"Entra con CIE" - modalità di autenticazione mista desktop-cellulare

@marangiom temo sia possibile che la UX che descrivi sia dovuta all’interazione con un’altra app che legge NFC.
potrebbe essere utile una schermata :wink:

@Luca_Bonuccelli1
credo tu abbia ragione.
non sono esperto android; da quello che vedo per la lettura del tag nfc ci sono 2 app predefinite: “SIM” e “google pay”. Ogni volta che avvicino la CIE anche quando CieID è spenta appare quella schermata (in allegato); penso che , come suggerisci tu, l’app predefinita prende il controllo e mostra quella schermata.

Se disabilito il sensore, ovviamente, non funziona più nulla.

Sto provando con un Huawey P30.
Suggerimenti?
Grazie
Marcello

aggiornamento: dipende dal telefono e/o dalla versione del sistema operativo.
Ho provato con un samsung A10 e tutto funziona perfettamente

saluti
M

1 Mi Piace

Grazie della segnalazione @marangiom, le schermate “Nuovo TAG” e “TAG vuoto” sono quasi sempre mostrate del sistema operativo Android o delle customizzazioni del singolo produttore, ad esempio Samsung. Purtroppo non abbiamo, al momento, modo per disabilitarlo.

1 Mi Piace

Ciao @fventola89, bel lavoro! C’è un repository pubblico con il sorgente dell’applicazione?

1 Mi Piace

Grazie @bfabio, non è presente un repository software dell’applicazione CieID Android per motivi di sicurezza.

Abbiamo rilasciato invece i sorgenti di una sdk di CieID integrabile in applicazioni Android della PA, come ad esempio in quella dell’INPS, contiene molte delle funzionalità dell’app CieID e la puoi trovare a questo link https://github.com/italia/cieid-android-sdk.

@marangiom Android ha 999992 sottoversioni e derivazioni.
Sul tuo specifico divice prova con
Aaccedi a Impostazioni > Altre connessioni > NFC, apri NFC, quindi iimposta l’app CIEid o nulla come predefinata.

Se funzionasse fallo sapere a @fventola89 in modo che possano valutare se introdurre una soluzione o una indicazione per questo tipo di telefono.

Un saluto

Grandissima velocità e fix! Appena provato ottimo lavoro!

Un po troppo macchinoso… Non si potrebbe fare cosi ?
Entra con Cie --> Conferma con impronta digitale sul telefono --> Contatto Cie con modulo NFC
Sicuramente molto più immediato. Voi dell’ipzs dovreste avere il database con le impronte, credo sia una cosa che si possa fare abbinare l’impronta alla Cie e sicuramente molto piu facile anche per i “non addetti ai lavori”

1 Mi Piace

State utilizzando un approccio security by obscurity?

Ciao @Davidee, per completezza: nei dispositivi mobili, le impronte digitali vengono gestite e salvate su un modulo hardware separato e (fortunatamente!) non vengono mai inviate all’esterno. Le applicazioni non possono neppure accedervi. Le impronte sono usate come chiavi per decifrare segreti locali (come potrebbe essere il PIN).

2 Mi Piace

Ottimo la provo subito grazie

Pure chi utilizza un IOS anziché un androide

Ottimo lavoro, grazie.

Personalmente trovo non comodissimo il qr code, pensavo fosse possibile avere una notifica push diretta sullo smartphone come avviene per l’accesso ai sistemi home banking con OTP, ma immagino ci siano requisiti di sicurezza specifici da rispettare

1 Mi Piace

Si @bfabio, è una delle configurazioni di sicurezza integrate nell’applicazione.

Stiamo lavorando ad una soluzione simile a quella descritta da @bfabio. Confermo che la gestione della biometria è delegata al sistema operativo e non all’applicazione.

2 Mi Piace

É per questo che parlavo di QRcode, al posto di NFC: il secondo, dal punto di vista dei device, puó ancora essere considerato “non standard” in quanto parte del parco smartphone in uso non lo implementa. Di contro, la cam credo ce l’abbia il 100% dei dispositivi.
Secondariamente, mi facevano notare come un dato NFC può essere letto in prossimità senza che un utente se ne accorga. Ora, in questo caso specifico é probabilmente paranoia, ma l’uso della cam risolverebbe tutto.

Secondo me

  1. nfc entro poco l’avranno tutti
  2. sulla sicurezza non mi esprimo perchè non ho abbastanza conoscenze

comunque penso sia un’evoluzione notevole poter fare a meno del lettore,
poi il resto verrà migliorato sicuramente nel tempo.

Andrea

Ora capisco grazie, appena INPS mi fa accedere riprovo. Perché anche il FSE di Lepida da dei problemi con la CIE l’AdE non ha ancora implementato la CIE il mio comune alle porte di Bologna è sofferente

Vorrei ricordarle che “l’avranno tutti” presuppone che una persona cambi smartphone e/o ne compri uno nuovo. Capisco l’abitudine di tanti, oggi, di cambiare device ogni anno/pochi mesi, ma la “vision” di chi implementa un servizio, in special modo nello Stato, dovrebbe essere il più possibile inclusiva, senza forzature non richieste.
Nel “caso QRcode” i minimum requirement sono:

  1. Uso di uno smartphone
  2. Possesso della CIE

Il “caso NFC” obbliga ad aggiungere

  1. Smartphone con NFC (ergo, cambiare a volte quello già in possesso)

Cosa che a me pare molto opzionale, salvo il fatto che sia già stato implementato così e, forse, problematico reimplementare: se costa di più reimplementare che sperare che tutti si comprino smartphone con NFC, credo che quella possa essere la strada… sempre considerando la presenza di NFC non certa anche sui device nuovi (avevo letto che Apple e Google si stavano ricredendo su questa tecnologia, tornando all’uso di QRcode, casualmente per i motivi che ho già elencato).

Parere mio, opinabilissimo: é solo un dispiacere che, leggendo la notizia da cui é originato il thread, son passato da “bene, ora mi manca solo la CIE” (questione di tempo, quindi, ma senza ostacoli tecnici) ad “accidenti, mi tocca cambiare anche il telefono”, cosa che rappresenta un ostacolo non aggirabile.
Da programmatore, cerco sempre di ridurre all’osso i vincoli, per questo mi son sentito di suggerire la modifica.

2 Mi Piace