Flashback bygger pepparkakshus!
  • 1
  • 2
2015-09-07, 17:28
  #13
Medlem
Citat:
Ursprungligen postat av EckiEcki
Funkar inte. Dels får man inte göra så licensmässigt. Dels så godtar den även fejkade id'n (just för att man inte skall frestas att använda den skarpt).

Egentligen godtar den test-ID:n då den är till just för att man ska kunna testa sin BankID-implementation.
Citera
2015-09-07, 18:24
  #14
Medlem
sebnies avatar
Vanligaste varianten är att man får ange sitt personnummer och sedan får ett brev hemskickat med en engångskod i.
Finns både skicka-brev-tjänster online och tjänster där man kan göra en slagning på någons personnummer och sedan få tillhörande folkbokföringsadress.
Citera
2015-09-07, 20:11
  #15
Medlem
aleph0s avatar
Citat:
Ursprungligen postat av EckiEcki
Funkar inte. Dels får man inte göra så licensmässigt. Dels så godtar den även fejkade id'n (just för att man inte skall frestas att använda den skarpt).

Va? Fejkade id'n testas ju på en helt annan bankid sajt. Om du har två bankid'n (ett test och ett skarpt med samma id) hur vet då https://test.bankid.com/SigOtherDevice/Step1 vilket bankid som ska verifieras? Är du säker på att det inte fungerar? Rent licensmässigt förstår jag inte heller. Vems licens? Har jag tecknat ett avtal med bankid som gör att jag inte får prova den sidan med andras bankid'n?
/aleph0
Citera
2015-09-07, 21:52
  #16
Medlem
EckiEckis avatar
Citat:
Ursprungligen postat av aleph0
Rent licensmässigt förstår jag inte heller. Vems licens? Har jag tecknat ett avtal med bankid som gör att jag inte får prova den sidan med andras bankid'n?
/aleph0

https://www.bankid.com/bankid_i_dina_tjanster/sa_kommer_du_igang

Du får inte använda (mobila) BankID utan ett affärsavtal som icke är gratis.
Citera
2015-09-08, 03:41
  #17
Medlem
Efter att ha läst era svar så kommer jag troligtvis att göra följande:

1. Lösenord
2. E-mail verifiering eller SMS verifiering
3. Ladda upp en bild på ID kortet
4. Ett brev med engångskod skickas till adressen

Detta är inte bulletproof men huvudsyftet är att undvika fake accounts. Jag tror inte det är så många som orkar gå igenom dessa steg om man inte är en seriös klient.
Det blir dock en extra kostnad att behöva skicka en jävla massa brev..
__________________
Senast redigerad av Jamienoble 2015-09-08 kl. 03:49.
Citera
2015-09-08, 10:39
  #18
Medlem
sebnies avatar
Citat:
Ursprungligen postat av Jamienoble
.
Fast om du skickar ett brev med en engångskod så behöver du ju inte kräva att ladda upp ID-kortet och sedan gå igenom manuell behandling.
Utan du kan ju använda en automatisk tjänst för att skicka ut breven, t.ex. https://www.ekopost.se/ via API.
Sedan kan man iofs kräva postnummer, som då måste stämma mot folkbokföringen som en "sanity check", dvs så inte någon fyller i någon random personnummer.

Dvs användaren anger personnummer + postnummer -> brevet skickas ut.
__________________
Senast redigerad av sebnie 2015-09-08 kl. 10:42.
Citera
2015-09-09, 20:05
  #19
Medlem
Grejen är att min tjänst kommer att vara tillgänglig i flera andra länder som Holland, Frankrike och Tyskland.
Går det att göra något liknande i dessa länder, alltså att en t.ex. Holländare fyller i sitt personnummer så skickas det ett brev med engångskod. Eller fungerar detta bara i Sverige?
Citera
2015-09-10, 07:37
  #20
Medlem
sebnies avatar
Beror på folkbokföring och sådant.
Men man kan ju ha olika valideringsprocesser för olika länder. T.ex. Sverige = fyll i personnummer och få brev osv...

Det kan också vara bra att ha flera olika valideringsprocesser så att de som t.ex. bor i andrahand inte hindras från att kunna använda din tjänst.
Citera
2015-09-10, 18:10
  #21
Medlem
Om man kan ändra adressen som är registrerat till personnumret, då kan man också göra fusk accounts.
Fast du har rätt i att det är många som bor i andrahand som då inte skulle kunna registrera.

Jag kommer troligtvis att göra såhär:

1. Lösenord
2. E-mail verifiering och/eller SMS verifiering
3. Ladda upp en bild på ID kortet

Om jag märker att det skapas många fusk accounts så får jag (tyvärr) skicka engångskod i brev som fjärde steg.
Citera
2015-09-10, 18:30
  #22
Medlem
sebnies avatar
Nej? Eftersom när ett account väl har skapats & godkänts så låser du personnumret så inte ett nytt kan skapas på samma personnummer. Adressen är då irrelevant.
Att man adressverifierar är för att inte någon ska kunna fylla i någon annans personnummer.
Tänk också på risken ifall någon laddar upp någons facebookbild av ett körkort eller liknande.
Därför är det bästa: fyll i personnummer -> brev hem. I praktiken omöjligt att fuska med.

Att ändra adressen på ett personnummer kan bara innehavaren av personnumret göra. När adressen har validerats, så har den som innehar personnumret validerat att han/hon faktiskt äger personnumret, varför det inte har någon betydelse om någon i efterhand ändrar adressen på sitt personnummer.
__________________
Senast redigerad av sebnie 2015-09-10 kl. 18:33.
Citera
  • 1
  • 2

Skapa ett konto eller logga in för att kommentera

Du måste vara medlem för att kunna kommentera

Skapa ett konto

Det är enkelt att registrera ett nytt konto

Bli medlem

Logga in

Har du redan ett konto? Logga in här

Logga in