2017 Mobila metoder för inloggning VÅRD OCH OMSORG SVENSK E-IDENTITET
Ordlista IdP = Den som står för identiteten. Exempelvis en kommun när det gäller deras AD-konton (nätverkskonton). Mobilt SITHS SITHS-inloggning med Tactivo-skal Passar bra för de som delar telefoner/surfplattor Fungerar bäst för ios En nationellt betrodd identitet och metod för inloggning Kan upplevas som dyrt och krångligt med kort till alla Kräver Tactivoskal Oklanderlig säkerhetslösning Klartext: Passar för de som har SITHS-kort och vill bibehålla mycket hög säkerhet även vid användning av mobila enheter. Användarna använder ios-devicer och metoden passar utmärkt om flera ska dela på samma utrustning. Ska man vara mobil med en ios- eller Androidenhet och vill logga in till nationella tjänster med SITHS så är Mobilt SITHS den enda lösningen. Sök på Mobilt SITHS på Youtube för demo. VårdID Som Mobilt BankID men SITHS-inloggning SITHS-kort (HCC) knyts till appen av användaren Komplett metod för säker inloggning Endast PIN-kod eller Touch-ID vid inloggning Klarar appväxling så användaren inte behöver växla appar själv under inloggning Fungerar för ios (inom kort för Android och vid behov Windows) Kräver 1-1 (funktion för delade telefoner/plattor kommer) Inget skal eller kortläsare behövs Kontroll av det ursprungliga SITHS-certifikatet vid varje inloggning Ej nationellt betrodd så nationella system kan inte loggas in till Klartext: Passar för de som vill ha SITHS-kort till alla personal men vill/kan inte använda SITHS-kort när mobila enheter ska användas. Duger fint för de som inte ska in i nationella system (ej betrodd nationellt). Kombineras med Mobilt SITHS för legitimerad personal om de ska jobba mobilt mot nationella tjänster. Sök på VårdID på Youtube för demo. 1 (4)
IDappen Som Mobilt BankID men för företag/kommuner etc AD-konton (nätverkskonton) knyts till appen av användaren Komplett metod för säker inloggning Endast PIN-kod eller Touch-ID vid inloggning Klarar appväxling så användaren inte behöver växla appar själv under inloggning Fungerar för ios (inom kort för Android och vid behov Windows) Kräver 1-1 (ej delade devicer) Klartext: Passar för de som vill ha en mycket enkel men säker metod och där alla har en egen telefon eller surfplatta. Duger fint för de som inte ska in i nationella system (ej betrodd nationellt). Kombineras med Mobilt SITHS för legitimerad personal om de ska jobba mobilt mot nationella tjänster. 1. Användaren laddar ner appen och väljer PIN-kod 2. Användaren loggar in med sitt AD-konto inne i appen 3. AD-kontot knyts till appen via ett certifikat 4. IDappen väljs som metod för inloggning till Treserva 5. IDAppen startar upp och PIN-kod (touch-id) anges Sök på IDappen på Youtube för demo. Engångskodsdosa Utgör den andra faktorn som komplement till användarnamn och lösenord AD-konton (nätverkskonton) knyts till engångskodsdosan av användaren Komplett metod för säker inloggning i kombination med AD-konton Användarnamn, lösenord plus engångskodsdosa används vid varje inloggning Helt plattformsoberoende. Fungerar på alla OS och devicer. Dosor finns från ca 129 kr/st (valfri OATH-tokens) Fungerar vid delade telefoner och surfplattor Glömd engångskodsdosa kan enkelt ersättas av ny om behörig administratör finns tillgänglig Klartext: Lite bökigt att behöva mata in både användarnamn, lösenord och engångskod vid inloggning men å andra sidan är den helt plattformsoberoende, fungerar vid delade devicer, helt fri från avancerad teknik, en billig token och kan kopplas till kundens egna AD-konton. Dosan är liten och hängs på nyckelringen. Duger fint för de som inte ska in i nationella system (ej betrodd nationellt). Kombineras med Mobilt SITHS för legitimerad personal om de ska jobba mobilt mot nationella tjänster. 2 (4)
1. Användaren loggar in med sitt AD-konto via speciell länk 2. Användaren anger en engångskod från dosan 3. AD-konto och dosan knyts till varandra i databas 4. Användaren väljer Inloggning med engångskodsdosa som metod förinloggning till Treserva 5. Användarnamn, lösenord och en kod från engångskodsdosan anges Sök på Koppling av OATH-dosa och Inloggning med OATH-dosa på Youtube för demo. YubiKey Neo Utgör den andra faktorn som komplement till användarnamn och lösenord. Använder NFC men den genererar en engångskod som verifieras. Dvs en säker lösning för användning av NFC. AD-konton (nätverkskonton) knyts till YubiKeyn av användaren Komplett metod för säker inloggning i kombination med AD-konton Användarnamn, lösenord plus YubiKey Neo används vid varje inloggning Kräver NFC-stöd på devicen vilket gör att Android är bäst lämpat operativ YubiKey Neo kan beställas av Svensk e-identitet. Ca pris 449 kr exklusive moms (januari 2017) Fungerar vid delade telefoner och surfplattor Glömd YubiKey Neo kan enkelt ersättas av ny om behörig administratör finns tillgänglig Klartext: En säker token som fungerar lika bra för datorn som för den mobila enheten förutsatt att den stödjer NFC. Kräver inmatning av användarnamn och lösenord men det gör samtidigt att den fungerar bra i miljöer där man delar telefon/surfplattor. Helt fri från avancerad teknik, Kan kopplas till kundens egna AD-konton. I jämförelse med OATH-engångskodsdosa så behöver användaren inte mata in någon kod. YubiKeyn är liten och hängs på nyckelringen. Duger fint för de som inte ska in i nationella system (ej betrodd nationellt). Kombineras med Mobilt SITHS för legitimerad personal om de ska jobba mobilt mot nationella tjänster. 1. Användaren loggar in med sitt AD-konto via speciell länk 2. Användaren lägger sin YubiKey Neo mot telefonen 3. AD-konto och dosan knyts till varandra i databas 4. Användaren väljer Inloggning med YubiKey Neo som metod för inloggning till Treserva 5. Användarnamn, lösenord och YubiKey Neo används 3 (4)
Övriga metoder Alla metoderna fungerar via den integration som redan finns mellan Treserva och Svensk e-identitet Engångskod via sms En klassiker som någon vill använda den metoden Efos Nästa generation SITHS. BankID Finns i portföljen om någon vill använda det. Sambi Inte aktuellt nu men det kommer längre fram Rfid Inte säkert nog Mobilt SITHS, annan enhet Dvs inloggning till Treserva på datorn med Mobilt SITHS, jmfr Mobilt BankID för inloggning till tjänst på dator Mobilt SITHS, via dator Logga in med SITHS via datorn och flytta inloggningen till den mobila devicen. Passar bara inne på sjukhus, inom vårdboenden etc då användaren behöver tillgång till dator 4 (4)