2026-06-28, 04:13
  #13
Medlem
Citat:
Ursprungligen postat av Ulf-Knulldell-2.0
Bank id är inte rätt väg att gå, inte om du vill kunna skriva vad du känner iaf..
Finns det något annat sätt? Svenska IP-adresser funkar ej såklart, vad finns det mer för möjligheter ens?
Citera
2026-06-28, 04:15
  #14
Medlem
Ulf-Knulldell-2.0s avatar
Citat:
Ursprungligen postat av enonil
Finns det något annat sätt? Svenska IP-adresser funkar ej såklart, vad finns det mer för möjligheter ens?

Har inget vettigt svar på det..
Citera
2026-06-28, 04:22
  #15
Medlem
Citat:
Ursprungligen postat av Ulf-Knulldell-2.0
Har inget vettigt svar på det..
Jag kan förstå det, för det är samma sak här. Verkar svårt att få svar på, jag hoppas på att bli upplyst inom en snar framtid.
Citera
2026-06-28, 04:27
  #16
Medlem
Som de säger i gnällbältet. Det går aldrig. Bankid är inget anonymt identifieringsprotokoll, så ett sådant system hade läckt ut alla personuppgifter förr eller senare. Det duger inte ens för att säkerställa att användare bara har ett konto då landet är fullt med babbar som har flera identiteter.

Det enda du åstadkommer med Bankid är att visselblåsare och regimkritiker tystas ner. Exakt den typ av användare som bidrar med den viktigaste informationen på forumet.
Citera
2026-06-28, 04:45
  #17
Medlem
Citat:
Ursprungligen postat av Brukstrask
Som de säger i gnällbältet. Det går aldrig. Bankid är inget anonymt identifieringsprotokoll, så ett sådant system hade läckt ut alla personuppgifter förr eller senare. Det duger inte ens för att säkerställa att användare bara har ett konto då landet är fullt med babbar som har flera identiteter.

Det enda du åstadkommer med Bankid är att visselblåsare och regimkritiker tystas ner. Exakt den typ av användare som bidrar med den viktigaste informationen på forumet.
Är det bara anonyma identifieringsprotokoll som inte hade läckt ut alla personuppgifter förr eller senare? Utveckla gärna.
Eller menar du att om BankID hade haft ZKP eller någon form av token att ge till webplatser för att bevisa vem som är vem utan att uppge infon, så hade det ändå läckt ut? Du kan argumentera för att allt läcker ut med tid men det är så dåligt argument när tiden är evig, jag poängterade att det behöver hamna i BankID's ansvar då mer eller mindre svenska folket redan har gett dem tillåtelse att ansvara för dessa data.
__________________
Senast redigerad av enonil 2026-06-28 kl. 05:22.
Citera
2026-06-28, 09:16
  #18
Moderator
vhes avatar
Citat:
Ursprungligen postat av enonil
Jag menar folk med svenskt personnr eller som har rösträtt i Sverige, så att de kan föra en verifierad talan på t.ex. en webbplats för ett svenskt parti.

Det ena implicerar inte det andra, och dessutom så kan man väl föra talan för ett svenskt parti utan endera, eller ens något av dessa?

Hur som helst så skulle det vara tekniskt möjligt, ja, i den mån BankID sitter på informationen (jag vet inte i vilken utsträckning de känner till ditt medborgarskap, och tvivlar starkt på att de vet exakt vilken rösträtt du har). Det skulle gå att från BankID:s sida ge ett ZKP-svar till, säg, Flashback rörande de diverse saker de vet om dig. Flashback skulle sedan, rent tekniskt kunna visa den informationen i anslutning till ditt inlägg - inte din användare, eftersom allt BankID vet om dig är icke-permanent information som bara kan anses gälla i frågeögonblicket.

Då har vi ju flyttat tillitsfrågan till Flashback... vilket kanske är en förbättring?

Det stora problemet är nog att det verkar vara få utöver du som förstår varför detta är viktigt eller ens önskvärt. Du får nog börja med att arbeta på att övertyga din omgivning om varför det skulle vara det (något som f.ö. inte är en IT-säkerhetsfråga).

För att vara supertydlig så är min övertygelse att Flashback skulle vara fullständigt ointresserade av att införa något sådant.
Citera
2026-06-28, 10:03
  #19
Medlem
Citat:
Ursprungligen postat av vhe
Det ena implicerar inte det andra, och dessutom så kan man väl föra talan för ett svenskt parti utan endera, eller ens något av dessa?
Hur som helst så skulle det vara tekniskt möjligt, ja, i den mån BankID sitter på informationen (jag vet inte i vilken utsträckning de känner till ditt medborgarskap, och tvivlar starkt på att de vet exakt vilken rösträtt du har). Det skulle gå att från BankID:s sida ge ett ZKP-svar till, säg, Flashback rörande de diverse saker de vet om dig. Flashback skulle sedan, rent tekniskt kunna visa den informationen i anslutning till ditt inlägg - inte din användare, eftersom allt BankID vet om dig är icke-permanent information som bara kan anses gälla i frågeögonblicket.
Då har vi ju flyttat tillitsfrågan till Flashback... vilket kanske är en förbättring?
Det stora problemet är nog att det verkar vara få utöver du som förstår varför detta är viktigt eller ens önskvärt. Du får nog börja med att arbeta på att övertyga din omgivning om varför det skulle vara det (något som f.ö. inte är en IT-säkerhetsfråga).
För att vara supertydlig så är min övertygelse att Flashback skulle vara fullständigt ointresserade av att införa något sådant.
Tack för ett bra svar. Du har rätt, låt mig försöka förklara lite närmare för jag har inte kunnat artikulera detta helt adekvat:

Tänk dig att du har en politisk webbplats där man implicit kan bekräfta att de som har registrerat konton där och deltar i omröstningar är unika personer, bekräftade anonymt via BankID med ett svenskt personnummer och således med största sannolikhet har rösträtt i Sverige. Egentligen är kravet bara att man har möjlighet att registrera sig anonymt via BankID på sidan.

Det finns säkert undantag som att vissa har BankID men ändå inte har rösträtt eller liknande, men även om det inte är perfekt utifrån detta har man ju drastiskt kunnat sålla bort botar och folk som inte är kopplade till Sverige eftersom de inte har BankID/svenskt personnummer.
När diskussioner och omröstningar sker så hade man kunnat utgå ifrån att varje konto är en unik sådan individ kopplad till Sverige, utan att någon vet vem det är. Själva webbplatsen skulle vilje spara så lite som möjligt kring användarens registrering förutom att den är unik och kopplat till det unika token som BankID gett till webbplatsen för att bekräfta innehav/signering utav BankID.

Kan du förstå användingen av detta som jag ser det tror du?
Citera
2026-06-28, 10:17
  #20
Medlem
mikaelss avatar
Citat:
Ursprungligen postat av enonil
Varför måste vi införa en mellanaktör? BankID borde väl kunna införa detta själva? Eller menar du att på grund av deras antagliga ovilja så behövs en mellanaktör? Det är vad vi ska slåss för isf, som svar på din fråga.
BankID vet inte medborgarskap, de kan bara verifiera att den som identifierar sig med ett visst personnummer är den personen, inget mer.
De verifierar att du med din pinkod är den som har det certifikat du hävdar att du har, dvs ditt personliga BankID.
De vet inget mer, de har inte dina kontonummer, de vet inte vilka banker du är kund i (utom den bank som utfärdat ditt BankID), de vet bara att du är rätt innehavare till ditt BankID. Det är så PKI fungerar.
Citera
2026-06-28, 10:30
  #21
Medlem
Citat:
Ursprungligen postat av mikaels
BankID vet inte medborgarskap, de kan bara verifiera att den som identifierar sig med ett visst personnummer är den personen, inget mer.
De verifierar att du med din pinkod är den som har det certifikat du hävdar att du har, dvs ditt personliga BankID.
De vet inget mer, de har inte dina kontonummer, de vet inte vilka banker du är kund i (utom den bank som utfärdat ditt BankID), de vet bara att du är rätt innehavare till ditt BankID. Det är så PKI fungerar.
Jag utgick ifrån att de flesta som har BankID har medborgarskap eftersom dom har personnummer i Sverige för att kunna använda BankID, det lär inte vara så eller öht. perfekt, men det är ändå en drastisk sållning av konton som kan registreras. Som jag försökte artikulera mer ovan så hade själva verifieringen i sig varit det viktiga, och sålänge det hade kunnat ske anonymt via ZKP t.ex.
Citera
2026-06-28, 10:51
  #22
Medlem
Kaustis avatar
Citat:
Ursprungligen postat av enonil
.

Det är exakt det här den öppna standarden VDC kommer göra, troligtvis på en global skala över tid: https://www.okta.com/en-nl/identity-101/what-are-verifiable-digital-credentials/
Citera
2026-06-28, 11:09
  #23
Medlem
Enterprises avatar
Citat:
Ursprungligen postat av vhe
Det stora problemet är nog att det verkar vara få utöver du som förstår varför detta är viktigt eller ens önskvärt. Du får nog börja med att arbeta på att övertyga din omgivning om varför det skulle vara det (något som f.ö. inte är en IT-säkerhetsfråga).
Det behov jag kan se har att göra med påtvingad åldersverifiering från lagstiftaren, vilket är något som är på gång på många områden. Då skulle det vara bra om en plattform kan få intygat från trovärdig tredjepartstjänst att en användare är tillräckligt gammal utan att plattformen får reda på vem denna användare är eller några andra data (som hur gammal användaren är). Men det förutsätter ju en trovärdig tredjepartstjänst.
Citera
2026-06-28, 11:13
  #24
Medlem
Citat:
Ursprungligen postat av Kausti
Det är exakt det här den öppna standarden VDC kommer göra, troligtvis på en global skala över tid: https://www.okta.com/en-nl/identity-101/what-are-verifiable-digital-credentials/
Tackar ödmjukast för detta!
Ska läsa på om det här. Ha en underbar dag
Citera

Skapa ett konto eller logga in för att kommentera

Du måste vara medlem för att kunna kommentera

Skapa ett konto

Det är enkelt att registrera ett nytt konto

Bli medlem

Logga in

Har du redan ett konto? Logga in här

Logga in