mboost-dp1

DanID

DanID klar med elektronisk “papkort”

- Via Version2 - , redigeret af Net_Srak , indsendt af Magten

Da NemID blev introduceret og senere lanceret, var der mange som kritiserede løsningen for at være gammeldags, idet man var tvunget til at slæbe rundt på et papkort, som løbende skal opdateres når man løber tør for engangskoder.

Fra starten har det dog været meldt ud, at der vil komme en elektronisk løsning og efter en mindre forsinkelse, er DanID nu klar til at præsentere løsningen, der minder meget om RSA’ SecurID. Det skriver Version2.

Der er tale om en token med en enkelt knap, som når der trykkes på den viser en engangskode i displayet.

Ønsker man byttet papkortet ud med den elektroniske kodegenerator er det ikke gratis, men koster 99 kroner. Det forventes at batterilevetiden er på omkring 3-4 år.

DanID oplyser at det vil være muligt at købe kodegeneratoren i løbet af september.





Gå til bund
Gravatar #1 - Fjolle
10. jun. 2011 08:04
Day 1!

Eller noget. Den ser faktisk ikke ud til at være lige så let at have med som et papkort. Det kan dog også være billedet der snyder.
Gravatar #2 - mfriis
10. jun. 2011 08:06
Skal man så vælge i login formen om man vil logge på med papkort eller token? Umiddelbart virker de nemlig ikke til at være tilsvarende. Papkortet kræver input i form af 4 cifre mens token bare genererer et nyt. Nogen der ved hvordan det vil fungere?
Gravatar #3 - Fjolle
10. jun. 2011 08:08
mfriis (2) skrev:
Skal man så vælge i login formen om man vil logge på med papkort eller token? Umiddelbart virker de nemlig ikke til at være tilsvarende. Papkortet kræver input i form af 4 cifre mens token bare genererer et nyt. Nogen der ved hvordan det vil fungere?


Deres applet ved vel om brugeren har en token eller et papkort. Hvis man har papkort beder den om nummeret svarende til 5329, hvis man har token beder den bare om et nummer.
Gravatar #4 - mfriis
10. jun. 2011 08:10
#3 så skal man jo til at sende information to gange. Først dit brugernavn (og password?) og derefter sin aflæsning fra enten token eller pap. Jeg tvivler på det er en løsning man vælger. Flere klik med musen er sjældent en god ide ved et login system.
Gravatar #5 - Nize
10. jun. 2011 08:11
De har lige fået et kanon tilbud fra RSA om brandede SecurID tokens, så skynd Jer at bestille inden lagrene tømmes!!!

Det er ligesom alt andet ved NemID 'vedtaget sikkert', så vær helt trygge!

Stol på mig!
Gravatar #6 - Fjolle
10. jun. 2011 08:12
mfriis (4) skrev:
#3 så skal man jo til at sende information to gange. Først dit brugernavn (og password?) og derefter sin aflæsning fra enten token eller pap. Jeg tvivler på det er en løsning man vælger. Flere klik med musen er sjældent en god ide ved et login system.


Det skal man da allerede nu?
Gravatar #7 - Darwind
10. jun. 2011 08:12
En lidt misvisende overskrift... da jeg læste den, troede jeg, at den var ude nu, men i kilden står der:

http://www.version2.dk/artikel/19368-danid-er-klar-med-papkortets-afloeser skrev:
Til september lancerer DanID nemlig en kodegenerator...


99kr for en etoken? Come on - selv Blizzard, der lever af at sælge alt, hvad de kan komme på, sælger dem billigere...

Jeg tror bare jeg beholder mit fysiske nøglekort lidt endnu, med mindre prisen da falder til release...
Gravatar #8 - Sofus99
10. jun. 2011 08:15
Jeg håber der bliver mulighed for at hægte den fast på ens nøglering eller noget.
Gravatar #9 - Mamad (moveax1ret)
10. jun. 2011 08:16
#5

Ugens sjoveste kommentar :D
Gravatar #10 - zymes
10. jun. 2011 08:17
Hvis ikk den kan gå fast i en nøglering skal jeg da ihvertfald ikke have en.. 99kr for 3-4 år? Hvis ikk man har 25-35kr om året ledig i budgettet så er man satme fattig :P
Gravatar #11 - HenrikH
10. jun. 2011 08:18
Nize (5) skrev:
De har lige fået et kanon tilbud fra RSA om brandede SecurID tokens, så skynd Jer at bestille inden lagrene tømmes!!!

Det er ligesom alt andet ved NemID 'vedtaget sikkert', så vær helt trygge!

Stol på mig!

Tjah, RSA har jo pludselig en masse små dongler til overs, med alle dem de skal skifte? :-P

Men ser ikke denne løsning som synderlig anderledes end et pap-kort.... Det er jo essentielt stadig det samme.....

Jeg vil pænt afvente den dag de ligesom min netbank gjorde, lader mig få min private nøgle, så jeg ikke skal stole på at DanIDs server godkender overfor alt, at jeg er mig.
Welcome to the 90's. Kom nu ind i kampen og lav en løsning som teknologisk passer til 2011.
Gravatar #13 - gensplejs
10. jun. 2011 08:36
Tør man spørge hvorfor den skal ligne lort og være monster stor/upraktisk?
Gravatar #14 - cryo
10. jun. 2011 08:37
Darwind (7) skrev:
99kr for en etoken? Come on - selv Blizzard, der lever af at sælge alt, hvad de kan komme på, sælger dem billigere...


Blizzard tjener så også lige milliarder på folks WoW-spil, så de kan nok tåle at holde prisen på deres token lidt nede.

Hmm, på den anden side tjener bankerne vist også milliarder ;-)... men NETS bliver nok holdt i strammere snor.
Gravatar #15 - cryo
10. jun. 2011 08:38
12 skrev:
Welcome to the 90's. Kom nu ind i kampen og lav en løsning som teknologisk passer til 2011.


Og hvad er det så?
Gravatar #16 - fjols
10. jun. 2011 08:39
Hold da op hvor er folk negative.
Jeg glæder mig til at købe den her, da jeg rejser ud af landet i et par år fra oktober, så er det perfekt timing og jeg har stadig mulighed for at tilgå alt hvad jeg har brug for i Danmark.

Jeg ser ingen problemer med denne løsning.
Gravatar #17 - Alrekr
10. jun. 2011 08:40
why_did_news_change_user_settings_now_i_lost_my_old_account (12) skrev:
Welcome to the 90's. Kom nu ind i kampen og lav en løsning som teknologisk passer til 2011.


wat

mfriis (4) skrev:
#3 så skal man jo til at sende information to gange. Først dit brugernavn (og password?) og derefter sin aflæsning fra enten token eller pap. Jeg tvivler på det er en løsning man vælger. Flere klik med musen er sjældent en god ide ved et login system.


For det første, så bliver det nok registreret at man har en token fremfor et nøglekort. For det andet, så vil man i stedet for at blive mødt af 'Indtast nøgle XXXX' bare blive mødt af 'Indtast nøgle efter tryk på knap' - ingen forskel der. Jeg ved ikke om du har benyttet dig af NemID før? Det er ikke bare 2-faktor sikkerhed, det er også 2-faktor (2-trins) login.
Gravatar #18 - Googus
10. jun. 2011 08:52
Hvis den ligner alle andre RSA tokens, som flere mmo og onlineservices bruger som ekstra sikkerhed.. generare en 6 cifre kode, man skal indtast.. men undre mig over at denne koster 99kr. da f.eks. blizzard har en til 26kr, Google's 31kr..

Gad vide om vi så ser smartphone apps til det også så.. som blizz og google også har til ios og android..

Jeg er glad for mit nemid, og dette RSA er bestemt velkommen da jeg kører på mit 9. nemid kort allerede.. og tit sidder uden nøgler mens jeg venter på nyt kort kommer ind af døren..

Desværre er denne løsning ikke for de langsomme (ikke pc-kyndige), da en RSA tokens normalt kun lever i 20-30 sekunder..
Da den er baseret på nano tid, fremsat fra producenterens side.. også derfor man bruger 2 tokens til at linke den med til sin konto. så serveren kender RSA'en nanotid..

Er også spændt på om den er single accountlock, eller om jeg ligesom med Blizzard og Google kan tilføj den op til så mange accounts man vil..
Gravatar #19 - Fjolle
10. jun. 2011 08:54
#18
En RSA token koster et par tusinde.

Blizzard bruger en anden type, og kører vist også med tab på dem fordi de mener at det modsvares i det mindre antal stjålne accounts.
Gravatar #20 - Bllets
10. jun. 2011 08:55
Googus (18) skrev:
Hvis den ligner alle andre RSA tokens, som flere mmo og onlineservices bruger som ekstra sikkerhed.. generare en 6 cifre kode, man skal indtast.. men undre mig over at denne koster 99kr. da f.eks. blizzard har en til 26kr, Google's 31kr..


For Google og Blizzard er det en investering, da det i sidste ende betyder for dem, at de skal bruge mindre penge på support.

For DanID har det ikke den store forskel, da det har et andet 'ekstra' login i form af papkortene.

#19
Blizzard bruger Vasco Digipass Go
Gravatar #21 - Framtid
10. jun. 2011 08:57
Hvorfor ikke lave noget med evt. E-Ink teknologi? Det kan ikke passe, at ens lomme skal proppes med gadgets der fylder lommen ud.
Gravatar #22 - idiotiskelogin
10. jun. 2011 08:59
Googus (18) skrev:
da jeg kører på mit 9. nemid kort allerede.. og tit sidder uden nøgler mens jeg venter på nyt kort kommer ind af døren..

Hvordan kan du bruge så mange, jeg er ingengang halvvejs igennem det første.

Men jeg logger så også kun ind på min bank et par gange om månden for at se hvor mange penge jeg har brugt for meget og for at betale regninger.
Gravatar #23 - Stallemanden
10. jun. 2011 09:02
#18
Hvis du bestiller et ekstra kort mens du har et, bliver det sendt til dig. Ikke først når det du bruger nu, er ved og udløbe.
Jeg bestilte i hvert fald et, inden jeg tog til USA sidste år.
Jeg havde således det eksisterende, og det nye jeg fik tilsendt.
Da det første kort var ved at udløbe, fik jeg tilsendt et nyt, og da jeg tog det nye i brug, kom der endnu et.
Så jeg har altid 2 kort, lige bortset fra de få dage der går fra jeg tager et nyt kort i brug, til det næste kommer.

Udover det, kan jeg ikke se for mig, at jeg kommer til og bestille en e-token.
Papkortet har sin faste plads i min pung, lige op og ned af mit Visa/Dankort. Tvivler på, at jeg får plads til sådan en e-token på samme placering.
Det eneste der umiddelbart kan få mig væk fra papkortet, er en løsning til min smartphone.
Gravatar #24 - Alrekr
10. jun. 2011 09:02
Googus (18) skrev:
Gad vide om vi så ser smartphone apps til det også så.. som blizz og google også har til ios og android..


Det får vi ikke. Der er skrevet nyhed om emnet her på siden.

Googus (18) skrev:
og tit sidder uden nøgler mens jeg venter på nyt kort kommer ind af døren..


Bestil da nogle nye selv, eller kontakt support og bed om hjælp. Det kunne godt ske at du måtte få et nyt kort når der kun var 100 nøgler tilbage på det gamle.

Framtid (21) skrev:
Hvorfor ikke lave noget med evt. E-Ink teknologi? Det kan ikke passe, at ens lomme skal proppes med gadgets der fylder lommen ud.


Vil du gerne betale mere end 99 kr for en token? Hvis vi skulle betale for e-ink, så skal der da mindst et nul bagpå prisen..
Gravatar #25 - Googus
10. jun. 2011 09:03
idiotiskelogin (22) skrev:
Hvordan kan du bruge så mange, jeg er ingengang halvvejs igennem det første.

Men jeg logger så også kun ind på min bank et par gange om månden for at se hvor mange penge jeg har brugt for meget og for at betale regninger.


Jeg bruger det som login på en masse lorte sider, netbank, e-boks, skat, jobnet osv osv. Bruger i snit 8 nøgler om dagen for tiden
Gravatar #26 - 1000tusind
10. jun. 2011 09:05
fjols (16) skrev:

Jeg ser ingen problemer med denne løsning.


Jeg ser ingen formål med denne løsning.

Edit: sorry for flamebait , men det ærger mig når der bliver brugt ressourcer på en løsning, som i praksis kun har til formål at lukke munden på dem som er trætte af papkortet, men alligevel uden at løse problemet, som de f.eks. kunne have gjort ved at lave en app til telefonen i stedet for en plastik dongle dims, som garanteret vil blive smidt i skraldespanden når batteriet løbet tør, hvorefter man igen står uden adgang indtil de får sendt en ny dims med posten, hvilket garanteret koster mange penge ikke mindst på grund af postdanmarks ublu priser.
Gravatar #27 - Googus
10. jun. 2011 09:08
Alrekr (24) skrev:

Googus (18) skrev:
og tit sidder uden nøgler mens jeg venter på nyt kort kommer ind af døren..


Bestil da nogle nye selv, eller kontakt support og bed om hjælp. Det kunne godt ske at du måtte få et nyt kort når der kun var 100 nøgler tilbage på det gamle.


Ja det vil jeg gøre så :)
Gravatar #28 - tachylatus
10. jun. 2011 09:11
1000tusind (26) skrev:
fjols (16) skrev:

Jeg ser ingen problemer med denne løsning.


Jeg ser ingen formål med denne løsning.

Jeg ser ingen grund til bekymring, hvis andre gerne vil have det.
Gravatar #29 - Repox
10. jun. 2011 09:15
Jeg kan hurtigt nævne et par ting der irriterer mig personligt ved papkortet - når det er sagt, forstår jeg godt hvorfor der så kommer et marked for denne elektroniske løsning.

Men det bliver ikke mine penge de kommer til at tjene - uanset prisen. Jeg har min egen elektroniske løsning som virker ganske fint - som mange andre også bruger - med at tage et billede af papkortet på mobilen.

Så længe at de gider at blive ved med at sende kortene til mig for deres egne penge, så bliver det den løsning jeg foretrækker.
Gravatar #30 - carlsjul
10. jun. 2011 09:16
Hvorfor er der ingen der har lavet noget software, der kan installeres dels under Windows og dels på en mobilphone ?
Ved indtastning af de 4 cifre som banken giver, får man straks de 6 andre tal der kan indsættes :-)
Gravatar #31 - pechano
10. jun. 2011 09:16
Lav dog en smartphoneapp. Hvor svært kan det være?
Gravatar #32 - Googus
10. jun. 2011 09:18
carlsjul (30) skrev:
Hvorfor er der ingen der har lavet noget software, der kan installeres dels under Windows og dels på en mobilphone ?
Ved indtastning af de 4 cifre som banken giver, får man straks de 6 andre tal der kan indsættes :-)


Kunne nemt laves, hvis du selv kan hit på en måde at få koderne ind i en database..
Gravatar #33 - TrolleRolle
10. jun. 2011 09:21
#30 Fordi at gemme sit papkort på samme maskine som man har sit brugernavn (og password) liggende svarer til at lægge nøglen til huset under dørmåtten.

At det ikke er lavet allerede, tyder på at der ikke er særligt mange programmører der har lyst til at lave et stykke software som på tydeligste vis siger til verden: "Jeg er en klaphat som gerne vil skyde mig selv i foden."
Gravatar #34 - Slettet Bruger [376847848]
10. jun. 2011 09:25
gensplejs (13) skrev:
Tør man spørge hvorfor den skal ligne lort og være monster stor/upraktisk?


Den er da ikke mere end et få par cm ?
Gravatar #35 - HC_Kromann
10. jun. 2011 09:27
#18

Jeg bliver altså lidt nysgerig. Hvad bruger du din netbank til, siden du kan brænde igennem over 1.000 koder i den tid du har haft nemID?

Jeg er kun på mit tredje kort :o
Gravatar #36 - Googus
10. jun. 2011 09:32
HC_Kromann (35) skrev:
#18

Jeg bliver altså lidt nysgerig. Hvad bruger du din netbank til, siden du kan brænde igennem over 1.000 koder i den tid du har haft nemID?

Jeg er kun på mit tredje kort :o


Bruger kun netbank en gang om dagen.. bruger ca. 6 nøgler på jobnet i løbet af dagen. og så bruger jeg en til at tjekke mit nr. hos boligselskabet..
Gravatar #37 - Stallemanden
10. jun. 2011 09:34
pechano (31) skrev:
Lav dog en smartphoneapp. Hvor svært kan det være?

http://www.version2.dk/artikel/19313-derfor-droppe...
Gravatar #38 - HonkyHonk
10. jun. 2011 09:34
Jeg har valgt DanID's løsning til blinde og svagtseende (fordi jeg er det :) ).
Det fungerer nu rigtig fint.
Når jeg har indtastet mit brugernavn og kodeord, skal jeg blot trykke på en knap, så bliver jeg ringet op, og en stemme læser min kode op.

Fri for pap-kort og underlige kode-generings-dimser.

Så jeg er en lykkelig, halvblind DanID bruger.
Gravatar #39 - Legin
10. jun. 2011 09:40
Stallemanden (37) skrev:
http://www.version2.dk/artikel/19313-derfor-dropper-danid-nemid-som-mobil-app


Problemet er jo bare at det er bullsh*t. Hvis de lavede det ligesom blizzards mobil app, så vil den da give fin to-faktor sikkerhed.
Gravatar #40 - stesve
10. jun. 2011 09:47
Googus (36) skrev:
Bruger kun netbank en gang om dagen.. bruger ca. 6 nøgler på jobnet i løbet af dagen. og så bruger jeg en til at tjekke mit nr. hos boligselskabet..

Lige et hint - hvis du f.x. bare skal kigge i banken, uden at foretage dig noget. Så har nordeas kontokik løsning, et logon hvor der ikke skal indtastet nøgle, men kun nemid brugernavn og password.

Måske andre banker/virksomheder har en tilsvarende løsning?
Gravatar #41 - Stallemanden
10. jun. 2011 09:52
#39
Jeg er enig - men det er så forklaringen på hvorfor.
Gravatar #42 - Hald
10. jun. 2011 09:55
Pap og Tokens er jo til grin, send det da ud til folk som SMS.. Man kan endda sende det som service-sms så den ikke bliver gemt på telefonen men sletter sig selv når den er læst.
Gravatar #43 - Decipher
10. jun. 2011 09:58
Så i stedet for at slæbe rundt på papkort, skal man slæbe rundt på en elektronisk dims? Hvad er fordelen lige i dét? En elektronisk løsning burde være uafhængig af et fysisk medie og alene indebære transmission af data - jeg er stadig ikke helt klar på hvorfor man ikke kunne lave en SMS løsning fx.
Gravatar #44 - kalleguld
10. jun. 2011 10:13
Legin (39) skrev:
Problemet er jo bare at det er bullsh*t. Hvis de lavede det ligesom blizzards mobil app, så vil den da give fin to-faktor sikkerhed.

Nej, det giver et problem hvis du bruger netbank over mobilen. Hvis du f.eks. lige har logget ind er der fedtpletter på skærmen, der afslører din kode. Dermed er vi nede på én faktor: om jeg har nappet din telefon eller ej.

Desuden er seed ikke sikkert i blizzards app - hvis du kan roote telefonen kan du få fat på seed, og bruge det i f.eks FlexAuth
Gravatar #45 - Darwind
10. jun. 2011 10:16
cryo (14) skrev:
Blizzard tjener så også lige milliarder på folks WoW-spil, så de kan nok tåle at holde prisen på deres token lidt nede.


Lige meget hvad koster det altså ikke 99kr at fremstille en eToken der består af noget plastik og noget print eller hvad der er indeni (har aldrig åbnet den eToken jeg bruger på arbejdet :P)... alt sammen er vel "Made in China"...

Bllets (20) skrev:
For Google og Blizzard er det en investering, da det i sidste ende betyder for dem, at de skal bruge mindre penge på support.


Måske ikke en besparelse for DanID til at starte med, men tænk på erhvervsbrugere fx, hvor nogle af dem sagtens kan "æde" sig igennem et nøglekort på en uges tid. Hver gang du sender et nøglekort koster det vel minimum 5kr i porto og så skal det lige produceres, så vi rammer vel en 6-7kr pr. nøglekort? Der skal ikke fremsendes ret mange nøglekort før det kan betale sig for DanID at smide eTokens efter os alle sammen, hvis man ser på de samlede omkostninger over en 3-4 årig periode...

Jeg tager dog ikke højde for halvdelen af den danske befolkning der muligvis mister / kommer til at smide deres eToken væk og som derfor skal have en ny ;)
Gravatar #46 - Jim Night
10. jun. 2011 10:23
#18 Man kan bestille op til tre kort ad gangen uden speciel grund. Jeg har hele tiden et kort, jeg er i gang med og to der ligger i en skuffe. Når jeg tager et nyt i brug, bestiller jeg et nyt, og har et par dage senere tre liggende igen.

Hvis man fx skal udenlands i en længere periode, kan man også få flere kort end tre.

@alle husk nu også på at staten kun betaler DanId for at levere papløsningen. DanId har derudover fået lov til at producere andre løsninger, som de må tjene penge på. Det er da helt fint, hvis de tjener 50 kr pr. token. De er vel ikke ansvarlige for at staten (eller hvem det nu er) har bestilt en tåbelig løsning til at starte med...
Gravatar #47 - HenrikH
10. jun. 2011 10:30
Googus (36) skrev:
bruger ca. 6 nøgler på jobnet i løbet af dagen.

Fun fact: Jobnet er en af de gangke få, som implementerede den gamle digitale signatur på en virksom måde :-P
Gravatar #48 - runeborgbjerg
10. jun. 2011 10:39
Jeg har svært ved at forstå hvorfor folk ikke scanner deres nemid-kort ind, på google docs eller et andet sted, så de kan tilgå det fra deres telefon, hvis det papkort er så stort et problem...

Men igen - jeg er heller ikke så klog.
Gravatar #49 - -N-
10. jun. 2011 10:40
#46 Synes det er et typisk eksempel for en løsning de danske banker har investeret i. De skal tjene penge på at spare penge.

Det er hamrende dyrt at trykke og sende de kodekort, det er en kæmpe overskudsforretning alene at give kunderne en token, og så skal de tjene penge samtidig.

Du må ikke glemme, at vi allerede har betalt en pæn som penge for NemID. Nu skal den så koste mere gennem en bruger betaling som rent faktisk spare dem for en masse penge og øger deres overskud på en i forvejen dyr lysning? Hell no!

Jeg vil gerne have en, men vil altså ikke give dem penge for at spare penge. De må give mig den, fordi de selv kan se en økonomisk gevinst ved det.

Det er bankerne som ejer DanID.

Og hvorfor laver de ikke bare et app til smartphones? - Fordi de lige skal skumme fløden ved at sælge tokens først.

De kommer til betale for at sende kodekort til mig lige indtil de kan tilbyde en anden løsning som er inkluderet i den kolo-enorme pris NemID allerede har, og som jeg har betalt for.
Gravatar #50 - el_barto
10. jun. 2011 10:42
Googus (27) skrev:
Alrekr (24) skrev:



Bestil da nogle nye selv, eller kontakt support og bed om hjælp. Det kunne godt ske at du måtte få et nyt kort når der kun var 100 nøgler tilbage på det gamle.


Ja det vil jeg gøre så :)


På din NemID side kan du selv bestemme hvor mange nøgler der skal være tilbage før du får et nyt.
Gå til top

Opret dig som bruger i dag

Det er gratis, og du binder dig ikke til noget.

Når du er oprettet som bruger, får du adgang til en lang række af sidens andre muligheder, såsom at udforme siden efter eget ønske og deltage i diskussionerne.

Opret Bruger Login