Με την χρήση των προσωπικών κωδικών web banking μπορεί να πραγματοποιηθεί η έκδοση υπεύθυνης δήλωσης.
Συγκεκριμένα, όπως πληροφορεί η Πύλη Ψηφιακής Διακυβέρνησης gov.gr, η είσοδος στην υπηρεσία γίνεται με τους εξής τρόπους:
με τoυς προσωπικούς σας κωδικούς web banking σε Εθνική Τράπεζα της Ελλάδος, Τράπεζα Πειραιώς, Alpha Bank ή Eurobank
με τους προσωπικούς σας κωδικούς πρόσβασης στο Taxisnet (αφού πρώτα μπείτε μία φορά με τους κωδικούς web banking, για να επιβεβαιώσετε τον αριθμό του κινητού σας τηλεφώνου)
Στη συνέχεια, θα λάβετε κωδικούς επιβεβαίωσης με SMS στο κινητό σας.
Ωστόσο, διατυπώνονται μια σειρά από ερωτήματα σχετικά με την ασφάλεια της εν λόγω διαδικασίας, όσο και με την μεταβίβαση προσωπικών δεδομένων και πληροφοριών μεταξύ των πολιτών και του Κράτους στις τράπεζες.
Προγραμματιστής, γνώστης των πρωτοκόλλων ασφαλείας, επικοινώνησε με το alfavita.gr διατυπώνοντας τα παρακάτω ερωτήματα:
Πρακτικά το θέμα είναι ότι μοιράζεται με οποιονδήποτε τρόπο το authentication μιας δημόσιας υπηρεσίας με μια ή περισσότερες ιδιωτικές εταιρείες. Οι τράπεζες μας προτρέπουν να αλλάζουμε τους κωδικούς μας κάθε ένα χρονικό διάστημα (που είναι σωστό) και να μην μοιραζόμαστε με κανέναν του προσωπικούς μας κωδικούς. Πού ακριβώς έχουμε υπογράψει και συμφωνήσει ότι θα μοιραστούν έστω και το αν το κωδικός που πάμε να βάλουμε είναι σωστός ή λάθος με οποιονδήποτε τρίτο;
Πρακτικά το θέμα είναι ότι μοιράζεται με οποιονδήποτε τρόπο το authentication μιας δημόσιας υπηρεσίας με μια ή περισσότερες ιδιωτικές εταιρείες. Οι τράπεζες μας προτρέπουν να αλλάζουμε τους κωδικούς μας κάθε ένα χρονικό διάστημα (που είναι σωστό) και να μην μοιραζόμαστε με κανέναν του προσωπικούς μας κωδικούς. Πού ακριβώς έχουμε υπογράψει και συμφωνήσει ότι θα μοιραστούν έστω και το αν το κωδικός που πάμε να βάλουμε είναι σωστός ή λάθος με οποιονδήποτε τρίτο;
Οι κωδικοί σε εκάστη εφαρμογή/υπηρεσία για οποιαδήποτε σέβεται την ασφάλεια του πρέπει να είναι διαφορετικοί. Δεν απαγορεύει κανείς να χρησιμοποιείς τον ίδιο κωδικό, αλλά δεν είναι ασφαλές.
Επίσης το gov.gr δηλώνει ότι είναι σε beta mode. Πώς μπορεί κάποιος να εμπιστευτεί ότι κάτι που είναι σε beta είναι και ασφαλές;
Και μια μεγάλη απορία είναι τα προσωπικά δεδομένα, για να επαληθεύσεις το κινητό μου γιατί θες τους κωδικούς μου για το web banking;
Τέλος, υπάρχει ήδη το single sign on του taxisnet. Δεν αρκεί αυτό; Πρέπει να είναι όλα συνδεδεμένα, ακόμη και οι τράπεζες;