Teknisk guide för brevlådeoperatörer. Annika Melin 2015-03-10 Version: 1.1

Relevanta dokument
Teknisk guide för brevlådeoperatörer

Teknisk guide för myndigheter

Teknisk guide för brevlådeoperatörer

Mina meddelanden Förmedling av elektronisk post för myndigheter i Sverige

Mina meddelanden Förmedling av elektronisk post för myndigheter i Sverige

Tjänstespecifikation. Mina meddelanden. Jakob Bäckström Version: 1.0

Alternativ för implementation

Tjänstespecifikation. Mina meddelanden. Gäller från december 2015

Informationsmodell. Mina meddelanden. Gäller från juni Version 2.0

Tjänstespecifikation. Mina meddelanden. Gäller från februari 2017

Koncept och infrastruktur

Begreppsmodell. Mina meddelanden

Mina meddelanden. En tjänst för säker digital post från myndigheter och kommuner

Mina meddelanden. säker digital post från myndigheter och kommuner

Användarvillkor Mina meddelanden

Avisering av förändringar i tjänstekontrakt för Mina Meddelanden

Mina meddelanden för företag. säker digital post från myndigheter och kommuner

Mina meddelanden. säker digital post från myndigheter och kommuner

Innehåll. Om uppdraget Om Mina meddelanden Anslutning Hur fungerar det? Tillgängligt stöd Vad händer nu? Frågor

Begreppsmodell < Version Sida: 1 (26) Verksamhetens krav. Begreppsmodell. Version 3.2

Mina meddelanden för företag. En tjänst för säker digital post från myndigheter och kommuner

Mina meddelanden säker digital post från myndigheter och kommuner

Allmänna villkor. för Mina meddelanden. Bilaga 4 Servicenivåer (SLA) version 1.0 (Gäller fr.o.m )

Anslutning till Mina meddelanden

Mina meddelanden. Koncept och infrastruktur för säker myndighetsgemensam e-kommunikation till privatpersoner och företag

Bilaga A Allmänna villkor

Bilaga A Allmänna villkor

Bilaga A Allmänna villkor

Mina Meddelanden säker digital post Från vision till verkstad

Regelverk. Infrastrukturen för vidareförmedling av grundläggande uppgifter om företag. Bilaga A. Tekniska ramverk. Version: 1.0

Regelverk. Infrastrukturen för vidareförmedling av grundläggande uppgifter om företag. Bilaga A. Tekniska ramverk. Version: 3.0

Specifikation över mätning och rapportering

Digimail användarvillkor

Beslutsunderlag Anslutning Mina meddelanden

Extern kommunikationsstrategi

Självbetjäning för arbetsgivare. Användarhandledning Kom igång med Arbetsgivartjänsten Behörighetsadministration

Praktisk hantering av certifikat

Skuldutdrag. Funktionell beskrivning av tjänsten med elektronisk överföring Utgåva 2.3

Lotta Ruderfors. Sambruk 2004 Jönköpings kommun. Projektkoordinator. Projektledare Metodansvarig processer Teamledare

Remissvar angående slutbetänkandet Reboot omstart för den digitala förvaltningen, SOU 2017:114

Praktisk hantering av certifikat

Medborgare Äldreomsorgen i Södertälje kommun. Copyright Mina vårdkontakter

Gemensamma funktioner och tjänster!

Självbetjäning för arbetsgivare. Användarhandledning Arbetsgivartjänsten Lämna uppgifter

Anslutning Mina meddelanden

Svar på regeringsuppdrag

Användarmanual Outlook-plugin för Mina meddelanden

Digital inlämning av årsredovisningar

Anslutning Mina meddelanden

Att ansluta till Mina meddelanden Översikt

CCS Healthcare AB är personuppgiftsansvarig för behandlingen av dina personuppgifter.

E-legitimationer. Jonas Wiman. LKDATA Linköpings Kommun.

E-legitimationsdagen dag 2. En översikt av eidas-arkitekturen och E-legitimationsnämndens erbjudande

Mina meddelanden Stöddokumentation. Där du vill ha den När du vill ha den

SOLHEMSSKOLAN. Vårdnadshavare inloggning i Stockholms Skolwebb

Filleveranser till VINN och KRITA

På regeringens uppdrag i samverkan med e-delegationen

Tekniskt ramverk för Svensk e- legitimation

Manual. Patient. version 3.50

Federerad åtkomst Information om åtkomst till Apotekens Services tjänster inom ramen för en identitetsfederation.

Att ansluta till Mina meddelanden En översikt

Användarhandledning DORUM

2 Pappersfullmakter/Skannade fullmakter

E-tjänst över näringsidkare

Information om RDT (den rikstäckande databasen för trafikföreskrifter) och instruktion för användningen

Vad händer med översynen av Svensk e-elegitimation?

XML-produkter. -Registret över verkliga huvudmän (RVH) Teknisk handledning för webbtjänst mot RVH (Web Services) Datum: Version: 1.

Säker digital kommunikation och Mina meddelanden Så hänger det ihop!

Riktlinjer och avtal för elektroniska utskick via nyhetsbrevtjänst SCUF- regioner

Betänkandet Uppgiftslämnarservice för företagen (SOU 2015:33)

Råd för systembeskrivning

Detta dokument beskriver identifierade konsekvenser av att införa föreslagen infrastruktur för säker elektronisk myndighetspost.

På regeringens uppdrag i samverkan med E-delegationen

Anslutningsavtal. inom Identitetsfederationen för offentlig sektor. för Leverantör av eid-tjänst

Manual Ledningskollen i mobilen

Dessa riktlinjer utgör en del av kommunens Informations- och kommunikationsstrategi samt kommunens e-poststrategi och fastställs av Kommunstyrelsen.

Instruktion för att kunna använda Säkerhetstjänsternas administrationsgränssnitt

Allmänna villkor för infrastrukturen Mina meddelanden

Vägledning för kanalstrategi

Posthantering och annan överföring av sekretessbelagd och integritetskänslig information

Introduktion till eidas. Dnr: /

Webbstöd till leverantörer för

DOCUMENT MANAGER FI/ NO/ SE

Ändamål Kategorier av uppgifter Laglig grund Hantering av en förfrågan om värderingsuppdrag

Fakturaportalen Axfood Administrationsgränssnittet

I samband med att du som säljare anlitar 3ETAGE för att förmedla en bostad behandlar vi dina personuppgifter enligt nedan.

Integrationsmöjligheter till Quality ID

Mina meddelanden. SKRIVELSE Ärendenr: NV

Ny funktionalitet för Finansinspektionens offentliggörande av prospekt

Kommittédirektiv. Effektiv styrning av nationella digitala tjänster i en samverkande förvaltning (N 2016:01) Dir. 2016:39

DP7 Kompletterande information

Allmänna villkor för infrastrukturen Mina meddelanden

Förstudie kring förutsättningar för införande av Mina meddelanden

E-legitimationsutredningen SOU 2010:104

Testa ditt SITHS-kort

E-legitimationsdagen. Metadata Underskriftstjänst Praktisk implementering och demo. Stefan Santesson

Mina Meddelanden Digital myndighetspost Uppsala kommun Förstudierapport

Rapport Anslutning till Mina meddelanden

INTEGRITETSPOLICY LISENSTEDT FASTIGHETSFÖRMEDLING

Styrning Mina meddelanden. Inger Greve

Transkript:

Teknisk guide för brevlådeoperatörer Annika Melin 2015-03-10

Sida 1 av 21 Innehållsförteckning Inledning... 2 1 Dokumentinformation... 3 Syfte... 3 1.2 Avgränsningar... 3 1.3 Målgrupp... 3 1.4 Begrepp och definitioner... 3 1.5 Referenser... 4 2 Koncept och infrastruktur... 5 3 Förhållande mellan aktörer... 6 3.1 Avsändaransvar... 7 3.2 Infrastrukturansvarig... 7 3.3 Brevlådeoperatör... 7 4 Tjänsteöversikt... 9 4.1 Recipient... 9 4.2 Authority... 9 4.3 Service... 9 5 Sekvensdiagram... 10 5.1 Registrera profil profil saknas... 10 5.2 Registrera profil profil finns... 11 5.3 Byte av brevlåda... 11 5.4 Avregistrera profil... 12 5.5 Uppdatera mottagningsregler... 13 5.6 Ta emot försändelse av skyddsklass 3... 14 5.7 Ta emot försändelse av skyddsklass 1... 15 6 Utformning av meddelande och försändelse... 16 6.1 Meddelanden av skyddsklass 3... 16 6.2 Försändelse av skyddsklass 3... 17 6.3 Signerad försändelse... 17 6.4 Förseglad försändelse... 18 6.5 Meddelande av skyddsklass 1... 18 6.6 Försändelse av skyddsklass 1... 18 7 Ytterligare stöd... 20 8 Dokumentadministration... 21 8.1 Revisionshistorik... 21 8.2 Dokumentansvarig... 21

Sida 2 av 21 Inledning Mina meddelanden är en myndighetsgemensam tjänst som gör det möjligt för privatpersoner och företag att få sin myndighetspost digitalt istället för som papperspost. För att kunna ta emot sin myndighetspost digitalt behöver privatpersoner och företag registrera sig för Mina meddelanden och skaffa sig en digital brevlåda hos en brevlådeoperatör. Registreringen görs via minameddelanden.se. Infrastrukturansvarig håller ett register över vilka privatpersoner och företag som är registrerade brevlådeinnehavare. Registret innehåller även de myndigheter, förmedlare och brevlådeoperatörer som är anslutna till Mina meddelanden. Den avsändande myndigheten skapar meddelanden och lämnar dessa för förmedling. Förmedlingstjänsten kan finnas hos myndigheten själv eller hos en extern tjänsteleverantör. Via förmedlingstjänsten levereras meddelanden i sin tur till aktuell brevlådeoperatör. I denna guide beskrivs Mina meddelandens koncept, infrastruktur och de aktörer som här verkar. Infrastrukturansvarig har implementerat ett standardiserat gränssnitt som brevlådeoperatören anropar. Även brevlådeoperatörer implementerar ett standardiserat gränssnitt som förmedlingstjänsten anropar. I tjänsteöversikten beskrivs aktuella tjänster i infrastrukturen. I sekvensdiagrammen framgår de operationer som används för att anropa dessa. I guiden framgår på en högre nivå hur ett meddelande är utformat; vilka attribut det består av och vad attributen syftar till. I Tekniska tjänstekontrakt API [1] finns detaljerad information om tjänster, operationer och attribut. Den ska ses om ett uppslagsverk som kompletterar den tekniska guiden på en mer detaljerad nivå. Efter att ha läst guiden ska man ha en övergripande förståelse för Mina meddelanden som koncept och en introduktion till hur den tekniska lösningen ska implementeras.

Sida 3 av 21 1 Dokumentinformation Syfte Att underlätta den tekniska anslutningen till Mina meddelanden. För att göra det behövs en övergripande förståelse för infrastrukturen och de som agerar i den samt information om tjänster och operationer. 1.2 Avgränsningar Den tekniska guiden beskriver infrastrukturen och lösningen utifrån brevlådeoperatörens perspektiv. Beskrivning av infrastrukturansvarig, avsändande myndighet och förmedlingstjänst samt de tjänster och operationer som tas upp begränsar sig därmed till att handla om det som är relevant för brevlådeoperatören. Guiden hänvisar till andra dokument för mer detaljerad information kring exempelvis begrepp, villkor, tjänster och operationer. 1.3 Målgrupp Guiden vänder sig till arkitekter och utvecklare hos en anslutande brevlådeoperatör. 1.4 Begrepp och definitioner Det kan förekomma diskrepans vad gäller begrepp i detta dokument mot andra publicerade dokument. Begrepp Myndighet Avsändande myndighet Infrastrukturansvarig Förklaring Här menas verksamhet i offentlig regi, d.v.s. statlig, kommunal och landstingsverksamhet. Avsändare av meddelanden i Mina meddelanden. Håller register över de privatpersoner och företag som är registrerade hos Mina meddelanden samt information om vilka myndigheter de accepterar digitala utskick från samt hos vilken brevlådeoperatör de har sin digitala brevlåda. Även godkända anslutna myndigheter, förmedlare och brevlådeoperatörer lagras i registret. Även ansvarig för att förvalta och utveckla infrastrukturen och dess regelverk, hantera anslutningar och säkerställa att anslutna aktörer följer regelverken. Brevlådeoperatör Brevlådeinnehavare Förmedlingstjänst Tillhandahåller digitala brevlådor som erbjuder tjänsten Mina meddelanden. Privatpersoner eller företag som har en digital brevlåda och är registrerade för Mina meddelanden. Den tjänst som förmedlar meddelanden från den avsändande myndigheten till brevlådeoperatörer, kan finnas internt hos myndigheten eller externt hos en tjänsteleverantör.

Sida 4 av 21 Meddelande av skyddsklass 3 (f.d. säkert meddelande) Meddelande av skyddsklass 1 (f.d. enkelt meddelande) Försändelse Signerad försändelse Förseglad försändelse Försändelse av skyddsklass 3 (f.d. säker försändelse) Försändelse av skyddsklass 1 (f.d. enkel försändelse) Kan innehålla känsliga uppgifter och bilagor och skickas bara till brevlådeinnehavarens digitala brevlåda. Innehåller icke känsliga uppgifter och skickas till den digitala brevlådan och eventuellt till de kontaktuppgifter (e-post och sms) brevlådeinnehavaren har angett hos brevlådeoperatören. Består av ett eller flera meddelanden till en eller flera mottagare, paketeras av den avsändande myndigheten och packas upp hos brevlådeoperatören. En försändelse av skyddsklass 3 signeras av den avsändande myndigheten innan den skickas till förmedlaren. En försändelse av skyddsklass 3 signeras, i det här fallet kallat förseglas, av förmedlaren innan den förmedlas till brevlådeoperatören. Signeras av avsändande myndighet och förseglas av förmedlaren. Signeras och förseglas inte. 1.5 Referenser Ref. Dokumenttitel Utgivare Adress/Publikationsplats Ref. [1] Tekniska tjänstekontrakt Mina meddelanden http://minameddelanden.se/tekn API iskatjanstekontrakt/ Ref. [2] Begreppsmodell Mina meddelanden http://minameddelanden.se/begr eppsmodell/ Ref. [3] Villkor för Mina meddelanden Mina meddelanden http://minameddelanden.se/mm/ villkor.html

Sida 5 av 21 2 Koncept och infrastruktur Mina meddelanden är en myndighetsgemensam tjänst som gör att privatpersoner och företag kan få sin myndighetspost digitalt istället för som papperspost. Alla som är folkbokförda i Sverige och har e-legitimation kan registrera sig för Mina meddelanden och få en digital brevlåda via minameddelanden.se. Figur 1 ger en förenklad bild av infrastrukturen för Mina meddelanden. Infrastrukturen består av, förutom den ansvariga för infrastrukturen, avsändande myndigheter, förmedlare och brevlådeoperatörer. Figur 1. Mina meddelandens koncept och infrastruktur Den avsändande myndigheten skapar meddelanden och lämnar dessa till förmedlaren där förmedlingstjänsten finns. Förmedlingstjänsten kan finnas internt hos myndigheten själv eller externt hos en tjänsteleverantör som sköter förmedling av meddelanden på uppdrag av myndigheten. Tjänsteleverantören kan vara en annan myndighet eller en privat aktör. Efter att förmedlingstjänsten tagit emot meddelanden förmedlas de till aktuell brevlådeoperatör. Hos brevlådeoperatören har privatpersoner och företag sin digitala brevlåda. Skatteverket ansvarar för Mina meddelandens infrastruktur och för förmedlingsadressregistret. I registret lagras de privatpersoner och företag som är registrerade för Mina meddelanden samt information om hos vilken brevlådeoperatör de har sin digitala brevlåda. Registret lagrar även de myndigheter, förmedlare och brevlådeoperatörer som är anslutna till Mina meddelanden. Privatpersoner och företag kan välja från vilka myndigheter de vill ta emot sin myndighetspost digitalt. Informationen om vilka myndigheter en brevlådeinnehavare accepterar digitalt utskick från lagras i ett register hos infrastrukturansvarig. Även detta kontrolleras av myndigheten eller förmedlaren innan ett meddelande kan skickas digitalt.

Sida 6 av 21 3 Förhållande mellan aktörer I Mina meddelanden samverkar flera olika aktörer. De aktörer som verkar i Mina meddelanden är: avsändande myndighet, eventuell tjänsteleverantör, brevlådeoperatör, infrastrukturansvarig och brevlådeinnehavare, se Figur 2. Figur 2. Aktörer i Mina meddelanden Den avsändande myndigheten är avsändare av försändelser. Väljer myndigheten att lägga förmedlingstjänsten externt anlitar den en tjänsteleverantör som agerar under myndighetens avsändaransvar. Infrastrukturansvarig sköter förmedlingsadressregistret, FaR, som lagrar de privatpersoner och företag som är registrerade för Mina meddelanden. I FaR finns även information om hos vilken brevlådeoperatör brevlådeinnehavaren har sin digitala brevlåda, samt vilka myndigheter, förmedlare och brevlådeoperatörer som är anslutna till Mina meddelanden. Brevlådeoperatören tillhandahåller digitala brevlådor, som privatpersoner och företag skaffar sig för att registrera en profil för Mina meddelanden. De väljer själva hos vilken brevlådeoperatör de vill ha sin digitala brevlåda. Brevlådeinnehavaren kan vara en privatperson eller ett företag. Privatpersonen eller företagsrepresentanten måste vara folkbokförd i Sverige och ha e-legitimation för att registrera sig för Mina meddelanden. Säker inloggning används senare för att kunna läsa de digitala meddelandena av skyddsklass 3. Ett meddelande kan vara av antingen skyddsklass 1 eller av skyddsklass 3 idag. Ett meddelande av skyddsklass 3 kan innehålla känsliga uppgifter och bilagor och skickas bara till brevlådeinnehavarens digitala brevlåda. Ett meddelande av skyddsklass 1 skickas till den digitala brevlådan och eventuellt till de kontaktuppgifter (e-post och sms) som brevlådeinnehavaren har angett hos brevlådeoperatören, om brevlådeoperatören erbjuder den möjligheten. Att bestämma ett meddelandes skyddsklass görs av den avsändande myndigheten. En försändelse består av ett eller flera meddelande till en eller flera mottagare. Försändelser paketers av den

Sida 7 av 21 avsändande myndigheten och packas upp hos brevlådeoperatören för leverans till brevlådeinnehavaren. I Begreppsmodellen [2] finns mer information om de aktörer som verkar i Mina meddelanden. 3.1 Avsändaransvar Den avsändande myndigheten har avsändaransvaret och kan välja att lägga förmedlingstjänsten internt eller externt. Ligger förmedlingstjänsten externt har myndigheten använt sig av en tjänsteleverantör för förmedling av försändelser. Den avsändande myndigheten är avsändare av försändelser som distribueras av förmedlingstjänsten till brevlådeoperatören. I avsändaransvaret ingår att Skapa försändelser Signera och försegla försändelser av skyddsklass 3, då brevlådeoperatören endast accepterar förseglade försändelser av skyddsklass 3 Förmedla försändelser till brevlådeoperatör Förmedlingsadressregistret anropar brevlådeoperatören för att förmedla försändelser. 3.2 Infrastrukturansvarig Infrastrukturansvarig håller förmedlingsadressregistret, FaR, som är ett register som innehåller de privatpersoner och företag som registrerat sig för tjänsten Mina meddelanden, samt information om hos vilken brevlådeoperatör brevlådeinnehavaren har sin digitala brevlåda. Infrastrukturansvarig håller även ett register med information om från vilka myndigheter en brevlådeinnehavare accepterar att ta emot digitala utskick från. Infrastrukturansvarig anropas av brevlådeoperatören för att: Registrera och avregistrera profil, när en privatperson eller ett företag registrerar eller avregistrerar sig för tjänsten Mina meddelanden i brevlådan Uppdatera mottagningsregler, vilka myndigheter en brevlådeinnehavare accepterar digitala utskick från 3.3 Brevlådeoperatör För att kunna ta emot digitala meddelanden från myndigheter behöver mottagaren en digital brevlåda hos vald brevlådeoperatör och vara registrerad för Mina meddelanden. Registrering (och avregistrering) för tjänsten Mina meddelanden görs av brevlådeinnehavaren i brevlådan. Information om vilka privatpersoner och företag som är registrerade för tjänsten lagras i förmedlingsadressregistret. Brevlådeinnehavaren väljer från vilka myndigheter den vill ta emot digitala utskick från i sin digitala brevlåda. Mottagningsreglerna lagras däremot hos infrastrukturansvarig. En brevlådeoperatör kan om de vill erbjuda brevlådeinnehavare att registrera sina kontaktuppgifter, som då lagras hos brevlådeoperatören. Med hjälp av kontaktuppgifter kan meddelanden av skyddsklass 1 även skickas direkt till mottagarens kontaktuppgifter (e-post och sms). Brevlådeoperatören Hanterar registrering och avregistrering av profil för Mina meddelanden på uppdrag av brevlådeinnehavaren, där profil registreras och avregistreras i FaR Hanterar mottagningsregler som brevlådeinnehavaren ställer in, vilka lagras i FaR Tar emot försändelser, kontrollerar ev. försegling (om försändelsen är av skyddsklass 3), packar upp och leverarar meddelanden till mottagaren

Sida 8 av 21 Eventuellt lagra kontaktuppgifter, om brevlådeoperatören väljer att erbjuda den möjligheten Mer om vilka krav som ställs på brevlådeoperatörer finns att läsa i Villkor [3] för Mina meddelanden.

Sida 9 av 21 4 Tjänsteöversikt Här introduceras de tjänster som infrastrukturansvarig har implementerat och den tjänst som brevlådeoperatörer implementerar. Tjänsterna är specificerade i Tekniska tjänstekontrakt API [1]. I Figur 3 visas tjänsterna och vilka tjänster som anropas av vem. Figur 3. Tjänsteöversikt för Mina meddelanden 4.1 Recipient Infrastrukturansvarig har implementerat tjänsten Recipient. Tjänsten anropas av brevlådeoperatören för att registrera och avregistrera brevlådeinnehavare i förmedlingsadressregistret, FaR. Registrering och avregistrering görs av brevlådeinnehavaren i brevlådan hos brevlådeoperatören. Infrastrukturansvarig sparar brevlådeinnehavarens mottagningsregler, d.v.s. från vilka myndigheter en brevlådeinnehavare accepterar digitala utskick. En brevlådeinnehavare uppdaterar sina mottagningsregler i brevlådan hos brevlådeoperatören. Brevlådeoperatören anropar tjänsten Recipient för att uppdatera en brevlådeinnehavares mottagningsregler. 4.2 Authority Infrastrukturansvarig har implementerat tjänsten Auhority. Tjänsten anropas av brevlådeoperatören för att kontrollera om förmedlingstjänsten är ansluten till Mina meddelanden och därigenom får förmedla försändelser via infrastrukturen. 4.3 Service Service är tjänsten som implementeras av brevlådeoperatörer. Tjänsten anropas av förmedlingstjänsten för att förmedla försändelser till brevlådeoperatören, som levererar dem till mottagarens digitala brevlåda. Samma tjänst anropas för att lämna in försändelser av skyddsklass 3 och skyddsklass 1. Vid mottagandet av en försändelse av skyddsklass 3 kontrolleras förseglingen och levereras till mottagarens digitala brevlåda. Försändelser av skyddsklass 1 levereras till mottagarens digitala brevlåda, men kan även skickas till mottagarens kontaktuppgifter (e-post och ev. sms) om den möjligheten erbjuds av brevlådeoperatören. För att som brevlådeinnehavare läsa ett meddelande av skyddsklass 3 krävs e-legitimation.

Sida 10 av 21 5 Sekvensdiagram Sekvensdiagrammen som följer beskriver de operationer som påverkar och utförs av brevlådeoperatören, samt vilka tjänster de anropar hos respektive system i Mina meddelanden. Tjänsterna och operationerna är specificerade i dokumentet Tekniska tjänstekontrakt API [1]. Alla sekvensdiagram beskrivs utifrån att brevlådeanvändaren är en privatperson. Gäller registrering eller avregistrering ett företag fungerar det annorlunda eftersom underskrifter måste göras enligt firmateckningsreglerna. 5.1 Registrera profil profil saknas Sekvensdiagrammet, se Figur 4, visar hur en användare hos vald brevlådeoperatör går tillväga för att registrera en profil för Mina meddelanden. I det här fallet saknar brevlådeanvändaren profil, d.v.s. brevlådeanvändaren har inte en aktiv profil hos en annan brevlådeoperatör. Figur 4. Sekvensdiagram Registrera profil profil saknas I ett första steg loggar användaren in hos vald brevlådeoperatör och väljer att registrera en profil för Mina meddelanden. Brevlådeoperatören anropar infrastrukturansvarig och tjänsten Recipient med operationen isregistered för att ta reda på om brevlådeanvändaren redan har en aktiv profil. I det här fallet får brevlådeoperatören svar om att brevlådeanvändaren inte har en aktiv profil hos en annan brevlådeoperatör. Brevlådeoperatören påbörjar registrering och begär privatpersonen om en underskrift av registreringen. För att registrera den nya profilen i FaR anropas tjänsten Recipient med operationen register. Infrastrukturansvarig kontrollerar att underskriften är gjord av samma användare som profilen avser. I samband

Sida 11 av 21 med registreringen godkänner användaren avtalet kring förmedling av digital post. När svaret COMPLETE returneras av operationen register har en profil för Mina meddelanden skapats i FaR. 5.2 Registrera profil profil finns Sekvensdiagrammet, se Figur 5, visar vad som händer när en brevlådeanvändare loggar in hos en brevlådeoperatör och försöker registrera profil, när den redan har en profil hos en annan brevlådeoperatör. Figur 5. Sekvensdiagram Registrera profil profil finns I ett första steg loggar användaren in hos vald brevlådeoperatör och väljer att registrera en profil för Mina meddelanden. Brevlådeoperatören anropar infrastrukturansvarig och tjänsten Recipient med operationen isregistered för att ta reda på om brevlådeanvändaren redan har en aktiv profil. I det här fallet får brevlådeoperatören svar om att brevlådeanvändaren redan har en aktiv profil hos en annan brevlådeoperatör. 5.3 Byte av brevlåda I Figur 6 visas sekvensdiagrammet för byte av brevlåda, när brevlådeanvändaren redan har en registrerad profil hos en annan brevlådeoperatör men väljer att byta brevlådeoperatör.

Sida 12 av 21 Figur 6. Sekvensdiagram Byte av brevlåda I ett första steg loggar användaren in hos vald brevlådeoperatör och väljer att registrera en profil för Mina meddelanden. Brevlådeoperatören anropar infrastrukturansvarig och tjänsten Recipient med operationen isregistered för att ta reda på om brevlådeanvändaren redan har en aktiv profil. I det här fallet får brevlådeoperatören svar om att brevlådeanvändaren redan har en aktiv profil hos en annan brevlådeoperatör. Användaren väljer att byta brevlådeoperatör. Brevlådeoperatören anropar då tjänsten Recipient hos infrastrukturansvarig med operationen changeservicesupplier. Operationen uppdatera informationen om var brevlådeanvändaren har sin digitala brevlåda för tjänsten Mina meddelanden. 5.4 Avregistrera profil För att avregistrera profil för Mina meddelanden följs i stort sett samma steg som för att registrera profil, se sekvensdiagram för avregistrera profil i Figur 7.

Sida 13 av 21 Figur 7. Sekvensdiagram Avregistrera profil I ett första steg loggar brevlådeanvändaren in och väljer att avregistrera sin profil. Brevlådeoperatören påbörjar avregistrering och begär underskrift av brevlådeanvändaren. För att registrera avregistreringen i FaR anropas tjänsten Recipient med operationen deregister hos infrastrukturansvarig. Infrastrukturansvarig kontrollerar att underskriften är gjord av samma användare som profilen avser. När svaret COMPLETE returneraas av operationen deregister har profilen avregistrerats i FaR. 5.5 Uppdatera mottagningsregler Sekvensdiagrammet i Figur 8 visar hur brevlådeanvändaren uppdaterar sina mottagningsregler. Mottagningsregler innebär att brevlådeinnehavaren kan välja vilka avsändande myndigheter som får skicka digitala meddelanden till dem. När brevlådeanvändaren har loggat in och valt att hantera sina mottagningsregler i brevlådans inställningar hämtas nuvarande mottagningsregler som finns lagrade i FaR och de kan uppdateras.

Sida 14 av 21 Figur 8. Sekvensdiagram Uppdatera mottagningsregler För att hämta brevlådeinnehavarens mottagningsregler anropar brevlådeoperatören infrastrukturansvarig och tjänsten Recipient med operationen getaccountpreferences. Brevlådeanvändaren kan nu hantera från vilka avsändande myndigheter denne accepterar digitala utskick och inte. Uppdateringen av mottagningsregler sparas i FaR genom att brevlådeoperatören anropar infrastrukturansvarig och tjänsten Recipient med operationen storeaccountpreferences. 5.6 Ta emot försändelse av skyddsklass 3 Sekvensdiagrammet i Figur 9 visar vad som händer när en brevlådeoperatör tar emot en försändelse av skyddsklass 3 från förmedlingstjänsten. Figur 9. Sekvensdiagram Ta emot försändelse av skyddsklass 3 Förmedlaren levererar en försändelse av skyddsklass 3 genom att anropa tjänsten Service hos

Sida 15 av 21 brevlådeoperatören med operationen deliversecure. Brevlådeoperatören kontrollerar i FaR att förmedlaren är godkänd och lagrar därefter meddelandet i mottagarens brevlåda. 5.7 Ta emot försändelse av skyddsklass 1 För att ta emot en försändelse av skyddsklass 1 från förmedlingstjänsten följs i stort samma steg som för en försändelse av skyddsklass 3, se sekvensdiagram i Figur 10. Figur 10. Sekvensdiagram Ta emot försändelse av skyddsklass 1 En försändelse av skyddsklass 1 levereras till brevlådeoperatören genom att förmedlingstjänsten anropar tjänsten Service med operationen notify. Brevlådeoperatören kontrollerar att förmedlaren är godkänd i FaR och lagrar därefter meddelandet i mottagarens brevlåda.

Sida 16 av 21 6 Utformning av meddelande och försändelse Här beskrivs vad ett meddelande och en försändelse är och hur de utformas, vilka attribut de har samt format och maxstorlek. För mer detaljerad information om attributen hos ett meddelande och en försändelse, se Tekniska tjänstekontrakt API [1]. En försändelse kan bestå av ett eller flera meddelanden, till en eller flera mottagare. Det finns tre typer av försändelser: - Ett meddelande till en mottagare (1 till 1) - Fler meddelanden till en mottagare (n till 1) - Ett meddelande till fler mottagare (1 till n) Det finns alltså inte fler meddelanden som kan skickas till fler mottagare i samma försändelse (n till n). Meddelanden paketeras i försändelser av den avsändande myndigheten, och packas upp hos brevlådeoperatören för leverans till brevlådeinnehavarna. 6.1 Meddelanden av skyddsklass 3 Ett meddelande av skyddsklass 3 kan innehålla känsliga uppgifter och bilagor och skickas bara till mottagarens digitala brevlåda. I Figur 11 framgår vilka attribut ett meddelande av skyddsklass 3 har. Figur 11. Utformning av meddelande av skyddsklass 3 Ett meddelande av skyddsklass 3 består av: meddelandehuvud, meddelande och eventuellt bilagor. Meddelandehuvudet i sin tur består av attributen Titel, Språk, ID, Supportinfo och eventuellt attributet Metadata. ID är meddelandets identitet och kan användas som trådidentitet vid korrespondens. I Supportinfo anger den avsändande myndigheten var mottagaren av meddelande ska vända sig vid behov av support kring meddelandet. Metadata är extra attribut som kan användas av avsändaren vid korrespondens eller av

Sida 17 av 21 brevlådeinnehavaren för sortering av meddelanden. Meddelandet består av de obligatoriska fälten Innehållstyp, där den avsändande myndigheten anger typ av testformat för meddelandekroppen, och Meddelandekropp, som motsvarar själva meddelandet. Bilagorna består av Innehållstyp, det vill säga typ av format för bilagan, Bilagekroppen, alltså själva bilagan, och Checksumma som beräknas på bilagans datainnehåll. 6.2 Försändelse av skyddsklass 3 En försändelse av skyddsklass 3 består av ett försändelsehuvud och ett eller flera meddelanden av skyddsklass 3, se Figur 12. Figur 12. Utformning av försändelse av skyddsklass 3 Försändelsehuvudet består av de obligatoriska attributen Avsändare och Mottagare och de frivilliga attributen Referens, Korrelations-ID och Underadress. Mottagarna anges som personnummer eller organisationsnummer, och får vara max 1000 stycken per försändelse. Referens kan användas som specifikation för exempelvis avsändarens interna kostnadsfördelning. Korrelations-ID är en frivillig referens till exempelvis befintligt ärende hos den avsändande myndigheten. I Underadress kan exempelvis specifik avdelning i mottagarens företag anges. 6.3 Signerad försändelse En försändelse av skyddsklass 3 signeras av den avsändande myndigheten, innan den lämnas in till förmedlingstjänsten. Förmedlingstjänsten kontrollerar signaturen, att den avsändande myndigheten är den som den utger sig för att vara och att försändelsen är intakt. I Figur 13 visas hur en signerad försändelse är utformad: den består av en försändelse av skyddsklass 3 och en signatur gjord av den avsändande myndigheten. Figur 13. Modell för signerad försändelse

Sida 18 av 21 6.4 Förseglad försändelse En signerad försändelse signeras i sin tur av förmedlingstjänsten, och blir därmed förseglad. Därefter förmedlas den förseglade försändelsen till brevlådeoperatören. Denne kontrollerar förseglingen, att förmedlaren är den som den utger sig för att vara och att försändelsen är intakt. I Figur 14 visas hur en förseglad försändelse är utformad: den består av en signerad försändelse och en signatur gjord av förmedlaren. Figur 14. Modell för förseglad försändelse 6.5 Meddelande av skyddsklass 1 Ett meddelande av skyddsklass 1 innehåller inte känsliga uppgifter och skickas till mottagarens digitala brevlåda. Meddelandet kan även komma att skickas till de kontaktuppgifter (e-post och eventuellt sms) som brevlådeinnehavaren har angett hos brevlådeoperatören, om brevlådeoperatören erbjuder en sådan möjlighet. Därmed tas meddelanden av skyddsklass 1 fram i e-postformat och eventuellt i sms-format, det är upp till den avsändande myndigheten. I Figur 15 framgår de attribut ett meddelande av skyddsklass 1 i e-postformat består av, och i Figur 16 de attribut ett meddelande av skyddsklass 1 i sms-format består av. Figur 15. Utformning av meddelande av skyddsklass 1 i e-postformat Figur 16. Utformning av meddelande av skyddsklass 1 i sms-format 6.6 Försändelse av skyddsklass 1 En försändelse av skyddsklass 1 består av ett försändelsehuvud och minst ett meddelande i e-postformat och eventuellt ett eller flera meddelanden i sms-format, se Figur 17.

Sida 19 av 21 Figur 17. Utformning av försändelse av skyddsklass 1 Försändelsehuvudet är utformat på samma sätt för försändelser av skyddsklass 1 och 3, se beskrivningen av försändelsehuvudet under 6.2.

Sida 20 av 21 7 Ytterligare stöd På webbplatsen minameddelanden.se finns information om tjänsten Mina meddelanden där den presenteras för privatpersoner och företag som ska registrera sig för tjänsten och skaffa sig en digital brevlåda, för att kunna ta emot sin myndighetspost digitalt. Länk till Mina meddelandens webbplats: http://minameddelanden.se Under fliken Myndigheter och partner finns stöd för anslutande brevlådeoperatörer: http://minameddelanden.se/mm/myndigheterochpartner.html

Sida 21 av 21 8 Dokumentadministration 8.1 Revisionshistorik Datum Version Beskrivning Signatur 2014-11-26 1.0 Projektledare för förvaltning och anslutning, Håkan L Johansson, har godkänt versionen för publicering. 2015-03-10 Anpassa efter mallen för Mina meddelanden SB AM 8.2 Dokumentansvarig Ansvarig för detta dokument och dess innehåll är Eric Thorén, Skatteverket. Synpunkter eller frågor med anledning av dokumentet lämnas till Förvaltningsorganisationen för Mina meddelanden. Dokumentets filnamn är.doxc