[Egov] human factor e codice a barre 2D

Bud P. Bruegger bud at comune.grosseto.it
Fri Mar 18 10:02:04 UTC 2005


Ciao Alberto

At 10.36 18/03/2005 +0100, you wrote:

>         In questo caso l'aspetto piu' critico mi pare quello che
>         il testo del documento viene replicato e una delle due copie
>         (quella human readable) e' facilmente alterabile.

esatto

>         Il risultato e' che e' facile  produrre un documento che ha l'aspetto
>         di un documento firmato e che non lo e', o ne e' una versione 
> alterata.
>         Con una fotocopiatrice o del bianchetto posso mutare il contenuto
>         della parte human readable, e chi lo riceve e' comunque costretto a
>         verificarne la coerenza con quello digitale, differenza che potrebbe
>         nascondersi in un dettaglio, per esempio un "non" o la classica
>         virgola che ne cambia radicalmente il contenuto.

si, ma per fotocopie/fax e' uguale.  Se si vuole un timbro e carta 
intestata e un autografo finto, il costo di falsificazione e' piu' alto ma 
mica tanto..  L'intestazione si fa anche con una stampante buona--il timbro 
e' piu' difficile stampare perchè si vede se e' composto da un unico 
inchiostro oppure costruito da molti.  Ma con una stampante ad alta 
risoluzione, un ricevente non-esperto magari puo essere ingannato anche 
qui..  Rifarsi un timbro vero non dovrebbe essere piu' di tanto 
difficile/costoso con qualche processo fotografico...  Allora concludo che 
e' molto facile da imbrogliare nei casi importanti dove c'e' "ritorno del 
investimento".

>         A questo punto sono comunque costretto a fidarmi solo della parte
>         digitale. Se invece mi abituo a fidarmi di un documento redatto
>         in quella forma, magari dopo dopo averne verificati alcuni ed
>         averli trovati autentici mi abituero' a considerare autentica
>         la parte testuale e la mia fiducia, da quel momentoin poi potrebbe
>         facilmente essere abusata.

E questo mi sembra esattamente la situazione con firma autografa 
attuale.  Chi mai verifica che l'autografo e' quello giusto?  Non essendo 
un tribunale, mi sembra oppure difficile di trovare il processo di verifica...

Magari simile e' anche l'auto-certificazione.  Forse sarebbe utile di 
aggiungere quella alla parte human-readable?  Se non spaglio, e questo 
sarebbe interessante di verificare, il concetto di auto-certificazione 
prevede un minimo percentuale di verifica da parte di enti pubblici (ne sa 
qualcuno di piu'?).

>         Se invece sono sempre costretto a usare un tool per leggere
>         il documento, sara' scomodo ma non si presta ad alterazioni.


grazie
-b



-------------------------------------------------------------------------------------------------
Ing. Bud P. Bruegger, Ph.D.                 +39-0564-488577 
(voice),  -21139 (fax)
Servizio Elaborazione Dati                    e-mail:  bud at comune.grosseto.it
Comune di 
Grosseto                            http://www.comune.grosseto.it/cie/
Via Ginori, 
43                                      http://OpenPortalGuard.sf.net
58100 Grosseto (Tuscany, Italy)           jabber:  bud at amessage.info

Free Software in Public Administration:  not just a good idea, but a necessity

Perfection is attained, not when there is nothing more to be added, but 
when there is nothing more to be taken away -- Antoine de Saint-Exupery 



More information about the Egov mailing list