]> pere.pagekite.me Git - homepage.git/blob - blog/Jeg_vil_ikke_ha_BankID.html
Generated.
[homepage.git] / blog / Jeg_vil_ikke_ha_BankID.html
1 <!DOCTYPE html PUBLIC "-//W3C//DTD XHTML 1.0 Strict//EN"
2 "http://www.w3.org/TR/xhtml1/DTD/xhtml1-strict.dtd">
3 <html xmlns="http://www.w3.org/1999/xhtml" dir="ltr">
4 <head>
5 <meta http-equiv="Content-Type" content="text/html;charset=utf-8" />
6 <title>Petter Reinholdtsen: Jeg vil ikke ha BankID</title>
7 <link rel="stylesheet" type="text/css" media="screen" href="http://people.skolelinux.org/pere/blog/style.css" />
8 <link rel="stylesheet" type="text/css" media="screen" href="http://people.skolelinux.org/pere/blog/vim.css" />
9
10
11 </head>
12 <body>
13 <div class="title">
14 <h1>
15 <a href="http://people.skolelinux.org/pere/blog/">Petter Reinholdtsen</a>
16
17 </h1>
18
19 </div>
20
21
22 <div class="entry">
23 <div class="title">Jeg vil ikke ha BankID</div>
24 <div class="date">30th October 2009</div>
25 <div class="body"><p>Min hovedbankforbindelse,
26 <a href="http://www.postbanken.no/">Postbanken</a>, har fra 1. oktober
27 blokkert tilgangen min til nettbanken hvis jeg ikke godtar vilkårene
28 for <a href="https://www.bankid.no/">BankID</a> og går over til å
29 bruke BankID for tilgangskontroll. Tidligere kunne jeg bruke en
30 kodekalkulator som ga tilgang til nettbanken, men nå er dette ikke
31 lenger mulig. Jeg blokkeres ute fra nettbanken og mine egne penger
32 hvis jeg ikke godtar det jeg anser som urimelige vilkår i
33 BankID-avtalen.</p>
34
35 <p>BankID er en løsning der banken gis rett til å handle på vegne av
36 meg, med avtalemessig forutsetning at jeg i hvert enkelt tilfelle har
37 bedt banken gjøre dette. BankID kan brukes til å signere avtaler,
38 oppta lån og andre handlinger som har alvorlige følger for meg.
39 Problemet slik jeg ser det er at BankID er lagt opp slik at banken har
40 all informasjon og tilgang som den trenger for å bruke BankID, også
41 uten at jeg er involvert. Avtalemessing og juridisk skal de kun bruke
42 min BankID når jeg har oppgitt pinkode og passord, men praktisk og
43 konkret kan de gjøre dette også uten at min pinkode eller mitt passord
44 er oppgitt, da de allerede har min pinkode og passord tilgjengelig hos
45 seg for å kunne sjekke at riktig pinkode og passord er oppgitt av meg
46 (eller kan skaffe seg det ved behov). Jeg ønsker ikke å gi banken
47 rett til å inngå avtaler på vegne av meg.</p>
48
49 <p>Rent teknisk er BankID et offentlig nøkkelpar, en privat og en
50 offentlig nøkkel, der den private nøkkelen er nødvendig for å
51 "signere" på vegne av den nøkkelen gjelder for, og den offentlige
52 nøkkelen er nødvendig for å sjekke hvem som har signert. Banken
53 sitter på både den private og den offentlige nøkkelen, og sier de kun
54 skal bruke den private hvis kunden ber dem om det og oppgir pinkode og
55 passord.</p>
56
57
58 <p>I postbankens
59 <a href="https://www.postbanken.no//portalfront/nedlast/no/person/avtaler/BankID_avtale.pdf">vilkår
60 for BankID</a> står følgende:</p>
61
62 <blockquote>
63 <p>"6. Anvendelsesområdet for BankID</p>
64
65 <p>PersonBankID kan benyttes fra en datamaskin, eller etter nærmere
66 avtale fra en mobiltelefon/SIM-kort, for pålogging i nettbank og til
67 identifisering og signering i forbindelse med elektronisk
68 meldingsforsendelse, avtaleinngåelse og annen form for nettbasert
69 elektronisk kommunikasjon med Banken og andre brukersteder som har
70 tilrettelagt for bruk av BankID. Dette forutsetter at brukerstedet
71 har inngått avtale med bank om bruk av BankID."</p>
72 </blockquote>
73
74 <p>Det er spesielt retten til "avtaleinngåelse" jeg synes er urimelig
75 å kreve for at jeg skal få tilgang til mine penger via nettbanken, men
76 også retten til å kommunisere på vegne av meg med andre brukersteder og
77 signering av meldinger synes jeg er problematisk. Jeg må godta at
78 banken skal kunne signere for meg på avtaler og annen kommunikasjon
79 for å få BankID.</p>
80
81 <p>På spørsmål om hvordan jeg kan få tilgang til nettbank uten å gi
82 banken rett til å inngå avtaler på vegne av meg svarer Postbankens
83 kundestøtte at "Postbanken har valgt BankID for bl.a. pålogging i
84 nettbank , så her må du nok ha hele denne løsningen". Jeg nektes
85 altså tilgang til nettbanken inntil jeg godtar at Postbanken kan
86 signere avtaler på vegne av meg.</p>
87
88 <p>Postbankens kundestøtte sier videre at "Det har blitt et krav til
89 alle norske banker om å innføre BankID, bl.a på grunn av
90 sikkerhet", uten at jeg her helt sikker på hvem som har framsatt
91 dette kravet. [Oppdatering: Postbankens kundestøtte sier kravet er
92 fastsatt av <a href="http://www.kredittilsynet.no/">kreditttilsynet</a>
93 og <a href="http://www.bbs.no/">BBS</a>.] Det som er situasjonen er
94 dog at det er svært få banker igjen som ikke bruker BankID, og jeg
95 vet ikke hvilken bank som er et godt alternativ for meg som ikke vil
96 gi banken rett til å signere avtaler på mine vegne.</p>
97
98 <p>Jeg ønsker mulighet til å reservere meg mot at min BankID brukes
99 til annet enn å identifisere meg overfor nettbanken før jeg vil ta i
100 bruk BankID. Ved nettbankbruk er det begrenset hvor store skader som
101 kan oppstå ved misbruk, mens avtaleinngåelse ikke har tilsvarende
102 begrensing.</p>
103
104 <p>Jeg har klaget vilkårene inn for <a
105 href="http://www.forbrukerombudet.no/">forbrukerombudet</a>, men
106 regner ikke med at de vil kunne bidra til en rask løsning som gir meg
107 nettbankkontroll over egne midler. :(
108
109 <p>Oppdatering 2012-09-13: Aftenposten melder i dag at det er
110 <a href="http://www.aftenposten.no/nyheter/iriks/Tyver-kan-tappe-kontoen-din---selv-uten-passord-og-pinkode--6989793.html">sikkerhetsproblem
111 med BankID</a> som gjør at ens bankkonto kan tappes helt uten at en
112 har delt passord og pinkode med noen. Dette illustrerer veldig bra
113 mitt poeng om at banken kan operere på kontoen (og signere avtaler
114 etc) helt uten at jeg er involvert. Jeg takker derfor fortsatt nei
115 til BankID-modellen.</p>
116 </div>
117
118 <div class="tags">Tags: <a href="http://people.skolelinux.org/pere/blog/tags/bankid">bankid</a>, <a href="http://people.skolelinux.org/pere/blog/tags/norsk">norsk</a>, <a href="http://people.skolelinux.org/pere/blog/tags/personvern">personvern</a>, <a href="http://people.skolelinux.org/pere/blog/tags/sikkerhet">sikkerhet</a>.</div>
119
120
121 </div>
122
123
124
125
126 <div id="sidebar">
127
128
129
130 <h2>Archive</h2>
131 <ul>
132
133 <li>2015
134 <ul>
135
136 <li><a href="http://people.skolelinux.org/pere/blog/archive/2015/01/">January (7)</a></li>
137
138 <li><a href="http://people.skolelinux.org/pere/blog/archive/2015/02/">February (6)</a></li>
139
140 <li><a href="http://people.skolelinux.org/pere/blog/archive/2015/03/">March (1)</a></li>
141
142 <li><a href="http://people.skolelinux.org/pere/blog/archive/2015/04/">April (4)</a></li>
143
144 <li><a href="http://people.skolelinux.org/pere/blog/archive/2015/05/">May (2)</a></li>
145
146 </ul></li>
147
148 <li>2014
149 <ul>
150
151 <li><a href="http://people.skolelinux.org/pere/blog/archive/2014/01/">January (2)</a></li>
152
153 <li><a href="http://people.skolelinux.org/pere/blog/archive/2014/02/">February (3)</a></li>
154
155 <li><a href="http://people.skolelinux.org/pere/blog/archive/2014/03/">March (8)</a></li>
156
157 <li><a href="http://people.skolelinux.org/pere/blog/archive/2014/04/">April (7)</a></li>
158
159 <li><a href="http://people.skolelinux.org/pere/blog/archive/2014/05/">May (1)</a></li>
160
161 <li><a href="http://people.skolelinux.org/pere/blog/archive/2014/06/">June (2)</a></li>
162
163 <li><a href="http://people.skolelinux.org/pere/blog/archive/2014/07/">July (2)</a></li>
164
165 <li><a href="http://people.skolelinux.org/pere/blog/archive/2014/08/">August (2)</a></li>
166
167 <li><a href="http://people.skolelinux.org/pere/blog/archive/2014/09/">September (5)</a></li>
168
169 <li><a href="http://people.skolelinux.org/pere/blog/archive/2014/10/">October (6)</a></li>
170
171 <li><a href="http://people.skolelinux.org/pere/blog/archive/2014/11/">November (3)</a></li>
172
173 <li><a href="http://people.skolelinux.org/pere/blog/archive/2014/12/">December (5)</a></li>
174
175 </ul></li>
176
177 <li>2013
178 <ul>
179
180 <li><a href="http://people.skolelinux.org/pere/blog/archive/2013/01/">January (11)</a></li>
181
182 <li><a href="http://people.skolelinux.org/pere/blog/archive/2013/02/">February (9)</a></li>
183
184 <li><a href="http://people.skolelinux.org/pere/blog/archive/2013/03/">March (9)</a></li>
185
186 <li><a href="http://people.skolelinux.org/pere/blog/archive/2013/04/">April (6)</a></li>
187
188 <li><a href="http://people.skolelinux.org/pere/blog/archive/2013/05/">May (9)</a></li>
189
190 <li><a href="http://people.skolelinux.org/pere/blog/archive/2013/06/">June (10)</a></li>
191
192 <li><a href="http://people.skolelinux.org/pere/blog/archive/2013/07/">July (7)</a></li>
193
194 <li><a href="http://people.skolelinux.org/pere/blog/archive/2013/08/">August (3)</a></li>
195
196 <li><a href="http://people.skolelinux.org/pere/blog/archive/2013/09/">September (5)</a></li>
197
198 <li><a href="http://people.skolelinux.org/pere/blog/archive/2013/10/">October (7)</a></li>
199
200 <li><a href="http://people.skolelinux.org/pere/blog/archive/2013/11/">November (9)</a></li>
201
202 <li><a href="http://people.skolelinux.org/pere/blog/archive/2013/12/">December (3)</a></li>
203
204 </ul></li>
205
206 <li>2012
207 <ul>
208
209 <li><a href="http://people.skolelinux.org/pere/blog/archive/2012/01/">January (7)</a></li>
210
211 <li><a href="http://people.skolelinux.org/pere/blog/archive/2012/02/">February (10)</a></li>
212
213 <li><a href="http://people.skolelinux.org/pere/blog/archive/2012/03/">March (17)</a></li>
214
215 <li><a href="http://people.skolelinux.org/pere/blog/archive/2012/04/">April (12)</a></li>
216
217 <li><a href="http://people.skolelinux.org/pere/blog/archive/2012/05/">May (12)</a></li>
218
219 <li><a href="http://people.skolelinux.org/pere/blog/archive/2012/06/">June (20)</a></li>
220
221 <li><a href="http://people.skolelinux.org/pere/blog/archive/2012/07/">July (17)</a></li>
222
223 <li><a href="http://people.skolelinux.org/pere/blog/archive/2012/08/">August (6)</a></li>
224
225 <li><a href="http://people.skolelinux.org/pere/blog/archive/2012/09/">September (9)</a></li>
226
227 <li><a href="http://people.skolelinux.org/pere/blog/archive/2012/10/">October (17)</a></li>
228
229 <li><a href="http://people.skolelinux.org/pere/blog/archive/2012/11/">November (10)</a></li>
230
231 <li><a href="http://people.skolelinux.org/pere/blog/archive/2012/12/">December (7)</a></li>
232
233 </ul></li>
234
235 <li>2011
236 <ul>
237
238 <li><a href="http://people.skolelinux.org/pere/blog/archive/2011/01/">January (16)</a></li>
239
240 <li><a href="http://people.skolelinux.org/pere/blog/archive/2011/02/">February (6)</a></li>
241
242 <li><a href="http://people.skolelinux.org/pere/blog/archive/2011/03/">March (6)</a></li>
243
244 <li><a href="http://people.skolelinux.org/pere/blog/archive/2011/04/">April (7)</a></li>
245
246 <li><a href="http://people.skolelinux.org/pere/blog/archive/2011/05/">May (3)</a></li>
247
248 <li><a href="http://people.skolelinux.org/pere/blog/archive/2011/06/">June (2)</a></li>
249
250 <li><a href="http://people.skolelinux.org/pere/blog/archive/2011/07/">July (7)</a></li>
251
252 <li><a href="http://people.skolelinux.org/pere/blog/archive/2011/08/">August (6)</a></li>
253
254 <li><a href="http://people.skolelinux.org/pere/blog/archive/2011/09/">September (4)</a></li>
255
256 <li><a href="http://people.skolelinux.org/pere/blog/archive/2011/10/">October (2)</a></li>
257
258 <li><a href="http://people.skolelinux.org/pere/blog/archive/2011/11/">November (3)</a></li>
259
260 <li><a href="http://people.skolelinux.org/pere/blog/archive/2011/12/">December (1)</a></li>
261
262 </ul></li>
263
264 <li>2010
265 <ul>
266
267 <li><a href="http://people.skolelinux.org/pere/blog/archive/2010/01/">January (2)</a></li>
268
269 <li><a href="http://people.skolelinux.org/pere/blog/archive/2010/02/">February (1)</a></li>
270
271 <li><a href="http://people.skolelinux.org/pere/blog/archive/2010/03/">March (3)</a></li>
272
273 <li><a href="http://people.skolelinux.org/pere/blog/archive/2010/04/">April (3)</a></li>
274
275 <li><a href="http://people.skolelinux.org/pere/blog/archive/2010/05/">May (9)</a></li>
276
277 <li><a href="http://people.skolelinux.org/pere/blog/archive/2010/06/">June (14)</a></li>
278
279 <li><a href="http://people.skolelinux.org/pere/blog/archive/2010/07/">July (12)</a></li>
280
281 <li><a href="http://people.skolelinux.org/pere/blog/archive/2010/08/">August (13)</a></li>
282
283 <li><a href="http://people.skolelinux.org/pere/blog/archive/2010/09/">September (7)</a></li>
284
285 <li><a href="http://people.skolelinux.org/pere/blog/archive/2010/10/">October (9)</a></li>
286
287 <li><a href="http://people.skolelinux.org/pere/blog/archive/2010/11/">November (13)</a></li>
288
289 <li><a href="http://people.skolelinux.org/pere/blog/archive/2010/12/">December (12)</a></li>
290
291 </ul></li>
292
293 <li>2009
294 <ul>
295
296 <li><a href="http://people.skolelinux.org/pere/blog/archive/2009/01/">January (8)</a></li>
297
298 <li><a href="http://people.skolelinux.org/pere/blog/archive/2009/02/">February (8)</a></li>
299
300 <li><a href="http://people.skolelinux.org/pere/blog/archive/2009/03/">March (12)</a></li>
301
302 <li><a href="http://people.skolelinux.org/pere/blog/archive/2009/04/">April (10)</a></li>
303
304 <li><a href="http://people.skolelinux.org/pere/blog/archive/2009/05/">May (9)</a></li>
305
306 <li><a href="http://people.skolelinux.org/pere/blog/archive/2009/06/">June (3)</a></li>
307
308 <li><a href="http://people.skolelinux.org/pere/blog/archive/2009/07/">July (4)</a></li>
309
310 <li><a href="http://people.skolelinux.org/pere/blog/archive/2009/08/">August (3)</a></li>
311
312 <li><a href="http://people.skolelinux.org/pere/blog/archive/2009/09/">September (1)</a></li>
313
314 <li><a href="http://people.skolelinux.org/pere/blog/archive/2009/10/">October (2)</a></li>
315
316 <li><a href="http://people.skolelinux.org/pere/blog/archive/2009/11/">November (3)</a></li>
317
318 <li><a href="http://people.skolelinux.org/pere/blog/archive/2009/12/">December (3)</a></li>
319
320 </ul></li>
321
322 <li>2008
323 <ul>
324
325 <li><a href="http://people.skolelinux.org/pere/blog/archive/2008/11/">November (5)</a></li>
326
327 <li><a href="http://people.skolelinux.org/pere/blog/archive/2008/12/">December (7)</a></li>
328
329 </ul></li>
330
331 </ul>
332
333
334
335 <h2>Tags</h2>
336 <ul>
337
338 <li><a href="http://people.skolelinux.org/pere/blog/tags/3d-printer">3d-printer (13)</a></li>
339
340 <li><a href="http://people.skolelinux.org/pere/blog/tags/amiga">amiga (1)</a></li>
341
342 <li><a href="http://people.skolelinux.org/pere/blog/tags/aros">aros (1)</a></li>
343
344 <li><a href="http://people.skolelinux.org/pere/blog/tags/bankid">bankid (4)</a></li>
345
346 <li><a href="http://people.skolelinux.org/pere/blog/tags/bitcoin">bitcoin (8)</a></li>
347
348 <li><a href="http://people.skolelinux.org/pere/blog/tags/bootsystem">bootsystem (15)</a></li>
349
350 <li><a href="http://people.skolelinux.org/pere/blog/tags/bsa">bsa (2)</a></li>
351
352 <li><a href="http://people.skolelinux.org/pere/blog/tags/chrpath">chrpath (2)</a></li>
353
354 <li><a href="http://people.skolelinux.org/pere/blog/tags/debian">debian (109)</a></li>
355
356 <li><a href="http://people.skolelinux.org/pere/blog/tags/debian edu">debian edu (153)</a></li>
357
358 <li><a href="http://people.skolelinux.org/pere/blog/tags/digistan">digistan (10)</a></li>
359
360 <li><a href="http://people.skolelinux.org/pere/blog/tags/dld">dld (15)</a></li>
361
362 <li><a href="http://people.skolelinux.org/pere/blog/tags/docbook">docbook (13)</a></li>
363
364 <li><a href="http://people.skolelinux.org/pere/blog/tags/drivstoffpriser">drivstoffpriser (4)</a></li>
365
366 <li><a href="http://people.skolelinux.org/pere/blog/tags/english">english (277)</a></li>
367
368 <li><a href="http://people.skolelinux.org/pere/blog/tags/fiksgatami">fiksgatami (23)</a></li>
369
370 <li><a href="http://people.skolelinux.org/pere/blog/tags/fildeling">fildeling (12)</a></li>
371
372 <li><a href="http://people.skolelinux.org/pere/blog/tags/freeculture">freeculture (15)</a></li>
373
374 <li><a href="http://people.skolelinux.org/pere/blog/tags/freedombox">freedombox (9)</a></li>
375
376 <li><a href="http://people.skolelinux.org/pere/blog/tags/frikanalen">frikanalen (14)</a></li>
377
378 <li><a href="http://people.skolelinux.org/pere/blog/tags/intervju">intervju (42)</a></li>
379
380 <li><a href="http://people.skolelinux.org/pere/blog/tags/isenkram">isenkram (10)</a></li>
381
382 <li><a href="http://people.skolelinux.org/pere/blog/tags/kart">kart (19)</a></li>
383
384 <li><a href="http://people.skolelinux.org/pere/blog/tags/ldap">ldap (9)</a></li>
385
386 <li><a href="http://people.skolelinux.org/pere/blog/tags/lenker">lenker (8)</a></li>
387
388 <li><a href="http://people.skolelinux.org/pere/blog/tags/lsdvd">lsdvd (2)</a></li>
389
390 <li><a href="http://people.skolelinux.org/pere/blog/tags/ltsp">ltsp (1)</a></li>
391
392 <li><a href="http://people.skolelinux.org/pere/blog/tags/mesh network">mesh network (8)</a></li>
393
394 <li><a href="http://people.skolelinux.org/pere/blog/tags/multimedia">multimedia (32)</a></li>
395
396 <li><a href="http://people.skolelinux.org/pere/blog/tags/norsk">norsk (260)</a></li>
397
398 <li><a href="http://people.skolelinux.org/pere/blog/tags/nuug">nuug (176)</a></li>
399
400 <li><a href="http://people.skolelinux.org/pere/blog/tags/offentlig innsyn">offentlig innsyn (16)</a></li>
401
402 <li><a href="http://people.skolelinux.org/pere/blog/tags/open311">open311 (2)</a></li>
403
404 <li><a href="http://people.skolelinux.org/pere/blog/tags/opphavsrett">opphavsrett (51)</a></li>
405
406 <li><a href="http://people.skolelinux.org/pere/blog/tags/personvern">personvern (85)</a></li>
407
408 <li><a href="http://people.skolelinux.org/pere/blog/tags/raid">raid (1)</a></li>
409
410 <li><a href="http://people.skolelinux.org/pere/blog/tags/reactos">reactos (1)</a></li>
411
412 <li><a href="http://people.skolelinux.org/pere/blog/tags/reprap">reprap (11)</a></li>
413
414 <li><a href="http://people.skolelinux.org/pere/blog/tags/rfid">rfid (3)</a></li>
415
416 <li><a href="http://people.skolelinux.org/pere/blog/tags/robot">robot (9)</a></li>
417
418 <li><a href="http://people.skolelinux.org/pere/blog/tags/rss">rss (1)</a></li>
419
420 <li><a href="http://people.skolelinux.org/pere/blog/tags/ruter">ruter (4)</a></li>
421
422 <li><a href="http://people.skolelinux.org/pere/blog/tags/scraperwiki">scraperwiki (2)</a></li>
423
424 <li><a href="http://people.skolelinux.org/pere/blog/tags/sikkerhet">sikkerhet (41)</a></li>
425
426 <li><a href="http://people.skolelinux.org/pere/blog/tags/sitesummary">sitesummary (4)</a></li>
427
428 <li><a href="http://people.skolelinux.org/pere/blog/tags/skepsis">skepsis (4)</a></li>
429
430 <li><a href="http://people.skolelinux.org/pere/blog/tags/standard">standard (46)</a></li>
431
432 <li><a href="http://people.skolelinux.org/pere/blog/tags/stavekontroll">stavekontroll (3)</a></li>
433
434 <li><a href="http://people.skolelinux.org/pere/blog/tags/stortinget">stortinget (9)</a></li>
435
436 <li><a href="http://people.skolelinux.org/pere/blog/tags/surveillance">surveillance (32)</a></li>
437
438 <li><a href="http://people.skolelinux.org/pere/blog/tags/sysadmin">sysadmin (2)</a></li>
439
440 <li><a href="http://people.skolelinux.org/pere/blog/tags/usenix">usenix (2)</a></li>
441
442 <li><a href="http://people.skolelinux.org/pere/blog/tags/valg">valg (8)</a></li>
443
444 <li><a href="http://people.skolelinux.org/pere/blog/tags/video">video (50)</a></li>
445
446 <li><a href="http://people.skolelinux.org/pere/blog/tags/vitenskap">vitenskap (4)</a></li>
447
448 <li><a href="http://people.skolelinux.org/pere/blog/tags/web">web (35)</a></li>
449
450 </ul>
451
452
453 </div>
454 <p style="text-align: right">
455 Created by <a href="http://steve.org.uk/Software/chronicle">Chronicle v4.6</a>
456 </p>
457
458 </body>
459 </html>