2026-06-30, 17:43
  #37
Medlem
Jiiimboohs avatar
Tänk om uppgifterna läcker?
Tänk om någon som flyttat utomlands vill diskutera något på forumet?
Citera
2026-07-05, 21:19
  #38
Medlem
Citat:
Ursprungligen postat av jdisoadj
* Användaren vill logga in på PornHub.
* Användaren dirigeras om till någon form av tredje part (som då vet att användaren vill in på PornHub).
* Tredje parten dirigerar om användaren till BankId (där användaren loggar in, så BankId vet vem användaren är, men inte var han vill logga in)
* BankId dirigerar tillbaka till tredje part med ett urval av information om användaren (myndig, svensk medborgare men INTE vem användaren är).
* Tredje part dirigerar tillbaka till PornHub med samma information.
* PornHub kan verifiera att informationen är korrekt med BankIds offentliga nycklar.
Ingen vet vem användaren är OCH var han loggar in utom användaren själv.
jdisoad's inlägg är det mest intressanta, jag undrar om andra kan bemöta det mer? Det låter logiskt, vad är argumenten emot?

Många i tråden har gjort flera bra poänger kring min tanke, jag är väldigt tacksam för era svar.
vhe belyste t.ex. svårigheten med att bibehålla anonymitet och samtidigt kunna ha ett system som vet om en användare är "unik" eller ej. Det är helt korrekt att det alltid kommer att kräva någon form av spårning för att kunna ha koll på detta utifrån vad jag hittills förstått.
Brukstrask hade faktiskt också en bra poäng som jag håller med om.
Om det är ett organisatoriskt eller politiskt problem och även om det går att lösa problemet så löses det inte med att lita på de aktörer som håller datan.
Citera
2026-07-05, 21:35
  #39
Medlem
Citat:
Ursprungligen postat av Jiiimbooh
Tänk om uppgifterna läcker?
Tänk om någon som flyttat utomlands vill diskutera något på forumet?
Tanken kring att utropa just BankID här var att det isåfall skulle finnas någon typ av myndighetsansvar som gäller, så att chansen för det skulle vara minimal.
Något som hade behövts undersökas grundligen om någon form av tredjepartsleveratör eller mellanhand skulle behöva bli inblandad.
De hade behövt följa samma typ av säkerhet?

De andra får rätta mig om jag har fel men om man hade applicerat min tanke med att systemet måste ha unik kännedom kring varje användare samtidigt som den är helt anonym så hade kontot gått förlorat om du hade glömt ditt lösenord eller om någon annan form av problematik där du behöver verifiera kontot hade uppstått.
__________________
Senast redigerad av enonil 2026-07-05 kl. 21:47.
Citera
2026-07-05, 23:34
  #40
Medlem
Citat:
Ursprungligen postat av enonil
jdisoad's inlägg är det mest intressanta, jag undrar om andra kan bemöta det mer? Det låter logiskt, vad är argumenten emot?

Men har inte jdisoads lösning fortfarande problemet att vi måste lita på flera parter längs vägen? Inte minst som att den tredjepart som tar PornHubs fråga vidare till BankID till exempel har fler kunder. Annars kommer BankID kunna anta att du vill logga in på PornHub.

Det finns lösningar på det här problemet, både teori och i den verkliga världen. Googla på "anonymous credentials". Upplägget är att nån (typ BankID, men just BankID gör mig veterligen inte det här) ger dig en unik identitet som är dekorerad med olika saker som ålder eller plats du bor på. Då kan du själv skapa "bevis" som identitetsutgivaren kan intyga att du är 18 år eller bor i Malmberget utan att identitetsutgivaren vet vem du är.

EUs system/elektroniska plånbok eIDAS2.0 är tänkt att ge möjligheter till sånt här. Nu går det rykten om att EU f*ckat upp implementationen så det inte blir anonymt. Jag tror inte det bästa om EU, så ryktet är antagligen sant. Men det GÅR att skapa såna här lösningar, och jag håller det för troligt att vi snart kommer få dem också.
Citera
2026-07-06, 22:25
  #41
Medlem
Jiiimboohs avatar
Citat:
Ursprungligen postat av enonil
Tanken kring att utropa just BankID här var att det isåfall skulle finnas någon typ av myndighetsansvar som gäller, så att chansen för det skulle vara minimal.
Något som hade behövts undersökas grundligen om någon form av tredjepartsleveratör eller mellanhand skulle behöva bli inblandad.
De hade behövt följa samma typ av säkerhet?

De andra får rätta mig om jag har fel men om man hade applicerat min tanke med att systemet måste ha unik kännedom kring varje användare samtidigt som den är helt anonym så hade kontot gått förlorat om du hade glömt ditt lösenord eller om någon annan form av problematik där du behöver verifiera kontot hade uppstått.

Jag ska utveckla mina tankar mer:

Vilka intressen ställs mot varandra?
Risken att en 17-åring kan skriva på forumet innan den egentligen får lov ställs mot en ökad risk mot användarnas anonymitet (även om du kanske bedömer det som en liten risk).

Finns över huvud taget ett intresse för utomstående att ta reda på användares identitet?
Det finns det definitivt. T ex genomförde Aftonbladet i samarbete med Researchgruppen en granskning av Flasbackanvändare 2015 efter att de fått tag på användares mejladresser som kunde kopplas till enskilda personer. Även polisen kan ha ett intresse.

Är det så farligt om användares anonymitet röjs?
Flashback är ett forum där folk berättar att de tagit droger, kritiserar islam, berättar om problem på arbetsplatsen och talar om sina sexuella fetischer. Allt detta på ett sätt som de inte hade gjort om de inte litade på anonymiteten. Om det riskeras kommer Flashback antingen att dö eller förändras i grunden.

Men om man bygger upp ett väldigt säkert system?
Det sker läckor hela tiden, även från seriösa företag:

Personuppgifter från Kungsbacka kommun läckta på Darknet SVT, 2025 (Bland annat namn, personnummer och antal sjukdagar)
Lösenord läcker mest hela tiden. Have I been pwned listar över 1 000 incidenter. Du känner säkert till en del av de drabbade företagen.

I de allra flesta av dessa fallen hade säkert säkerheten kunnat vara bättre. Men det är just det, att när vi har att göra med vinstdrivande företag blir nog sällan säkerheten så bra den kan bli, utan "bra nog" enligt deras bedömning. Även om systemet skulle vara väldigt säkert, är det svårt att gardera sig mot säkerhetshål ingen tänkt på än. Det kommer förmodligen inte bara vara Flashback som använder åldersverifieringen, utan potentiellt varenda porrsida. Det kommer finnas mycket pengar i att knäcka det.

Slutsats
Jag tycker inte det är särskilt allvarligt om en 17-åring, som uppvisar tillräcklig mognad att inte bli avstängd, skriver några inlägg på forumet, även om det egentligen inte är tillåtet. Även en mindre risk mot användarnas anonymitet är därför inte värt det enligt min mening. Jag litar inte på att inloggning med Bank-ID skulle vara helt säkert. Om en läcka bara sker en gång kan det skada forumet, även om det gått ett antal år utan läckor. Det enklaste är att inte införa några krav på e-legitimation. Det smakar mer än det kostar.

Dessutom har du inte berört utlandssvenskar som kanske saknar svensk bank.
Citera
2026-07-07, 01:11
  #42
Medlem
megacrexs avatar
Citat:
Ursprungligen postat av enonil
Tanken kring att utropa just BankID här var att det isåfall skulle finnas någon typ av myndighetsansvar som gäller, så att chansen för det skulle vara minimal.
BankID har verkligen inget med myndighetsansvar att göra. Ett företag samägt av storbankerna och agerar i bankernas intressen. Ofta lite nyckfullt, fråga någon som fått sitt BankID indraget....
Citera
2026-07-11, 07:32
  #43
Medlem
zixls avatar
BankID kanske inte är rätt väg att gå. Ett utdrag från deras regler, vi använder en proxytjänst till våra pw reset. Samt erbjuder även Freja.

"Detaljerad förklaring av ID-växling
ID-växling innebär att en e-legitimation (som BankID) används för att skapa, verifiera eller höja tillitsnivån på en annan identitet. Detta är strikt förbjudet enligt avtalsvillkoren för BankID.

Förbjudna scenarier
Reglerna specificerar tydligt situationer som klassas som otillåten ID-växling:

Skapande av nya inloggningsuppgifter: En användare loggar in med BankID för att skapa ett nytt användarnamn och lösenord, som sedan används för framtida inloggningar istället för BankID.
Lösenordsåterställning: Att använda BankID för att verifiera identiteten och återställa lösenordet till ett befintligt konto som ursprungligen skapats med en annan metod.
Byte av inloggningsmetod: Att låta en användare logga in med BankID vid ett tillfälle, och därefter byta till en annan metod (t.ex. Touch ID eller engångskod) för efterföljande sessioner baserat på den första BankID-inloggningen. "
Citera
2026-07-23, 09:11
  #44
Medlem
figegs avatar
Matematiken för anonym verifiering (ZKP) finns redan, men BankID är byggt för spårbarhet, inte integritet
Citera
  • 3
  • 4

Skapa ett konto eller logga in för att kommentera

Du måste vara medlem för att kunna kommentera

Skapa ett konto

Det är enkelt att registrera ett nytt konto

Bli medlem

Logga in

Har du redan ett konto? Logga in här

Logga in