AG:Liquid-Democracy/OffeneFragenLQFB/Wie werden Mitglieder akkreditiert
AG:Liquid-Democracy/OffeneFragenLQFB
Diskussion
- Mitglieder akreditieren bevor sie am LQFB teilnehmen können. Der Mitgliedsantrag und die Zahlung über Überweisungen reichen momentan nicht aus um wirklich sicher zu stellen, wer die Person ist.
- Zener: "wirklich sicher" ist nur ein totes System (Egal ob EDV, Rechtssicherheit oder hier LQFB)
- Ösipirat: Hinweis - gescannter Ausweis ist KEINE eindeutige Identifizierung.
- Die Identifizierung kann erfolgen durch
- .) persönliche Vorlage eines Personaldokumentes (z. B. am Stammtisch). Wenn mindestens ein Teilnehmer die Kompetenz hat, diese Vorlage schriftlich verbindlich festzuhalten....
- .) per - durch ein qualifiziertes Zertifikat bestätigter - Signatur einer E-Mail
- falls möglich (TF-Technik befragen) .) per - im Falle der Bürgerkarte - Handysignatur im Rahmen des Anmeldeprozesses (auf der Website)
- techn. Erklärung: Ein qualifiziertes Zertifikat ist die von einer Zertifizierungsstelle ausgestellte Echtheitsestätigung einer elektronischen Unterschrift (Signatur) im Rahmen dessen Ausstellungsverfahren die eindeutige Identifizierung des Antragstellers vorgenommen wird.
- PostIdent-Verfahren
- Im Falle der Bürgerkarte erfolgt auch der Abgleich der angegebenen Wohnadresse mit dem Z-entral M-elde R-egister
- Die Überprüfung der Gültigkeit eines Zertifikates erfolgt mit Hilfe der von der Zertifizierungsstelle veröffentlichten Widerrufslisten und kann (z. B. in vielen Mailprogrammen) automatisiert werden.
- Einschicken eines Scans eines Lichtbildausweises
- evtl als vorläufige akkreditierung, bis zur persönlichen an Stammtisch/LPT/BPT
- lava: könnte man mit meinem vorschlag (direkt drunter) kombinieren
- evtl als vorläufige akkreditierung, bis zur persönlichen an Stammtisch/LPT/BPT
- lava: Mitglieder erhalten nach erstmaliger Einzahlung des Mitgliedsbeitrags bzw. Einführung dieser Regelung einen Vertrauensvorschuss von 222/120(o.ä.) Tagen und müssen sich vor Ablauf dieser Frist auf einer BGV oder LGV mit Ausweis akkreditieren. Damit wären auch alle bereits vorhandenen Abstimmungen ok. Erst mit Ablauf der Frist werden Mitglieder nicht mehr stimmberechtigt in LQFB falls sie sich bis dahin weder auf einer LGV noch auf einer BGV akkreditieren. Optional: diese Frist gilt auch nach der erstmaligen Akkreditierung --> eine regelmäßige erneute Akkreditierung ist nötig. (Das ist auch in etwa die Lösung die in DE verfolgt wird, iirc mit 444 Tagen)+1+1
- weitere Möglichkeiten zur Akkreditierung: Ausweisen auf Stammtisch gegenüber entsprechenden von der BGF Berechtigten, (Gegen Gebühr) PostIdent (Post prüft Identität und bestätigt diese, wird von Online-Banken verwendet)
- Hi, nur eine Anregung, könnte nicht eine Person auch live via Webcam (sofern diese hochaufgelöst genug ist) seinen Namen und seine Adresse sagen und dann eine Ausweiskopie einschicken ? sofern die person auf dem Ausweis und die Person auf dem Video identisch aussehen wäre das eine relativ gute identifizierung ?!?
- Aufwand? Ich würde eine möglichst einfache Lösung für die BGF begrüßen damit eine Umsetzung auch realistisch bleibt. Die Verwendung einer Akkreditierung ist nach meiner Einschätzung die einfachste Möglichkeit aus Sicht der BGF.
eduardo: @Bürgerkarte Zynismus mode on: "Das System der Benuzterideintifikation muss so einfach zu bedienen sein, dass es auch meine Oma versteht und machen kann, weil sonst schliesst es Bürger aus und ist nicht demokratisch" Zynismus mode off: Die Staatsverwaltung (z.B. Finanzamt) versucht seit über 10 Jahren mit A-Trust und Bürgerkarte, eine sichere Kommunikation mit den Bürgern hinzukriegen. All diese Projekte sind gescheitert. Was ist das einzige was praktisch funktioniert? Mobiltelefon SMS TAN! Ist das was praktisch funktioniert wirklich sicher? Nein. Die Beführworter der reinen (Sicherheits-) Lehre versetzten aber damit dem LQFB den Todesstoß.
Bürgerkarte Technik: http://www.heise.de/newsticker/meldung/Projekt-Open-eCard-will-Buerger-Client-fuer-Personalausweis-programmieren-1624931.html
Und wer hat nun die Kompetenz, denn Willen oder das Geld, so eine Kartenlesesoftware ins LQFB System zu implementieren? Und muss nun jeder Pirat sich ein Kartenlesegerät kaufen und in seinem Computer installieren? ÖesiPirat: Du hast das falsch verstanden. Die PPÖ sollte das Identifikationsverfahren mit Hilfe von zertifizierten Signaturen nur als EINE von MEHREREN Möglichkeiten anbieten und das NUR EINMALIG im Rahmen des Aufnahmeverfahrens (eben signierte Mail an BGF/BV). Es ist NICHT mein/e Vorschlag/Idee das Anmeldeverfahren im LQFB von User+Passwort auf Chipkarte umzustellen/zu erweitern. Thema Kauf eines Kartenlesegerätes/Pirat: Wenn wir die Möglichkeit der Handy-Signatur realisieren können (muss erst mit der Technik abgeklärt werden) dann nein, sonst ja (aber wie schon ausgeführt - kein künftiger Pirat wird dazu verpflichtet)
Die Frage nach der Sicherheit ist verfehlt: es kommt nicht auf die (nicht mögliche) absolute Sicherheit an, sondern auf die Nachprüfbarkeit wilcox: +1