Populær app hjælper med at bryde NemID-regler: 'Folk gør det alligevel'
I top-100 over mest downloadede apps her og nu i Apples App Store findes iNemID. Appen lader dig gemme et billede af dit NemID-nøglekort og beskytte billedet med en kode.
Men løsningen er ukrypteret og bryder med betingelserne for NemID, hvor det klart fremgår, at '...du ikke må scanne dit nøglekort, indtaste dine nøgler på eksternt medium eller på anden måde digitalisere eller kopiere nøglerne.'
Mange NemID-brugere gemmer alligevel et billede af nøglekortet på telefonen, og derfor er appen bedre end ingenting, lyder det fra udvikleren bag.
Appen beskytter billedet af NemID-nøglekortet med en pinkode, men det kræver blot, at du slutter telefonen til en computer for at kunne se nøglekortet - billedet er nemlig ikke krypteret.
'iNemID er udviklet til dig, der har brug for et beskyttet NemID nøglekort til din enhed,' står der på hjemmesiden inemid.dk, men billedet er ikke krypteret - bør du ikke fortælle det?
»Det er et godt spørgsmål, om jeg bør det. Vil man blive udsat for mere tyveri, såfremt nøglekortet ikke er krypteret? Nøglekortet ligger kun lokalt gemt, så telefonen skal stjæles og herefter kobles op til en computer, hvilket begge er kriminelle handlinger. Så jeg kan godt forstå bekymringen om, at kryptering måske kan være en vigtig faktor, hvis nøglekortet blev gemt i skyen. Men da billedet kun lagres lokalt, føler jeg ikke, at der er et umiddelbart behov for at det er krypteret,« siger Pawel Szymon Czarny, der står bag iNemID, til Version2.
Han har dog set, at der allerede nu i App Store er flere brugere, der gør opmærksom på, at billedet ikke er krypteret.
»Hvis folk synes, kryptering er alfa og omega, vil jeg stærkt overveje at få det krypteret,« understreger Pawel Szymon Czarny.
Som nævnt bryder appen også reglerne for brug af NemID ved at lagre et billede af nøglekortet. Reglen eksisterer blandt andet for at sikre tofaktor-princippet, idet man ved at tiltvinge sig adgang til telefonen både kan få adgang til mobilbank og en repræsentation af papkortet.
En lignende app, kaldet GemID, har tidligere været i søgelyset på grund af netop manglende kryptering, og fordi udvikleren ikke gjorde opmærksom på, at det var i strid med betingelserne for NemID.
»Der er det op til en selv, om man har lyst til at bruge iNemID til opbevaring og det er op til brugeren selv at vide, om det er i strid med betingelserne,« siger Pawel Szymon Czarny, der dog nu har tænkt sig at skrive det, så brugerne bliver gjort opmærksomme på det.
Men selve grundlaget for appen kommer af, af Pawel Szymon Czarny selv opbevarede nøglekortet i sin kamerarulle på telefonen. Det var besværligt og usikkert, og derfor udviklede han appen, fortæller han.
»Jeg lavede iNemID ud fra mit eget behov, fordi jeg som borger har NemID-nøglekortet, og jeg synes, det er upraktisk at have med. Så jeg tog et billede af det med min telefon, og så blev det gemt i galleriet, så hver gang, jeg skulle bruge NemID, skulle jeg finde det frem i galleriet. Eftersom jeg tog flere billeder, skulle jeg bladre længere hver gang,« siger Pawel Szymon Czarny til Version2 og fortsætter:
»Samtidig er det åbent, så alle har adgang til mit galleri og kan kigge på nøglekortet. Det var jeg ikke så glad for. I sidste ende lavede jeg en genvej med en folder til NemID og så lå det ret tilgængeligt. Derfor tænkte jeg, at der nok var andre med samme ønsker, og derfor ville jeg lave en app til mig selv og de folk, der har lyst til at have NemID liggende.«
Appen er gratis at hente, så for at få udviklingsomkostningerne dækket har Pawel Szymon Czarny placeret en reklame, som kan fjernes gennem et køb i appen på syv kroner.
Nets, der står bag NemID, er ikke glade for, at man opfordrer folk til at bryde med betingelserne for NemID, men det er i praksis svært at se, hvad de kan gøre ved det - appen er egentlig bare en avanceret kameraapp med pinkodebeskyttelse. De så dog gerne, at Pawel Szymon Czarny oplyste brugerne om, at de bryder med betingelserne. Og så ligger navnet iNemID også lidt for tæt op ad det officielle navn, lyder det fra Nets.
»Vi er i gang med at kontakte ham, der har lavet den, dels for at gøre ham opmærksom på, at han opfordrer til, at man bryder NemID-reglerne, og dels at han er meget tæt på vores vareregistrering med iNemID-navnet,« siger Ulrik Marschall, kommunikationsmedarbejder i Nets, til Version2.
»Jeg har ikke hørt fra dem. Hvis de har ret i deres postulater, vil jeg gerne i dialog med dem. Det skal ikke være det,« siger Pawel Szymon Czarny til Version2.

...men det er dyrt at lave god journalistik. Derfor beder vi dig overveje at tegne abonnement på Version2.
Digitaliseringen buldrer derudaf, og it-folkene tegner fremtidens Danmark. Derfor er det vigtigere end nogensinde med et kvalificeret bud på, hvordan it bedst kan være med til at udvikle det danske samfund og erhvervsliv.
Og der har aldrig været mere akut brug for en kritisk vagthund, der råber op, når der tages forkerte it-beslutninger.
Den rolle har Version2 indtaget siden 2006 - og det bliver vi ved med.