<?xml version="1.0" encoding="UTF-8"?><rss version="2.0"
	xmlns:content="http://purl.org/rss/1.0/modules/content/"
	xmlns:dc="http://purl.org/dc/elements/1.1/"
	xmlns:atom="http://www.w3.org/2005/Atom"
	xmlns:sy="http://purl.org/rss/1.0/modules/syndication/"
		>
<channel>
	<title>Komentarze do: NSA &#8211; &#8220;faktury można przesylać mailem&#8221;</title>
	<atom:link href="http://blog.podpisani.pl/index.php/nsa-faktury-mozna-przesylac-mailem/feed/" rel="self" type="application/rss+xml" />
	<link>http://blog.podpisani.pl/index.php/nsa-faktury-mozna-przesylac-mailem/</link>
	<description>bezpieczeństwo, podpis elektroniczny, firma, opinie</description>
	<lastBuildDate>Thu, 28 Jul 2011 01:44:19 +0000</lastBuildDate>
	<sy:updatePeriod>hourly</sy:updatePeriod>
	<sy:updateFrequency>1</sy:updateFrequency>
	<generator>http://wordpress.org/?v=3.0.3</generator>
	<item>
		<title>Autor: rkrol</title>
		<link>http://blog.podpisani.pl/index.php/nsa-faktury-mozna-przesylac-mailem/comment-page-1/#comment-33</link>
		<dc:creator>rkrol</dc:creator>
		<pubDate>Sun, 29 Aug 2010 16:56:45 +0000</pubDate>
		<guid isPermaLink="false">http://blog.podpisani.pl/?p=112#comment-33</guid>
		<description>Zgadzam się ze wszystkim co napisałeś poza jednym - SSL. 
Udostępnienie faktury przez połączenie SSL (transmisje) nie jest w mojej opinii wystarczającą przesłanką by powiedzieć, że &lt;strong&gt;dokument&lt;/strong&gt; (faktura) zachowuje swoją integralność i autentyczność. W mojej opinii musimy jednak zapewnić te dwa elementy &lt;strong&gt;per faktura&lt;/strong&gt;, a nie &lt;strong&gt;per transport&lt;/strong&gt;.</description>
		<content:encoded><![CDATA[<p>Zgadzam się ze wszystkim co napisałeś poza jednym &#8211; SSL.<br />
Udostępnienie faktury przez połączenie SSL (transmisje) nie jest w mojej opinii wystarczającą przesłanką by powiedzieć, że <strong>dokument</strong> (faktura) zachowuje swoją integralność i autentyczność. W mojej opinii musimy jednak zapewnić te dwa elementy <strong>per faktura</strong>, a nie <strong>per transport</strong>.</p>
]]></content:encoded>
	</item>
	<item>
		<title>Autor: Pawel Krawczyk</title>
		<link>http://blog.podpisani.pl/index.php/nsa-faktury-mozna-przesylac-mailem/comment-page-1/#comment-30</link>
		<dc:creator>Pawel Krawczyk</dc:creator>
		<pubDate>Sun, 23 May 2010 07:46:25 +0000</pubDate>
		<guid isPermaLink="false">http://blog.podpisani.pl/?p=112#comment-30</guid>
		<description>Problem polega na tym, że na fakturę elektroniczną w Polsce zostały nałożone wymagania zupełnie nieprzystające do potrzeb, co poskutkowało ich praktycznym wyeliminowaniem z rynku zanim się upowszechniły. 

Podpis kwalifikowany nie jest zabezpieczeniem adekwatnym m.in. dlatego, że zapewnia funkcje bezpieczeństwa na bardzo wysokim poziomie za cenę ograniczeń używalności - np. niemożliwe jest składanie go w sposób automatyczny, co w przypadku faktur elektronicznych jest jedynym sensownym rozwiązaniem. Po drugie oferuje nadmiarowe funkcje bezpieczeństwa - np. niezaprzeczalność jest kompletnie niepotrzebna w przypadku faktur elektronicznych. I te nadmiarowe funkcje również kosztują.

To co jest napisane w dyrektywie 2001/115/EC czyli autentyczność i integralność można zapewnić o wiele prościej - zwykłym podpisem WebTrust osadzonym w pliku PDF albo wystawiając fakturę na serwerze SSL. 

Poza adekwatnością poziomu bezpieczeństwa te rozwiązania mają zwyczajnie zdroworozsądkowo znacznie wyższy poziom bezpieczeństwa praktyce niż bezsensowne wysyłanie niepodpisanego pliku PDF z podpisem kwalifikowanym w oddzielnym pliku (obecna praktyka faktur elektronicznych w Polsce).</description>
		<content:encoded><![CDATA[<p>Problem polega na tym, że na fakturę elektroniczną w Polsce zostały nałożone wymagania zupełnie nieprzystające do potrzeb, co poskutkowało ich praktycznym wyeliminowaniem z rynku zanim się upowszechniły. </p>
<p>Podpis kwalifikowany nie jest zabezpieczeniem adekwatnym m.in. dlatego, że zapewnia funkcje bezpieczeństwa na bardzo wysokim poziomie za cenę ograniczeń używalności &#8211; np. niemożliwe jest składanie go w sposób automatyczny, co w przypadku faktur elektronicznych jest jedynym sensownym rozwiązaniem. Po drugie oferuje nadmiarowe funkcje bezpieczeństwa &#8211; np. niezaprzeczalność jest kompletnie niepotrzebna w przypadku faktur elektronicznych. I te nadmiarowe funkcje również kosztują.</p>
<p>To co jest napisane w dyrektywie 2001/115/EC czyli autentyczność i integralność można zapewnić o wiele prościej &#8211; zwykłym podpisem WebTrust osadzonym w pliku PDF albo wystawiając fakturę na serwerze SSL. </p>
<p>Poza adekwatnością poziomu bezpieczeństwa te rozwiązania mają zwyczajnie zdroworozsądkowo znacznie wyższy poziom bezpieczeństwa praktyce niż bezsensowne wysyłanie niepodpisanego pliku PDF z podpisem kwalifikowanym w oddzielnym pliku (obecna praktyka faktur elektronicznych w Polsce).</p>
]]></content:encoded>
	</item>
</channel>
</rss>

