Subject: Re: Använda QR-koder för att skriva under kontrakt?

Re: Använda QR-koder för att skriva under kontrakt?

From: Mattias Ekholm <mattias_at_ekholm.se>
Date: Fri, 18 May 2012 18:09:30 +0200

jo, men digitala signaturer kräver en relativt omfattande infrastruktur.
Någon måste signera din signatur, som i sin tur ska vara signerad... och
alla vet ju hur det gick för webben för ett tag sedan när rot nycklarna kom
på avvägar...
Med andra ord för att verifiera ett signerat dokument behöver du lita på en
hel rad okända personer... Tanken med "qr-sign" är att du inte behöver lita
mer på eller på fler personer än de/den du ingår kontrakt med. Precis som
"vanligt" alltså.
Samt då förstås, att du litar på att hash funktionen är säker...

mvh
/M

-----Ursprungligt meddelande-----
From: Samuel Lidén Borell
Sent: Friday, May 18, 2012 4:33 PM
To: foss-sthlm_at_cool.haxx.se
Subject: Re: Använda QR-koder för att skriva under kontrakt?

2012-05-18 15:17, Jan Ainali skrev:
> Ja, så långt är jag med. Men part B är en listig rackare och skriver ut
> ett avtal som ser ut exakt som det de kommit överens om och där hamnar
> således en QR-kod med giltig hash.
>
> Sedan tar part B och klipper ut QR-koden. Därefter ändrar part B i
> avtalet, och skriver ut ett exemplar av denna. Detta papper får en
> QR-kod med felaktig hash.
>
> Till råga på köpet är part B en hantverkare av rang och lyckas infoga
> den första korrekta QR-koden på det förändrade avtalet och gör det så
> pass bra att part A inte kan se det. Part A får sedan det förfalskade
> avtalet och kontrollerar att QR-koden har rätt hash, vilket den har, och
> skriver glatt under avtalet helt ovetandes om alla förändringar part B
> har lagt till.

A kan ju dock bevisa att han/hon har blivit utsatt för ett bedgrägeri av
B i detta fall* (alt. lägger man in en klausul som säger att avtalet är
ogiltigt då). Så jag tycker inte att idén är så dum ändå.

Sedan kan man ju argumentera om hur smidig lösningen är. Det kanske är
bättre med digitala dokument och signaturer om man ändå måste ha ett
program / en app för att skapa, signera och verifiera avtalet...

*förutsatt att B också signerar avtalet.

Mvh,
Samuel

_______________________________________________
http://www.foss-sthlm.se/
http://cool.haxx.se/cgi-bin/mailman/listinfo/foss-sthlm

_______________________________________________
http://www.foss-sthlm.se/
http://cool.haxx.se/cgi-bin/mailman/listinfo/foss-sthlm
Received on 2012-05-18