Digitaliseringsstyrelsen: Slut med NemID-links fra det offentlige
Skat gør det. Danske Bank gør det.
Eller rettere: gjorde det. For både bankerne og det offentlige er enige med DanID i, at e-mails med links direkte til NemID-login-siden er en dårlig ide.
»Der ligger nogle principper om, at man ikke gør sådan. Så fremadrettet vil der ikke blive sendt uopfordrede e-mails fra det offentlige med den slags links i,« siger lederen af center for digital signatur i Digitaliseringsstyrelsen, Palle H. Sørensen, til Version2.
Han fortæller videre, at parterne i NemID-infrastrukturen, dvs. DanID, bankerne og det offentlige, fra begyndelsen har aftalt, at man ikke bør linke til login-sider i udsendte e-mails.
Skat, der har sendt millioner af e-mails med links til NemID-login-siden, vil efter Version2's fokus på sagen nu tage initiativ til en dialog med Digitaliseringsstyrelsen for at få slået principperne fast med syvtommersøm. Men de principper ligger efter Palle H. Sørensens udsagn allerede helt fast: Det offentlige sender ingen links til login-sider i uopfordrede e-mails.
Hvorfor ikke?
»Det gør det lettere at kommunikere til borgerne, at man ikke skal klikke på den slags ting, men det er da også klart, at brugervenligheden lider lidt under beslutningen,« siger Palle H. Sørensen.
Er det prisen værd at ofre brugervenligheden på sikkerhedens alter?
»Ja, for det skader jo ikke noget. Folk har typisk også bogmærker, så besværet er ikke så stort,« siger Palle H. Sørensen til Version2.
