Citat:
Ursprungligen postat av
enonil
Tanken kring att utropa just BankID här var att det isåfall skulle finnas någon typ av myndighetsansvar som gäller, så att chansen för det skulle vara minimal.
Något som hade behövts undersökas grundligen om någon form av tredjepartsleveratör eller mellanhand skulle behöva bli inblandad.
De hade behövt följa samma typ av säkerhet?
De andra får rätta mig om jag har fel men om man hade applicerat min tanke med att systemet måste ha unik kännedom kring varje användare samtidigt som den är helt anonym så hade kontot gått förlorat om du hade glömt ditt lösenord eller om någon annan form av problematik där du behöver verifiera kontot hade uppstått.
Jag ska utveckla mina tankar mer:
Vilka intressen ställs mot varandra?
Risken att en 17-åring kan skriva på forumet innan den egentligen får lov ställs mot en ökad risk mot användarnas anonymitet (även om du kanske bedömer det som en liten risk).
Finns över huvud taget ett intresse för utomstående att ta reda på användares identitet?
Det finns det definitivt. T ex genomförde Aftonbladet i samarbete med Researchgruppen en granskning av Flasbackanvändare 2015 efter att de fått tag på användares mejladresser som kunde kopplas till enskilda personer. Även polisen kan ha ett intresse.
Är det så farligt om användares anonymitet röjs?
Flashback är ett forum där folk berättar att de tagit droger, kritiserar islam, berättar om problem på arbetsplatsen och talar om sina sexuella fetischer. Allt detta på ett sätt som de inte hade gjort om de inte litade på anonymiteten. Om det riskeras kommer Flashback antingen att dö eller förändras i grunden.
Men om man bygger upp ett väldigt säkert system?
Det sker läckor hela tiden, även från seriösa företag:
Personuppgifter från Kungsbacka kommun läckta på Darknet
SVT, 2025 (Bland annat namn, personnummer och antal sjukdagar)
Lösenord läcker mest hela tiden.
Have I been pwned listar över 1 000 incidenter. Du känner säkert till en del av de drabbade företagen.
I de allra flesta av dessa fallen hade säkert säkerheten kunnat vara bättre. Men det är just det, att när vi har att göra med vinstdrivande företag blir nog sällan säkerheten så bra den kan bli, utan "bra nog" enligt deras bedömning. Även om systemet skulle vara väldigt säkert, är det svårt att gardera sig mot säkerhetshål ingen tänkt på än. Det kommer förmodligen inte bara vara Flashback som använder åldersverifieringen, utan potentiellt varenda porrsida. Det kommer finnas mycket pengar i att knäcka det.
Slutsats
Jag tycker inte det är särskilt allvarligt om en 17-åring, som uppvisar tillräcklig mognad att inte bli avstängd, skriver några inlägg på forumet, även om det egentligen inte är tillåtet. Även en mindre risk mot användarnas anonymitet är därför inte värt det enligt min mening. Jag litar inte på att inloggning med Bank-ID skulle vara helt säkert. Om en läcka bara sker en gång kan det skada forumet, även om det gått ett antal år utan läckor. Det enklaste är att inte införa några krav på e-legitimation. Det smakar mer än det kostar.
Dessutom har du inte berört utlandssvenskar som kanske saknar svensk bank.