Välja Android-enhet att ha som BankID-dosa?

Diskussion i 'Allmänt' startad av odalman, 7 apr 2019.

Taggar:
  1. odalman

    odalman Infant Droid Medlem

    Blev medlem:
    7 apr 2019
    Inlägg:
    6
    Mottagna gillanden:
    1
    Vilken Android-enhet är lämpligast att ha enbart som BankID-dosa? Syftet är att kunna legitimera sig när man från sin dator ska logga in på myndigheter och företag. Önskvärda egenskaper:
    • Inget SIM-kort och helst ingen hårdvara för att komma åt mobilnät överhuvudtaget. (Internetåtkomst via trådlöst nätverk.)
    • Ingen mikrofon, kamera, accelerometer eller satellitnavigering. (Eller att det går att koppla ur.)
    • Nödvändiga uppdateringar för att använda BankID och upprätthålla säkerhet under lång tid framöver.
    • Inte vara seg att använda.
    • Liten.
    • Billig.
     
  2. bernard

    bernard Droidmin Moderator

    Blev medlem:
    14 maj 2009
    Inlägg:
    40 703
    Mottagna gillanden:
    44 688
    Operatör:
    Tre+Fello
    Telefon:
    Pixel 7 Pro+iPhone 13 mini

    MINA ENHETER

    Operatör:
    Tre+Fello
    Telefon:
    Pixel 7 Pro+iPhone 13 mini
    ROM:
    Stock
    Platta:
    Watch Series 7
    Övrigt:
    Huawei Watch GT (2019)
    En Android One-telefon med Pie förinstallerat vore väl ett någorlunda säkert kort. Du har minst två stora OS-uppdateringar under två år inkluderat, samt tre års säkerhetsuppdateringar. Kika på Nokia/HMD.

    Det övriga blir dock svårt att åstadkomma om du inte rootar telefonen och stänger av det den vägen. Sätter du telefonen i flygplansläget stängs modemet av helt och hållet. GPS kan du också stänga av, men mikrofon, kamera och övriga sensorer blir svårare utan root eftersom det inte finns några systeminställningar för ändamålet i Android.

    Du kan dock justera behörigheten för kameran, så den tex inte kan skriva till minnet.

    Med Netguard kan du begränsa nätverksåtkomst på appbasis: NetGuard

    Tex. Nokia 6.1 uppfyller väl kraven billig och Android One i alla fall: Nokia 6.1 Dual SIM 32GB (Mobiltelefon)

    Kommande Nokia 4.2 samt 3.2 kan nog också fungera, de är ännu billigare och lanseras med Pie/9.0 förinstallerat, så du får både Android Q+R:Nokia 4.2 16GB (Mobiltelefon)
     
    Last edited: 7 apr 2019
    odalman gillar detta.
  3. stelex

    stelex Professional Droid Medlem

    Blev medlem:
    25 aug 2012
    Inlägg:
    2 014
    Mottagna gillanden:
    1 056
    Operatör:
    Hallon
    Telefon:
    Pixel 8 Pro & Pixel Buds Pro

    MINA ENHETER

    Operatör:
    Hallon
    Telefon:
    Pixel 8 Pro & Pixel Buds Pro
    Ursäkta frågan, varför inte använda bank-dosan från banken?
     
    eastbound gillar detta.
  4. odalman

    odalman Infant Droid Medlem

    Blev medlem:
    7 apr 2019
    Inlägg:
    6
    Mottagna gillanden:
    1
    Har dosa och kort från Handelsbanken och använder det för att logga in i internetbanken. Skulle naturligtvis helst använda det för att logga in på andra företag och myndigheter. Fungerar med t.ex. bilprovningen.se. Men det duger ej som BankID (vilket många kräver). Åtminstone inte utan att fysiskt sammankoppla dosan med datorn (vilket jag aldrig gjort) och ha en dator som uppfyller särskilda krav (vilket jag aldrig kommer att skaffa).
     
    bernard gillar detta.
  5. jnsson

    jnsson Operatörsnörd Moderator

    Blev medlem:
    9 jun 2011
    Inlägg:
    28 322
    Mottagna gillanden:
    17 803
    Operatör:
    Tele2, Halebop
    Telefon:
    Motorola Moto G54 5G

    MINA ENHETER

    Operatör:
    Tele2, Halebop
    Telefon:
    Motorola Moto G54 5G
    Telefon 3:
    Google Pixel
    Platta:
    Lenovo Tab M9
    Platta 2:
    Huawei MediaPad T5 32GB 4G
    Övrigt:
    Chromecast 2nd Gen, Mi Band 6, Google Nest och Home enheter
    Typ alla datorer från de senaste 10 åren uppfyller de där kraven. Ser inte något problem
     
  6. bernard

    bernard Droidmin Moderator

    Blev medlem:
    14 maj 2009
    Inlägg:
    40 703
    Mottagna gillanden:
    44 688
    Operatör:
    Tre+Fello
    Telefon:
    Pixel 7 Pro+iPhone 13 mini

    MINA ENHETER

    Operatör:
    Tre+Fello
    Telefon:
    Pixel 7 Pro+iPhone 13 mini
    ROM:
    Stock
    Platta:
    Watch Series 7
    Övrigt:
    Huawei Watch GT (2019)
    Verkar finnas en del appar för ändamålet, men aldrig testat själv. Nackdelen är väl att man kan behöva ge dem adminbehörighet och behöver därför lita på dem, i motsats till om man använder root och stänger av kamera, mikrofon osv. manuellt.

    Kameran:
    https://play.google.com/store/apps/details?id=com.frenzycoders.camerablocker
    https://play.google.com/store/apps/details?id=com.bettertomorrowapps.camerablockfree


    Mikrofonen:
    https://play.google.com/store/apps/details?id=com.frenzycoders.microphoneblockerantispyware
    https://play.google.com/store/apps/details?id=com.skibapps.blockmicrophone
     
  7. Buzz

    Buzz Android Apprentice Medlem

    Blev medlem:
    14 maj 2010
    Inlägg:
    4 682
    Mottagna gillanden:
    2 036

    MINA ENHETER

    Gissar att odalman har en besvärande allergi mot Windows och macOS.
     
  8. odalman

    odalman Infant Droid Medlem

    Blev medlem:
    7 apr 2019
    Inlägg:
    6
    Mottagna gillanden:
    1
    Har dator som jag använder till mycket (e-post, websidor inkl. video, ordbehandling, kalkylblad, bokföring, programutveckling, GIS, CAD m.m.) men har aldrig ägt och kommer aldrig att äga en dator med något av de operativsystemen. Kommer heller aldrig att installera deras program på en dator som jag använder till annat såvida jag inte kan bygga det från källkod som jag har möjlighet att granska (eller låta någon oberoende expert granska). Det skulle strida mot säkerhetspolicyn. Gör jag det på en dator som jag använder för att hantera kunders personuppgifter bryter det även mot kravet i GDPR att säkerställa en lämplig säkerhetsnivå. Så om jag ska köra deras program utan att bygga det från källkod måste jag isolera det på en separat enhet.
     
  9. H@ttifn@tt

    H@ttifn@tt Infant Droid Medlem

    Blev medlem:
    7 apr 2019
    Inlägg:
    5
    Mottagna gillanden:
    8

    MINA ENHETER

    Inte Android, men du:
    - Slipper snokande google
    - Inte någon kontakt med mobilnätet
    - Billig
    - Säker (uppdateras)
    - Liten
    - Kan styra vad kamera och mikrofon har åtkomst till samt kan inaktivera GPS (mjukvarumässigt), annars kan du ju skaffa en rulle aluminiumfolie som du lindar runt enheten så fort du gjort det du ska :)
    - Kommer att ha fortsatt stöd för bankID

    Lösningen på ditt problem= I pod touch
    iPod touch
     
    odalman och bernard gillar detta.
  10. odalman

    odalman Infant Droid Medlem

    Blev medlem:
    7 apr 2019
    Inlägg:
    6
    Mottagna gillanden:
    1
  11. H@ttifn@tt

    H@ttifn@tt Infant Droid Medlem

    Blev medlem:
    7 apr 2019
    Inlägg:
    5
    Mottagna gillanden:
    8

    MINA ENHETER

    Krävs inte något annat än wifi (internet uppkopplig) så kan du registrera enheten och installera appar. Skaffa en mailadress (protonmail gillas) och registrera enheten/kontot och du är klar!
     
    jnsson och odalman gillar detta.
  12. odalman

    odalman Infant Droid Medlem

    Blev medlem:
    7 apr 2019
    Inlägg:
    6
    Mottagna gillanden:
    1
    Finns en begagnad på Blocket för 150 kronor, men det är 3:e generationen. Med tanke på att 5:e generationen är gammal nog (från år 2012) borde man nog sikta på en sådan åtminstone på begagnatmarknaden för att kunna uppdatera den några år längre. För ska man köpa en ny kanske det blir dyrare än en Nokia 4.2 som föreslogs i första svaret.
     
  13. H@ttifn@tt

    H@ttifn@tt Infant Droid Medlem

    Blev medlem:
    7 apr 2019
    Inlägg:
    5
    Mottagna gillanden:
    8

    MINA ENHETER

    Du ska se till enheten (allt som kör operativet iOS) har 64-bit processor. Annars får du inte uppdateringar och kan inte köra senaste version av operativsystemet, mycket viktigt i ditt fall.
     
    odalman gillar detta.
  14. katho

    katho Android Medlem

    Blev medlem:
    5 jun 2009
    Inlägg:
    5 657
    Mottagna gillanden:
    4 297

    MINA ENHETER

    Men man måste väl ha ett AppleID även till den, precis som en ipad? Inte speciellt öppet att köra iOS, vem vet vad som slinker ut.
     
  15. odalman

    odalman Infant Droid Medlem

    Blev medlem:
    7 apr 2019
    Inlägg:
    6
    Mottagna gillanden:
    1
    OK, stod inget om antal bitar på svenska Wikipediasidan. Men enligt den engelska har 6:e generationen en ARMv8 processor som är ("optional") 64-bit medan 5:e generationen har en ARM Cortex-A9 som är 32-bit. Så minst 6:e generationen krävs alltså.
     
  16. H@ttifn@tt

    H@ttifn@tt Infant Droid Medlem

    Blev medlem:
    7 apr 2019
    Inlägg:
    5
    Mottagna gillanden:
    8

    MINA ENHETER

    Helt rätt, du måste registrera både enhet samt ett konto, jag skrev enhet/konto och kanske borde poängterat detta noggrannare.
    Om det är på den nivån att inte något får slinka ut från enheten så är det nog en debatt jag hoppar över ;) Jag förespråkar opensource men har valt en medelväg när det handlar säkerhet. Försvarshemligheterna landar aldrig på en enhet med nätverksanslutning ;)
     
  17. DrT

    DrT Android Medlem

    Blev medlem:
    5 jul 2009
    Inlägg:
    5 286
    Mottagna gillanden:
    2 391

    MINA ENHETER

    En lur med officiellt lineage stöd med bortstrippat radiostöd i flygplansmode med wlan igång?

    Edit, finns ju tablets utan lte så?
     
    katho gillar detta.
  18. katho

    katho Android Medlem

    Blev medlem:
    5 jun 2009
    Inlägg:
    5 657
    Mottagna gillanden:
    4 297

    MINA ENHETER

    Men ditt bankid är ok att det hamnar på en enhet som du inte vet vad den gör, rimmar rätt illa med dina krav i inlägg #1. :D

    Då börjar det likna nåt. Bara strippa övriga drivrutiner man inte vill ha också.
     
  19. H@ttifn@tt

    H@ttifn@tt Infant Droid Medlem

    Blev medlem:
    7 apr 2019
    Inlägg:
    5
    Mottagna gillanden:
    8

    MINA ENHETER

    Nja, förstod att det skulle gå till överdrift när "stängda system" inte är att lita på. Om teleoperatörer, staten, kineserna, apple, google, gröna och grå små gubbar samt ryssarna och indier alla är ett hot då ska man nog inte nyttja bankID alls ;)
     
    Jörgen Ö, katho och AndYAce gillar detta.