
Ως «ανυπόστατο» χαρακτηρίζει τον ισχυρισμό περί «κενού ασφαλείας» στην ψηφιακή υπηρεσία Υπεύθυνης Δήλωσης του gov.gr, με ανακοίνωσή του το Υπουργείο Ψηφιακής Διακυβέρνησης. Όπως επισημαίνεται, με αφορμή σημερινό πρωτοσέλιδο δημοσίευμα εφημερίδας, στην ψηφιακή υπηρεσία της Υπεύθυνης Δήλωσης, με τη δημιουργία κάθε νέου εγγράφου γεννιέται και ένας μοναδικός κωδικός για το συγκεκριμένο έγγραφο, με τον οποίο εκείνος στον οποίο απευθύνεται το έγγραφο μπορεί να το αναζητήσει.
«O μοναδικός κωδικός, όπως και τα άλλα προσωπικά στοιχεία της δήλωσης, είναι γνωστά μόνο στον ιδιοκτήτη-αποστολέα της δήλωσης και στον παραλήπτη, οι οποίοι έχουν και την ευθύνη διασφάλισής τους, ακριβώς όπως συμβαίνει και στην έντυπη δήλωση. Στην πράξη, η νέα ψηφιακή υπηρεσία της υπεύθυνης δήλωσης συνιστά όχι απλά διευκόλυνση του πολίτη, αλλά και αναβάθμιση της αξιοπιστίας των δημοσίων εγγράφων, αφού ανά πάσα στιγμή η γνησιότητα του ψηφιακού εγγράφου είναι επαληθεύσιμη από τον παραλήπτη του» αναφέρει η ανακοίνωση.
Όπως υπογραμμίζεται στην ανακοίνωση, το υπουργείο Ψηφιακής Διακυβέρνησης βρίσκεται σε διαρκή συνεργασία με την Αρχή Προστασίας Δεδομένων Προσωπικού Χαρακτήρα (ΑΠΔΠΧ), αλλά και με όλες τις αρμόδιες Αρχές και Υπηρεσίες, τηρώντας πάντα όλα τα κατάλληλα τεχνικά μέτρα ασφαλείας και έχοντας ως πρωταρχικό σκοπό τόσο τη βελτίωση της καθημερινότητας των πολιτών όσο και την προστασία των προσωπικών τους δεδομένων.
Αναλυτικές τεχνικές πληροφορίες, όπως περιλαμβάνονται στην ανακοίνωση του υπουργείου
Τα έγγραφα με φυσική υπογραφή και σφραγίδα επαληθεύονται μέσω της οπτικής παρατήρησης, κάτι που αυξανόμενα δεν κρίνεται επαρκές. Το ψηφιακό έγγραφο της Υπεύθυνης Δήλωσης που εκδίδεται από το gov.grδιαθέτει ψηφιακή σφραγίδα του Ελληνικού Δημοσίου και 22ψηφιο κωδικό επαλήθευσης. Ο έλεγχος της γνησιότητάς του μπορεί να γίνει με δύο τρόπους:
α) τον αμιγώς ψηφιακό, όταν το έγγραφο διακινείται ψηφιακά και το ανοίγει ο παραλήπτης του μέσα σε έναν υπολογιστή, όπου εκεί αυτόματα το έγγραφο επαληθεύεται ως προς τη γνησιότητά του μέσω της ψηφιακής σφραγίδας
β) και τον μερικώς αναλογικό, όταν ο πολίτης προσκομίζει το ψηφιακά παραγόμενο έγγραφο σε εκτυπωμένη μορφή. Σε αυτήν την περίπτωση, η επαλήθευση της γνησιότητας του εγγράφου γίνεται με τον κωδικό επαλήθευσης 22 χαρακτήρων, ο οποίος αναγράφεται στο έγγραφο, είναι μοναδικός, και απευθύνεται στον παραλήπτη του εγγράφου, προκειμένου αυτός να επαληθεύσει την γνησιότητα του, αποκλείοντας περιπτώσεις πλαστογράφησης. Ο παραλήπτης του εγγράφου εισάγει στο gov.grτον 22ψηφιο κωδικό ή σαρώνει τον κωδικό QRκαι επαληθεύει τη γνησιότητα του εγγράφου.
Η διαδικασία αυτή διασφαλίζει τα δεδομένα του πολίτη και φυσικά δεν τα εκθέτει. Αντιθέτως, δημιουργεί έναν κύκλο εμπιστοσύνης που συνιστά βέλτιστη πρακτική, και αποκλείει περιπτώσεις πλαστογραφίας οι οποίες τόσο συχνά έχουν ταλαιπωρήσει τους Έλληνες πολίτες στο παρελθόν στις δικαστικές αίθουσες.
Ο μοναδικός κωδικός κάθε εγγράφου με τα χαρακτηριστικά ασφαλείας του gov.gr αποτελείται από 22 χαρακτήρες που προκύπτουν με την κωδικοποίηση base64 (διαφορετικοί χαρακτήρες Α-Ζ, a-z, 0-9) ενός μη ανιχνεύσιμου αριθμού μήκους 128 bits (2128διαφορετικοί αριθμοί).
Η μη ανιχνευσιμότητα προκύπτει από την ενσωμάτωση εντροπίας από τους εξυπηρετητές του gov.grστη γεννήτρια τυχαίων αριθμών /dev/urandomτου λειτουργικού συστήματος Linux, κατάλληλη για κρυπτογραφική χρήση.
Μη ανιχνεύσιμος αριθμός 128 bitsσημαίνει ότι εάν κάποιος προσπαθήσει να μαντέψει (brute force attack) τον κωδικό ενός εγγράφου με ρυθμό 12000 προσπαθειών ανά δευτερόλεπτο (ο μέγιστος ρυθμός εξυπηρέτησης για την εν λόγω υπηρεσία), τότε για να πετύχει με πιθανότητα 0.1% ένα κωδικό εγγράφου θα πρέπει να προσπαθεί για 4 εκατομμύρια φορές τη χρονική διάρκεια του γνωστού σύμπαντος (δεκάδες εκατομμύρια δισεκατομμύρια έτη).
Ουσιαστικά, λειτουργεί ως ένα πολύ ασφαλές και μεγάλο σε μέγεθος passwordπου το ξέρει μόνο ο ιδιοκτήτης του εγγράφου και ο νόμιμος παραλήπτης του. Δεν δημοσιεύεται, ούτε υπάρχει αλλού, παρά μόνο στον παραλήπτη που το χειρίζεται ως προσωπικό έγγραφο. Ταυτόχρονα, εάν κάποιος χρήστης επιχειρεί επιθέσεις, υπάρχουν πολλαπλά επίπεδα μέτρων στις υποδομές της ΕΔΥΤΕ ώστε να απομονωθούν οι προσπάθειές του, είτε προέρχονται από συγκεκριμένο σημείο, είτε είναι κατανεμημένες (DDoSattack).


Latest News

Αυτή την Κυριακή συναρπαστικές προσφορές μαζί με το ΒΗΜΑ
Το ΒΗΜΑ της Κυριακής κυκλοφορεί στις 30 Μαρτίου μαζί με το δεύτερο τόμο του Λεξικού Κυρίων Ονομάτων, το περιοδικό Ελληνική Κουζίνα και όπως κάθε Κυριακή, ΒΗΜΑGAZINO

Μητσοτάκης: Η ελληνική οικονομία με σχέδιο θα αντεπεξέλθει στις προκλήσεις των δασμών Τραμπ
Η Ελλάδα θα παίξει πρωταγωνιστικό ρόλο μέσα στην ΕΕ, όπου θα διαμορφωθούν οι αποφάσεις για τον τρόπο αντίδρασης απέναντι στους δασμούς, είπε ο Κυριάκος Μητσοτάκης

Βαγγέλης Μαρινάκης: Δεν είναι η πρώτη φορά που πολιτικά και οικονομικά συμφέροντα επιχειρούν να με θέσουν υπό ομηρία. Θα αποτύχουν και πάλι
«Δεν φοβάμαι, δεν εκβιάζομαι, δεν συνδιαλέγομαι, δεν υποχωρώ, δεν υποκύπτω. Η αλήθεια θα λάμψει και πάλι. Η Δημοκρατία θα επικρατήσει» είναι το ηχηρό μήνυμα – απάντηση του Βαγγέλη Μαρινάκη στην νέα απόπειρα στοχοποίησης και συκοφάντησής του.

Athens Among Sunniest Cities in Europe
The Greek capital ranked among the sunniest cities in Europe, yet surprisingly, it does not top the list, according to a new survey by holiday site Holidu.

Οι δασμοί Τραμπ φέρνουν αντιδράσεις – «Σταματήστε την δασμολογική τρέλα» λέει η ΕΕ
Ηγέτες χωρών στις οποίες επιβλήθηκαν δασμοί από τις ΗΠΑ, έχουν ήδη προβεί στις πρώτες τους δηλώσεις. Δείτε τους δασμούς προς όλες τις χώρες

Η Walmart «ανοίγεται» στα premium καλλυντικά
Η μεγαλύτερη αλυσίδα σούπερ μάρκετ της Αμερικής Walmart προσθέτει premium μάρκες ομορφιάς στα εμπορεύματά της

Η δικαστής που έριξε στο καναβάτσο τον Μασκ - Αβέβαιο το μέλλον του στο DOGE
Ο πρόεδρος των ΗΠΑ είπε στους έμπιστους ότι ο ρόλος του Ιλον Μασκ στο υπουργείο DOGE ίσως τελειώσει νωρίτερα από το αναμενόμενο

«Υψηλό» πρόστιμο για τη Meta από την Τουρκία
Η αμερικανική Meta, μητρική των Facebook, Instagram και WhatsApp, κατηγορείται από τις τουρκικές αρχές ότι δεν συμμορφώνεται στις εντολές ελέγχου περιεχομένου εν μέσω πολιτικής αναταραχής

Νέος Γενικός Γραμματέας Υποδομών ο Δημήτρης Αναγνώπουλος
Ο κ. Αναγνώπουλος είναι απόφοιτος του τμήματος Πολιτικών Μηχανικών του ΕΜΠ και κατέχει Μεταπτυχιακό τίτλο σπουδών στην «Διαχείριση Τεχνικών Έργων»

Και το Αμερικανικό Κολλέγιο Ελλάδος με ιδιωτικό πανεπιστήμιο - Η αίτηση στην Ελλάδα
Με το ιδιωτικό πανεπιστήμιο, το Αμερικανικό Κολλέγιο Ελλάδος στοχεύει στην επέκταση των προπτυχιακών και των μεταπτυχιακών του προγραμμάτων