Missioon

Digitaalsed usaldusteenused, õigesti rakendatud.

ALBeID asutati selleks, et rakendada digitaalseid usaldusteenuseid õigesti. Äriline eesmärk on saada eIDASe alusel kvalifitseeritud usaldusteenuse osutajaks. Seni on missioon vahetum: näidata kodanikele, kuidas digitaalseid teenuseid õigesti rakendada ja milline kontroll nende üle peaks kodanikele kuuluma.

Kahe põhimõtte sõda

Juba 175 aastat, alates sellest, kui üks lukksepp avas 1851. aastal Londoni „muukimiskindlad“ lukud, on kaks vastandlikku turvalisuse ideed omavahel võistelnud. Varjatusel põhinev turvalisus väidab, et süsteem on turvaline, kui selle toimimine on peidetud. Kerckhoffsi printsiip ütleb, et süsteem peab jääma turvaliseks ka siis, kui selle kohta on teada kõik peale võtme. ALBeID valib selgelt poole.

  1. 1851Lukk, mida sai muukida

    Lukksepp Alfred Charles Hobbs sai kriitikat, sest näitas avalikult, kuidas murdmatuks peetud lukke avada. Tema vastus oli, et kurjategijad teavad juba rohkem, kui tema neile õpetada saaks. Saladus hoidis pimeduses vaid ausaid inimesi.

  2. 1883Kerckhoffsi printsiip

    Auguste Kerckhoffs kirjutas, et šifrisüsteem ei tohi nõuda saladuses hoidmist ja peab võima vaenlase kätte sattuda ilma kahjuta. Saladuseks jääb ainult võti. 1949. aastal sõnastas Claude Shannon selle uuesti tänapäevase krüptograafia alusena: vaenlane tunneb süsteemi.

  3. 1990ndadLinux versus Windows

    Vaidlus kandus tarkvarasse. Avatud lähtekood panustas sellele, et paljud sõltumatud silmad leiavad vead kiiremini kui ükski suletud meeskond. Suletud tarkvara tugines oma koodi salajas hoidmisele ja kriitikud nimetasid seda varjatusel põhinevaks turvalisuseks.

  4. 2000ndadAvatus võidab

    Tänapäeva internetti kaitsev krüpteerimine, sealhulgas AES, valiti avatud avalikul konkursil ja iga tõsiseltvõetav protokoll avaldatakse, et igaüks saaks seda rünnata. Isegi Microsoft toetab nüüd Linuxit ja avaldab suure osa oma koodist avatult.

Miks avatus tugevdab turvalisust

Disain, mis sõltub varjatusest, ei kaitse midagi. Selle vead jäävad alles ja neid saavad kasutada vaid need, kes need salaja leiavad. Avaldatud disain kutsub sõltumatuid eksperte, kriitikuid ja vastaseid vigu esimesena otsima. Iga avalikult leitud viga on viga, mida saab parandada.

Ainsad saladused, mida ALBeID hoiab, on need, mida tuleb hoida: privaatvõtmed, mis ei lahku kunagi neid omava inimese seadmest, ja isikuandmed. Disain, kood, poliitikad, tegelikult töötavad versioonid, juhtimisreeglid ja nende kontrollimise vahendid on mõeldud avalikuks.

Euroopa reeglid ja koondatud kontrolli oht

Euroopa digitaalse identiteedi reeglid, sealhulgas eIDAS ja Euroopa digitaalse identiteedi rahakott, lähtuvad inimõigustest, kodaniku suveräänsusest ja läbipaistvusest. Samal ajal on näha selget suundumust, et suured tehnoloogiaettevõtted kasutavad samu reegleid koondatud, massilise kontrolli vahenditena.

See muster ei ole uus. USA konkurentsiõiguslikus kohtuasjas Microsofti vastu tuli sajandivahetusel päevavalgele väljend, mis kirjeldas ettevõtte strateegiat avatud standardite suhtes: embrace, extend and extinguish ehk omaks võtta, laiendada ja kustutada. Võta avatud standard omaks, laienda seda omanduslike osadega ja lase avatud versioonil hääbuda, kui kasutajad on laiendustest sõltuvaks muutunud. Euroopa avatud digitaalse identiteedi standardeid võib tabada sama saatus: suured platvormid võtavad need omaks, laiendavad neid suletud komponentidega ja muudavad kontrolli vahenditeks.

Reeglid üksi ei otsusta, milline tulevik saabub. Seda otsustab rakendamine. ALBeID järgib Euroopa standardeid täpselt, kuid ettevõtte tugevus ei seisne vastavuses. Selle tugevus on see, et iga töö osa saab kontrollida, hinnata, auditeerida ja kinnitada või tagasi lükata, kelleltki luba küsimata.

Mida missioon praktikas tähendab

  • Avalda töö. Disain, kood ja reeglid on igaühele ülevaatamiseks avatud, ilma meelevaldse loata.
  • Ütle, mis on tõendatud ja mis mitte. Iga süsteem ütleb selgelt, mida see tagab ja kus on selle piirid.
  • Hoia vastavus ja tunnustus lahus. Ühtegi staatust, nagu kvalifitseeritud, sertifitseeritud või akrediteeritud, ei väideta enne, kui see on saavutatud.
  • Deklareeri koondatud kontroll. Kus võim on veel koondunud, ka asutaja kätte, öeldakse see avalikult koos plaaniga seda delegeerida.
  • Võta kriitik hästi vastu. Audiitor ei pea olema sõber. Vaatleja, kes kontrollib sama tulemust, muudab selle tugevamaks.

Asutaja märkus

Minu hinnangul on ELi reeglid, sealhulgas eIDAS ja EUDI Wallet, inspireeritud inimõigustest, kodaniku suveräänsusest ja läbipaistvusest. Kuid tunnen ka suurte tehnoloogiaettevõtete kalduvust kasutada neid koondatud massiliseks kontrolliks. Asjade salajas hoidmine põhjendusega, et nii hoitakse neid turvalisena, ei pea minu arvates paika.

Tean, et paljud inimesed üle maailma jagavad seda veendumust. Oma töö avalikuks tegemisega loodan, et paljud liituvad ja et kui aeg on käes, muutub see lehekülg ainsuse esimesest isikust mitmuse esimeseks isikuks.

Armando Vrushi, ALBeID OÜ asutaja

Põhimõte

Midagi ei aktsepteerita pelgalt seetõttu, et see on välja kuulutatud.

Igal inimesel on õigus ja tegelik võimalus hinnata, kas väide vastab tegelikkusele. ALBeID töö taga olev kodanikuprojekt on olemas selleks, et muuta see põhimõte tavapäraseks.

Loe projektist →