就是強烈覺得比實體卡好用的,都已經來用快易通了。1我想是可以解決的,2的部分是民眾端,就是連健康存褶,但是2是醫院端?
醫院端也希望插醫事人員卡,或者醫事人員也要虛擬化掉?
我的意思是這個是自己還是用實體醫事卡,或是也要虛擬化掉?兩個手機互相彼此拍照、互相掃QR code就完成三卡認證?
瞭解,請繼續。
對,並非無此可能。因為如果純虛擬的話,三卡認證是比較簡單的認證,部分虛擬、部分實體,轉銜的成本相當高。
具體來講是意思以後類似變成雙讀卡機嗎?一個IC跟光學讀卡機,類似這個意思嗎?
因為目前當然感應跟IC雙介面的讀卡機是現成的,但是因為現在變成QR code,所以是光學跟IC雙介面,好像沒有聽說有這樣的東西,那就是兩台讀卡機了。
我們因為時間緊迫,結果就動了你們的APP。(笑)
可見不管緊迫與否,都會動到APP。
可是如果快易通已經認證過了,你推測他已經過了,也就是五大電信那一塊?
因為有拍正反面的身分證,然後再看到他的臉,然後由志工打勾,目前所以是臨櫃,但是臨櫃又再加上身分證,所以其實是雙因素。
強度是一樣的。
這跟快易通是一樣的,沒有什麼不同。
快易通現在可以一卡多機吧!一機多卡也是你登入就可以了,所以快易通目前是多卡多機的狀態。
每次自拍就更新一下照片?(笑)
要不修圖的。(笑)
另外一種是用讀卡機,只要用讀卡機的話,連續刷五個讀卡機的健保卡,顯示五個QR code,你螢幕拍了五次,而且現在很多人都已經完成這個程序了,因為口罩的關係。
但是這件事是可以用來看小孩子的就醫紀錄等等,但是要以他的身分來開藥,其實還是不同層級的東西,你可以省去人別確認,但是我們不能說你辦了一張快易通就是等於虛擬健保卡,可能沒有辦法到這個地步,而是要有意識在快易通裡面開啟虛擬健保卡功能的concept,因為當初開快易通的時候,並沒有說要未來當作自動健保卡用,至少重新讓他同意某個東西,我覺得還是有必要的,但額外的人別確認,也許真的不用。
防護等級的意思是不是協作會議講的,也就是這支手機沒有特定的生物晶片等等的功能,我們就不開放這個功能這個程度?防護等級指的是什麼?
協作會議是說一定比較新的作業系統,可以安全把這些存在安全晶片裡面,我們才開這個功能,不然就不開,快易通是有抓這個嗎?或者快易通無論如何都會開?因為沒有用安全儲存那一塊,所以這個又多加一個,特別再多按一下才會開虛擬健保卡。好,請繼續。
5G的意思是用VPN over 5G的意思嗎?
就是影像?但這個是透過5G的網際網路或者是VPN?
所以這兩個其實沒有必然關聯,對不對?只是在一個碰巧有5G的地方用我們的VPN。(笑)
這樣我瞭解了。
不過視障朋友,理論上虛擬卡可以對他更友善,因為不管是字放大或者是虛擬卡跟他講話,都是你的實體卡做不到的事。
非常感謝。辛苦了,非常棒。這個接受度看起來比協作會議都還要高,真的滿不容易的,表示承作的團隊很耐心循循善誘。
這個真的很不容易。看資管處?
保留實體卡。
保留實體卡我想在至少這三個階段,大概還必須是這樣子,那也是我們協作會議的結論,就是在這三階段完成之前不去討論廢實體卡的這一件事,剛剛提到65歲其實也跟視力有一點關係,這次口罩超商都有APP,可以掃條碼,我後來請我阿嬤的朋友(77歲)去,她就是用平板,用平板掃Bar code,因為其實只要稍微提高一點,一樣掃得到全部,也沒有問題。
她拿平板比較安心,因為很清楚上面每一個字寫得是什麼,當然這個測試還是以手機為主,既然下一個階段要把長者納入或是視障者納入,多少也想一下在平板,甚至是比較大的平板,還是一個QR code,但是至少對長者而言很安心,因為知道在拿什麼東西出去,這個是近路,至少不要限制他拿平板來用,這個是一個。
理解。我們這邊講的是修改流程,但是如果這個修改其實是有重塑的可能性,這個重塑的可能性也許一併考慮在內,這個也很鼓勵,其實上次在這邊有講過,因為我們現在都知道90萬簽到部長就可以開這一種探索式的案子,也多請一些比較有創意的團隊,假設自己在試驗的過程中有一個想法,如果重新改一個流程可以做到更好,但是只是針對慢箋或者針對什麼,也許可以往他的方向專門開一個小規模的案子來專門測這個事情,就是流程重塑的部分,這個應該是在經費可容許的範圍內。
這個是目前現有的另外一個案子?
如果你們在法規命令層級說,這個相當於紙本處方箋,是不是就可以了。
我理解。
所以我想這個部分就請你們規劃進第二個階段裡面,最後是做一個法規影響的部分,也就是影響誰的法規,如果這個事情動得不多,不需要動到法律層級,我們的具體建議是到第三階段前就來看一次,可以調的就調,第三階段的時間區才可以用新的流程,不然還是試舊的流程,所以二、三階段中間可能要有一個review。
接下來請資安處的朋友。
比實體卡高5%,跟旁邊比。
意思是54%,要變成94%才對?
不過其實QR code你看不出他的資料是什麼,像我如果掃QR code,裡面是身分證字號跟六碼的TOTP,然後包在一個JASON的架構裡面,但是那是因為我看得懂JASON,如果是一般人掃QR code,自己用另外台手機掃,其實也不知道隱私洩漏……你掃簡報上的QR code,你馬上就看得到JASON,一般人不會知道這個事實上是隱私最小揭露,這個是需要教育,可能沒有辦法看到QR code,就知道洩漏得很少,因為有的可以洩漏很多。
就是資安處最不喜歡的 Sideloading。(笑)
當然。
好比像健保卡開卡就沒有走VPN的部分。
兩條路都要有伺服器。
我的具體建議是,因為你們為了這個不可能上架一個新的iOS APP,勢必是健保快易通,所以我的具體建議是當這個整進快易通裡面,不管是白名單先測或者是怎麼樣,那個時候開始做滲透測試,因為這才是真正的測試路徑,如果是獨立的APP,無論如何測出來就算100分,整進快易通,還是有快易通的問題,不如把快易通放進去之後,然後整個PT一次;快易通三倍券那個,也是TOTP嗎?
就是這種技術,也就是每幾秒鐘就換一次的六位數字。
但是那個數字是一陣子就失效?
也是六位數?
所以其實唯一的差別是沒有用QR code顯示出來,現在是用數字顯示出來而已。除此之外,其實你也可以離線驗證,對不對?或者是不能,要連回雲端?那六位數字。
等於不是使用者開卡,而是關貿幫使用者開卡,有一點這種感覺,但是給特定服務者運用。因為你跟關貿等於是封閉的環境,別人用那六位數字也沒有辦法驗證。
其實這個已經可以先PT了,因為這個從使用者端跟未來的狀況很像。伺服器端是不一樣的,所以也許我們找個時間,請技服複測一下?