Дія

Проверка Paperless в действии

Не то, чтобы я ставил себе целью постоянно отслеживать возможности безбумажной жизни в Украине, но вот на пару дней слетал в Киев и как-то сами собой такие возможности протестировались. И результаты, хм, интересные.

Регистрация на рейс Одесса-Киев. Авиакомпания SkyUp предлагает электронную регистрацию, причем начинает её за два дня до рейса, но результат регистрации неожиданный — вам присылают письмо, в котором есть ссылка на электронный посадочный, хранящийся на сервере авиакомпании. Если вы хотите, вы его можете сохранить куда-нибудь PDF файлом, а потом распечатать или показать с устройства. Формат посадочного явно рассчитан на экран смартфона, такой он компактный, но просто прислать тот же PDF в письме авиакомпания не догадывается, не говоря уже о возможности добавить его в Wallet, что умеет даже электронный билет в Укрзализныце. В результате пришлось показывать посадочный из браузера на смартфоне — что предлагается делать в отсутствие интернета или при сбоях на сервере, как-нибудь определитесь сами.

Контроль на безопасность в одесском аэропорту — грустный дядя на стойке спросил “У вас Дия?” и начал объяснять, что она плохо сканируется и вообще проблема. У меня с собой была ID-карта, посадку уже объявили, так что я предпочел не задавать вопросов и пошел дальше.

Кстати, “Дия” не позволяет предъявить документы, если на вас маска, даже если смартфон разблокирован с помощью Apple Watch.

Посадка в самолет — на стойке девушки очень вскользь смотрят на паспорт в Дие, но, по крайней мере, не требуют доставать ID-карту. Зато бортпроводники на входе в самолет SkyUp зачем-то требуют предъявить посадочный. Смысл требования загадочен, поскольку на экран моего телефона, где номер места, номер рейса и дата были напечатаны шрифтом примерно в 5 мм бортпроводник посмотрел с расстояния метра в два и сказал “Проходите”. Напомню, что мы все в масках и в общем случае потребуется достать смартфон, разблокировать его вводом пароля, найти посадочный где-то внутри, причем в случае с конкретной авиакомпанией — загрузить его по ссылке из письма, которое тоже не наготове. Выглядит довольно по-дурацки.

Экспресс Аэропорт-Киев. Терминалы по продаже билетов не работают, в онлайне билеты купить нельзя, касса по продаже билетов одна перед входом на перрон. Вам выдают длинный чек с QR-кодом, но потом контроллер в вагоне его даже не пробовал сканировать. Зачем тогда его печатать-то? А так транспорт неплох, правда, ходит не часто и вагоны небольшие.

Летим обратно. Ругаемая всеми авиакомпания МАУ много лет присылает посадочные в формате Apple Wallet. На регистрацию идти не надо. На контроле безопасности девушка сразу говорит “Если у вас Дия, вам в другую очередь, тут у нас нет считывания”. Показываю ID-карту.

И наконец, посадка в самолет. Всё считывается хорошо, но тем заметнее проблема с юзабилити — электронный посадочный и бумажный паспорт предъявляется быстрее, чем электронный посадочный и электронный паспорт, потому что во втором случае надо после сканирования талона убрать его с экрана, найти приложение “Дия”, открыть его, разблокировать вводом пароля и показать экран. При этом никакого контроля не производится — девушка просто смотрит на экран, ничего не сканируется, с тем же успехом можно показать статическую картинку с интерфейсом приложения и чем-то, напоминающим паспорт. Но я предпочту показывать бумажный паспорт — это просто быстрее.

Вот такой опыт использования paperless-документов на сегодняшний день — напомню, что прошла пара недель после обещанной даты, после которой должно было наступить безбумажное счастье всей страны.

И снова про Дию

Время идет и, если кто помнит, буквально через полтора месяца в Украине электронные средства идентификации — то есть аналог паспорта в приложении “Дия”, как и другие документы, там имеющиеся, — должны получить статус, совершенно равнозначный бумажным (или пластиковым) документам и никто не может отказаться принять их в качестве документов, удостоверяющих личность.

Ну вот так случилось, что я только что побывал у нотариуса, где мне надо было подписать несколько документов. Меня заранее предупредили, чтобы я взял с собой паспорт, код и выписку о месте регистрации (помните, дополнительная бумажка, которая появилась после перехода на ID-карты?) и я уже сразу настроился выяснить ситуацию. Нет, не качать права и тыкать пальцем в приложение, мол, вот же оно всё, а просто вежливо расспросить, как же оно будет через полтора месяца?

И вот, пока секретарь нотариуса копировала мои документы, я всё и спросил. Оказалось, что, в общем, ничего и не изменилось. Да, о Дие слышали и даже сами иногда пользуются. Но для нотариальных действий требуются физические документы. И — самое забавное! — у них есть кардридер для ID-карт. То есть и с технической возможностью всё в порядке. Но инструкцию Минюста о необходимости хранить ксерокопии документов никто не отменил. То есть, буквально, под каждую запись о нотариальном действии в большой книге, прошитой и пронумерованной (этакий блокчейн на минималках), требуется бумажная копия паспорта, кода и выписки клиента, которому это действие производили.

Ну вот, собственно, и всё. И я даже уже не задал дополнительных вопросов — мол, вот же код налогоплательщика, напечатанный на пластике ID-карты, почему уже коричневую от времени справку о присвоении кода, выданную 23 года назад, Минюст считает более надежным документом, например? Зачем это спрашивать, если само министерство цифры считает, что эта справка нужна сама по себе, отдельно в цифровом виде, при том, что именно эта информация содержится как в электронной копии паспорта, так и в электронной копии загранпаспорта — итого у меня есть ТРИ электронных документа в Дие, где есть идентификационный код, и это уже даже замшелой инструкцией Минюста не оправдаешь.

С вами были хроники оцифровывания хаоса. Не переключайтесь.

Живая иллюстрация Дии. Ну почти…

У меня тут случилась очередная иллюстрация торжества электронного оформления, поэтому, раз уж меня считают особенно внимательным критиком подобных инициатив, надо и это зафиксировать.

Я регулярно пользуюсь сервисом NPShopping — это сервис от Новой Почты, который позволяет купить товар в западном магазине, указав в качестве адреса американский, британский, польский или даже китайский адрес, там его получат и максимально быстро перешлют в Украину. Причем, что совсем удобно, если вдруг стоимость покупки превышает сумму, разрешенную к беспошлинному ввозу в Украину, то сервис сам и растаможит посылку, а сумму пошлин и доставки надо будет оплатить при получении посылки.

Разумеется, для таможенного оформления сервису требуется какое-то количество документов — копия паспорта и подтверждение покупки обычно, — они высылаются письмом на электронную почту и всё проходит довольно гладко.

Вот как раз сейчас ко мне едет очередная такая посылка, превышающая нормативную сумму. Когда я регистрировал её в сервисе — а там требуется указать трекинг номер и заполнить что-то вроде декларации, с наименованиями и стоимостью, — сервис меня предупредил, что ему понадобятся мои паспортные данные. И тут же показал QR-код, предложив навести приложение Дия и автоматически передать данные в сервис. Что я и сделал.

Тут, конечно, может возникнуть вопрос — зачем сервис в четвертый раз за неполный год спрашивает у меня паспортные данные? Но, поскольку такого хипстерского клевого интерфейса раньше не было, я не стал придираться прямо уж сразу.

Посылка благополучно уехала со склада, приземлилась в Украине и поступила на таможенное оформление. И вот сегодня мне пришло сообщение — по SMS и почте, — о том, что таможенное оформление посылки требует дополнительных документов со ссылкой на документ, где описан процесс предоставления этих документов.

Нет, ничего особенного процесс не требует. Надо лишь написать электронное письмо с темой “Документы для таможенного оформления XXXXX”, прикрепить к нему скан-копию паспорта, ИНН и подтверждение покупки, и отправить его на адрес брокеров таможенного отдела Новой Почты.

Именно так этот процесс и выглядел год назад, и он совершено не изменился сегодня. Правда, странно — зачем спрашивать паспортные данные, когда посылка в Америке, если вы все равно потребуете скан буквально через пару дней? Правда, еще более странно — в четвертый раз за год просить прислать сканы паспорта и ИНН? Наконец, подождите, как же так — ведь Дия же, QR-код наше всё, почему вы требуете сканы?

И знаете, что забавно — да я, в принципе, совершенно спокойно потратил минуты три, чтобы отправить документы. Я 15 лет получаю разные посылки и хорошо помню, как пришедшую посылку расстамаживали несколько дней и требовали заплатить 4 копейки пошлины, включая НДС, причем надо было все документы сначала привезти на окраину города в копиях, а потом через пару дней приехать еще раз забрать посылку. Так что мне вполне подходит то, как это сделано, хотя я бы посоветовал сделать веб-форму, чтобы можно было загрузить документы, указать данные и пусть оно перешлется куда надо, а не предлагать клиентам писать письма в свободной форме.

Но вот этот цирк с QR-кодом Дии в первой главе мне очень напоминает эпизод из фильма “Москва слезам не верит”, когда дежурную в женском общежитии уговорили перестать говорить “Алё”, и та стала отвечать по телефону “Хэллоу! Общежитие слушает!”. Потому что вот это с QR-кодами запорожским сммщикам поиграться/попонтоваться дозволено, а таможня дело государственное и бумажные ксерокопии никто не отменял.

Продолжение про цифровые паспорта

На прошлой неделе на волне развернувшихся дискуссий вокруг виртуальных паспортов меня пригласили на местный телеканал пообщаться в эфире ток-шоу на эту тему. Получилось, что я выступил таким главным скептиком из приглашенных, хотя дискуссия вышла ровная и дружелюбная.

В процессе дискуссии я в итоге сформулировал коротко, что является основной опасностью предлагаемых нововведений — у нас совершенно не готова инфраструктура для предъявления электронных документов, знания населения в части кибербезопасности скорее можно оценить как отрицательные, а общее отношение к персональной информации — как наплевательские, и вот в это всё мы выгружаем требование обязательно принимать в качестве документов что-то электронное на экране смартфона. Вероятнее всего, в среднем население начнет воспринимать в качестве документа любое нечто в смартфоне, совершенно не задумываясь зачем и кому эти документы показываются и какая конкретно информация где остаётся доступной.

Считайте это короткой версией предыдущего текста на эту тему.

Про Дию и виртуальные паспорта

На прошлой неделе меня пригласили на одесский городской телеканал, где я уже несколько раз светился в эфире, записать для новостного сюжета комментарий. Я с удовольствием приехал, наговорил минут 15, разумеется, в итоговый ролик попало не больше минуты, и сразу сделал себе пометку «А не написать ли развернуто на эту тему?». В общем, поскольку тема остаётся горячей, вот, собственно, что я про это все думаю.

Итак, Верховная Рада приняла закон, по которому электронные паспорта являются такими же официальными документами, как и бумажные паспорта или ID-карта, и должны приниматься наравне с бумажными оригиналами всеми организациями и учреждениями. В соцсетях восторги, мол, первая в мире страна, где можно предъявить паспорт в смартфоне и не надо носить с собой бумажку, ведь так и удобнее, и некоторые даже добавляют — надежнее. Разумеется, под электронными в первую очередь подразумеваются соответствующие записи в приложении «Дия», которые можно предъявить в виде QR-кода, который живет три минуты и представляет собой ссылку на запись в Едином реестре, по которой уполномоченный сотрудник может пройти и прочесть необходимую информацию.

Давайте я сразу перечислю, что я думаю о такой цифровизации, а потом разверну по пунктам.

«Паспорт» в приложении «Дия» показывает, что его разработчики плохо понимают суть процесса документирования личности. В погоне за модными фишечками — то есть возможностью вместо документа предъявить QR-код в смартфоне, — разработчики в очередной раз оцифровали хаос и сделали странный продукт. Решение очень уязвимо с точки зрения безопасности и контроля доступа к персональной информации граждан. Наконец, оно нереализуемо практически в полной мере, а частичная реализация лишь ухудшает все риски безопасности.

А теперь подробнее.

Удостоверение личности

Я много раз повторял одну и ту же фразу и всякий раз собеседники смотрели на меня удивлённо, как будто я сообщаю какое-то новое откровение. Вот эта фраза — «Когда вы говорите об удостоверении личности, вы чаще всего путаете документ и процесс».

Дело в том, что правильно оформленный документ, удостоверяющий личность, — это лишь часть процесса. Второй необходимой частью в нём является сама личность — живой человек, предъявляющий правильно оформленный документ. И процесс заключается в сверке личности с документом, который выдан неким авторитетным органом. Если личность совпала с документом — всё в порядке, гражданин, проходите.

Проблема тут в том, что в этом процессе участвует еще один человек. Именно он осуществляет сверку и делает заключение о её успешности. Или наоборот. И участие именно этого человека критично для процесса — и именно это участие выпускается из виду нашими диджитализаторами, которые уверены, что сам по себе документ достаточно заменить записью в реестре или даже QR-кодом самим по себе.

В чем отличие бумажного документа от его цифрового аналога? В его уникальности. Когда вы держите в руках свой паспорт, вы можете быть практически уверены, что держите в руках единственный такой документ и ни у кого другого такого документа — с теми же параметрами, как имя с фамилией, номером, серией и другими сведениями в нём, — нет и быть не может. Водяные знаки, биометрические показатели, дорогая печать особым образом — это всё призвано сильно усложнить изготовление копии, если уж не получится сделать такое изготовление абсолютно невозможным. С точки зрения идентификации личности при этом справка на плохой бумаге с неразборчивой подписью работает не хуже — вспомните «пачпорта», которые оформлял шельмец-писец из «Формулы любви», или бумагу за подписью Ришелье, которую Атос отнял у миледи.

В чем отличие цифровой сущности от физической? В возможности быть скопированной, причем так, что получившаяся копия абсолютно идентична оригиналу. Понимая это, нормальные разработчики средств цифровой идентификации шифруют исходные сущности так, чтобы даже в случае копирования информация, находящаяся в документе, была бы недоступна неавторизованным пользователям — например, информация в вашей ID-карте закрыта несколькими паролями, которые известны только вам и вносятся при выдаче карты, причем это делаете вы сами. Теоретически, конечно, возможно перехватить этот ввод, но это рискованная затея, которая требует компрометации всего пункта выдачи документов.

Поэтому ID-карта — то есть фактически уже имеющийся цифровой паспорт, — вполне соответствует понятию документа — она уникальна, она содержит полную информацию о личности, более того, если бумажный паспорт можно украсть, то ID-карту красть менее полезно — в ней содержатся биометрические показатели типа отпечатков пальцев, а защита паролями делает часть функций недоступными для всех, кроме оригинального владельца.

А на практике?

Печальная правда заключается в том, что на сегодняшний день в Украине использование ID-карты в полной мере невозможно. Да, она содержит всю информацию, но для её считывания необходимы специальные ридеры и юридическое основание. Я много раз повторял людям, занимающимся этой цифровизацией — все усилия бессмысленны, пока действует инструкция Минюста, требующая от нотариусов ксерокопировать паспорт, документ о присвоении ИНН и, с тех пор как информация о месте регистрации перекочевала в чип ID-карты, — отдельную справку о месте регистрации, выдаваемую отдельно от паспорта. Обратите внимание, что идентификационный код ясно напечатан на пластике карты — но нотариусу нужна именно пожелтевшая справка, которая в моем случае выдана более 20 лет назад, напечатана на матричном принтере и на которой давно неразличима печать.

Что даст замена в этой схеме физического паспорта на электронный? А вообще ничего. Приходите 23 августа к любому нотариусу страны и проверьте — да, наверное, вы сможете предъявить паспорт в «Дие», который начнут как-то копировать нотариусы (впрочем, я даже в этом сомневаюсь), но не забудьте захватить справку о коде и справку про регистрацию — их в свежепринятом законе нет, как нет и поручения министерствам прекратить требовать документа про сведения, которые и так содержатся в реестрах и ID-карте.

Два пути

В соответствии с принятым законом, электронный паспорт — это фактически электронная копия информации, которая содержится в Едином реестре о гражданине. Причем, как мы уже знаем на практике, QR-код — это фактически ссылка на сам Реестр, позволяющая проверить подлинность информации. Иначе, разумеется, любой разработчик мобильных приложений был бы в состоянии собрать полную копию приложения «Дия», которая бы отображала любую информацию.

Внимание, вопрос — если подлинность информации может быть проверена только путём обращения в Реестр, в чем смысл вообще предъявления какой-либо копии, в смартфоне или ещё как-то? В одной из передач на том же телеканале руководитель разработчиков «Дии» мне подробно рассказывал, что вы можете предъявить водительское удостоверение в приложении, а если у вас нет интернета в смартфоне, то сотрудник полиции должен со своего планшета осуществить поиск в реестре и работать с полученной информацией. К сожалению, времени тогда оставалось мало, поэтому вопрос «А зачем тогда предъявлять что-то, пусть он сразу меня ищет?» я задать успел, а вот внятно продемонстрировать отсутствие ответа не получилось.

Но это именно то, что я называю «цифровизацией хаоса» — если информация в любом случае сверяется с Реестром, совершенно неважно, что я предъявлю — QR-код, фотоснимок информации о паспорте или кусок бумаги, где будут разборчиво написанны имя с фамилией. Придумывание еще одной сущности происходит лишь потому, что разработчики привыкли, что надо что-то предъявлять.

Путь, при котором вся информация содержится в реестре, можно условно назвать китайским — там действительно так происходит и вам достаточно показать лицо, чтобы вас идентифицировали. Для функционирования такой модели требуется полное покрытие населения и полное покрытие территории. Более того, покрытие территории подразумевает не только доступность информации в любой точке страны, но и доступность информации из реестров в любом учреждении, где она требуется. У нас нет ни первого, ни второго, ни, тем более, третьего.

Ну, казалось бы, и ладно — правда, победа смартфонов откладывается, поносим пока бумажные паспорта, но что в этом опасного-то?

Мир цифровых копий

Ну, во-первых, давайте сразу скажем, что смартфон — так себе устройство с точки зрения безопасности. У него довольно скромные способы защиты, при этом они постоянно конфликтуют с удобством, в результате у большого количества людей средства безопасности на смартфоне минимальны или вовсе отсутствуют. Чем мощнее и сложнее становятся смартфоны, тем выше их уязвимость и вирусы для них не вчера появились.

С точки зрения безопасности, хранить паспорт в смартфоне – равносильно ношению физического паспорта, расклеенного отдельными страницами по всей одежде, с рекомендацией для вящей безопасности клеить страницы на голое тело и не забывать одеваться.

Вы скажете — да ладно, мы же используем смартфоны для платежей и деньги особо не пропадают, в чем проблема так же хранить паспорт?

Совершенно верно, смартфоны и даже умные часы позволяют хранить в себе цифровые копии платежных карт и расплачиваться, просто поднося их к терминалу торговой точки. Правда, при этом они хранят эти копии в специальном хранилище, которое разблокируется только на момент транзакции и только самим пользователем — с идентификацией паролем, отпечатком пальца или лицом.

Но, что намного важнее, идентификация при этом производится через специальный терминал авторизованной организации (банка) путем автоматической сверки с реестром (аккаунтом в банке).

А теперь замените в этой схеме платежную карту на паспорт.

Инфраструктуры в виде терминалов и доступа к реестру у нас нет. При этом необходимость предъявлять паспорт как раз возникает в большем количестве случаев и мест — то есть такая инфраструктура должна быть даже более распространена по сравнению с карточными терминалами.

Однако с 23 августа вы имеете полное право предъявить паспорт в виде записи в приложении «Дия» и отказываться предъявлять бумажный.

При этом — вернитесь в начало статьи, — процесс идентификации личности проводит человек. Не компьютер в виде процессинга банка, не терминал, проверяющий корректность ввода пин-кода, а живой человек. Которому предъявили вместо физического документа изображение на экране смартфона, проверить которое он не может, поскольку — смотри выше, — инфраструктуры у нас нет.

Давайте я перефразирую в духе популярного мема — с 23 августа не только лишь вы имеете полное право предъявить свой паспорт в электронном виде, но и много кто имеет возможность предъявить ваш паспорт в электронном виде. Это может быть изображение на экране или картинка, выдаваемая самособранным приложением, имитирующим «Дию». Даже не обязательно к нему прикладывать средства убеждения типа портретов американских президентов — ведь способ проверить подлинность предъявляемого «документа» есть только один, а его (доступа к Реестру) в большинстве случаев у человека не будет.

Впрочем, даже в случае наличия доступа к Реестру последним звеном всё равно остается человек. Помните истории 90-х-2000-х про компании, регистрируемые на паспорта бомжей или умерших? А сейчас и паспорта в физическом виде не понадобится.

А если будет инфраструктура и любой, кому требуется проверить паспорт, получит доступ к Реестру?

А вот тут-то мы и увидим подлинный Хаос.

Вот еще и поэтому я говорю о бессмысленной цифровизации хаоса — потому что вместо тщательной и полномасштабной проверки существующей практики идентификации личности предлагается максимально облегчить этот процесс. Министр цифровизации не задаётся вопросом «Зачем отелю копия моего паспорта?» — он придумывает способ одним кликом отправить менеджеру отеля цифровую копию паспорта. Он не задается вопросом «Зачем нужна отдельная карточка налогоплательщика в Дие, при наличии идентификационного кода в электронном паспорте здесь же в Дие?» — он радуется возможности отдельно предъявить электронную карточку, потому что прикольно же, в смартфоне, рядом с приложением фейсбука есть еще и такой QR-код.

Конечно, вероятно, в архитектуре Реестра предусмотрена возможность документирования обращения к нему и можно будет посмотреть лог таких обращений. Тут возникают еще две проблемы. Во-первых, чем больше народу имеет права доступа к Реестру, тем менее полезны любые механизмы контроля доступа к нему. «Что знают двое, знает свинья», как говорил папаша Мюллер.

Во-вторых, вы же помните — цифровая копия неотличима от оригинала. Следовательно, получивший раз доступ к реестру с вашими данными, вполне может иметь эту информацию всегда, полностью и в идеальном качестве.

Что с этим делать?

С тенденцией реестризации всего живого, к сожалению, ничего. Видимо, к этому идёт всё человечество и с пути не свернёт.

С доступом к информации в Реестре вы тоже ничего не поделаете. Системы представительской демократии, к сожалению, лишены механизмов прямого влияния на радостных диджитализаторов, получивших возможность порулить.

Остаётся только один вектор защиты — не пользоваться. Не оставлять цифровых копий, не предоставлять доступа к ним, продолжать носить физические документы и предъявлять именно их.

И не удивляться новостям о том, что разработчики «Дии» в очередной раз в публичном месте оставили пароли доступа. Собственно, вся стратегия кибербезопасности в Украине вполне описывается двумя высказываниями соответствующих должностных лиц «Система безопасности развивается параллельно с цифровизацией» и «Роль кибербезопасности преувеличена».

P.S. Пожалуйста, проявите немного уважения и не приводите в пример Эстонию. Страна с населением одного, не самого большого, украинского города с территорией Волынской и Ровенской областей вместе взятых вряд ли может служить примером для всей Украины. А история с выборами, где примерно каждый раз находят уязвимости в электронном голосовании и где ни разу еще не проголосовало электронным способом более 45% от принявших участие в выборах — и подавно не пример.