mboost-dp1

PBS A/S

NemID til smartphones er klar som pilotprojekt

- Via Computerworld DK - , redigeret af Pernicious

Nets og Digitaliseringsstyrelsen er nu klar til at give borgerne adgang til en javascriptbaseret version af NemID. Dette sker fra d. 28. maj, hvorefter der fra d. 1. juli er fuld adgang til tjenester, som ikke benytter sig af NemLogin. Det skriver Computerworld.

Det vil blandt andet betyde, at det er muligt at logge på Borger.dk fra d. 28. maj, hvor der vil stå hvilke tjenester, der er klar til den nye version af NemID.

På nemid.nu vil Nets snart offentliggøre en liste, som viser hvilke platforme og tjenester, som understøttes af den JavaScript-baserede version.

Den JavaScript-baserede udgave har kostet 47 milioner kroner at udvikle, hvor Nets og Digitaliseringsstyrelsen hver har betalt de 23,5 millioner kroner. Den Java-baserede version af NemID vil stadig eksistere, men det forventes, at den vil blive udfaset. Indtil videre vil brug af NemID på en pc stadig anvende Java.

Cecile Christensen, Digitaliseringsstyrelsen skrev:
Mange af de nye mobile platforme understøtter ikke Java, og derfor ser det lige nu ud til, at JavaScript er den fremadrettede løsning.





Gå til bund
Gravatar #1 - mfriis
21. maj 2014 05:40
Er der nogen der ved noget om hvorfor det har været så besværligt?

Jeg har leget lidt med javascript kryptering og mindes at IE8 og ned efter har problemer med BigInt (http://www.leemon.com/crypto/BigInt.html). Javascript motoren gav simpelthen op.

IE8 har i følge FDIM stadigvæk knap 3% af andelen.
Gravatar #2 - Zombie Steve Jobs
21. maj 2014 06:27
Mobilt BankID! Svenskerne har haft det længe og shizzle det er smart
Gravatar #3 - snesman
21. maj 2014 06:41
Er jeg den eneste der ikke har lyst til at være pilot på et nem-id projekt?
Gravatar #4 - Montago.NET
21. maj 2014 06:57
mfriis (1) skrev:
Er der nogen der ved noget om hvorfor det har været så besværligt?

Jeg har leget lidt med javascript kryptering og mindes at IE8 og ned efter har problemer med BigInt (http://www.leemon.com/crypto/BigInt.html). Javascript motoren gav simpelthen op.


Det kan jo aldrig være et problem at fx BigINT ikke virker i IE8 - man har jo altid muligheden for at lave sin egen BigINT implementation i JS.

http://www.leemon.com/crypto/BigInt.html
Gravatar #5 - KickAssFairy
21. maj 2014 07:01
mfriis (1) skrev:
Er der nogen der ved noget om hvorfor det har været så besværligt?

Jeg har leget lidt med javascript kryptering og mindes at IE8 og ned efter har problemer med BigInt (http://www.leemon.com/crypto/BigInt.html). Javascript motoren gav simpelthen op.

IE8 har i følge FDIM stadigvæk knap 3% af andelen.


...såååå brug chrome?
Gravatar #6 - CBM
21. maj 2014 07:15
nyheden skrev:
Indtil videre vil brug af NemID på en pc'er stadig anvende Java.


Øhh.. hvorfor er det at man ikke vil kunne bruge js version på sin pc?

Bliver js versionen låst til mobile enheder?
Det virker temmelig dumt!
Gravatar #7 - moulder666
21. maj 2014 07:37
CBM (6) skrev:
Øhh.. hvorfor er det at man ikke vil kunne bruge js version på sin pc?

Bliver js versionen låst til mobile enheder?
Det virker temmelig dumt!


Sætningen inden:

Den Java-baserede version af NemID vil stadig eksistere, men det forventes, at den vil blive udfaset

Dvs: De venter nok med at lukke op for JS-versionen til pcer (den allerstørste del af brugerne) indtil de er 100% sikre på, at lortet virker.
Gravatar #8 - troldefar
21. maj 2014 07:46
#5
"Brug chrome" er ikke en holdbar problemløsning. Det skal sq virke på alle browsere. punktum.
Man skal kunne tilgå alt hvad man skal bruge, uanset hvilken browser man vælger at benytte.
Ellers kunne jeg begynde at prædike om Firefox. Men jeg ved at folk har forskellig smag. Desuden er de tre browsere snart så ens at det kan være flintrende hvilken en man bruger.
Gravatar #9 - RpR
21. maj 2014 07:56
HVORDAN HELVEDE KAN DET KOSTE 47MIO?!?!
Gravatar #10 - CBM
21. maj 2014 07:57
#7
derfor kan jeg vel stadig tilgå en mobil version af en given side med min pc?
Gravatar #11 - HenrikH
21. maj 2014 08:13
mfriis (1) skrev:
Er der nogen der ved noget om hvorfor det har været så besværligt?

Fordi det er temmelig svært at lave Javascript der giver dig en de-facto bagdør til hele brugerens harddisk så du kan kontrollere at ingen af dem er slemme terrorister?
snesman (3) skrev:
Er jeg den eneste der ikke har lyst til at være pilot bruger på et nem-id projekt produkt?

Sowwy, kunne ikke lade være >_<
Gravatar #12 - moulder666
21. maj 2014 08:15
CBM (10) skrev:
#7
derfor kan jeg vel stadig tilgå en mobil version af en given side med min pc?


Ja, det skulle der jo umiddelbart ikke være nogle problemer i. Men vi taler stadig om, hvordan det skal fungere for den brede skare. Dem der ikke ved noget om noget og ikke ønsker at vide det. :-)



RpR (9) skrev:
HVORDAN HELVEDE KAN DET KOSTE 47MIO?!?!


DE SKAL FÅ DET TIL AT VIRKE PÅ ALLE BROWSERE OG STYRESYSTEMER OG VÆRE 100% SIKRE PÅ, AT DER IKKE ER NOGLE SIKKERHEDSHULLER!!!!ONE
Gravatar #13 - Zombie Steve Jobs
21. maj 2014 08:53
moulder666 (12) skrev:
CBM (10) skrev:
#7
derfor kan jeg vel stadig tilgå en mobil version af en given side med min pc?


Ja, det skulle der jo umiddelbart ikke være nogle problemer i. Men vi taler stadig om, hvordan det skal fungere for den brede skare. Dem der ikke ved noget om noget og ikke ønsker at vide det. :-)



DE SKAL FÅ DET TIL AT VIRKE PÅ ALLE BROWSERE OG STYRESYSTEMER OG VÆRE 100% SIKRE PÅ, AT DER IKKE ER NOGLE SIKKERHEDSHULLER!!!!ONE


Så lav sgu da en applikation der er browseruafhængig. En til Wintel, en til OS X, der sikkert kan portes til nix og en til Android, iOS og WP?
Gravatar #14 - DutchMonkey
21. maj 2014 09:28
Hvordan opstod ideen til Nem-Id? Er der andre lande der har valgt samme løsning?

Har boet nogle steder rundt omkring i Europa, og kan ud fra egne erfaringer, klart sige at den danske løsning er den mest åndsvage jeg er stødt på.

Kig hvad de gør i Holland, Frankrig, Israel og ja selv lande i Afrika er bedre med på den front.
Der er lande i Afrika hvor over 80% af befolkningen fortager betaling og registrering til det offentlige over smart phone.


Gravatar #15 - Hubert
21. maj 2014 09:34
DutchMonkey (14) skrev:
Hvordan opstod ideen til Nem-Id? Er der andre lande der har valgt samme løsning?


Tyskland brugte det vist på et tidspunkt men droppede det fordi det ikke var sikkert nok.
Gravatar #16 - Hekatombe
21. maj 2014 10:08
DutchMonkey (14) skrev:
Hvordan opstod ideen til Nem-Id? Er der andre lande der har valgt samme løsning?


Jeg har tidligere søgt efter noget ligende og kunne ikke finde det. IT og Telestyrelsen havde digital signatur i udbud i 2007 og det lyder til at der var flere løsninger. I sidste ende vandt TDC og PBS's selskab.

Der er ikke rigtigt nogen artikler på internettet om hvorfor man har valgt den løsning.
Gravatar #17 - Target
21. maj 2014 10:36
troldefar (8) skrev:
#5
"Brug chrome" er ikke en holdbar problemløsning. Det skal sq virke på alle browsere. punktum.
Man skal kunne tilgå alt hvad man skal bruge, uanset hvilken browser man vælger at benytte.

Det vil sige at det også skal virke i f.eks. en tekstbaseret browser, som hverken understøtter Java eller Javascript?
Og det skal også virke i f.eks. Internet Explorer 4, Netscape Navigator osv.?
Man må vel sætte en grænse et sted?
Personligt vil jeg nok mene, at man fint kan forlange en den browser der anvendes understøtter Java eller Javascript, og ikke er under to år gammel.
Gravatar #18 - CBM
21. maj 2014 10:40
#17: I sagens natur siger det sig selv at en browser der ikke understøtter js ikke kan køre en løsning der er bareset på js...

Uanset hvor mange penge man pumper ind i udviklingen af det specifikke js produkt.
Gravatar #19 - el_barto
21. maj 2014 10:47
Hekatombe (16) skrev:
Jeg har tidligere søgt efter noget ligende og kunne ikke finde det. IT og Telestyrelsen havde digital signatur i udbud i 2007 og det lyder til at der var flere løsninger. I sidste ende vandt TDC og PBS's selskab.

Der er ikke rigtigt nogen artikler på internettet om hvorfor man har valgt den løsning.

Jeg har fremhævet svaret med fed skrift. Fordi de er nogle idioter.
Gravatar #20 - HenrikH
21. maj 2014 11:38
moulder666 (12) skrev:
OG VÆRE 100% SIKRE PÅ, AT DER IKKE ER NOGLE SIKKERHEDSHULLER!!!!ONE

Øh, nej.. De skal være sikre på at der er nok skjulte, obskure sikkerhedshuller, så de kan skrabe gysser ind på at rette dem senere...

De skal da ikke lave noget uden sikkerhedshuller, hvordan skal de ellers tjene penge på fejlrettelser?

...
Gravatar #21 - tlyngej
21. maj 2014 15:13
Jeg synes at folk der synes at 47 mio. lyder af alt for meget skulle prøve at se om de kan gøre det selv billigere.

Alene sikkerhedstesten og code review kan løbe op i adskillige millioner.

Så er der al planlægningen, udviklingen og brugertest.

Umiddelbart lyder det som en fair pris, hvis det virker, og kun hvis det virker. :-)
Gravatar #22 - thimon
21. maj 2014 15:45
Men hvis ham her kan gøre det i sin fritid, så skulle det vel i teorien kunne gøres billigere. Er review virkeligt så meget dyrere?
http://www.version2.dk/artikel/udvikler-egen-nemid...

Gravatar #23 - tlyngej
21. maj 2014 17:54
Selve det at skrive koden er ikke svært, slet ikke når man, som det er tilfældet her, bare kan om-skrive noget, nogle andre har lavet en gang. Så vidt jeg ved er der her tale om revideret version af klienten, ikke bare en omskrivning. Men jeg har desværre ikke noget dokumentation på dette udsagn.

Han har valgt at understøtte én browser, nemlig Chrome, som tilfældigvis er langt den nemmeste browser at udvikle moduler til. Så mangler han "kun" de 10 andre. :-) Og bagefter kan man så tjekke kompatibilitet på de, skal vi sige, 25 mest brugte smartphones.

Lad os sige at en tester i verdensklasse tester koster 500 DKK i timen. En god pris, jeg ved det, men de plejer at være til at snakke med. Han bruger én uge pr. telefon/browser for at gennemgå alle scenarier, skrive dokumentation for de fejl han finder o.s.v. Så koster han 18.500 om ugen. 25 + 10 browsere * 18.500. Det er én mand, der koster ca. 650.000. Dem vil vi gerne have 4 af, for at være helt sikre på at der ikke er nogen der har overset noget. Så er vi oppe på 2.600.000 DKK.

Så hyre vi sgu http://fortconsult.net/ til en sikkerhedstest. EB.dk skulle jo nødig få nys om at der er et sikkerhedshul nogen steder. Jeg tør ikke komme med en pris på hvad det skulle koste, men de er dælme heller ikke billige. Men de er gode, så jeg vil gerne gøre lidt reklame ;-)

Hvis nogen efterspørger det skal jeg gerne lave et prisoverslag på hvad projektledelse koster, udviklingen, brugertests, designere, sekretære og der er sikkert noget jeg har glemt. :-) Men jeg tror min pointe er slået igennem.
Gravatar #24 - Broedbaek
21. maj 2014 19:34
Mht QA håber jeg de både har en PAT og UAT før de går gold.
Gravatar #25 - HenrikH
22. maj 2014 10:54
#24: Apropos QU, så har de da i hvert fald ikke haft det fra starten af, givet de problemer der har været et par gange, hvor Java er blevet opdateret, med en uvirksom applet som resultat >_<
Gravatar #26 - apapap
22. maj 2014 12:11
thimon (22) skrev:
Men hvis ham her kan gøre det i sin fritid, så skulle det vel i teorien kunne gøres billigere. Er review virkeligt så meget dyrere?
http://www.version2.dk/artikel/udvikler-egen-nemid...


der er forskel på proof-of-concept og et rigtigt produkt der skal virke
Gå til top

Opret dig som bruger i dag

Det er gratis, og du binder dig ikke til noget.

Når du er oprettet som bruger, får du adgang til en lang række af sidens andre muligheder, såsom at udforme siden efter eget ønske og deltage i diskussionerne.

Opret Bruger Login