1. Homepage
  2.  / 
  3. Blog
  4.  / 
  5. Pulizija, Bankek tal-Kiri, Impjegaturi, Assiguraturi: Għaliex Ma Għandhomx Jaraw l-Istess Dejta
Pulizija, Bankek tal-Kiri, Impjegaturi, Assiguraturi: Għaliex Ma Għandhomx Jaraw l-Istess Dejta

Pulizija, Bankek tal-Kiri, Impjegaturi, Assiguraturi: Għaliex Ma Għandhomx Jaraw l-Istess Dejta

L-ikbar żball fid-disinn ta’ Permess Internazzjonali tas-Sewqan (IDP) futur ikun jekk nikkonsidraw kull verifikatur bħala l-istess verifikatur. Uffiċjal tal-pulizija, bank tal-kiri tal-karozzi, impjegatur, u assiguratur ma jistaqsux l-istess mistoqsija — għalhekk m’għandhomx jirċievu l-istess tweġiba.

Sewwieq wieħed. Dritt wieħed sottostanti li ssuq. Wallet wieħed. Iżda erba’ verifikaturi differenti ħafna:

  • Uffiċjal tal-pulizija fit-triq
  • Bank tal-kiri tal-karozzi fil-mument tal-ġbir
  • Impjegatur li jiċċekkja l-eliġibbiltà tal-flotta
  • Assiguratur li jirrevedi talba

Jekk l-IDP futur juri l-istess dejta lill-erba’ verifikaturi, is-sistema tkun diġà falliet. Mhux għax il-kredenzjal mhix sigura, iżda għax il-mudell ta’ divulgazzjoni huwa sempliċi wisq.

Il-komunità tal-istandards diġà qed titbiegħed minn dak il-mudell sempliċi. Il-ħidma tal-W3C fuq il-kredenzjali verifikabbli tiddeskrivi l-ekosistema madwar emittenti, detenturi, u verifikaturi, billi tuża impjegaturi u siti web bħala eżempji ta’ verifikaturi. Il-ħidma tal-UE fuq il-liċenzja tas-sewqan mobbli diġà tittratta verifiki fit-toroq u kirjiet tal-karozzi bħala xenarji ta’ verifikazzjoni separati, inkluża l-kondiviżjoni bil-quddiem mill-bogħod għall-kirjiet u verifiki personali għall-pulizija. L-arkitettura hija diġà ddisinjata għal tipi multipli ta’ verifikaturi. L-iżball ikun li tfassal l-esperjenza tal-utent bħallikieku jeżisti tip wieħed biss.

Għaliex il-Karta Fiżika Ħarrġitna Naħsbu b’Mod Żbaljat

Liċenzja fiżika ħarrġitna f’approċċ ta’ wiri ta’ kollox. Tagħti l-karta. Il-persuna l-oħra tara dak li hemm fuq il-karta. Dik hija l-interazzjoni kollha.

Dak l-approċċ huwa aċċettabbli f’dinja tal-karta għax ma hemm l-ebda alternattiva. Isir inaċċettabbli f’dinja diġitali.

Il-W3C VC Data Model 2.0 jistqarr direttament: liċenzja tas-sewqan tista’ tinkludi numru tal-ID, tul, piż, data tat-twelid, u indirizz tad-dar — iżda dak xorta waħda jista’ jkun ħafna iktar minn dak meħtieġ għal transazzjoni partikolari. Punti ewlenin mill-istandards attwali:

  • Prattika tajba tal-W3C: appoġġja d-divulgazzjoni selettiva, u itlob biss dak li huwa strettament meħtieġ
  • Gwida tal-UE dwar il-protezzjoni tad-dejta: l-ipproċessar għandu jkun limitat għal finijiet speċifikati, u d-dejta pproċessata għandha tkun meħtieġa u proporzjonata
  • L-ewwel prinċipju ta’ IDP futur: l-istess kredenzjal ma jfissirx l-istess dritt ta’ spezzjoni

Il-Mudell it-Tajjeb Huwa Divulgazzjoni Bbażata fuq Politika

Jekk trid arkitettura serja, il-mudell it-tajjeb huwa eqreb għall-kontroll tal-aċċess ibbażat fuq attributi milli għall-preżentazzjoni ta’ karta diġitali.

NIST SP 800-205 jiddefinixxi deċiżjonijiet dwar il-kontroll tal-aċċess bħala valutazzjonijiet ta’ attributi assoċjati mas-suġġett, l-oġġett, l-operazzjoni mitluba, u l-kundizzjonijiet tal-ambjent, kontra l-politika. Din hija eżattament l-istruttura t-tajba għal IDP futur:

  • Suġġett: is-sewwieq
  • Oġġett: il-campi tad-dejta mitluba
  • Azzjoni: mhux “ara l-liċenzja” in the abstract, iżda xi ħaġa speċifika bħal “ivverifika d-dritt li ssuq kategorija B fit-triq” jew “ivverifika l-eliġibbiltà tal-kiri għal booking”
  • Ambjent: fit-triq, bank tal-kiri, pre-check mill-bogħod, onboarding tal-flotta, u rieżami ta’ talba wara t-telf huma ambjenti differenti u għandhom iwasslu għal deċiżjonijiet differenti

NIST jinnota wkoll li s-sistemi ta’ attributi jeħtieġu granularità, governanza, u mekkaniżmi għat-tnaqqis, il-gruppjar, u l-minimizzazzjoni tal-attributi.

Għalhekk l-IDP futur m’għandux jistaqsi: Jista’ dan il-verifikatur jaqra l-liċenzja? Għandu jistaqsi: Liema claims jista’ dan il-verifikatur jirċievi, għal liema użu maħsub, f’dan l-ambjent, b’liema regoli ta’ żamma?

Verifikatur Għandu Jidentifika Lilu Nnifsu Qabel Ma Jitlob Xejn

L-IDP futur m’għandux jibda bil-wallet juri d-dejta. Għandu jibda bil-verifikatur jipprova min hu.

L-arkitettura EUDI hija ċara fuq dan. Il-partijiet li jiddependu fuqha għandhom:

  • Jirreġistraw liema attributi beħsiebhom jitolbu u għal liema skop
  • Jirċievu ċertifikati ta’ aċċess
  • Jawtentikaw ruħhom mal-wallet qabel kwalunkwe divulgazzjoni
  • Jiġu kkontrollati kontra l-kamp irreġistrat tagħhom, fejn l-informazzjoni tar-reġistrazzjoni tkun disponibbli

L-utent jista’ mbagħad jara min qed jistaqsi, dak li qed jintalab, u jekk it-talba hijiex fi ħdan il-kamp irreġistrat.

Il-ħidma attwali tal-ETSI fuq iċ-ċertifikati tal-partijiet li jiddependu fuq il-wallet tagħmel dan aktar konkret. Ċertifikat ta’ reġistrazzjoni tal-parti li tiddependi fuq il-wallet jista’ jiddeskrivi l-użu maħsub tal-parti li tiddependi fuqha u l-attributi li rreġistrat li titlob. Iċ-ċertifikat ta’ aċċess relatat jeżisti biex jiżgura li t-talba tiġi minn parti leġittima u awtorizzata. L-ETSI jinkludi wkoll metadata tal-partijiet li jiddependu fuqhom bħal:

  • Isem kummerċjali
  • URI ta’ appoġġ
  • Użu maħsub
  • Intitolamenti
  • URI tar-reġistru
  • Informazzjoni dwar l-awtorità superviżorja

It-tieni prinċipju ta’ IDP futur: l-ebda identità ta’ verifikatur, l-ebda divulgazzjoni.

Għaliex Skrinijiet ta’ Kunsens Mhumiex Biżżejjed

Hemm żball ieħor hawn: li tittratta l-approvazzjoni tal-utent bħala l-istess ħaġa bħal-leġittimità legali.

L-arkitettura EUDI tgħid espliċitament li l-approvazzjoni tal-utent biex jippreżenta attributi m’għandhiex tiġi ttratata bħala bażi legali għall-ipproċessar tad-dejta personali mill-parti li tiddependi fuqha. Il-parti li tiddependi fuqha xorta waħda għandu jkollha l-bażi legali tagħha stess. L-EUDI teħtieġ ukoll l-approvazzjoni tal-utent fil-każijiet kollha ta’ użu, inkluż każijiet fejn il-parti li tiddependi fuqha tista’ tkun parti mill-infurzar tal-liġi jew aġenzija governattiva oħra.

Interface tajba tal-wallet tista’ tgħin, iżda ma tistax tissolva l-eċċess tal-verifikatur minnha nfisha. Ir-regola trid teżisti qabel l-interface.

IDP futur għalhekk jeħtieġ iż-żewġ affarijiet:

  • Awtentikazzjoni kriptografika tal-verifikatur biex tikkonferma min qed jistaqsi
  • Restrizzjonijiet tal-politika fuq dak li dik il-kategorija ta’ verifikatur tista’ titlob

Mingħajr iż-żewġ affarijiet, “l-għażla tal-utent” issir mod kif il-falliment tal-politika jiġi mgħoddi lill-individwu.

Matriċi tal-klassijiet tal-verifikaturi

1. Pulizija: Ivverifika d-Dritt li Ssuq, Mhux il-Persuna Kollha

Ix-xenarju tal-pulizija fit-triq huwa l-aktar wieħed iffukat.

Il-manwal tal-mDL tal-UE jiddeskrivih direttament: il-pulizija jew uffiċjali oħra jiċċekkjaw il-liċenzja meta meħtieġ, inkluż il-validità tal-liċenzja u l-intitolamenti tal-vettura. Fil-vjaġġ tal-utent, l-uffiċjal jivverifika l-liċenzja permezz ta’ fluss imqanqal minn QR, Bluetooth, Wi-Fi Aware, jew NFC. Din hija kompitu ta’ verifikazzjoni ffukat:

  • Din il-persuna hija d-detentur?
  • Il-kredenzjal hija valida?
  • Liema intitolamenti u restrizzjonijiet tal-vettura japplikaw?

Permess b’mod awtomatiku:

  • Isem
  • Ritratt
  • Status tal-liċenzja
  • Dati tal-ħruġ u l-iskadenza
  • Kategoriji
  • Restrizzjonijiet relatati mas-sewqan
  • Emittent u ġurisdizzjoni
  • Riżultat tal-freskezza/status

Mhux permess b’mod awtomatiku:

  • Indirizz tad-dar
  • Identifikaturi interni mhux meħtieġa għall-użu fit-triq
  • Attributi mhux relatati minn attestazzjonijiet oħra
  • Logs storiċi ta’ preżentazzjonijiet
  • Metadata kummerċjali

Il-gwida ta’ implimentazzjoni tal-AAMVA tirrinforza l-punt dwar ir-ritratt: jekk ir-ritratt jintalab u jiġi rilaxxjat kwalunkwe element ieħor, ir-ritratt għandu jiġi kondividiż biex il-verifikatur ikun jista’ jgħaqqad id-dejta mal-persuna li qed tippreżentaha. L-istess gwida tgħid ukoll li l-partijiet interessati m’għandhomx jissorveljaw lid-detenturi tal-mDL jew l-użu tal-mDL ħlief fejn meħtieġ mil-liġi.

Il-każ tal-pulizija mhux dwar li l-istat jirċievi kollox. Huwa dwar li l-istat jirċievi d-dejta speċifika għas-sewqan meħtieġa għall-infurzar fit-triq. Din hija differenza importanti.

2. Bankek tal-Kiri: Eliġibbiltà, Konferma tal-Identità, u Xejn Mhux Meħtieġ

Il-każ tal-kiri huwa aktar dettaljat għax hemm fil-fatt żewġ mumenti: pre-check mill-bogħod qabel il-wasla, u l-ġbir meta persuna jew kiosque tagħti l-kjavi.

Il-manwal tal-mDL tal-UE diġà jimmudella ż-żewġ affarijiet. Servizz ta’ kiri tal-karozzi jista’ jitlob l-mDL flimkien ma’ prova tal-identità waqt il-booking, jivvalida l-attestazzjonijiet, u aktar tard jivverifika l-klijent personalment fil-ġbir qabel ma jirrilaxxa l-vettura. L-utenti jistgħu jikkondividu l-mDLs tagħhom ma’ kumpaniji tal-kiri tal-karozzi kemm personalment kif ukoll mill-bogħod bil-quddiem.

Bank tal-kiri primarjament ma jeħtieġx jinvestiga inċident. Jeħtieġ jiddeċiedi: Nista’ nikri din il-vettura lil dan il-klijent taħt dan il-booking u l-politika?

Il-pre-check mill-bogħod għandu jinkludi:

  • Rabta tal-identità
  • Ritratt jew element ekwivalenti ta’ rabta tal-identità
  • Kategorija tal-vettura rilevanti
  • Dati tal-ħruġ u l-iskadenza
  • Validità attwali
  • Possibilment limitu ta’ età jew banda ta’ età

Il-ġbir għandu jikkonferma:

  • Id-detentur huwa l-istess persuna li lestiet il-pre-check
  • Validità attwali
  • Intitolamenti rilevanti

Mhux meħtieġ b’mod awtomatiku:

  • Indirizz tad-dar sħiħ meta profil ta’ booking diġà jkun fih dettalji ta’ kuntatt
  • Data tat-twelid sħiħa fejn “akbar minn età” jew banda ta’ età tkun biżżejjed
  • Attributi tal-identità mhux relatati
  • Rippreżentazzjoni ripetuta tal-kredenzjal sħiħ jekk attestazzjoni tal-booking diġà teżisti

L-arkitettura attwali tal-mDL tal-NIST turi l-parti li tiddependi fuqha tuża DCQL biex titlob biss l-attributi meħtieġa, u tgħid espliċitament li dan jappoġġja l-minimizzazzjoni tad-dejta u l-kunsens tad-detentur billi jistruttura t-talba minflok ittratta l-kredenzjal bħala unità waħda. L-AAMVA iżżid li l-applikazzjoni għandha turi b’mod ċar liema dejta ntalbet u jekk il-verifikatur beħsiebhom iżżomm l-informazzjoni.

3. Impjegaturi: Kategorija ta’ Verifikatur, Mhux Ftuħ għall-Identità Sħiħa

Il-ħarsa ġenerali tal-W3C tuża s-sistema diġitali ta’ impjegatur li tiċċekkja grad universitarju bħala eżempju ta’ verifikatur. Dan ifakkarna li l-verifikazzjoni mill-impjegatur hija diġà mudell rikonoxxut fl-ekosistemi ta’ kredenzjali.

Impjegatur jew operatur tal-flotta jista’ leġittimament ikun jeħtieġ ikun jaf:

  • Jekk ħaddiem huwiex attwalment intitolat li jsuq ċerti kategoriji ta’ vetturi
  • Jekk jeżistux restrizzjonijiet ewlenin
  • Jekk l-intitolament jibqax validu

Din hija ħtieġa kummerċjali reali. Iżda ma tiġġustifikax awtomatikament aċċess permanenti għall-kredenzjal kollu tas-sewqan, id-dejta sħiħa tal-identità, jew fluss kontinwu ta’ preżentazzjonijiet ripetuti.

NIST iwissi li t-trażmissjoni frekwenti ta’ identifikatur riutilizzabbli u l-ikkondizzjonar tal-utenti biex jippreżentaw ripetutament kredenzjal li jġorr l-identità hija mhux mixtieqa, u jgħid li l-awtentikazzjoni ta’ kuljum għandha tibbaża fuq teknoloġiji ddisinjati għall-awtentikazzjoni, bħal passkeys. NIST jippreferi l-awtentikazzjoni lokali tal-apparat fuq il-qbil bijometriku fuq is-server għax jippreserva aħjar il-privatezza.

IDP futur m’għandux isir bażż ta’ aċċess għall-post tax-xogħol.

Għall-użu tal-impjegatur u l-flotta, il-mudell it-tajjeb huwa ġeneralment:

  • Verifika tal-intitolament relevanti għax-xogħol
  • Forsi attestazzjoni perjodika ta’ konformità
  • Forsi claim li d-detentur jibqa’ validu għal kategoriji speċifikati
  • Iżda mhux trasferiment awtomatiku tad-dejta kollha tal-liċenzja kull darba li l-impjegat jidħol f’sistema jew jibda turnu

Il-konformità tal-flotta hija kategorija separata ta’ parti li tiddependi fuqha, b’użu maħsub separat, u profil ta’ divulgazzjoni separat.

4. Assiguraturi: It-Talbiet Mhumiex Permess għal Viżibbiltà Kontinwa

Il-każ tal-assigurazzjoni huwa spiss reali. Fil-materjal tal-użu tal-mDL tal-UE, l-assiguraturi jidhru indirettament fix-xenarju tal-kiri: kumpaniji tal-assigurazzjoni jeħtieġu mill-kumpaniji tal-kiri tal-karozzi li jiċċekkjaw jekk il-persuna li tikri l-karozza għandhiex id-dritt li ssuq. L-assigurazzjoni diġà tinfluwenza l-fluss tal-verifikazzjoni tas-sewqan.

Iżda dan ma jfissirx li assiguratur għandu jirċievi l-istess dejta bħall-pulizija, jew dritt permanenti li jaċċessa l-kredenzjal.

IDP futur għandu jittratta l-assiguraturi bħala kategorija separata ta’ verifikatur b’użi maħsuba separati:

  • Sottoskrivenza
  • Verifikazzjoni tar-riskju tal-kiri
  • Ġestjoni ta’ talbiet wara t-telf
  • Rieżami tal-frodi

Dawk mhumiex l-istess skop. Taħt il-prinċipji tal-UE dwar il-protezzjoni tad-dejta, id-dejta personali għandha tinġabar għal skopijiet speċifikati u limitata għal dak li huwa meħtieġ u proporzjonat għal dak l-iskop. Il-gwida VC tal-W3C tasal għall-istess konklużjoni teknikament: il-verifikaturi għandhom jitolbu biss dak li huwa strettament meħtieġ.

Eżempji leġittimi, speċifiċi għall-avveniment:

  • Prova li l-liċenzja kienet valida fil-mument rilevanti
  • Prova tal-intitolament tal-vettura rilevanti
  • Prova tar-rabta tal-identità fejn meħtieġa għal talba
  • Divulgazzjoni speċifika għat-talba

Mhux permess b’mod awtomatiku:

  • Aċċess persistenti għall-kredenzjal sottostanti
  • Verifikazzjoni ġenerika ripetuta kull darba li l-klijent jinteraġixxi mal-assiguratur
  • Użu tal-kredenzjal tas-sewqan bħala token ta’ login
  • Ġbir ta’ attributi mhux relatati

Kredenzjal tas-sewqan mhix abbonament ta’ monitoraġġ. U m’għandhiex tispiċċa tkun hekk mingħajr ma wieħed jinduna.

Għaliex l-Intermedjarji Għandhom Ikunu Viżibbli

Is-swieq reali jinvolvu intermedjarji. Pjattaformi tal-kiri, fornituri tal-flotta, sistemi tar-riżorsi umani tal-impjegatur, u proċessuri ta’ talbiet tal-assigurazzjoni spiss jaġixxu permezz ta’ partijiet terzi.

L-arkitettura EUDI tittratta dan billi:

  • Tittratta l-intermedjarji bħala partijiet li jiddependu fuqhom
  • Teħtieġ minnhom li jirreġistraw
  • Teħtieġ li l-attributi mitluba għall-parti li tiddependi fuqha bl-intermedjarji jkunu rreġistrati
  • Turi kemm l-intermedjarju kif ukoll il-parti finali li tiddependi fuqha lill-utent
  • Tipprojbixxi lill-intermedjarji milli jaħżnu dejta dwar il-kontenut tat-tranżazzjoni

IDP futur m’għandu qatt jippermetti mudell fejn l-utent jemmen li qed jiddivulga lill-kumpanija tal-kiri, iżda fir-realtà qed jiddivulga lil broker ta’ verifikazzjoni inviżibbli, proċessur ta’ analitiċi, u katina ta’ fornituri tat-talbiet.

L-ETSI jgħin hawn. Il-mudell taċ-ċertifikat tal-parti li tiddependi fuq il-wallet tiegħu jinkludi URIs ta’ appoġġ, użu maħsub, URIs tar-reġistru, u metadata tal-awtorità superviżorja. Dan huwa t-tip ta’ infrastruttura li taqra l-magna meħtieġa biex l-utenti jifhmu min huwa realment fl-aħħar tat-talba u fejn imorru meta jridu tħassir jew korrezzjoni.

Iż-Żamma Hija Parti mill-Kontroll tal-Aċċess

Ħafna diskussjonijiet dwar id-divulgazzjoni selettiva jintemmu kmieni wisq. Jiffokaw fuq dak li jiġi ddivulgat. Ma jiffokawx biżżejjed fuq kemm jibqa’ wara.

Il-gwida attwali diġà qed tikkonverġi:

  • AAMVA: il-wallet għandu jgħarraf b’mod ċar lid-detentur liema dejta ntalbet u jekk il-verifikatur beħsiebhomx iżommu l-informazzjoni; il-partijiet interessati m’għandhomx isegwu d-detenturi jew l-użu tal-mDL ħlief fejn meħtieġ mil-liġi
  • W3C: is-softwer tad-detentur għandu jipprovdi logs tal-informazzjoni kondividiża mal-verifikaturi, sabiex jistgħu jiġu identifikati talbiet eċċessivi
  • EUDI: l-utenti għandhom ikunu jistgħu jaċċessaw logs tat-tranżazzjonijiet, jirrappurtaw talbiet suspettużi, u jitolbu tħassir

Il-klassi ta’ żamma għandha tkun parti mill-politika ta’ divulgazzjoni nnifisha:

  • Pulizija fit-triq: l-ebda żamma b’mod awtomatiku lil hinn mir-rekord operazzjonali legali
  • Pre-check tal-kiri: rekord tat-tranżazzjoni marbut mal-booking, mhux kopja tal-identità riutilizzabbli
  • Konformità tal-flotta tal-impjegatur: rekord ta’ konformità jew riżultat ta’ attestazzjoni, mhux dejta grezza tal-kredenzjal
  • Talba tal-assiguratur: rekord tat-talba limitat għat-talba, mhux aċċess permanenti

IDP futur li jinjora ż-żamma huwa biss parzjalment li jippreserva l-privatezza.

Dak li l-Wallet Għandu Realment Jiddeċiedi

Kieku kellu nnaqqas dan l-artikolu kollu għal regola ta’ implimentazzjoni waħda, din tkun:

Il-wallet m’għandux iwieġeb “Nista’ nippreżenta din il-kredenzjal?” Għandu jwieġeb “Nista’ nippreżenta dan is-sett ta’ claims lil dan il-verifikatur awtentikat, għal dan l-użu maħsub, f’dan il-kuntest, taħt din il-klassi ta’ żamma?”

Dik id-deċiżjoni għandha tiġi mmaniġġjata minn tal-anqas dawn l-inputs:

  • Identità tal-verifikatur
  • Kategorija tal-verifikatur
  • Użu maħsub
  • Kamp ta’ attributi rreġistrat
  • Politika ta’ divulgazzjoni mill-emittent, jekk preżenti
  • Ambjent (fit-triq, ġbir, mill-bogħod, flotta, talba)
  • Approvazzjoni tad-detentur
  • Politika ta’ żamma applikabbli

L-istandards diġà fihom ħafna mill-mekkaniżmi għal dan: divulgazzjoni selettiva, awtentikazzjoni tal-parti li tiddependi fuqha, użu maħsub irreġistrat, ċertifikati ta’ aċċess, valutazzjoni tal-politika ta’ divulgazzjoni, u talbiet marbuta mal-iskop. Dak li għadu nieqes huwa d-dixxiplina li nittrataw dawk il-biċċiet bħala arkitettura ta’ divulgazzjoni koerenti waħda.

L-Argument Ewlieni

L-IDP futur m’għandux jistaqsi jekk id-dejta tistax tiġi ddivulgata. Għandu jistaqsi:

  • Min qed jistaqsi?
  • Għal liema skop?
  • Taħt liema awtorità?
  • F’liema kuntest?
  • B’liema konsegwenzi ta’ żamma?

Il-pulizija, il-bankek tal-kiri, l-impjegaturi, u l-assiguraturi mhumiex erba’ logos fl-aħħar ta’ talba. Huma erba’ mudelli ta’ riskju differenti, erba’ kuntesti legali differenti, erba’ raġunijiet differenti biex jistaqsu — u għandhom jipproduċu erba’ settijiet ta’ divulgazzjoni differenti.

Dan mhux kumplessità mhux meħtieġa. Dan huwa x’jidhru kredenzjali moderni tas-sewqan meta jieqfu jittrattaw kull verifikatur bħala l-istess verifikatur.

Apply
Please type your email in the field below and click "Subscribe"
Subscribe and get full instructions about the obtaining and using of International Driving License, as well as advice for drivers abroad