[linux] Re: pgp/gpg signen zonder face-to-face ontmoeten oplossing - nieuw idee!

Kees Theunissen theuniss op rijnh.nl
Do Mrt 17 22:26:06 CET 2005


On Thu, 17 Mar 2005, joop gerritse wrote:

>> Maar heeft iemand wat af te fakkelen over dit bank-als-ttp idee? Ik
>> denk dat het wel perfect is.
>
>Het komt een heel eind, en ik zie er zo gauw geen grote gaten in. In principe
>kan ik natuurlijk nog steeds een Gerritse omkopen, maar die heb je niet voor
>het opscheppen... (ik niet, tenminste). Bovendien zijn Gerritses niet
>omkoopbaar, althans niet voor bedragen die ik me kan veroorloven ;-)
>
>Nou, er is nog e1n klein gaatje: ik heb mijn girorekening al zo'n veertig
>jaar, en destijds waren de regels voor het aanvragen nog niet zo strikt als
>nu...

Een groter gat:
Je bewijst hier hooguit mee dat je gemachtigd bent om die rekening te
gebruiken. Dat hoeft nog niet te betekenen dat jij ook degene bent op
wiens naam die rekening staat. Dan praten we nog niet over fraude
bij het overboeken (met gejatte betaalopdrachten bijvoorbeeld; je
kan in Nederland nog steeds bedragen overboeken met behulp van zo'n
papiertje en die handtekening wordt hooguit steekproefsgewijs
gecontroleerd).

Hoe paranoia je moet zijn hangt van de situatie af. Als er echt
grote juridische en/of financiƫle consequenties verbonden zijn
aan de acceptatie van zo'n digitale handtekening ga dan geen
vage dingen doen met allerlei sluipwegen, maar zorg voor een goede
legitimatie. In situaties dat het je eigenlijk niets kan schelen
kan je ook prima een pgp/gpg key gebruiken zonder dat je die als
"trusted" hebt gemarkeerd.


Groeten,

Kees.

-- 
Kees Theunissen
F.O.M.-Instituut voor Plasmafysica "Rijnhuizen", Nieuwegein
E-mail: theuniss op rijnh.nl,     Tel: 030-6096724,     Fax: 030-6031204




More information about the Linux mailing list