Posts tonen met het label security. Alle posts tonen
Posts tonen met het label security. Alle posts tonen

zondag 19 juli 2009

je telefoonnummer ben jij


Het idee dat je mensen kan tegenkomen op internet die in de werkelijkheid andere mensen kunnen zijn, houdt me steeds bezig. Soort spookfiguren. Mensen die zich anders voordoen dan ze zijn, zorgen voor een hoop ellende in de wereld. Hoe kan je er nou zeker van zijn dat, in mijn voorbeeld van afgelopen week, Mart Smeets ook echt Mart Smeets is.

Nu ben ik via verschillende wegen in contact gekomen met het idee dat iedereen 1 telefoonnummer zou moeten hebben. Via ons Microsoftteam hoorde ik van een UC-nummer. Een uniek Unified Communications Nummer waarmee je al je telefoonaansluitingen en apparaten kan bedienen. En ik las ook een artikel in USAToday, waar wordt gesproken over een Google Voice Phone Number. Ook dit is een telefoonnummer dat je je hele leven bij je draagt en waarmee je je eigen communicatiekanalen kunt managen.

Toen ik deze informatie combineerde met mijn Mart Smeets-vraagstuk, kwam ik op het volgende idee. Stel je voor dat iedereen een uniek telefoonnummer heeft. Bij dit nummer hoort een website. Via deze website kan je regelen hoe mensen je kunnen benaderen, wie wel, wie niet, en via welke apparaten je te bereiken bent. Maar je kan een stap verder gaan.

Je zou ook moeten aangeven welke informatie je met welke sites wilt delen. Dus je moet verschillende stukjes van je identiteit kunnen communiceren met websites. Van alleen je creditcardgegevens, leeftijd, tot je complete CV.

Wanneer je een reis gaat boeken of een vlucht, dan bel je met die site en daardoor geef je automatisch de benodigde informatie door. Dat is safe, snel, te managen en simpel. Natuurlijk zou je ook gewoon je telefoonnummer op de site moeten kunnen intoetsen met daarbij een door de website (naar jouw telefoon) gestuurde code. Wie gaat die nummers uitgeven? Google? Microsoft? Worldphone? Het lijkt mij in iedergeval erg prettig om je zo bekend te maken op een website. Wat is jullie idee hierbij?

woensdag 15 juli 2009

managen van je eigen identiteit(en)


Mart Smeets op Twitter. Hmmm, denk ik dan. Is dat wel Mart, of is het een grappenmaker. Wehkamp is jaarlijks vele miljoenen kwijt aan internetfraude. Mensen die zich als anderen voordoen. Wat gebeurt er met jouw gegevens op internet?. Er zijn mensen die een Google search op hun eigen gegevens hebben staan, om erachter te komen waar hun telefoonnumer, sofinummer en hun naam wordt gebruikt. Je gegevens, en uiteindelijk je veiligheid en imago liggen te grabbel op internet.

Daar moet uiteraard iets gebeuren. Het liefst wil je een token hebben die wordt uitgegeven door een trusted party. Een party waar je je geen zorgen hoeft te maken over een commercieel voordeeltje dat ze willen maken met jouw gegevens. Sterker nog, gegevens moeten niet meer centraal worden opgeslagen maar op een token. PRIVIUM doet dat bijvoorbeeld met hun irisscan.
Maar goed, we weten wat we willen, maar we hebben nog geen oplossing. Hadden...

Vanmorgen weer gesproken met de eigenaren van Vipsnet. Dit bedrijf heeft zich gespecialiseerd in identity management. Ofwel, jij als gebruiker kunt zelf bepalen hoeveel informatie je aan welke internetpartij geeft. Ook kan je een paar verschillende identiteiten aannemen. Bijvoorbeeld voor je werk, prive, sport, bibliotheek, etc. Iedere identiteit geeft weer andere detailgegevens. Door een token te gebruiken kan je jezelf snel identificeren en weet de website dat jij het echt bent. Maar wel met de door jouw gewenste identiteit. Nu weet je in iedergeval dat Mart Smeets op internet Mart Smeets is. (ook natuurlijk op twitter, linkedin, facebook, hyves, etc).

Vipsnet is de broker tussen jou en de website. Je raakt een website aan, website vraagt wie je bent, vipsnet komt automatisch in aktie en geeft de minimaal noodzakelijke informatie door aan de website (niet je naam maar een nummer bijvoorbeeld, of je wel/niet 18 jaar bent), en je kan aan de slag. Dit alles zonder dat al je gegevens op straat liggen. vervolgens kan jij zelf op je PC je identiteiten onderhouden. Ze willen daarbij gebruik maken van een prachtig nieuwe vinding: Incard. Dit wil je nu al hebben in plaats van al die rare apparaten die je van banken krijgt.

Als bedrijf kan je ook gebruik maken van een dergelijke token. Bijvoorbeeld door een identiteit toe te voegen op de token van je medewerker wat zijn rol is binnen het bedrijf. Maar ook kan je opslaan tot welk bedrag gekocht mag worden op internet, welke informatie wel of niet gedeeld gedeeld wordt tijdens een transactie op internet.

In mijn ogen is dit een brilliante zet om fraude op internet aan te pakken. Bedrijven en burgers hebben er voordeel van. Je kan zover gaan dat jij alleen informatie wilt ontvangen van mensen die zich kunnen authoriseren op het web. Alle andere informatie van Wannabe's is onbetrouwbaar. Mooi is ook dat er niet een centrale database is. Want uiteindelijk wordt die gekraakt en ligt alles op straat. iedereen is verantwoordelijk voor zijn eigen identiteiten. Alleen de basisidentiteit wordt officieel vastgesteld en vastgelegd op de kaart. Weer een stap in de richting van werken in de 21ste eeuw.