkår
58 for BankID</a> står følgende:</p>
59
60 <blockquote>
61 <p>"6. Anvendelsesområdet for BankID</p>
62
63 <p>PersonBankID kan benyttes fra en datamaskin, eller etter nærmere
64 avtale fra en mobiltelefon/SIM-kort, for pålogging i nettbank og til
65 identifisering og signering i forbindelse med elektronisk
66 meldingsforsendelse, avtaleinngåelse og annen form for nettbasert
67 elektronisk kommunikasjon med Banken og andre brukersteder som har
68 tilrettelagt for bruk av BankID. Dette forutsetter at brukerstedet
69 har inngått avtale med bank om bruk av BankID."</p>
70 </blockquote>
71
72 <p>Det er spesielt retten til "avtaleinngåelse" jeg synes er urimelig
73 å kreve for at jeg skal få tilgang til mine penger via nettbanken, men
74 også retten til å kommunisere på vegne av meg med andre brukersteder og
75 signering av meldinger synes jeg er problematisk. Jeg må godta at
76 banken skal kunne signere for meg på avtaler og annen kommunikasjon
77 for å få BankID.</p>
78
79 <p>På spørsmål om hvordan jeg kan få tilgang til nettbank uten å gi
80 banken rett til å inngå avtaler på vegne av meg svarer Postbankens
81 kundestøtte at "Postbanken har valgt BankID for bl.a. pålogging i
82 nettbank , så her må du nok ha hele denne løsningen". Jeg nektes
83 altså tilgang til nettbanken inntil jeg godtar at Postbanken kan
84 signere avtaler på vegne av meg.</p>
85
86 <p>Postbankens kundestøtte sier videre at "Det har blitt et krav til
87 alle norske banker om å innføre BankID, bl.a på grunn av
88 sikkerhet", uten at jeg her helt sikker på hvem som har framsatt
89 dette kravet. [Oppdatering: Postbankens kundestøtte sier kravet er
90 fastsatt av <a href="http://www.kredittilsynet.no/">kreditttilsynet</a>
91 og <a href="http://www.bbs.no/">BBS</a>.] Det som er situasjonen er
92 dog at det er svært få banker igjen som ikke bruker BankID, og jeg
93 vet ikke hvilken bank som er et godt alternativ for meg som ikke vil
94 gi banken rett til å signere avtaler på mine vegne.</p>
95
96 <p>Jeg ønsker mulighet til å reservere meg mot at min BankID brukes
97 til annet enn å identifisere meg overfor nettbanken før jeg vil ta i
98 bruk BankID. Ved nettbankbruk er det begrenset hvor store skader som
99 kan oppstå ved misbruk, mens avtaleinngåelse ikke har tilsvarende
100 begrensing.</p>
101
102 <p>Jeg har klaget vilkårene inn for <a
103 href="http://www.forbrukerombudet.no/">forbrukerombudet</a>, men
104 regner ikke med at de vil kunne bidra til en rask løsning som gir meg
105 nettbankkontroll over egne midler. :(
106
107 <p>Oppdatering 2012-09-13: Aftenposten melder i dag at det er
108 <a href="http://www.aftenposten.no/nyheter/iriks/Tyver-kan-tappe-kontoen-din---selv-uten-passord-og-pinkode--6989793.html">sikkerhetsproblem
109 med BankID</a> som gjør at ens bankkonto kan tappes helt uten at en
110 har delt passord og pinkode med noen. Dette illustrerer veldig bra
111 mitt poeng om at banken kan operere på kontoen (og signere avtaler
112 etc) helt uten at jeg er involvert. Jeg takker derfor fortsatt nei
113 til BankID-modellen.</p>
114 </div>
115
116 <div class="tags">Tags: <a href="http://people.skolelinux.org/pere/blog/tags/bankid">bankid</a>, <a href="http://people.skolelinux.org/pere/blog/tags/norsk">norsk</a>, <a href="http://people.skolelinux.org/pere/blog/tags/personvern">personvern</a>, <a href="http://people.skolelinux.org/pere/blog/tags/sikkerhet">sikkerhet</a>.</div>
117
118
119 </div>
120
121
122
123
124 <div id="sidebar">
125
126
127
128 <h2>Archive</h2>
129 <ul>
130
131 <li>2013
132 <ul>
133
134 <li><a href="http://people.skolelinux.org/pere/blog/archive/2013/01/">January (10)</a></li>
135
136 </ul></li>
137
138 <li>2012
139 <ul>
140
141 <li><a href="http://people.skolelinux.org/pere/blog/archive/2012/01/">January (7)</a></li>
142
143 <li><a href="http://people.skolelinux.org/pere/blog/archive/2012/02/">February (10)</a></li>
144
145 <li><a href="http://people.skolelinux.org/pere/blog/archive/2012/03/">March (17)</a></li>
146
147 <li><a href="http://people.skolelinux.org/pere/blog/archive/2012/04/">April (12)</a></li>
148
149 <li><a href="http://people.skolelinux.org/pere/blog/archive/2012/05/">May (12)</a></li>
150
151 <li><a href="http://people.skolelinux.org/pere/blog/archive/2012/06/">June (20)</a></li>
152
153 <li><a href="http://people.skolelinux.org/pere/blog/archive/2012/07/">July (17)</a></li>
154
155 <li><a href="http://people.skolelinux.org/pere/blog/archive/2012/08/">August (6)</a></li>
156
157 <li><a href="http://people.skolelinux.org/pere/blog/archive/2012/09/">September (9)</a></li>
158
159 <li><a href="http://people.skolelinux.org/pere/blog/archive/2012/10/">October (17)</a></li>
160
161 <li><a href="http://people.skolelinux.org/pere/blog/archive/2012/11/">November (10)</a></li>
162
163 <li><a href="http://people.skolelinux.org/pere/blog/archive/2012/12/">December (7)</a></li>
164
165 </ul></li>
166
167 <li>2011
168 <ul>
169
170 <li><a href="http://people.skolelinux.org/pere/blog/archive/2011/01/">January (16)</a></li>
171
172 <li><a href="http://people.skolelinux.org/pere/blog/archive/2011/02/">February (6)</a></li>
173
174 <li><a href="http://people.skolelinux.org/pere/blog/archive/2011/03/">March (6)</a></li>
175
176 <li><a href="http://people.skolelinux.org/pere/blog/archive/2011/04/">April (7)</a></li>
177
178 <li><a href="http://people.skolelinux.org/pere/blog/archive/2011/05/">May (3)</a></li>
179
180 <li><a href="http://people.skolelinux.org/pere/blog/archive/2011/06/">June (2)</a></li>
181
182 <li><a href="http://people.skolelinux.org/pere/blog/archive/2011/07/">July (7)</a></li>
183
184 <li><a href="http://people.skolelinux.org/pere/blog/archive/2011/08/">August (6)</a></li>
185
186 <li><a href="http://people.skolelinux.org/pere/blog/archive/2011/09/">September (4)</a></li>
187
188 <li><a href="http://people.skolelinux.org/pere/blog/archive/2011/10/">October (2)</a></li>
189
190 <li><a href="http://people.skolelinux.org/pere/blog/archive/2011/11/">November (3)</a></li>
191
192 <li><a href="http://people.skolelinux.org/pere/blog/archive/2011/12/">December (1)</a></li>
193
194 </ul></li>
195
196 <li>2010
197 <ul>
198
199 <li><a href="http://people.skolelinux.org/pere/blog/archive/2010/01/">January (2)</a></li>
200
201 <li><a href="http://people.skolelinux.org/pere/blog/archive/2010/02/">February (1)</a></li>
202
203 <li><a href="http://people.skolelinux.org/pere/blog/archive/2010/03/">March (3)</a></li>
204
205 <li><a href="http://people.skolelinux.org/pere/blog/archive/2010/04/">April (3)</a></li>
206
207 <li><a href="http://people.skolelinux.org/pere/blog/archive/2010/05/">May (9)</a></li>
208
209 <li><a href="http://people.skolelinux.org/pere/blog/archive/2010/06/">June (14)</a></li>
210
211 <li><a href="http://people.skolelinux.org/pere/blog/archive/2010/07/">July (12)</a></li>
212
213 <li><a href="http://people.skolelinux.org/pere/blog/archive/2010/08/">August (13)</a></li>
214
215 <li><a href="http://people.skolelinux.org/pere/blog/archive/2010/09/">September (7)</a></li>
216
217 <li><a href="http://people.skolelinux.org/pere/blog/archive/2010/10/">October (9)</a></li>
218
219 <li><a href="http://people.skolelinux.org/pere/blog/archive/2010/11/">November (13)</a></li>
220
221 <li><a href="http://people.skolelinux.org/pere/blog/archive/2010/12/">December (12)</a></li>
222
223 </ul></li>
224
225 <li>2009
226 <ul>
227
228 <li><a href="http://people.skolelinux.org/pere/blog/archive/2009/01/">January (8)</a></li>
229
230 <li><a href="http://people.skolelinux.org/pere/blog/archive/2009/02/">February (8)</a></li>
231
232 <li><a href="http://people.skolelinux.org/pere/blog/archive/2009/03/">March (12)</a></li>
233
234 <li><a href="http://people.skolelinux.org/pere/blog/archive/2009/04/">April (10)</a></li>
235
236 <li><a href="http://people.skolelinux.org/pere/blog/archive/2009/05/">May (9)</a></li>
237
238 <li><a href="http://people.skolelinux.org/pere/blog/archive/2009/06/">June (3)</a></li>
239
240 <li><a href="http://people.skolelinux.org/pere/blog/archive/2009/07/">July (4)</a></li>
241
242 <li><a href="http://people.skolelinux.org/pere/blog/archive/2009/08/">August (3)</a></li>
243
244 <li><a href="http://people.skolelinux.org/pere/blog/archive/2009/09/">September (1)</a></li>
245
246 <li><a href="http://people.skolelinux.org/pere/blog/archive/2009/10/">October (2)</a></li>
247
248 <li><a href="http://people.skolelinux.org/pere/blog/archive/2009/11/">November (3)</a></li>
249
250 <li><a href="http://people.skolelinux.org/pere/blog/archive/2009/12/">December (3)</a></li>
251
252 </ul></li>
253
254 <li>2008
255 <ul>
256
257 <li><a href="http://people.skolelinux.org/pere/blog/archive/2008/11/">November (5)</a></li>
258
259 <li><a href="http://people.skolelinux.org/pere/blog/archive/2008/12/">December (7)</a></li>
260
261 </ul></li>
262
263 </ul>
264
265
266
267 <h2>Tags</h2>
268 <ul>
269
270 <li><a href="http://people.skolelinux.org/pere/blog/tags/3d-printer">3d-printer (13)</a></li>
271
272 <li><a href="http://people.skolelinux.org/pere/blog/tags/amiga">amiga (1)</a></li>
273
274 <li><a href="http://people.skolelinux.org/pere/blog/tags/aros">aros (1)</a></li>
275
276 <li><a href="http://people.skolelinux.org/pere/blog/tags/bankid">bankid (4)</a></li>
277
278 <li><a href="http://people.skolelinux.org/pere/blog/tags/bitcoin">bitcoin (5)</a></li>
279
280 <li><a href="http://people.skolelinux.org/pere/blog/tags/bootsystem">bootsystem (12)</a></li>
281
282 <li><a href="http://people.skolelinux.org/pere/blog/tags/bsa">bsa (2)</a></li>
283
284 <li><a href="http://people.skolelinux.org/pere/blog/tags/debian">debian (68)</a></li>
285
286 <li><a href="http://people.skolelinux.org/pere/blog/tags/debian edu">debian edu (118)</a></li>
287
288 <li><a href="http://people.skolelinux.org/pere/blog/tags/digistan">digistan (9)</a></li>
289
290 <li><a href="http://people.skolelinux.org/pere/blog/tags/docbook">docbook (7)</a></li>
291
292 <li><a href="http://people.skolelinux.org/pere/blog/tags/drivstoffpriser">drivstoffpriser (4)</a></li>
293
294 <li><a href="http://people.skolelinux.org/pere/blog/tags/english">english (174)</a></li>
295
296 <li><a href="http://people.skolelinux.org/pere/blog/tags/fiksgatami">fiksgatami (21)</a></li>
297
298 <li><a href="http://people.skolelinux.org/pere/blog/tags/fildeling">fildeling (12)</a></li>
299
300 <li><a href="http://people.skolelinux.org/pere/blog/tags/freeculture">freeculture (10)</a></li>
301
302 <li><a href="http://people.skolelinux.org/pere/blog/tags/frikanalen">frikanalen (9)</a></li>
303
304 <li><a href="http://people.skolelinux.org/pere/blog/tags/intervju">intervju (32)</a></li>
305
306 <li><a href="http://people.skolelinux.org/pere/blog/tags/kart">kart (17)</a></li>
307
308 <li><a href="http://people.skolelinux.org/pere/blog/tags/ldap">ldap (8)</a></li>
309
310 <li><a href="http://people.skolelinux.org/pere/blog/tags/lenker">lenker (6)</a></li>
311
312 <li><a href="http://people.skolelinux.org/pere/blog/tags/ltsp">ltsp (1)</a></li>
313
314 <li><a href="http://people.skolelinux.org/pere/blog/tags/multimedia">multimedia (25)</a></li>
315
316 <li><a href="http://people.skolelinux.org/pere/blog/tags/norsk">norsk (219)</a></li>
317
318 <li><a href="http://people.skolelinux.org/pere/blog/tags/nuug">nuug (148)</a></li>
319
320 <li><a href="http://people.skolelinux.org/pere/blog/tags/offentlig innsyn">offentlig innsyn (6)</a></li>
321
322 <li><a href="http://people.skolelinux.org/pere/blog/tags/open311">open311 (2)</a></li>
323
324 <li><a href="http://people.skolelinux.org/pere/blog/tags/opphavsrett">opphavsrett (41)</a></li>
325
326 <li><a href="http://people.skolelinux.org/pere/blog/tags/personvern">personvern (61)</a></li>
327
328 <li><a href="http://people.skolelinux.org/pere/blog/tags/raid">raid (1)</a></li>
329
330 <li><a href="http://people.skolelinux.org/pere/blog/tags/reprap">reprap (11)</a></li>
331
332 <li><a href="http://people.skolelinux.org/pere/blog/tags/rfid">rfid (2)</a></li>
333
334 <li><a href="http://people.skolelinux.org/pere/blog/tags/robot">robot (6)</a></li>
335
336 <li><a href="http://people.skolelinux.org/pere/blog/tags/rss">rss (1)</a></li>
337
338 <li><a href="http://people.skolelinux.org/pere/blog/tags/ruter">ruter (4)</a></li>
339
340 <li><a href="http://people.skolelinux.org/pere/blog/tags/scraperwiki">scraperwiki (2)</a></li>
341
342 <li><a href="http://people.skolelinux.org/pere/blog/tags/sikkerhet">sikkerhet (28)</a></li>
343
344 <li><a href="http://people.skolelinux.org/pere/blog/tags/sitesummary">sitesummary (4)</a></li>
345
346 <li><a href="http://people.skolelinux.org/pere/blog/tags/skepsis">skepsis (4)</a></li>
347
348 <li><a href="http://people.skolelinux.org/pere/blog/tags/standard">standard (39)</a></li>
349
350 <li><a href="http://people.skolelinux.org/pere/blog/tags/stavekontroll">stavekontroll (3)</a></li>
351
352 <li><a href="http://people.skolelinux.org/pere/blog/tags/stortinget">stortinget (5)</a></li>
353
354 <li><a href="http://people.skolelinux.org/pere/blog/tags/surveillance">surveillance (12)</a></li>
355
356 <li><a href="http://people.skolelinux.org/pere/blog/tags/sysadmin">sysadmin (1)</a></li>
357
358 <li><a href="http://people.skolelinux.org/pere/blog/tags/valg">valg (7)</a></li>
359
360 <li><a href="http://people.skolelinux.org/pere/blog/tags/video">video (35)</a></li>
361
362 <li><a href="http://people.skolelinux.org/pere/blog/tags/vitenskap">vitenskap (4)</a></li>
363
364 <li><a href="http://people.skolelinux.org/pere/blog/tags/web">web (26)</a></li>
365
366 </ul>
367
368
369 </div>
370 <p style="text-align: right">
371 Created by <a href="http://steve.org.uk/Software/chronicle">Chronicle v4.4</a>
372 </p>
373
374 </body>
375 </html>