Ułatwienie dla obywateli
Obywatele będą mogli z mDowodem załatwiać sprawy i potwierdzać swoją tożsamość w urzędach. Od 1 września 2023 r. również instytucje finansowe rozpoczną honorowanie nowego dokumentu.
Nie będzie go można użyć w dwóch sytuacjach:
- w procesie wydawania dowodu osobistego (art. 34, pkt 5 ustawy),
- podczas przekraczania granicy Polski (art. 7 ust. 5 pkt 1 ustawy).
Weryfikacja dokumentu mDowód
Na mocy ustawy, wszystkie dokumenty elektroniczne udostępnione w aplikacji mObywatel mają zaawansowaną pieczęć elektroniczną. Pozwala to na potwierdzenie ważności, integralności, autentyczności i pochodzenia tych dokumentów. Weryfikację autentyczności tych dokumentów zapewniają też elementy prezentacyjne tych dokumentów.
Weryfikacja
Dokument mDowód będzie można zweryfikować za pomocą metody wizualnej, funkcjonalnej i kryptograficznej. To osoba weryfikująca decyduje, z której z nich skorzysta. Weryfikacja wizualna będzie podobna do sprawdzenia tradycyjnych dokumentów. Osoba weryfikująca będzie mogła sprawdzić następujące elementy mDowodu:
- fotografię,
- hologram, który zmienia barwę przy poruszaniu smartfonem,
- datę ostatniej aktualizacji danych,
- zegar pokazujący aktualną datę i godzinę,
- elementy dynamiczne, czyli ruchomy element graficzny prezentujący biało-czerwoną flagę,
- grafiki tła umieszczonego za danymi osobowymi.
Jeśli podczas wykorzystania tej metody osoba weryfikująca będzie miała wątpliwości dotyczące autentyczności dokumentu, możliwe jest skorzystanie z metody funkcjonalnej. Polega ona na okazaniu przez posiadacza aplikacji dowolnej funkcjonalności aplikacji (np. wyświetlenie certyfikatu) lub uruchomieniu określonej funkcji (np. przekazania danych).
Uproszczenia
W ramach rozwoju aplikacji uproszczony został proces weryfikacji dokumentu metodą kryptograficzną. Jest ona realizowana przez funkcję weryfikatora w aplikacji mobilnej (por. art. 19 ust. 1 pkt 7 lit.a ustawy) i nie będzie już potrzebna do tego aplikacja mWeryfikator. Osoba weryfikująca będzie musiała mieć urządzenie mobilne z nową wersją aplikacji mObywatel, ale do skorzystania z funkcjonalności nie będzie niezbędna rejestracja i logowanie do aplikacji. W procesie weryfikacji będzie walidowana zarówno ważność certyfikatu, jak również samego dokumentu.
Bezpieczeństwo
Proces potwierdzania tożsamości obywatela realizują zaufani dostawcy tożsamości. Dostęp doaplikacji mObywatel zabezpieczony jest hasłem o wymaganym poziomie złożoności lub uwierzytelnieniem z wykorzystaniem biometrii i numeru PIN lub biometrii.
Dane wrażliwe (wymagane do realizacji funkcjonalności aplikacji) są przechowywane na urządzeniach mobilnych użytkownika aplikacji w szyfrowanych kontenerach. Wykorzystują one złożone klucze kryptograficzne. Dostęp do danych przetwarzanych w ramach aplikacji mObywatel zabezpieczony jest przed dostępem z innych aplikacji zainstalowanych na urządzeniu mobilnym.
Testy bezpieczeństwa
Aplikacja mObywatel poddawana jest też cyklicznym testom bezpieczeństwa.
Jeśli obywatel straci telefon z zainstalowaną aplikacją mObywatel, będzie mógł unieważnić certyfikat przez całodobową infolinię (numer +48 42 253 54 74).