Sichere Kommunikation im Internet - eBrief der Post oder De-Mail?

  • Zitat

    Original von Idgie


    Glaub ich irgendwie nicht. Für digitale Personenzertifikate braucht man einen Chipkartenleser mit eigenem Tastaturfeld und Digitalanzeiger, das sind Sicherheitsklasse 3-Geräte. Ich kenne bisher kaum jemand, der sowas einsetzt.


    Die Hürden sind noch extrem hoch und wenn ich mal orakeln sollte, würde ich sagen, entweder muss das Ganze deutlich unkomplizierter und vor allem einheitlicher werden, oder das wird noch lange nicht angenommen.


    Also natürlich habe ich beruflich so ein Ding im Büro stehen, bundesweit die einzige Möglichkeit für Anwälte Mahnbescheide zu beantragen, aber auch viele meiner Mandanten haben das PIN/TAN Verfahren hintersich gelassen und für null Euro von ihrer Bank einen Kartenleser (Klasse 3- Gerät) und eine Signaturkarte erhalten haben. Ich bin ja nun ab und an unterwegs und habe keinen Kartenhalter für den Laptop, drum mache ich noch PIN/TAN zu Hause, mein Hardwarelieferant hat eine Signaturkarte im SD- Format für den Slot am Laptop.


    Die Signaturkarte ist prinzipiell eine gute Idee, der Staat gibt aber das Geld für die Technik nicht aus und dadurch könnte das ganze scheitern. Elektronisches Rathaus mit Einwohnermeldeamtsanmeldung und Abmeldung, Paßantrag etc. wird vereinzelt schon angeboten hat sich aber wegen der Kosten auf Empfängerseite nicht durchgesetzt. In Hessen ist der gesamte Gerichtsverkehr schon elektronisch möglich- eine Berufung zum OLG Frankfurt habe ich schon mal so eingereicht. In Sachsen geht das gerade mal für die Registergerichte- also für die Notare.


    Übrigens nicht erwähnt wurde hier, dass das Finanzamt elektronische Rechnungen (z.B. Telefon) nur mit Signatur akzeptiert (bei der Finanzamtssaussenprüfung bei mir hat der Dame ein Blick ins Unterverzeichnis von outlook gereicht und stichprobenartige Öffnen der Mails).

  • Zitat

    Original von Idgie
    Glaub ich irgendwie nicht. Für digitale Personenzertifikate braucht man einen Chipkartenleser mit eigenem Tastaturfeld und Digitalanzeiger, das sind Sicherheitsklasse 3-Geräte. Ich kenne bisher kaum jemand, der sowas einsetzt.


    Wohl! :lache


    Guckst du:
    https://www.chipkartenleser-shop.de/shop/rsct/article/2377
    https://www.chipkartenleser-shop.de/shop/rsct/article/2744


    Und das sind genau die Dinger, die (zumindest hier in der Gegend) von den Spaßkassen fürs Onlinebanking verramscht wurden. Aber ich finde, außer den Kosten, nix wo ich dir widersprechen wollen würde...wie langweilig :lache


    Dennoch mittelfristig ein interessantes Thema. Verkompliziert wird es imho auch nur, weil auf biegen und brechen Knete damit verdient werden soll. Es könnte alles wesentlich einfacher und unkomplizierter sein.


    Du hast den elektronischen Perso erwähnt. Ich weiß nicht, wie lange dieser Gültigkeit haben wird. Aber 10 bis 15 Jahre sollten realistisch sein. Wenn ich schaue, was ein Biometrischer Reisepass schon heute kostet, dann könnte bei solchen Kosten beim ePerso die Signatur inklusive sein und zwar für die gesamte Laufzeit / Gültigkeitszeit des Persos. Damit könnte man sein "Schriftstück" als PDF-Datei (Das ist zumindest ein Standard) ausgeben und wie üblich die PDF per ePerso signieren. Und ab mit dem Ding im Anhang einer Stinkordinären eMail.


    Das Leben könnte soo einfach sein.

  • Zitat

    Original von Insomnia
    Du hast den elektronischen Perso erwähnt. Ich weiß nicht, wie lange dieser Gültigkeit haben wird. Aber 10 bis 15 Jahre sollten realistisch sein. Wenn ich schaue, was ein Biometrischer Reisepass schon heute kostet, dann könnte bei solchen Kosten beim ePerso die Signatur inklusive sein und zwar für die gesamte Laufzeit / Gültigkeitszeit des Persos. Damit könnte man sein "Schriftstück" als PDF-Datei (Das ist zumindest ein Standard) ausgeben und wie üblich die PDF per ePerso signieren. Und ab mit dem Ding im Anhang einer Stinkordinären eMail.


    Das Leben könnte soo einfach sein.


    ..isses aber nicht *trällert* :rofl


    Bei den ersten Überlegungen zum neuen Perso war das tatsächlich angedacht. Leider hat man aus Kostengründen darauf verzichtet. Jetzt gibt es den Perso quasi nackig nur mit den biometrischen Daten. Zwei Zusatzkomponenten können nachgeladen werden. Die Authentifizierungsfunktion, die nur sicherstellt, dass man sich mit dem Perso im Internet sicher ausweisen kann und davon aber unabhängig die qualifizierte digitale Signatur. Mit der Sig (auch hier Zusatzkosten!) kann man dann signieren und verschlüsseln. Immerhin soll sich die Gültigkeitsdauer des Signaturzertifikats jetzt an der des Persos orientieren. Wenigstens da scheint sich was zu tun. Die Authentifizierungsfunktion kannst du zu und abschalten lassen, sooft du willst und bereit bist, die 6 € für jedes weitere Einschalten zu bezahlen.

  • Warten wir mal ab, was das Bundesverfassungsgericht zu diesen Plänen sagt- die immer noch gültige Entscheidung über die sich dieses Gesetz hinwegsetzt bestimmt ausdrücklich, dass maschinenlesbare Ausweise KEINE Normgröße (Scheckkartenformat) haben dürfen und auch nicht für private Zwecke (gedacht wurde damals als Zugangsausweis in Sicherheitsbereichen von Unternehmen) benutzt werden darf.

  • Ich bin ein Fan von handgeschriebenen Briefen! Die sind doch einigermaßen sicher, alles was über den Computer läuft finde ich zu unsicher, es gibt immer einen Hacker, der das alles, aus purem Ehrgeiz knacken kann. Nein, danke.