Sitelet https://web.archive.org/web/20201211194635/https://github.com/privacybydesign/pbdf-website/pull/16
Skip to content
New issue

Have a question about this project? Sign up for a free GitHub account to open an issue and contact its maintainers and the community.

By clicking “Sign up for GitHub”, you agree to our terms of service and privacy statement. We’ll occasionally send you account related emails.

Already on GitHub? Sign in to your account

Verduidelijking anonieme OV-chipkaart #16

Closed
wants to merge 1 commit into from

Conversation

@mevdschee
Copy link

@mevdschee mevdschee commented Nov 21, 2020 •

Verbetering die aangeeft welke technische keuze de anonieme OV-chipkaart niet anoniem heeft gemaakt.

Verbetering die aangeeft hoe Translink privacy heeft voorkomen
@mevdschee mevdschee changed the title Update irma-uitleg.md Verduidelijking anonieme OV-chipkaart Nov 21, 2020
@sietseringers
Copy link
Member

@sietseringers sietseringers commented Nov 23, 2020 •

Ik vind dit niet een goede toevoeging:

  • Het introduceert technische termen die het niet definiëert of uitlegt;
  • Deze pagina gaat niet in de eerste plaats over de OV-chipkaart en daarom zijn technische details hierover waarschijnlijk niet relevant voor de lezer;
  • Het is wat mij betreft ook niet gezegd dat een Mifare Plus/random UID het probleem goed oplost;
  • De formulering suggereert ook dat de genoemde oplossing/kaart de enige mogelijke oplossing is.
@mevdschee
Copy link
Author

@mevdschee mevdschee commented Nov 23, 2020 •

De OV-chipkaart is (ontworpen als) een offline crypto-wallet die geen unieke identifier nodig heeft. Dat is zeer relevant voor het punt dat hier (foutief) wordt gemaakt dat alle vormen van identificatie als iemand die ergens recht op heeft met een vast nummer zou moeten plaatsvinden.

Ik vind het jammer dat je dit ticket nu al sluit zonder dat er een openbare discussie over de juistheid van je reactie kan plaatsvinden.

@sietseringers
Copy link
Member

@sietseringers sietseringers commented Nov 23, 2020

Ik vind het jammer dat je dit ticket nu al sluit zonder dat er een openbare discussie over de juistheid van je reactie kan plaatsvinden.

Er is nog steeds een openbare discussie mogelijk, maar ik ben er vooralsnog niet van overtuigd dat deze pagina meer technische informatie over smartcards in het algemeen nodig heeft.

@fvdbroek
Copy link
Contributor

@fvdbroek fvdbroek commented Nov 23, 2020

De OV-chipkaart is (ontworpen als) een offline crypto-wallet die geen unieke identifier nodig heeft.

Dit is niet correct. De anonieme OV-chipkaart heeft een unieke identifier. Alle reizen die je ooit op zo'n kaart maakt zijn aan elkaar gekoppeld. Je kunt immers de reishistorie van een anonieme OV chipkaart opvragen. Deze identifier is alleen (bij uitgifte) niet gekoppeld aan je identiteit. Als je ooit wel je identiteit koppelt aan deze identifier, bijvoorbeeld door deze aan een NS account te koppelen, dan zijn al je eerder gemaakte reizen gekoppeld aan jou.
De "anonieme" OV-chipkaart is gewoon een marketing term, deze zou eigenlijk "pseudonieme" OV-chipkaart moeten heten.

@mevdschee
Copy link
Author

@mevdschee mevdschee commented Nov 23, 2020

Dit is niet correct. .. De "anonieme" OV-chipkaart is gewoon een marketing term, deze zou eigenlijk "pseudonieme" OV-chipkaart moeten heten.

Ik kan niet anders dan bevestigen. Het is een zeer slecht ontwerp/keuze om een kaart met een vaste identifier anoniem te noemen.

@fvdbroek
Copy link
Contributor

@fvdbroek fvdbroek commented Nov 23, 2020

Wat Sietse bedoelt, is dat zelfs als je de UID zou randomiseren, zoals dat technisch mogelijk zou zijn met de Mifare Plus (dat zou dan overigens niet kunnen functioneren in het huidige OV chipkaart systeem), dan is het niet gezegd dat daarmee alle privacy problemen rond de kaart zijn opgelost.
En zoals gezegd hebben we het nu over "gerandomiseerde UIDs" en "Mifare plus" wat voor de meeste mensen onbegrijpelijke termen zijn, en ze zijn onnodig in de discussie, zeker omdat deze technieken juist niet worden gebruikt in de besproken kaart.

@mevdschee
Copy link
Author

@mevdschee mevdschee commented Nov 23, 2020 •

Ik ben niet degene die schrijft "Anonieme OV-chipkaarten bieden weinig bescherming, omdat..", dat is jullie rethoriek. Jullie refereren aan unieke eigenschappen en zeggen dat deze de oorzaak zijn van het gebrek aan privacy. Jullie schrijven dit op alsof het een "must" is en dat is onwaar, dat was een keuze. Ik zeg alleen maar dan een cryptografische bewerking ook had kunnen aantonen dat ik rechten had om te reizen (en zo werkt(e) de kaart ook en alle poortjes werkten offline). Ik vraag me gewoon af wat je bedoelt als je zegt dat anoniem reizen ("totale anonimiteit" zoals jullie dat noemen) "nare gevolgen" heeft. Zijn jullie tegenstanders van privacy in het OV; het anoniem gebruik maken van het openbaar vervoer (jullie voorbeeld)?

Sign up for free to join this conversation on GitHub. Already have an account? Sign in to comment
Projects
None yet
Linked issues

Successfully merging this pull request may close these issues.

None yet

3 participants
You can’t perform that action at this time.