Siirry pääsisältöön

Saman laitteen ja laitteiden väliset prosessit selitetty

Aina kun lompakko todistaa jotakin verkkosivustolle, niiden on löydettävä toisensa. Joskus ne ovat jo samassa puhelimessa, ja siirtymä on yksi napautus. Joskus verkkosivusto on pöydällä ja lompakko taskussa, ja ainoa silta niiden välillä on näytöllä oleva koodi. Nämä ovat saman laitteen ja laitteiden väliset prosessit, ja lähes jokainen digitaalisia todisteita koskeva käytännön kysymys palautuu siihen, kummassa niistä olette.

Saman vaihdon kaksi muotoa

Kahdella prosessilla on yhteistä kaikki, mikä liiketoiminnalle on olennaista: sama kysymys esitetään, sama henkilö hyväksyy sen ja sama todiste palaa. Se, mitä saatte pyytää tai mihin voitte jälkikäteen luottaa, ei riipu lainkaan siitä, kummassa prosessissa olette.

Ero on reitissä. Toisessa lompakko on napautuksen päässä ja antaa vastauksen suoraan takaisin pyytäneelle sivulle. Toisessa vastaus kulkee toiselta laitteelta palvelimillenne, ja sivulle, jota henkilö katsoo, on kerrottava sen saapuneen.

Saman laitteen ja kahden laitteen prosessit rinnakkain, vaihe vaiheelta.

Sama laite

Yksi puhelin. Verkkosivusto ja lompakko samalla näytöllä.

  1. Kävijä on sivustolla puhelimensa selaimessa ja haluaa todistaa jotakin.
  2. Sivusto avaa lompakon deep linkillä tai uudelleenohjauksella.
  3. Lompakko näyttää, kuka pyytää ja mihin tarkoitukseen, ja kävijä hyväksyy pyynnön.
  4. Lompakko ohjaa kävijän takaisin sivustolle vastauksen kanssa, samaan selainistuntoon, josta kaikki alkoi.

Kahden laitteen välillä

Kaksi laitetta. Verkkosivusto tietokoneella, lompakko puhelimessa.

  1. Kävijä on sivustolla tietokoneen selaimessa ja haluaa todistaa jotakin.
  2. Sivusto näyttää QR-koodin, joka sisältää pyynnön.
  3. Puhelimen lompakko skannaa koodin ja näyttää, kuka pyytää, ja kävijä hyväksyy pyynnön.
  4. Lompakko lähettää vastauksen sivuston taustajärjestelmään, joka kertoo tietokoneen sivulle, että vaihto on valmis.

Milloin kumpikin tapahtuu

Te ette saa valita. Asiakas, joka avaa käyttöönottosivunne puhelimellaan työmatkalla, on saman laitteen prosessissa. Sama asiakas, joka täyttää saman lomakkeen loppuun työpöydän ääressä seuraavana aamuna, on laitteiden välisessä prosessissa. Lompakko on puhelimessa, joten prosessi seuraa sitä, missä muu työ tapahtuu.

Siksi eurooppalaisen ekosysteemin molemmat protokollat kuvaavat molemmat tavat. Esittäminen, jossa pyydätte jotakuta todistamaan jotakin, nimeää kaksi prosessia erikseen. Myöntäminen, jossa annatte jollekulle todisteen, tekee saman jaon sen käynnistävälle tarjoukselle: se voi näkyä laitteella, jolla lompakko on, tai saapua mitä tahansa muuta reittiä, aina painetun koodin sisältävään kirjeeseen asti.

Palvelu, jota käytetään vain oman organisaationne sisällä hallituilla työasemilla, voi perustellusti aloittaa yhdellä prosessilla. Kaikki, mihin kansalainen tai asiakas tulee omilla ehdoillaan, tarvitsee molemmat, ja palvelu, joka toimii vain yhdellä tavalla, raportoidaan rikkinäiseksi eikä tukemattomaksi.

Mitä kumpikin vaatii käyttäjältä

Saman laitteen prosessi on lyhyempi reitti. Ei toista näyttöä, ei kameraa eikä hetkeä, jolloin katse siirtyy laitteelta toiselle, ja henkilö palaa sinne, mistä aloitti. Kun se epäonnistuu, se epäonnistuu yleensä aikaisin ja näkyvästi: lompakkoa ei ole asennettu, tai linkki avaa jotain, mikä ei ole lompakko lainkaan.

Laitteiden välinen prosessi vaatii skannauksen, mutta sillä saa jotain todellista. Henkilö pysyy suurella näytöllä, jolla hän täytti pitkää lomaketta, luki sopimusta tai vertaili vaihtoehtoja, ja vain itse todiste siirtyy puhelimeen. Kaikessa, mikä vaatii yli minuutin kirjoittamista, se on parempi paikka olla.

Sen virheet ovat hiljaisempia, ja ne kannattaa huomioida suunnittelussa. Koodi, joka vanheni sillä aikaa kun joku etsi puhelintaan, puhelin ilman kenttää, kamera joka ei tarkennu. Koodin näyttävän sivun pitäisi kertoa, kuinka kauan koodi on voimassa, tarjota uusi koodi hukkaamatta alla olevaa lomaketta, eikä koskaan jättää henkilöä arvailemaan, tapahtuiko mitään.

Missä ne todella eroavat: tietoturva

Saman laitteen prosessissa vastaus palaa samaa tietä kuin henkilö lähti: uudelleenohjauksena, laitteella jolla lompakko toimii, siihen selainistuntoon, joka aloitti vaihdon. Joku, joka kopioi pyynnön omalta näytöltään, ei voi mitenkään vastaanottaa tulosta, koska se toimitetaan laitteelle, jolla hyväksyntä tehtiin.

Laitteiden välisessä prosessissa vastaus ei palaa selaimen kautta lainkaan. Se kulkee puhelimesta palvelimillenne, poissa koodin näyttäneen sivun näkyvistä. Juuri siinä on aukko: ellette sido koodia sen näyttäneeseen istuntoon, palvelunne ei pysty erottamaan edessään olevaa henkilöä siitä, joka asetti saman koodin uhrin eteen ja odotti.

Hyökkäyksellä on nimi ja vastalääke. Koodin on kuuluttava yhteen ja vain yhteen istuntoon, ja minkä tahansa muun istunnon nimissä saapuva tulos on hylättävä. Se vaatii suunnitteluvaiheessa muutaman rivin ajattelua, ja jos se ohitetaan, kyse on tunnetusta aukosta. Siksi IETF kirjoitti laitteiden välisille prosesseille parhaan nykykäytännön sen sijaan, että jättäisi asian jokaisen toteutuksen varaan.

Toinen riski on tietojenkalastelu, ja se liittyy itse koodiin. Mustavalkoinen neliö ei kerro henkilölle mitään siitä, kuka on toisessa päässä, joten tarraan painettu ja aidon päälle liimattu koodi on uskottava hyökkäys. Puolustus on se, että lompakko, ei koodi, nimeää pyytävän organisaation ja luettelee tarkalleen, mitä se haluaa, ennen kuin mitään jaetaan. Myöntäminen lisää vielä yhden lukon: tarjous voi vaatia lyhyen koodin, joka toimitetaan kanavalla, joka on jo tunnistanut henkilön, joten matkalla kaapattua tarjousta ei voi lunastaa kukaan muu.

Mitä tämä tarkoittaa sinulle

Luottava osapuoli

Suunnitelkaa molemmat alusta alkaen. Lisätyö on käyttöliittymässänne ja koodin sitomisessa istuntoon, ei toisessa integraatiossa, ja juuri sidonnan jälkikäteinen lisääminen on se osa, joka menee pieleen.

Myöntäjä

Päättäkää, miten tarjouksenne tavoittaa ihmiset. Näytöllä kirjautumisen vieressä, sähköpostissa vai paperilla: kukin päätyy eri prosessiin, ja ne, jotka lähtevät kanavanne ulkopuolelle, vaativat lunastukseen erillisen koodin.

Walletin haltija

Lue, mitä lompakko näyttää sinulle, älä sitä, mitä sivu tai koodi väittää. Lompakko on ainoa paikka, joka kertoo, kuka pyytää ja mitä, ja se on viimeinen kohta, jossa voit kieltäytyä.

Aiheeseen liittyvät termit

Usein kysytyt kysymykset

Kuka päättää, kumpaa prosessia käytetään?

Tilanne päättää, ei asetus. Jos henkilö on jo samalla laitteella, jolla hänen lompakkonsa on, sivusto siirtää hänet suoraan. Jos hän on tietokoneella ja lompakko on taskussa, ainoa yhteys on skannattava koodi. Julkinen palvelu kohtaa molemmat jo ensimmäisen viikkonsa aikana.

Tarkoittaako molempien tukeminen, että kaikki rakennetaan kahteen kertaan?

Ei. Lähettämänne pyyntö ja tarkistamanne vastaus ovat molemmissa tapauksissa samat. Ero on siinä, miten pyyntö päätyy lompakkoon ja miten vastaus palaa sivullenne: uudelleenohjauksena, jota selain seuraa, tai näytöllä olevana koodina sekä keinona, jolla sivu saa tietää vaihdon päättyneen. Käytännössä kyse on yhdestä lisäpolusta käyttöliittymässä, ei toisesta integraatiosta.

Onko QR-koodin käyttö tähän turvallista?

On, kun sen ympärillä oleva vaihto on rakennettu oikein. Koodi ei yksinään kerro henkilölle mitään siitä, kuka pyytää, joten kahden asian on toteuduttava: lompakon on näytettävä pyytävän organisaation henkilöllisyys ennen kuin mitään jaetaan, ja oman palvelunne on hylättävä vastaus, joka saapuu jollekin muulle istunnolle kuin sille, joka näytti koodin. Molemmat ovat vakiintunutta käytäntöä, ja molemmat on kirjattu määrittelyihin.

Onko tarkistus palvelutiskillä laitteiden välinen prosessi?

Ei, se on kolmas tapaus. Sekä saman laitteen että laitteiden välinen prosessi kuvaavat internetin yli tapahtuvaa vaihtoa. Kasvokkain tehtävä tarkistus, jossa kaksi laitetta pidetään vierekkäin, käyttää sen sijaan lähikommunikaatiostandardia Bluetoothin tai NFC:n kautta. Puhelinta pitelevälle se näyttää samalta, mutta mikään ei kulje verkkosivustonne kautta.

Lähteet

  1. OpenID for Verifiable Presentations, Same Device Flow ja Cross Device Flow
  2. OpenID for Verifiable Credential Issuance, Credential Offer samalla laitteella ja laitteiden välillä
  3. IETF Cross-Device Flows: Security Best Current Practice

Tämä sivu on tiedoksi eikä muodosta oikeudellista neuvontaa. Virallista ohjeistusta varten tutustu suoraan OpenID- ja IETF-määrittelyihin.

Keskustele kanssamme EUDI Wallet -integraatiosta