Google kohtaa digitaalisen ID:n, kun Chrome työntää kiistanalaista tekniikkaa
Maailmanlaajuisesti käytetyin selain, Googlen Chrome, ottaa vähitellen käyttöön yhden maailman kiistanalaisimmista teknologioista: digitaalisen henkilöllisyystodistuksen.
Kehittäjäblogissa julkistettu kokeilu sisältää digitaalisen tunnuksen ja valtakirjojen API:n, ja se löytyy Chrome 128:sta (julkaistiin viime viikolla Androidille ja maanantaina työpöydälle).
“Alkuperäkokeilu” sisältää Chromen kehittäjien mukaan uuden web-alustan API:n (“Digital Credentials”). Tavoitteena on, että sivustot voivat pyytää todennettavia tietoja digitaalisen lompakon (esim. kansallisen henkilökortin tai ajokortin) digitaalisten valtakirjojen avulla.
Postauksessa mainitaan, että Google Walletin kaltaisia sovelluksia voidaan käyttää mobiilia ajokorttia (mDL) varten useissa Yhdysvaltain osavaltioissa, muun muassa Kaliforniassa ja Arizonassa. Artikkelissa mainitaan myös EU:n eIDAS 2.0 -verkkovarmennuspyrkimykset.
Google esittelee joitakin tunnistetietojen käyttötapauksia: iän ja henkilöllisyyden todentaminen (sisältää iän tai nimen ja osoitteen). Saman lähteen mukaan kaikki tämä liittyy “parannettuun turvallisuuteen ja yksityisyyteen”.
Google sanoo käyttäneensä “kehittynyttä” salausta ja “vahvoja” todentamismenetelmiä uudessa API:ssaan, jonka “alkuperäkokeilu” on rajoitettu.
Yksi syy, jonka Google esittää väitteilleen, on se, että käyttäjät voivat tiettävästi rajoittaa tarkasti, mitä tietoja heidän digitaalisista asiakirjoistaan jaetaan. Esimerkki tästä Googlen blogin mukaan: “Se, onko käyttäjä yli 18-vuotias, voidaan jakaa paljastamatta käyttäjän syntymäaikaa.”
Uusi sovellusliittymä perustuu OpenID:hen, todennusprotokollaan, jonka on kehittänyt säätiö, jonka hallituksen jäseninä ovat muun muassa Google, Cisco ja Visa sekä “yhteisön” jäseninä muun muassa Microsoftin, Verizonin ja Capital Onen edustajat.
Tämä viimeisin ilmoitus tulee sen jälkeen, kun heinäkuussa kävi selväksi, että Google on täysin mukana digitaalisen henkilöllisyystodistuksen käyttöönotossa alustoillaan ja lisää digitaalisten asiakirjojen tyyppejä jättiläisen tukemiin asiakirjoihin.
Nykyisen API:n prosessi – joka otetaan käyttöön ensin Android-puhelimissa ja sen jälkeen erilaisissa työasemissa – on seuraava: selain lähettää luottavien osapuolten (RP) pyynnöt (mobiili)käyttöjärjestelmälle, “joka etsii vastaavaa tunnusta asennetuista lompakkosovelluksista”.
“Jos sellainen löytyy, mobiilikäyttöjärjestelmä kehottaa käyttäjää valitsemaan sellaisen ja lähettää pyynnön käyttäjän valitsemalle lompakolle”, Google sanoo.