Aynen sayın Uğur Dökmeci'nin söylediği gibi "Facebook login ile edevlete
giriş yapmaktan farksız"

Nereye şikayet edilebilir ya da hangi STK bu işin ardını kovalayabilir ?

Ek olarak vatandaşın tüm bilgileri zaten ele geçirilmiş gibi yorumlar oldu,
bu yanıltıcı olabilir,
şuanda devletin neredeyse tüm kurumlarındaki bilgilerinize bu kapıdan
ulaşıp işlem yapabiliyorsunuz,
yapılan işlemler de ıslak imzalı ile aynı sorumluluğu doğuruyor.

Yine de gözden kaçan bir nokta olabilir, malum bankaların müşterisi
olmadığım için
durum derinlemesine inceleyemedim.

Özgür Koca
[tankado.com][raspberry-pi.tankado.com]


<http://www.facebook.com/zerostoheroes/>

2015-08-28 8:18 GMT+03:00 Uğur DÖKMECİ <ugurdokm...@gmail.com>:

> Bence edevlet bankadan yetkilendirme kodu alıyor ve tc - tc doğrulama
> yapılıyor. Çünkü bu iki banka da da e-imza yok. Aslında banka e-devlette
> oturum açabilir fakat asıl e devlet banka bilgilerine ulaşmasın? Belki
> aralarındaki protokol ile bunu engellemişlerdir fakat bilemeyiz. Facebook
> login ile edevlete giriş yapmaktan farksız.
>
>
>
>
>
>
> oAuth denilmiş, bu mantığa göre
>
> On 28-08-2015 06:59, Volkan YILDIRIM wrote:
>
> benzerini yillar once ptt kep projesinde yapmistik. ayni durum sozkonusu.
> bazi kamu kurumlarinda da eimza dogrulamasi icin edevlet kullaniliyor.
>
> bankalar kendibtaraflarindaki oturum icin bir dogrulama kodu aliyor
> olmali. yani tckimlikno eimza eslestirmesi yapiliyor o kadar. bu bilgilerle
> edevlette yeni bir oturum acamazlar. dolayisiyla kullanicinin bilgilerine
> ulasamazlar.
>
> cepten baktigim icin farkli birsey var mi anlayamadim.
>
> neden teknik olarak bankalarin kullanicinin tum bilgilerine
> ulasabilecegini dusundunuz?
> kacirdigim birsey mi var anlamaya calisiyorum..
>
> volkan yildirim
> On 27 Aug 2015 21:34, "Özgür KOCA" < <ozgurk...@gmail.com>
> ozgurk...@gmail.com> wrote:
>
>> https://giris.turkiye.gov.tr/Giris/Banka-Giris
>>
>> adresinde 2 banka üzerinden e-devlet kapı girişi yapılabildiği yazıyor.
>>
>> Sizce bu kişisel bilgilerin mahremiyetinin ihlali olarak yorumlanabilir
>> mi,
>> bunu nasıl bir protokole bağlamış olabilirler.
>>
>> Sonuç olarak T.C Garanti A.Ş'nin her yurttaşın e-devlet bilgilerine
>> ulaşamayacağı teknik olarak nasıl garanti altına alınmış olabilir?
>>
>>
>>
>> Özgür Koca
>> [tankado.com][raspberry-pi.tankado.com]
>>
>>
>> <http://www.facebook.com/zerostoheroes/>
>>
>> _______________________________________________
>> Linux-sohbet mailing list
>> Linux-sohbet@liste.linux.org.tr
>> https://liste.linux.org.tr/mailman/listinfo/linux-sohbet
>> Liste kurallari: http://liste.linux.org.tr/kurallar.php
>>
>>
>
> _______________________________________________
> Linux-sohbet mailing 
> listlinux-soh...@liste.linux.org.trhttps://liste.linux.org.tr/mailman/listinfo/linux-sohbet
> Liste kurallari: http://liste.linux.org.tr/kurallar.php
>
>
>
> _______________________________________________
> Linux-sohbet mailing list
> Linux-sohbet@liste.linux.org.tr
> https://liste.linux.org.tr/mailman/listinfo/linux-sohbet
> Liste kurallari: http://liste.linux.org.tr/kurallar.php
>
>
_______________________________________________
Linux-sohbet mailing list
Linux-sohbet@liste.linux.org.tr
https://liste.linux.org.tr/mailman/listinfo/linux-sohbet
Liste kurallari: http://liste.linux.org.tr/kurallar.php

Cevap