Kim Rasmussen

Koks i Kørekort-appen: Opdatering slettede brugeres data

Du har fortalt historien om det 100% identiske sundhedskort herinde før, og jeg har også skrevet at det ikke er korrekt...

Magnetstriben indeholder ikke kun dit CPR-nummer - den indeholder bl.a. også din adresse, samt din lægers ydernummer, der bruges ved afregning. Så dit nye kort har altså et andet ydernummer til din læge i magnetstriben... At man så med fordel sikkert kunne havde det i en database og ikke på kortet er en anden ting...

9. februar kl. 21:07
Derfor kræver MitID, at du scanner dit pas

Pas bliver også sendt med posten, og kan i øvrigt fint aflæses igennem den kuvert det sendes i.

Yderst interessant, vil du dele hvordan du dog vil gøre det?

Til info er chippen i pas naturligvis naturligvis låst for læsning - koden til at lukke den op er en kombination af pasnummer, fødselsdato samt udløbsdato - det er bl.a. derfor du i lufthavne ved e-gates altid starter med at scanne billedsiden i dit pas før dit billede læses og sammenlignes , eller kan gaten ikke få adgang til dit billede. Og i NemID-appen skal du også starte med at fotografere kodelinjen i passet før det skal scannes...

22. august 2021 kl. 10:54
Derfor kræver MitID, at du scanner dit pas

Mon ikke det findes i pasdatabasen?

Nej, det er det ikke. Billedet gemmes kun til passet er produceret, hvorefter det slettes.

Det var bl.a. derfor at det ved den nye kørekort app var/er nødvendigt med en telefon med NFC der faktisk kan læse chippen i passet hvorpå billedet er - man kan ikke bare trække billedet fra en central database fx på baggrund af cpr.

22. august 2021 kl. 10:49
Nye krav til kodeord i Uni-Login møder kritik: »I virkeligheden er det ikke sikkerhed – det ligner bare sikkerhed«

Nu er de enkelte skolers setup naturligvis forskelligt, og nogle steder givet man sikkert eleverne devises de kan bruge uden login, men mange steder skal eleverne altså logge på den PC/tablet/printer/what-ever de skal bruge - og har man bare haft et minimum af omtanke ved design af det system vil det være med UNI-Login og ikke noget yderligt eleverne skal huske credentials til. Men ja nogle steder giver man sikkert fri adgang til at kunne gå på nettet og kræver så først login når en tjeneste skal tilgås i skyen - og det er jo også smart nok.

8. januar 2020 kl. 10:51
Nye krav til kodeord i Uni-Login møder kritik: »I virkeligheden er det ikke sikkerhed – det ligner bare sikkerhed«

Som der er nu kan lærere på skolerne kun se elevernes initial password, samt se om der er aktivt eller ændret. Så hvis Niels søn har fået udleveret sin kode i klartekst på er gymnasie må det være fordi han aldrig har ændret den - hvilket jo er dumt, men desværre ikke ualmindeligt. Alle bør naturligvis ændre den til noget andet - forudsat at de selv kan taste den ind igen, hvilket kan være en udfordring i de helt små klasser...

Fremadrettet kan lærerne ikke se noget om elevernes koder. Glemmer en elev en kode kan læreren (og deres forældre) muliggøre login uden pw i 5 minutter. Eleven får så ved login automatisk tildelt et nyt password. De mindste elever (dem med piktogrammerne) kan ikke ændre koden, de må bare lære den udenad. De ældre får også tildelt et pw (på den form der er beskrevet i artiklen), men kan vælge at ændre den hvis de vil. Koden skal fremadrettet ændres en gang årligt.

Et UNI-login giver adgang til en del mere end to online spil - fremadrettet kommer der en form for 2-faktor sikkerhed til særligt følsomme ting.

7. januar 2020 kl. 17:50
Søgning på dsb.dk giver over 2 gange prisforskel på den samme rejse

Ja, (desværre) skal vi til at gøre det samme som i UK med split ticketing, hvis vi vil billigt frem.

Bare fordi at DSB oplyser at der ikke er flere Orange (eller Orange Fri) billetter ved en søgning, behøver det ikke at være sådan - se fx her:

Hvis jeg på fredag vil fra Aarhus til København med lyntogsafgang kl. 16:14 og ankomst i KH 19:08, får jeg at vide at der ikke er nogle Orange billetter, og billetten jeg tilbydes er derfor en standardbillet til 399,- (med Rejsekort er det 387)

MEN der er faktisk Orange Fri billetter både mellem Aarhus og Fredericia og mellem Fredericia og København, med præcis det samme tog, ICL 54. Prisen er: Aarhus-Fredericia: 69 (Orange Fri) Fredericia-København: 202 (Orange Fri) Samlet pris: 271 Hvis jeg også vil have en pladsbillet, skal jeg nok skifte plads i Fredericia, og betale for 2 pladsbilletter (i gamle dage med personlig betjening, kunne man få personalet til at udstede pladsbillet nummer 2 med 100% rabat, den går nok ikke her).

Nu kan den travle strækning Aarhus-Fredericia naturligvis godt sælge ud for Orange-billetter, men det er ikke nødvendigvis et problem, hvis man blot vil bruge 20 min mere på rejsen - og tage et Re-tog fra Aarhus til Fredericia, og der skifte til ICL-toget til København. Samme dag (på fredag) kan jeg faktisk få billetten (igen en Orange Fri) ned i 227 for hele strækningen - altså en besparelse på 43 % af den pris DSB umiddelbart oplyser (men jeg skal så også 20 min tidligere afsted). At få lov at købe den billet er dog ikke helt simpelt, da man ikke umiddelbart kan søge den frem hos DSB - men her kan Rejseplanen hjælpe med at kombinere et Re- og et ICL-tog Bed Rejseplanen finde rejsen Aarhus-København men via Børkop (alle tog fra Aarhus til København kører over Børkop, men ICL-toget standser der ikke, men et Re-tog gør) - nu kommer Rejseplanen med et forslag om et Re-tog (Re 3352) fra Aarhus kl. 15:54, og ICL54 fra Fredericia, hvor man har 15 min til skiftet. Fra Rejseplanen vælger man at købe billetten hvorefter man viderstilles til dsb.dk med de søgeparametre man ikke selv kan taste ind...

Ja, let skal det ikke være et få den gode pris... ;-)

24. juni 2019 kl. 23:10
Sundhedsministeren vil digitalisere det gule sygesikringskort

Jeg går også ind for at blåt og gult kort slås sammen - og jeg vil også gerne have et nationalt ID-kort, som stort set alle andre EU-borgere har, så jeg ikke skal have pas med når jeg rejser i EU.

MEN der er altså flere ting i denne tråd der ikke er korrekt. Christian Nobel skriver at magnetstriben kun indeholder CPR-nummer, og at han har modtaget helt identiske kort (bortset fra dato) når ejerkredsen bag et lægehus er skiftet. Jeg har også for nyligt modtaget et nyt kort af præcis samme grund - MEN jeg kan så oplyse at der altså er forskel på dem. Magnetstriben indeholder en del mere data, fx navn og adresse, men også lægens ydernummer (som IKKE fremgår på tryk på kortet, den er kun i magnetstriben). Jeg kørte både mit nye og mit gamle kort igennem en simpel magnetkortlæser, og nej det var ikke kun udstedelsesdatoen der var ændret - jeg kunne se at min læge havde fået nyt nummer (ejerkredsen var ændret). Man kan så spørge sig selv hvorfor den oplysning skal fremgå af kortet, og ikke blot i et bagvedliggende system - men det gør den altså, og det er formentligt grunden til at der udstedes nye kort når der sker ændringer ved ens læge; data i magnetstriben ændres.

Data er forøvrigt for mit kort - jeg kan tyde de fleste felter, men måske nogle kan hjælpe med de sidste:

%MIT NAVN MIN ADRESSE 7518000_æ92081004xxxxxxxxxx1058084082751010119_

x'erne er mit CPR-nummer.

Her er hvad jeg kan komme frem til: 751 antager jeg er koden for min kommune (Aarhus) 8000 er postnummer (den står ikke i adressedata) _æ ved jeg ikke hvad laver 9 er så vidt jeg kan finde frem til en "korttype" 208 landekoden for Danmark efter ISO-3166 1 er vist et Anvendelsesområde 004 er koden for kortudsteder xxx er mit CPR 10 har jeg ingen ide om - nogle bud? 58084 er min læges ydernummer 082 er koden på min region (Midthylland) 751 antager jeg er mit kommunenummer igen 010119 er datoen for gyldigt fra _ angiver vel slut på strengen

8. marts 2019 kl. 00:02
Styrelse politianmelder administrator efter misbrug af undervisnings-id

BEKLAGER, jeg så ikke at dit indlæg var rettet til John Q. Christensen, selvom det ellers fremgår meget klart. Jeg fik det som mail-notifikation på mit indlæg, og troede at du spurgte mig - derfor svarede jeg som jeg gjorde.

Beklager forvirringen.

1. februar 2018 kl. 13:44
Styrelse politianmelder administrator efter misbrug af undervisnings-id

Jeg beskriver blot systemet som det er. Jeg har ingen tilknytning til STIL, men er blot ansat på en skole, og kender systemet ganske godt fra det perspektiv.

Det er nok vigtigt at huske på at systemet skal bruges i en pædagogisk virkelighed, hvor de fleste brugere er børn/unge - hvilket altså giver nogle andre udfordringer end hvis det er voksne, fx at mindre børn ikke kender bogstaverne, eller at elever med særlige behov kan have en hukommelse der umuliggør at de kan huske lange passwords...

Jeg vil gerne FORSØGE at komme med bud på svar til dine spørgsmål, men regn dem venligst ikke for mere end det

  1. I de mindre klasser kan det give mening at læreren kender og kan hjælpe elever med at taste en kode - det ville være forkert at bede eleverne ændre koden til noget, og så oplyse det til læreren. Dem der kan huske en ny kode kan jo med fordel ændre den, og resten kan læreren kende i et stykke tid...

  2. En lokaladministrator på hver skole (og hvis jeg vælger det også en række lærere) kan bede om en liste over elever i en klasse - her vil der typisk (der er flere designs) fremgå navn, brugernavn, tildelt kode, aktiv kode. Aktiv kode vil enten være udfyldt med samme værdi som "tildelt kode" eller med "***", hvis brugeren selv har ændret koden. (Nogle visning giver istedet værdierne "Gyldig" eller "skiftet af bruger")

  3. Hvis en elev glemmer sin kode, kan man som admin (og lærer hvis de har rettigheden) vælge at "nulstille" elevens kode, det vil sige at den igen bliver det som af listen fremgår som "tildelt kode" - men kan også vælge at de skal have en hel ny kode, fx hvis det må antages at den tildelte kode er kendt af andre. Det er her i denne uge blevet sådan at hvis man nulstille koden for en ansat, så gøres det anderledes: Hvis bruger er idenntificeret med CPR kan den skiftes af brugeren selv via nemID (husk at de fleste elever ikke har nemID, men er de fyyldt 15 år og har det, kan de også gøre dette). Er dette ikke muligt/ønskeligt, kan man nulstille koden, og man vil som admin få den oplyst og kan give den videre, men den vil ikke fremgå af lister ligesom elevernes.

  4. Det har jeg vist forklaret ovenfor. For rigtig mange er det IKKE et problem, men skyldes måske dovenskab, eller dårlig introduktion til systemet - men for en del er det faktisk et problem jf indledningen

Håber du kan bruge denne info...

/Kim

1. februar 2018 kl. 13:37
Styrelse politianmelder administrator efter misbrug af undervisnings-id

Både ja og nej. Brugernes 1.gangs pw findes i klar tekst, og man kan nulstille til disse (eller et andet hvis ønsket). Så nej, man har ikke adgang til bryggers pw HVIS de har ændret det, hvilket mange elever ikke har... Hvor jeg arbejder har stortset alt personale ændret pw. Et af de nye tiltag er at administrator ikke længere kan se ansattes 1. gangskoder uanset om de er ændret eller ej...

Vh En lærer der er lokaladmin på systemet

1. februar 2018 kl. 12:22
17-årige Cathrine afvist til teoriprøve: Politisystem mener, hun er 4 år

Ja, hvor lang en måned er er ikke helt nemt...

Skulle for 3-4 år siden bruge en del pladsbilletter i forskellige europæiske tog, herunder Polen r først åbnet for bestilling en måned før. Da det på datoen måneden før fortsat ikke var muligt at bestille kunne den dygtige Deutscher Bahn medarbejder berolige med at ikke alle jernbaner beregnede en måned på samme måde, og at PKP (den polske operatør) nok brugte måned lig 30 dage når toget fortsat var bloketet - så vi aftale at ringes ved dagen efter. Dagen efter var toget stadig blokeret for salg og nu kom hun også i tvivl,men en kollega kom hurtigt til hjælp. En måned hos PKP var åbenbart pågældende ugedag (fx fredagen) 4 uger før afgang... Tja sådan kan selvfølgelig også gøre det... Når DB forøvrigt selv sagde 3 mdr på nogle reservationer kunne det bogså betyde enten 91 eller 92 dage før fik jeg fortalt (hvordan det passer med februar måned fik jeg ikke spurgt til)

7. december 2017 kl. 07:32
Regeringen: Alle børn skal lære at kode

Klassens time har været død i den danske skole i mange år nu - og formskrift spildes der altså heller ikke meget tid på...

Enig i at ikke alle elever endnu oplever at blive introduceret for fx kodning eller generel teknologiforståelse, men vi er godt på vej i skolen. Hour og Code gennemføres på flere og flere skoler, i matematik arbejdes der flere steder med Scratch og i fysik/kemi er der også gang i brug af programmering, Arduino mm. Der indkøbes også små robotter på en del skoler. Men ja ting tager tid, og udmeldinger som denne fra en minister hjælper til med at det går i den rigtige retning.

Vh En lærer der lige nu overvejer hvordan han på en god didaktisk måde kan indfører elever i forståelsen af løkker vha NeoPixels... ;-) tror næsten jeg har ideen... (Nå, sidebemærkning - men vi er igang var vist pointen)

7. december 2017 kl. 07:21
Eksamensstart i dag: Folkeskoler kæmper med prøver på forældede cd-rom'er

Jeg er ikke dansklærer, men det at man kan forholde sig til multimodale tekster er vel vigtigt? Den verden vi lever i idag består ikke blot af avisartikler og klummer, som opgaverne så ud engang i fortiden; men alle steder støder vi på et miks af forskellige udtyksformer - det er det vil vigtigt at man som god samfundsborger kan navigerer i. I matematik arbejder vi heller ikke længere med passer og logaritmetabeller, men med dynamiske geometriprogrammer og CAS.

3. maj 2016 kl. 22:44
Eksamensstart i dag: Folkeskoler kæmper med prøver på forældede cd-rom'er

Ikke for at virke provokenrende, men dem af jer der herinde skriver om hvor nemt man kan lave løsninger med krypterede filer og/eller udenlandske cloud-tjenester mm - arbejder I med større IT-projektor til dagligt? (Jeg gør ikke, som det fremgår andetsteds i denne tråd underviser jeg). Når jeg spørger så er det fordi jeg undre mig over hvor hurtigt man kan komme med løsninger, uden at man har sat sig ind i situationen for "kunden". En ting er hvordan man får et materiale med tekst, lyd, billede og video distribueret ud til pænt mange elever på en gang - men en andne og lige så vigtig ting ved prøverne er at ingen andre samtidig får adgang til materialet. Det kan jeg ikke lige se hvordan man håndterer i de forslag der er kommet, men det er sørme også en meget vigtig ting. Men herligt med forslag, men måske (tænker jeg) endnu bedre med gode spørgdmål om hvad kravene er, og så kan det jo være at de forslag der i fællesskab kunne komme frem i et forum som dette kunne være rigtig gode!

3. maj 2016 kl. 22:39
Eksamensstart i dag: Folkeskoler kæmper med prøver på forældede cd-rom'er

Jeg ved ikke hvordan du vil præsenterer lyd og video på papir - de krav der stilles til unge menneskers kompetencer idag er altså anderledes end "dengang". Eleverne er skam velkomne til at skrive på papir hvis de vil, men de fleste kan nok skrive hurtiger på en computer. Der kører forsøg med at eleverne kan aflevere digitalt, men ja indtil videre skal det ud på papir - din kollegas søn kunne nok med fordel havde printet lidt ud undervejs...

3. maj 2016 kl. 22:32
Eksamensstart i dag: Folkeskoler kæmper med prøver på forældede cd-rom'er

Ang. overbelastet net, så forestiller jeg mig det handler om noget tekst og billeder, måske endda noget video.

Der er lidt tekst og billeder, samt video ja. Der kan også være lavet et slideshow eller andet. Samlet set fylder hele prøven i år godt 78 MB, og består af 136 filer fordelt i 4 mapper - der er lidt css-filer, samt nogle js-filer foruden billeder, video mm. Så nej, det er ikke noget der fylder alverden.. Omvendt er det måske godt nok tænkt at det hele ikke ligger på et centralt site, men kan ligge decentralt ude på skolerne, eller kommunernes data-centre. Men CD-ROM, tja... ;-)

2. maj 2016 kl. 16:38
Eksamensstart i dag: Folkeskoler kæmper med prøver på forældede cd-rom'er

98 % af vores elever anvender egen medbragt computer. Ja, naturligvis skal de på vores netværk, men det er de jo hvad dag, så det er intet problem. Vi har en lille portal hvor eleverne kan logge ind, se de filer som skolen har lagt ud, og forøvrigt selv uploade filer de ønsker printet ud. Det materiale elevene skal havde adgang til skal alligevel afvikles i en browser, så det kræver ikke det store af den server hvorpå materialet ligges op.

2. maj 2016 kl. 11:17
Eksamensstart i dag: Folkeskoler kæmper med prøver på forældede cd-rom'er

Ja, jeg sidder lige nu som tilsyn til ovenstående prøve. Vi måbede også da klassen med CD-ROMer kom, men valgte en anden løsning. Vi har blot pakket ZIP-filen ud og placeret det hele på vores interne filserver, og så givet eleverne et direkte link dertil. Det betyder at opgven ikke skal hentes ned på deres egen computer (for ja, ikke alle kan klare en ZIP-fil), men blot afvikles fra vores filserver, så eleverne klikker rundt. Nemt og ligetil hvis man har et godt nok internt netværk.

Forøvrigt "sjovt" med kommentaren om at CD-ROM er valgt fordi det er billigere end USB - dermed overflyttes udgiften jo blot fra ministeriet (staten) og ud til de enkelte skoler (kommunerne samt private) - det er da ikke helt i orden...

2. maj 2016 kl. 10:24
Kunstig intelligens overvåger nu hver eneste danske kortbetaling

Er ikke sikker på om det var det omtalte nye system eller et ældre der fik lukket mit Visa Debet mens jeg fornyligt var i Indien. Der lå et fint papirbrev fra min bank da jeg kom hjem om at jeg skulle ringe på et Tlf nummer hvis mit kort skulle åbnes. Personen præsenterede sig som Nets Early Warning, og kunne fortælle at kortet var spærret da en ATM i Indien havde forsøgt at validerer en transaktion via magnetstriben. Ja, den var god nok kunne jeg jo sige; jeg fik ingen penge ud på det kort, men kunne godt på mit Viaa/Dankort. Han åbnede straks mit Debet, og jeg spurgte hvad jeg kunne gøre for at undgå lignende i fremtiden. Svaret var at brugte jeg kortet i en int lufthavn på vej på en rejse var der nok en god chance for at undgå spærring. Det jeg ikke nåede at spørge ham om var hvorfor deres system ikke kunne se at mit Visa/Dankort udstedt af samme bank befandt sig i Indien (og havde været brugt i lufthavne på vejen) - det er da nærliggende at antage at samme kundes kort befinder sig sammen; og hvis ikke så spær endelig. Men at jeg bør bruge alle mine forskellige kort på vej til udlandet så det ikke ser mystisk ud når det pludselig kommer en transaktion fra en lille indisk by via magnetstriben er da dumt - kobl venligst kortnumre til samme person sammen i jeres system - det vil også gøre det muligt at reagerer hvis et af mine kort bliver brugt i fx Tyskland, mens en andet bliver brugt to timer senere i Washington; opdelt på kortnummer intet problem, men tænkt sammen pr person bør det give en alarm.

30. april 2016 kl. 09:18
Rejsekort A/S klar til periodekort

Det giver fint mening at man med kombi-kortet skal checke ind hvis man rejser ud af sit betalte områder - det jeg ikke kan følge er at man også skal checke ind og ud hvis man blot rejser indenfor sit område, nogen der kan forklare det? Eneste grund jeg kan komme på er optjening af mængderabat, men det får man vel ikke på ture der allerede er købt til rabat(pendler)pris...?

31. januar 2016 kl. 17:10