Реєстрація
06.04.18
Місто
Киев

Портал Дiя:

Свежие новости проекта:

Telegram Михаила Федорова: zedigital
Telegram приложения Дiя: diia_gov
Instagram приложения Дія: diia.gov.ua

App Store: https://apps.apple.com/us/app/дія/id1489717872
Play Market: https://play.google.com/store/apps/details?id=ua.gov.diia.app

Доступная функциональность:
  • электронный украинский паспорт
  • электронный биометрический паспорт
  • электронный студенческий билет
  • электронные водительские права
  • электронный техпаспорт
  • электронный страховой полис
  • электронный ИНН
  • электронная справка ВПО
  • электронная справка о регистрации проживания (до конца года во всех областях)
  • электронное свидетельство о рождении ребёнка
  • шеринг техпаспорта
  • шеринг документов с предприятиями для подтверждения личности
  • оплата штрафов
  • оплата долгов в рамках исполнительных производств
  • удаленное верифицирование прав и техпаспорта
  • открытие, закрытие и редактирование ФОП
  • открытие, закрытие и редактирование ТОВ
  • просмотр своих данных с реестров
  • сервис электронной подписи документов (скоро)
  • єМалятко (11 услуг при рождении ребёнка не выходя из роддома)
...а также другие услуги для бизнеса и для граждан
Все доступные электронные услуги на одном портале:
16.12.19 - закрытое бета-тестирование приложения (водительские права + техпаспорт)
17.01.20 - анонсирована дата официального релиза платформы: 30 января 6 февраля
21.01.20 - публичный бета-тест образовательной платформы по цифровой грамотности
06.02.20 - запустили приложение и платформу по цифровой грамотности
25.02.20 - бета-тест портала, э-кабинета и оформления ФОП
02.04.20 - запуск портала, открытие/закрытие/редактирование ФОП

... - :(
1️⃣Якщо техпаспорт оформлений на когось іншого🧐
У застосунку відображається лише документ, у якому ви вказані як власник. Такі функції, "як додати користувача", "поділитися документом" та інші варіанти наразі доступні не будуть.

2️⃣Чи є е-посвідчення та е-свідоцтво офіційними документами🗃
Так, цілком! Їхня юридична сила визначена Постановою Кабінету Міністрів України №956 від 23 жовтня 2019 року.

3️⃣На яку пошту прийде запрошення на тест застосунку?📧
Лінк прийде на ту пошту, яку ви вказали під час реєстрації. Вона має бути логіном від акаунту або до вашого Apple ID, або до Google (на Android).

4️⃣Якщо телефон розряджений або відсутній інтернет🌐
У застосунку документи та дата їхнього оновлення будуть доступні офлайн. У разі, якщо немає інтернету, це не завадить поліцейським отримати інформацію. Радимо використовувати фізичні документи, якщо гаджет розрядився.
Проте не слід зловживати доступністю офлайн, якщо документ у застосунку оновлювався давно — поліцейський з більшою вірогідністю перевірить актуальність документів.

5️⃣Як у застосунку з’явились мої документи?📱
Після авторизації у застосунку е-посвідчення та е-свідоцтво про реєстрацію ТЗ з'являються автоматично і підтягуються дані з реєстру. Однак лише за умови, якщо є всі відомості про них в єдиній інформаційній системі МВС.

6️⃣Чи знають поліцейські про Дію?🚔
Звісно! Всі представники поліції пройшли інструктаж та мають додаткове нагадування у планшеті поліцейського
 
Причина: SPOILER для доступная функциональность
Останнє редагування модератором:

GreyCat

Консервативний новатор
Реєстрація
09.08.13
Місто
м. Одеса, UA
Телефон
Samsung: A52, Tab А8"
А есть есть ли тут кто-то близкий к допиливанию продукта?
Вопрос вот в чем - как авторизоваться в Андроид приложении с ключем налоговой?
Банковских ID нет. Цифровых документов нет.
 
Останнє редагування:

LiquidStrm

>/dev/null
Реєстрація
06.09.19
Місто
Banderstadt
Телефон
LG v60 5G
авторизоваться в Андроид приложении с ключем налоговой?
Банковских ID нет. Цифровых документов нет.
Никак. Кроме того, если у вас нет ID-карты и/или био-заграна, то Дія вам ничего не покажет.
 

GreyCat

Консервативний новатор
Реєстрація
09.08.13
Місто
м. Одеса, UA
Телефон
Samsung: A52, Tab А8"

Гудзак

Хатуль мелумад - тварина типу кіт, що йде ланцюгом
Реєстрація
29.01.14
Місто
Першотравенськ (Січеславщина)
Телефон
Moto G9+; Moto G5+
авторизоваться в Андроид приложении с ключем налоговой?
Банковских ID нет. Цифровых документов нет.
Никак. Кроме того, если у вас нет ID-карты и/или био-заграна, то Дія вам ничего не покажет.
Покажет - ИНН.
 
  • Like
Реакції: abx

Olexa

Rdr, smtms wrtr
Реєстрація
28.10.10
Місто
Київ
Телефон
UMC прямий

LiquidStrm

>/dev/null
Реєстрація
06.09.19
Місто
Banderstadt
Телефон
LG v60 5G
ИНН, свидетельства рождения детей, и ВУ выданные после 2013 года. В теории.
Только без цифрового паспорта или биозаграна, ВУ будет без фото, что как бы сомнительно, что где-то примут за полноценный док.
 

Гудзак

Хатуль мелумад - тварина типу кіт, що йде ланцюгом
Реєстрація
29.01.14
Місто
Першотравенськ (Січеславщина)
Телефон
Moto G9+; Moto G5+
LiquidStrm, ИНН - на практике. Специально установил Дию, биометрических доков у меня нет - но ИНН показывает четко. Правда, больше ничего. :cool:
 

Кочевник

Ховрах-Терорист
Команда форуму
Реєстрація
30.01.08
Місто
Київ, Львів
Телефон
Sams Note 20 Ultra + S8
Хімич напхав членів в роти мінцирку. Не знаю, як скинути посилання на цей пост, тому цитата
Ставший известным благодаря усилиям Константин Корсун первый документированный случай (см. комментарий №1) успешной подделки "е-документов" Минцифры переводит целый ряд вопросов из плоскости теоретической в сугубо практическую.
Стоит особо отметить, что если верить Минцифре (см. комментарий №2), злоумышленники реализовали именно тот вектор атаки, который предсказывали участники Киберальянса и аз, грешный, т.е. "украли телефонный номер, получили доступ к ее банковскому аккаунту, подтвердив вход с личной почты. Далее с помощью скомпрометированного доступа к BankID состоялась авторизация в мобильном приложении "Дія".
Это очень, очень важный момент! По сути, в МЦТ признают (точнее, не отрицают, готовы рассматривать как реалистичный) возможность использовать сначала номер мобильного, т.е. инструмент идентификации с низким уровнем доверия (см. об уровнях доверия в комментарии №3), чтобы заполучить BankID, который даже в лучшем случае тянет всего лишь на средний уровень. А затем, имея на руках идентификатор среднего уровня, оказывается возможным получить "е-паспорт", который, теоретически, должен быть инструментом идентификации высокого, т.е. максимально возможного уровня доверия. Т.е. имеем цепочку грубых ошибок в архитектуре, которые привели к закономерному результату.
Если уже совсем просто, озвученная МЦТ версия событий означает, что ВСЕ средства удалённой идентификации, которые используются в настоящее время в Украине, имеют наименьший, т.е. низкий уровень доверия. Потому что украв "финансовый" номер мобильного телефона, что является тривиальной задачей и происходит сотни раз каждый день, можно посредством определённых манипуляций заполучить, например, Bank ID. А там, как выясняется, и до "е-паспорта" рукой подать. Или до облачной КЭП, если вы сторонник традиционных ценностей.
Но это если мы будем верить на слово представителями Министерства, что, скажем прямо, совершенно необязательно. По словам пострадавшей (см. комментарий №4), она использовала и продолжает использовать корпоративный номер, поэтому его не крали и не могли украсть. Получается, противоправный выпуск и завладение "е-паспорта" на её имя произошли по какой-то другой схеме. Какой именно - остаётся неизвестным. Насколько понимаю, МЦТ самоустранилось от расследования и собирается в дальнейшем разводить рукам и кивать на полицию, мол, а шо я? Я сама в шоке!
Что же делать в этой ситуации и простым, и сложным гражданам? Как уберечься от появление в распоряжении злоумышленников цифровых документов на наше имя с последующими неприятностями?
Традиционно мне импонировала позиция Sean Brian Townsend который аргументировал целесообразность вовсе не иметь дела с "е-документами" МЦТ. Его аргументы заключаются, во-первых, в отсутствии самой возможности избавиться от "е-документов", т.е. использовать т.н. opt-out. При этом, во-вторых, установка у себя "Дии" чревата возникновением совершенно неожиданных и непредсказуемых обязательств перед государством. Чего-нибудь вроде "Дий Вдома", например.
Подход логичный и целостный, однако уже установленная возможность для посторонних лиц завладеть нашими "е-документами" вынуждает пересмотреть его ещё раз. Принципиальным становится вопрос о возможности сосуществования нескольких копий программы. Если Дия может функционировать только в единственном экземпляре, тогда, видимо, стоит поторопиться и оформить её на себя. Просто для того, чтобы это не сделали какие-то мерзавцы.
Если же возможно сосуществование нескольких копий, тогда ситуация намного хуже.
Казалось бы, простой вопрос, однако отсутствие какой-либо документации на эту поделку крайне затрудняет поиск ответа на него. К если кто ещё не в курсе, МЦТ и ГП Дия не считают необходимым документировать продвигаемые ими государственные сервисы. Понимая, что иного пути познать Истину нет, в минувшие выходные я решил поставить пару смелых экспериментов.
Зная, что старший сын успел обзавестись Дией, я выдал ему ещё один смартфон. Попытка активировать вторую копию программы оказалась неудачной. В процессе регистрации ID-карты Дия сначала успешно распознала NFC-чип, однако затем застряла на этапе регистрации изображения владельца. Как оказалось, при активации "е-паспорта" путём регистрации ID-карты, необходимо зарегистрировать изображение его владельца, фотографируя его по определённому протоколу с разных ракурсов. Уж не знаю по какой причине, однако несколько попыток закончились сообщением об ошибке. Почему так произошло, выяснить было невозможно. Может, думал я, таким образом блокируется активация второй копии. Может быть - ошибка алгоритма.
Поиск ответа в руководстве пользователя не дало никаких ответов. В службе поддержки нам сообщили, что на двух устройствах одновременно "е-документы" отображаться не будут (см. фото). Вроде бы однозначный ответ, но почему тогда попытка активации на втором устройстве не блокируется сразу? Стало понятно, что эта ветка эксперимента зашла в тупик.
Была не была! Если не мы, то кто же? Вооружившись собственной BankID Привата, активирую первую копию Дии. В ней появляются заграничный паспорт и налоговый номер. Вторую копию ставлю в защищённую область памяти смартфона. Это, по сути, своего рода "песочница" (sandbox), изолированная область операционной системы, в которой можно, например, инсталлировать вторую копию программы, которая не поддерживает переключение между учётными записями. Ввожу данные BankID - получилось! У меня на руках - сразу две полнофункциональные копии "Дии" (см. снимок).
Как такое может быть? У меня большая голова, 62 размер, придумать пару вариантов не проблема. Проблема их проверить. Была не была, беру планшет и активирую третью копию (см. скриншот)!
Итак, вопреки утверждениям представителей ГП Дия и здравому смыслу мне удалось клонировать свои э-документы. Это очень плохая новость с точки зрения безопасности. Злоумышленники могут без проблем завладеть полнофункциональными документами граждан для совершения самых разных противоправных действий.
При активации очередного экземпляра "е-документов" на уже установленные копии Дии приходят соответствующие уведомления. Однако возможности подтвердить или отвергнуть эту операцию у пользователя нет. Если дело происходит ночью, вы узнаете о произошедшем только утром, имея на руках ворох оформленных от вашего имени кредитов. Полчаса - час и всё готово. Думаю, Богдан Хаустов подтвердит: преступники действуют очень быстро и редко оставляют жертвам достаточно времени для эффективного сопротивления.
В этом месте было бы хорошо отметить представителей Міністерство цифрової трансформації України и Дія чтобы задать хотя бы наиболее значимые вопросы:
1. Как так получилось, что в ГП Дия не знают о принципиальной особенности "е-документов", а именно о возможности их клонирования?
2. В картине мира, которой руководствуется ГП Дия возможность клонирования это фича или бага?
3. Отлучение МФО от использования "е-документов", о которых сообщали СМИ носит безусловный и бессрочный характер или МЦТ определило критерии восстановления доступа? Если да, то что это за критерии?
4. Сколько всего договоров в МФО было оформлено с использованием "е-документов" за всё время? Банковских кредитных соглашений?
5. Почему МЦТ ограничилось отключением только МФО? Какая разница, что именно будут делать злоумышленники с помощью чужих "е-документов", заключать кредитные соглашения или получать чужие денежные переводы? Получать чужие отправления в Новой Почте? Переоформлять чужие телефонные номера на контракте?
6.ЧТО ИМЕННО МЕШАЕТ МЦТ И ГП ДИЯ РЕАЛИЗОВАТЬ ДЛЯ ПОЛЬЗОВАТЕЛЕЙ ВОЗМОЖНОСТЬ ОТКАЗА ОТ Е-ДОКУМЕНТОВ? ПОЛНОГО ЗАПРЕТА НА ИХ АКТИВАЦИЮ?
К сожалению, даже первые лица оных МЦТ и ГП Дия склоны юродствовать и петросянить. Поэтому я тегаю всех сразу знакомых мне журналистов, дабы они могли ознакомиться и понаблюдать. Было бы неплохо, если они продублируют приведённые выше вопросы уже от себя.
 

LiquidStrm

>/dev/null
Реєстрація
06.09.19
Місто
Banderstadt
Телефон
LG v60 5G
Хімич напхав членів в роти мінцирку. Не знаю, як скинути посилання на цей пост, тому цитата
установка у себя "Дии" чревата возникновением совершенно неожиданных и непредсказуемых обязательств перед государством. Чего-нибудь вроде "Дий Вдома", например
Ну от, як звичай, змішали всьо разом, бо тіпа звучить схоже. "Дія" та "Дій Вдома" - зовсім різні апки, одна - для доків, друга - для самоізоляції, і установка одної ніяк не пов'язана з другою :star:

Дивно, що не згадали "Дія Сіті", яке нещодавно проштовхнули законом, ну а чо, там теж "дія" в назві, і пофік :ROFLMAO:
 

LiquidStrm

>/dev/null
Реєстрація
06.09.19
Місто
Banderstadt
Телефон
LG v60 5G
Я процитував конкретний кусок тексту, де "пернули в муку".
Сама установка апки Дія не несе жодних зобов'язань, вони можуть виникнути лише у разі, коли апка використовується як проміжний етап авторизації деінде, або якщо створити цифровий підпис у Дії і ним десь щось підписати.
 

Гудзак

Хатуль мелумад - тварина типу кіт, що йде ланцюгом
Реєстрація
29.01.14
Місто
Першотравенськ (Січеславщина)
Телефон
Moto G9+; Moto G5+
LiquidStrm, скажімо так: хоч на нашій вулиці споконвіку злодіїв не бачили - але хату краще замикати. Якось так.
 

студент

Moderator
Команда форуму
Реєстрація
10.07.09
Місто
Київ, Вінницька, București
Телефон
iPhone 8+, 13 Pro max
Хіба він Дійвдома клонував? Дію.

Что значит клонировал? В Діі давно есть возможность авторизироваться на нескольких устройствах, с просмотром активных сессий по устройствам в настройках. О чём суть опуса?)))
 

Maxxx

Ябкодрочер)
Реєстрація
01.12.08
Місто
Київ
Телефон
iPhone 12 Pro Max
О чём суть опуса?)))
Единственный разумный посыл тут - это возможность увести "финансовый" номер. Какой процент "пересічних" зарегал его на паспорт? Какой процент установил пин-код на сим-карту (отиличный от 1111)? Но заставь людей переться в какой-то центр вакцинации выдачи мега-пупер-надежных КЕП - так никто не пойдет получать ту Дию (я сам не пойду)... И шо делать?
 

студент

Moderator
Команда форуму
Реєстрація
10.07.09
Місто
Київ, Вінницька, București
Телефон
iPhone 8+, 13 Pro max
О чём суть опуса?)))
Единственный разумный посыл тут - это возможность увести "финансовый" номер. Какой процент "пересічних" зарегал его на паспорт? Какой процент установил пин-код на сим-карту (отиличный от 1111)? Но заставь людей переться в какой-то центр вакцинации выдачи мега-пупер-надежных КЕП - так никто не пойдет получать ту Дию (я сам не пойду)... И шо делать?

Т.е. автор подразумевает, что эта фича/баг позволяет лехко ‘увести’ чужую учётку в Дії на свой телефон, и затем перевыпустить финансовый номер, тем самым обнулив банковский счёт? :) Я верно понял?)

А как потенциальный мошенник планирует увести Дію? Воспроизвести коды, числящиеся за ID? Воспользоваться Дієй с чужим фото в ЦОА? :)
 

LiquidStrm

>/dev/null
Реєстрація
06.09.19
Місто
Banderstadt
Телефон
LG v60 5G
разумный посыл тут - это возможность увести "финансовый" номер
Вот, и с новыми изменениями для процедуры MNP, а также тем, что некоторые операторы (в частности - КС) убрали услугу "блокировка удаленной замены СИМ", теперь увести номер, который не под контрактом - легче легкого. На счет рега припейда на паспорт - не уверен, не вентилировал вопрос, но тенденция - пугает.
 

kikiwora

 Software Engineer 🇺🇦🇪🇺
Реєстрація
11.08.15
Місто
Kyïv
Телефон
Хто може надати посилання на бета-версію з сертифікатами в TestFlight (iOS)?
 
Реєстрація
16.10.13
Місто
Хмельницький
Телефон
Samsung A54
Хімич напхав членів в роти мінцирку. Не знаю, як скинути посилання на цей пост, тому цитата
Йому у відповідь напхали.

 
Зверху