Ieviesti jauni drošības uzlabojumi eParaksts mobile lietotnē
Šoruden eParaksts mobile lietotnē ieviesti vairāki būtiski drošības uzlabojumi, kas vērsti uz lietotāju digitālās identitātes aizsardzības stiprināšanu un drošāku ikdienas lietošanu. Izmaiņas aptver gan biometrijas izmantošanu un PIN kodu pārvaldību, gan papildu aizsardzības mehānismus pret datu izkrāpšanas mēģinājumiem.
No 11. decembra lietotājiem pieejama eParaksts mobile versija 1.37.0, kurā mainīta biometrijas funkcijas aktivizēšanas kārtība. Turpmāk biometriju lietotnē iespējams ieslēgt tikai pēc PIN koda ievades. Jaunajā versijā, aktivizējot biometriju, lietotājam jāapliecina e-Identitāte ar viedierīcē jau izmantotajiem biometrijas datiem un jāievada PIN, nodrošinot papildu kontroli pār biometrijas izmantošanu.
Biometrijas funkcija viedtālrunī un lietotnē ir cieši saistīta, un arī šajā jomā ieviestas izmaiņas. Gadījumos, kad ierīces iestatījumos biometrijas dati tiek pilnībā dzēsti vai pievienoti jauni, biometrija eParaksts mobile lietotnē turpmāk automātiski tiek atslēgta. Lai to atkārtoti aktivizētu, lietotājam biometrija jāieslēdz manuāli lietotnes iestatījumos, iepriekš autentificējoties ar biometriju un ievadot PIN1 un PIN2. Savukārt, ja tiek dzēsts tikai kāds no esošajiem pirkstu nospiedumiem, biometrijas darbība lietotnē netiek pārtraukta.
Sākot no 11. decembra mainīta arī PIN kodu nomaiņas kārtība. PIN1 un PIN2 vairs nav iespējams mainīt ar biometrijas palīdzību – to nomaiņa turpmāk iespējama tikai ievadot esošos PIN kodus. Vienlaikus lietotnē ieviesta jauna iespēja PIN atjaunošanas procesa uzsākšanai situācijās, kad PIN ir aizmirsts. Tagad lietotājs var uzsākt PIN maiņu jebkurā lietotnes skatā, kur nepieciešama PIN ievade, izvēloties opciju “Aizmirsi PIN?”. Šādā gadījumā lietotājs tiek informēts par nepieciešamību izveidot jaunu e-Identitāti, skenējot eID karti vai pasi.
Papildus lietotnes uzlabojumiem jau no 11. novembra ieviests arī jauns drošības solis e-Identitātes apliecināšanai interneta pārlūkprogrammās. Pirmajā reizē, kad eParaksts mobile tiek izmantots konkrētā pārlūkā datorā vai planšetdatorā, lietotājam pārlūkprogrammā jāievada unikāls trīsciparu kods, kas attēlojas eParaksts mobile lietotnē. Šis kods tiek izmantots tikai konkrētajā autentifikācijas brīdī un paredzēts, lai novērstu situācijas, kurās krāpnieki mēģina panākt, ka lietotājs neapdomīgi apstiprina autentifikācijas pieprasījumu. Turpmākajā lietošanā tajā pašā pārlūkprogrammā autentifikācija notiek ierastajā kārtībā bez papildu koda ievades, savukārt, viedtālruņa lietošanas gadījumā drošības kods nav nepieciešams.
eParaksts mobile ik mēnesi tiek izmantots vidēji 2,5 miljonus reižu identitātes apliecināšanai un aptuveni vienu miljonu reižu elektroniskai parakstīšanai. Biometrijas izmantošana būtiski uzlabo lietošanas ērtumu, tomēr, pieaugot un dažādojoties kiberuzbrukumu veidiem, drošības prasības kļūst arvien nozīmīgākas. Ieviestie uzlabojumi vērsti uz to, lai digitālās identitātes izmantošana būtu gan ērta, gan pēc iespējas drošāka.