DFRI
Sign In Sign Up
Manage this list Sign In Sign Up

Keyboard Shortcuts

Thread View

  • j: Next unread message
  • k: Previous unread message
  • j a: Jump to all threads
  • j l: Jump to MailingList overview

Eleg-projekt

Thread Start a new thread
Download
Threads by month
  • ----- 2026 -----
  • October
  • September
  • August
  • July
  • June
  • May
  • April
  • March
  • February
  • January
  • ----- 2025 -----
  • December
  • November
  • October
  • September
  • August
  • July
  • June
  • May
  • April
  • March
  • February
  • January
  • ----- 2024 -----
  • December
  • November
  • October
  • September
  • August
  • July
  • June
  • May
  • April
  • March
  • February
  • January
  • ----- 2023 -----
  • December
  • November
  • October
  • September
  • August
  • July
  • June
  • May
  • April
  • March
  • February
  • January
  • ----- 2022 -----
  • December
  • November
  • October
  • September
  • August
  • July
  • June
  • May
  • April
  • March
  • February
  • January
  • ----- 2021 -----
  • December
  • November
  • October
  • September
eleg-projekt@lists.dfri.se

September 2026

  • 4 participants
  • 3 discussions
Sammanfattning av öppet möte 49 om att bygga egen e-leg-lösning, 14 sep 2026
by Elias Rudberg 02 Oct '26

02 Oct '26
Sammanfattning av öppet möte 49 om att bygga egen e-leg-lösning, 14 sep 2026: Tack till alla som var med på mötet! - podd-avsnitt där ljo varit med och nämnt vårt projekt. Länk? Förutom Linuxfika-avsnittet nedan är det Kodsnack: https://friprogramvarusyndikatet.tv/w/aTmcvW2mMtVZ7KzREercPn - jolla-telefoner finns, intressant apropå att inte vara låst till apple/google/microsoft Diskussion om Jollaphone från en medlem A. Hör in om e-leg-projektet har några beröringspunkter. Jolla telefonen var med i senaste "Linuxfika"-podden: https://www.linuxfika.se/jolla-och-sailfishos-specialen/ Även i Kodsnack-avsnittet ovan. ny telefon Jolla Phone 2026 finns att förbeställa nu med leverans i november förinstallerad med operativsystemet Sailfish OS: [https://commerce.jolla.com/](https://commerce.jolla.com/) 15500 redan beställda. - OpenPGP-kort, status? C har fått igång OpenPGP-kortet, ska städa upp den koden lite bara. Funkar just nu med Linux-dator och commandline-verktyg. OpenPGP-cert är lite skilt från x509-certifikat, man behöver andända GNUTLS. OpenPGP-kortet stöder inte TLS 1.3 men det funkar i alla fall med GNUTLS. Detta är på gång. - Hackaton-uppföljning - lokal? Eftersom vi planerat in ett hackaton i Stockholm under höstlovet (lördag 31 oktober, klockan 11-17) -- C har försökt hitta lokal men det är inte klart ännu (C kollar vidare på det). Kan vi samarrangera Hackaton med Stacken på KTH? Biblioteket/folkets hus? Telefonplan? - Proof-of-concept klart snart? Vem gör vad? På hackatonet den 31 okt kan vi ta mer detaljer kring det. ljo jobbar på faq-sidan. ljo jobbar även på möjlighet att ladda upp revokeringslistor. - Svar från EU-kommissionen ang. beroende till Apple/Google Se https://mailman.dfri.se/mailman3/hyperkitty/list/eleg-projekt@lists.dfri.se… - Skriva debatt-artikel om att statlig e-legitimation inte bör kräva mobiltelefon? utkast: https://cryptpad.fr/pad/#/2/pad/edit/F5+z0pypuI-c-vgT8RVHrkuA/ Två personer jobbar vidare på det. - Fler frågor som borde ställas till Polismyndigheten om kommande statliga e-legitimationen? Fråga om inkludering, exkludering. Fråga om polisens uppdrag, borde inte tjänster göras tillgängliga för så många som möjligt? Hur ser deras konsekvens-analys ut när det gäller att de exkluderar så många? kolla i "listan" om Göteborg så finns det exempel där. Vad är polisens egen bedömning av hur många personer som exkluderas? Enligt **artikel 35 GDPR** ska en DPIA Analys (Data Protection Impact Assessment) göras. Lagen om tillgänglighet till digital offentlig service (DOS lagen). Det skulle vara bra att skicka frågor till Polismyndigheten om de sakerna. Alla uppmuntras att hjälpa till, vem som helst kan ju skicka frågor. Berätta gärna vilka svar ni får. Se tidigare exempel här: https://mailman.dfri.se/mailman3/hyperkitty/list/eleg-projekt@lists.dfri.se… https://mailman.dfri.se/mailman3/hyperkitty/list/eleg-projekt@lists.dfri.se… https://mailman.dfri.se/mailman3/hyperkitty/list/eleg-projekt@lists.dfri.se… - När blir nästa möte? Nästa möte hålls måndag 2026-10-12 klockan 18:30 till 19:30 (en timme) Alla är välkomna att vara med på kommande möten. OBS även du som inte varit med förut är mycket välkommen att vara med! / Elias PS Läs gärna om projektet här: https://www.dfri.se/projekt/e-legitimation/ PPS Alla som är intresserade är välkomna att höra av sig via projektets mejllista
2 3
0 0
Inbjudan till skrivstuga om "debattartikel-utkast till insändare om e-legitimation"
by Mats Karlsson 30 Sep '26

30 Sep '26
Den 3 oktober mellan kl 16-17 så är ni inbjudna till en skrivstuga. https://jitsi.dfri.se/skrivarstuga Texten ligger på Cryptpad, https://cryptpad.fr/doc/#/2/doc/edit/CDKFBbfsXPY0jVvu3J5zVYJ4/men är också inkluderad i detta mejl, se nedan. Det finns några förslag till ändringar och där det finns så är den ena texten i *blått* och den andra i *grönt*.. - - - - Sverige bygger digitalt beroende när världen blir osäkrare Sverige behöver digital självständighet när världen blir osäkrare ”*En svensk digital identitet ska vara statens och medborgarnas infrastruktur, inte något som i praktiken kontrolleras av några få globala teknikföretag.”* *”Om vi ska ha en svensk digital identitet ska det vara statens och medborgarnas infrastruktur, inte något som i praktiken kontrolleras av några få globala teknikföretag.”* I december ska Polismyndigheten börja utfärda den nya statliga e-legitimationen. För att använda den digitalt planeras en mobilapplikation för Android och Iphone. Det innebär ett beroende av underliggande plattformar och säkerhetsfunktioner som kontrolleras av Google respektive Apple. Det innebär ett beroende av underliggande plattformar som kontrolleras av Google respektive Apple. Det kan verka som en praktisk teknisk lösning. Men i dagens säkerhetspolitiska läge måste vi ställa en större fråga: *är det klokt att bygga en samhällskritisk e-legitimation på en teknisk plattform som Sverige varken kontrollerar eller fritt kan ersätta?* Det handlar inte om att staten aldrig ska använda teknik från privata företag. Det handlar om vilken grad av teknisk och strategisk självständighet Sverige ska ha över en funktion som människor kan behöva för att få tillgång till samhällets digitala tjänster. Världsläget har förändrats. Krig, handelstvister, sanktioner, tullar och en växande geopolitisk konkurrens om strategisk teknik har visat att tekniska och ekonomiska beroenden också kan bli säkerhetspolitiska sårbarheter. Det som fungerar som en kommersiell lösning i dag behöver inte vara en långsiktigt hållbar samhällsinfrastruktur i morgon. Det är därför Europas diskussion om digital suveränitet är viktig. EU arbetar för att minska strategiska beroenden av teknik och tjänster från länder utanför unionen och lyfter fram öppen källkod, öppna standarder och interoperabilitet som verktyg för Europas digitala handlingsfrihet. Sverige har dessutom redan utrett flera av dessa frågor. I SOU 2023:61 bedömde utredningen att den statliga e-legitimationen bör baseras på öppna standarder. Under remissbehandlingen lyftes också behovet av internationella standarder, interoperabilitet och redundans. FOI pekade på att en statlig e-legitimation är ett komplext sociotekniskt system med många externa beroenden och att även underleverantörer och försörjningsberedskap måste analyseras ur ett kris- och krigsperspektiv. MSB lyfte behovet av ökad redundans. Mot den bakgrunden måste även den tekniska plattform som krävs för att använda e-legitimationen granskas. Polismyndigheten har uppgett att den säkerhetskedja som krävs för den planerade mobilapplikationen i praktiken bara finns hos Apple och Google. Polismyndigheten har uppgett att den planerade mobilapplikationen bara kommer att finnas för Iphone (Apple) och Android (Google). Staten kan alltså skapa en egen e-legitimation och samtidigt bygga in ett nytt plattformsberoende i användningen av den. Frågan är inte bara *vem som lagrar våra identitetsuppgifter*. Vi måste också fråga *vem som kontrollerar tekniken som krävs för att vi ska kunna använda vår identitet*. Om svaret i praktiken är Apple eller Google har Sverige byggt in ett beroende i en samhällskritisk funktion. Om svaret i praktiken är Apple eller Google har Sverige byggt in ett farligt beroende i en samhällskritisk funktion." *Vi anser därför att den statliga e-legitimationen bör bygga på fem principer:* *Öppen specifikation:* Vem som helst ska kunna skapa en kompatibel implementation. *Fri programvara:* Den centrala programvaran ska kunna granskas och vidareutvecklas öppet. *Plattformsoberoende:* Ingen ska behöva använda Apple, Google eller Microsoft för att legitimera sig. *Leverantörsoberoende:* Staten ska kunna byta leverantör utan att bygga om hela infrastrukturen. *Integritet och decentralisering:* Systemet ska minimera central lagring och onödig överföring av personuppgifter. Detta är också utgångspunkten för *DFRI:s arbete med e-legitimation*: en digital identitet ska bygga på fri och öppen programvara, öppna specifikationer, plattformsoberoende och respekt för individens integritet. Detta är inte bara tekniska önskemål. Det handlar om svensk handlingsfrihet. En stat som kan byta leverantör och teknisk implementation är mindre sårbar än en stat som är beroende av ett fåtal globala plattformar. *En svensk digital identitet ska vara statens och medborgarnas infrastruktur, inte en funktion som i praktiken kontrolleras av några få globala teknikföretag. Om vi ska ha en svensk digital identitet ska det vara statens och medborgarnas infrastruktur, inte en funktion som i praktiken kontrolleras av några få globala teknikföretag.* Europa har börjat behandla digitalt beroende som en strategisk sårbarhet. Sverige bör inte gå i motsatt riktning. Europa har börjat behandla digitalt beroende som en strategisk sårbarhet. Sverige bör inte vara sämre. *Referenser* - *Polismyndigheten – iOS/Android och säkerhetskedjan * *https://mailman.dfri.se/mailman3/hyperkitty/list/eleg-projekt%40lists.dfri.se/thread/G772LY7IO6I3KEB632LGKD4K3CXRFBBF/?sort=thread* <https://mailman.dfri.se/mailman3/hyperkitty/list/eleg-projekt%40lists.dfri.…> - *SOU 2023:61 – En säker och tillgänglig statlig e-legitimation * *https://www.regeringen.se/rattsliga-dokument/statens-offentliga-utredningar/2023/10/sou-202361/* <https://www.regeringen.se/rattsliga-dokument/statens-offentliga-utredningar…> - *FOI – remissvar om SOU 2023:61 * *https://www.regeringen.se/contentassets/432e635bdd964101a297164b2b003945/totalforsvarets-forskningsinstitut-.pdf* <https://www.regeringen.se/contentassets/432e635bdd964101a297164b2b003945/to…> - *MSB – remissvar om SOU 2023:61 * *https://www.regeringen.se/contentassets/432e635bdd964101a297164b2b003945/myndigheten-for-samhallsskydd-och-beredskap.pdf* <https://www.regeringen.se/contentassets/432e635bdd964101a297164b2b003945/my…> - *Lagrådsremiss 2026 – En statlig e-legitimation * *https://www.regeringen.se/rattsliga-dokument/lagradsremiss/2026/01/en-statlig-e-legitimation/* <https://www.regeringen.se/rattsliga-dokument/lagradsremiss/2026/01/en-statl…> - *Prop. 2025/26:250 – En statlig e-legitimation * *https://www.regeringen.se/rattsliga-dokument/proposition/2026/05/prop.-202526250/* <https://www.regeringen.se/rattsliga-dokument/proposition/2026/05/prop.-2025…> - *EU-kommissionen – EU Tech Sovereignty * *https://digital-strategy.ec.europa.eu/sv/policies/eu-tech-sovereignty* <https://digital-strategy.ec.europa.eu/sv/policies/eu-tech-sovereignty> - *EU-kommissionen – Open Source Strategy * *https://digital-strategy.ec.europa.eu/en/policies/open-source-strategy* <https://digital-strategy.ec.europa.eu/en/policies/open-source-strategy> *DFRI:s arbete med e-legitimation* *https://www.dfri.se/sv/engagera-dig/projekt/e-legitimation/project-introduction-in-english/* <https://www.dfri.se/sv/engagera-dig/projekt/e-legitimation/project-introduc…> -- Med vänliga hälsningar Mats
2 2
0 0
Välkomna på öppet möte nr 49 om att bygga egen e-leg-lösning, 14 sep klockan 18:30
by Elias Rudberg 14 Sep '26

14 Sep '26
Hej! Välkomna till distans-möte nummer 49 om hur vi kan bygga en egen decentraliserad lösning för fri och öppen e-legitimation. Vi fortsätter med kravspecifikation, design, implementation och testning av de olika komponenter som kommer behövas. Tid: måndag 14 sep 2026 klockan 18:30. Vi siktar på att hålla på i upp till en timme. Plats: https://jitsi.dfri.se/e-id-meeting Förslag till agenda: - CA-programvara för utgivaren och test med caddy eller nginx, status? - OpenPGP-kort, status? - Proof-of-concept klart snart? Vem gör vad? - Svar från EU-kommissionen ang. beroende till Apple/Google - https://mailman.dfri.se/mailman3/hyperkitty/list/eleg-projekt@lists.dfri.se… - Skriva debatt-artikel om att statlig e-legitimation inte bör kräva mobiltelefon? - Fler frågor som borde ställas till Polismyndigheten om kommande statliga e-legitimationen? Alla är välkomna, både ni som varit med tidigare och alla nya som vill vara med och diskutera och hjälpa till med det här. Svara gärna här på mejllistan med alla frågor och funderingar inför mötet, och förslag på fler saker vi borde ta upp. Välkomna! Vänliga hälsningar Projektets styrgrupp genom Elias PS Läs gärna om projektet här: https://www.dfri.se/projekt/e-legitimation/
1 0
0 0

HyperKitty Powered by HyperKitty version 1.3.12.