Approfondimenti

SwissID: verifica approfondita dei fatti

Oggi sono oltre 3,4 milioni i clienti che fruiscono dei servizi della Posta via il login semplice e sicuro SwissID. Tuttavia, alcune persone rimangono scettiche. Abbiamo chiesto alle nostre e ai nostri clienti quali aspetti sulla SwissID non gli tornano e chiariamo i dubbi con dei fatti concreti.

Claudia Iraoui

Sezione Rich Content

Accesso sicuro
Copyright: iStockphoto

Yannik: Un’identità verificata tramite SwissID non porta alcun valore aggiunto!

Un’identità verificata consente di accedere a vari portali online o per i cittadini che richiedono una certificazione d’identità. In questo modo, è possibile sbrigare pratiche amministrative 24 ore su 24, indipendentemente dagli orari di apertura degli sportelli. Infatti, disporre di un’identità verificata permette anche di apporre firme elettroniche legalmente valide. Inoltre, con il relativo livello di identità è possibile accedere alla cartella informatizzata del paziente.

Marco: SwissID non è sicura e mette a rischio la mia privacy.

Tutto il contrario: SwissID si basa su standard di sicurezza all’avanguardia per proteggere la sfera privata degli utenti e soddisfa i requisiti della Legge federale sulla protezione dei dati (LPD), della Legge federale sulla cartella informatizzata del paziente (LCIP), della Legge sulla firma elettronica (FiEle) e quelli del regolamento generale sulla protezione dei dati dell’UE (GDPR). Tale conformità viene regolarmente verificata nell’ambito di audit. Tutti i dati vengono codificati e conservati esclusivamente in Svizzera.

Emma: Obbligando le persone a utilizzare SwissID, la Posta penalizza tutti coloro che, come me, non vogliono questa soluzione. Molti servizi sono più cari allo sportello che online!  

In questo caso, non c’è nessun nesso di contenuto con SwissID. Quando una cliente o un cliente desidera usufruire dei servizi allo sportello, il personale della Posta si adopera prendendo il tempo necessario, fornendo consulenza alla persona in questione e svolgendo le operazioni al suo posto. Sono questi i motivi per cui i servizi allo sportello sono più cari. Va tenuto presente che per determinati servizi è necessaria la verifica dell’identità anche allo sportello.

Donna al telefono

Deva: SwissID e la Posta raccolgono e scambiano i nostri dati e non lo trovo corretto!

Come per ogni altra azienda i cui servizi online sono collegati a SwissID, anche per la Posta vale il principio secondo cui l’utilizzo dei servizi online dell’area clienti necessita di dati personali, nello specifico di quelli derivanti dall’uso dei servizi online della Posta. In questo modo, la Posta riceve tramite SwissID dati esplicitamente autorizzati dalla clientela, come ad esempio appellativo, nome, cognome, lingua, indirizzo e-mail e numero di telefono. La Posta utilizza questi dati per i suoi servizi online offerti nell’area clienti e all’interno del gruppo, secondo quanto previsto dalle CG vigenti. SwissID indica a sua volta alla clientela quali informazioni trasmette ai fornitori di servizi online come la Posta. Anche in questo caso, i dati vengono trasmessi tramite SwissID solo se la cliente o il cliente ha dato il suo esplicito consenso. Questa autorizzazione può essere revocata in qualsiasi momento. 

Anita: SwissID utilizza un’unica password di accesso per diversi operatori. In questo modo, dopo aver perpetrato un attacco, un hacker ha accesso a tutti i login.

È vero che SwissID è una soluzione single sign-on in cui un’unica password viene utilizzata per accedere a un’ampia gamma di servizi online. Pertanto, se riesce a decodificare la password, una terza persona malintenzionata può accedere in linea di principio a tutti i servizi.  Il vantaggio di una soluzione single sign-on è il fatto di dover gestire un’unica password. Quest’ultima può essere resa più complessa, e quindi più efficace, e offre maggiore sicurezza rispetto ad altre credenziali più deboli. In questo modo diventa anche più semplice aggiornare periodicamente la password, proteggendo così il proprio account da accessi non autorizzati. Inoltre è possibile aggiungere al proprio account SwissID un ulteriore livello di sicurezza impostando l’autenticazione a due fattori (2FA), ad esempio tramite l’app SwissID.

Theo: Nel 2021, la Legge sull’Ie è stata respinta da più del 64% delle persone che hanno espresso il loro voto. E ora la Posta mi obbliga a utilizzare SwissID?  

Si tratta di due questioni diverse. In questo caso, infatti, non si tratta dell’identità elettronica riconosciuta a livello statale, bensì di SwissID come soluzione di login semplice e sicura per l’area clienti online della Posta. Per creare un account SwissID è sufficiente registrare il proprio nome e indirizzo e-mail.  

Mathilda: Ai fini della registrazione a SwissID è obbligatorio identificarsi con un documento d’identità o un passaporto. Ma non voglio farlo!

Per il login presso la Posta non è necessario identificarsi con un documento d’identità o un passaporto. SwissID distingue tre diversi livelli di riservatezza, i cosiddetti «Trust Level». Il livello di identità necessario dipende dai servizi che si desidera utilizzare. 

  • Identità autodichiarata: account SwissID personale tramite l’indicazione dell’appellativo, del nome e dell’indirizzo e-mail, che consente di accedere alle applicazioni online (ad esempio ai servizi online della Posta) per cui non è necessaria una certificazione d’identità. 
  • Identità verificata livello 1: account SwissID personale con identificazione online che consente l’accesso ai portali online come quelli di assicurazioni, casse pensioni e piattaforme di e-commerce. Questa soluzione permette anche di ordinare un estratto del registro delle esecuzioni direttamente dall’app SwissID.
  • Identità verificata livello 2: account SwissID personale con identificazione online o identificazione personale, che consente ad esempio di firmare i contratti mediante la firma elettronica qualificata e accedere alla cartella informatizzata del paziente (CIP).

Pippa: Per un’identità verificata devo presentarmi di persona e spostarmi fino a Glattbrugg nel Cantone di Zurigo. Questa procedura è troppo onerosa per me.

La verifica dell’identità può essere effettuata in qualsiasi momento online e richiede unicamente l’app SwissID e un documento d’identità valido (passaporto o carta d’identità). Non è quindi necessario presentarsi di persona a Glattburg o presso un qualunque altro punto di identificazione.

Desiderate maggiori informazioni su SwissID?

Qui trovate ulteriori dettagli in merito.

scritto da

Claudia Iraoui

Channel Manager Digital

6 aspetti per cui non si deve temere la digitalizzazione

Innovazione e tecnologia
Maggiori informazioni
Immagine simbolica dell’etica dei dati