Ходил я давеча на оффлайн-конференцию. На входе меня попросили показать QR-код и паспорт. Все прошло хорошо, однако, вопрос: “а кто вообще, эти люди, которым я должен показать свой основной документ, свои персональные данные?”, меня не оставил.  Желающие узнать как я пришел к идее «протокола» QR-handshake и обсудить как можно улучшить схему, добро пожаловать под кат.

Дисклеймер: В этой статье не будет рассматриваться вопрос, можно ли размечать людей QR-кодами, я исхожу из того, что это случившийся факт. Так же я не являюсь специалистом в области персональных данных или защиты информации и рассматриваю проблему с точки зрения обывателя - профессиональное разъяснения всячески приветствуется в комментариях, думаю многим тема может быть интересной. Давайте обсудим - есть тут возможности улучшить качество нашей жизни или нет.

Итак, что я увидел: меня попросили показать паспорт люди в брендированной одежде, стоящие за пределами территории мероприятия. Я легко могу себе представить атаку методом социального инжиниринга, когда за сколько-то метров до официальных контролеров появится несколько подставных проверяющих, поскольку брендированную майку найти не так сложно. При этом, сейчас QR-код может быть необходим даже для таких банальных вещей как посещение ресторана и значит мест, где можно столкнуться с подобной атакой на персональные данные, может быть предостаточно. Да что там говорить, теоретически можно встать у любой проходной, где нет охраны снаружи и начать требовать QR-код и паспорт, наверняка многие наученные этой процедуре граждане купятся на этот трюк.

Чтобы сделать ситуацию более симметричной нужен простой и легкодоступный способ верифицировать подлинность проверяющих и тут на помощь может прийти тот же QR-код.

В этом случае алгоритм для посетителя может быть следующим: запускаем приложение (условные “Госуслуги”), сканируем QR-код проверяющего (он должен в обязательном порядке присутствовать у него на верхней одежде) и получаем базовые сведения:

  • Фото. Это не должно быть секретом, ведь человек и так стоит напротив и светит лицом. Зато так можно будет убедиться в том, что остальные данные действительно соответствуют стоящему перед вами человеку;

  • Подтверждение, что этот человек зарегистрирован организаторами как проверяющий на данном мероприятии или в данном заведении. Действительно работает на организаторов;

  • Политика персональных данных, где должно быть зафиксировано, что данный сотрудник только считывает мои паспортные данные и сравнивает с тем, что указано в данных QR-кода и не осуществляет никакой другой обработки, никуда это не записывает, не передает и т.д.

Если все ок - бинго! Теперь можно показывать документ осознанно, понимая кто именно перед тобой. QR-handshake случился. При этом можно распространить подобную практику на массу сфер, где государство или организации взаимодействуют с гражданами и что-то от них требуют.

Сейчас вся оффлайн верификация строится по схеме “вот удостоверение, что ты успел разглядеть за секунду - то успел”. Проверить подлинность представителя какой-либо организации не просто. Даже если ты супермен и запомнил ФИО и место работы, тебе нужно нагуглить контакты данного учреждения, позвонить туда, прорваться через бюрократию и т.д. но даже если тебе подтвердят, что такой-то действительно работает в учреждении, непонятно действительно ли именно он перед тобой - ведь фотографии все-равно нет.

А ведь как было бы здорово - вот, встретился тебе незнакомый человек, который что-то от тебя хочет: переписчик, участковый, проверка газа, Джеймс Бонд (“мне нужна твоя куртка и мотоцикл”), да кто угодно, и ты, прежде чем давать ему свои документы или пускать в квартиру, сканируешь его код с помощью приложения и “условные Госуслуги” рисуют тебе уже более универсальный перечень сведений:

  • Фото (сравниваешь, действительно, это он!);

  • Место работы (адреса и телефоны организации);

  • Список полномочий сотрудника и основания, регламентирующие документы;

  • График работы (чтобы сразу видеть, что человек при исполнении, а не уволен два месяца назад) и т.д.

При этом, имя и год рождения данного человека и другие персональные данные совершенно не нужны, не нужно их показывать в приложении. Приложение запомнит всех, кого ты сканировал и при необходимости сможет связать тебя с данным человеком через внутренний чат, человек сам представится, если захочет. Тут же должно быть можно оставить отзыв о работе сотрудника.

Технических преград к построению такой системы я не вижу. Возможно, есть юридические, организационные или еще какие-то или что-то я упустил и нужно добавить к схеме. Именно это хотелось бы обсудить. В целом, мне кажется, подобная система могла бы снизить количество злоупотреблений, какого-либо мошенничества, добавить обратной связи и снять многие конфликты государства и общества в зародыше просто за счет повышения прозрачности и разъяснения происходящего.

Как вам такая идея для развития цифрового государства?

Дополню дисклеймер: лично я хотел бы, чтобы мир был таким, каким он был до 2020 года и не существовало ни вируса, ни QR-кодов, ни связанных с этим ограничений. Но это не значит, что не надо думать о будущем. Давайте будем добрыми и конструктивными, в том числе - в комментариях.

Комментарии (65)


  1. alexzen
    08.11.2021 19:44
    +8

    Идея хорошая, но только для честного государства. В нынешних реалиях, чем меньше государство знает о своих гражданах, тем гражданам лучше.


    1. Klvld894
      08.11.2021 20:28

      да, но спрятаться все равно не особо выходит


    1. balamutang
      09.11.2021 11:08
      +1

      Государство и так всё знает более чем. Просто в этих разрозненных системах присутствует беспорядок, который надо бы решить вместо того чтобы придумывать к ним костыль позволяет жить в этом строящемся кибергулаге более комфортно


  1. shark14
    08.11.2021 19:51
    +3

    Если основная проблема в том, что приходится показывать паспорт левому человеку — то тут ничего нового сейчас не появилось.

    К примеру, предъявлять паспорт в магазине при покупке алкоголя или охраннику БЦ при выписке временного пропуска — уже привычное дело, при этом особых препятствий злоумышленнику устроиться в магазин или охранником нет, многих берут даже неофициально. И так тоже можно собирать персональные данные. И так же псевдопроверяльщика QR-кодов могут быстро вычислить, как и псевдопродавца или псевдоохранника. Ну и это требует налаженной системы действий в оффлайне — нужно в ручном режиме собирать каждый контакт, что сразу "проигрывает в конкуренции" тем же массовым сливам данных из баз банков или страховых.


    1. AlexZaharow
      09.11.2021 08:57
      -4

      Однако до этого перед покупкой или походом в бизнес-центр никто не предлагал «добровольно» делать прививку какую-то ни было.


      1. Tarakanator
        09.11.2021 13:59

        Почему предлагал?
        Было ТРЕБОВАНИЕ вакцинации (обязательная(так было в приказе) добровольная (это подписывали при вакцинации) вакцинация определённых групп людей) по крайней мере по Москве.


        1. Arimefu
          10.11.2021 11:30

          «Обеспечить» и «организовать» вакцинацию — это очень условно значит, что она обязательная. Точнее, совсем не значит. Правда все мы знаем, как у нас трактуются такие распоряжения в зависимости от ситуации и курса партии.


          1. Tarakanator
            10.11.2021 11:48

            https://rg.ru/2021/06/16/moscow-post1-reg-dok.html
            1. Обеспечить проведение профилактических прививок по эпидемическим показаниям против новой коронавирусной инфекции (COVID-19) следующим категориям (группам) граждан, подлежащих обязательной вакцинации:


            1. Arimefu
              10.11.2021 12:07

              Увы, но так, как сформулировано, читается неоднозначно: "… категориям граждан, подлежащих обязательной вакцинации" говорит о том, что нужно обеспечить (т.е. организовать, дать возможность) вакцинацию для указанных категорий граждан, которые (граждане, конкретные люди, а не целиком категории) подлежат обязательной вакцинации. При этом явно не написано, что все граждане подлежат этой обязательной вакцинации.
              Буквоедство с моей стороны? Возможно. Но я считаю, что такие распоряжения должны быть конкретными, без таких хитрых формулировок, которые затем при необходимости можно будет прочитать по-другому и снять с себя ответственность.


              1. Tarakanator
                10.11.2021 12:45

                1)подлежат обязательной вакцинации, не все граждане, а все граждане определённых категорий.(читайте по ссылке что за приведёной цитатой написано) Лично я в эти категории попадаю.
                2)возможность обязательной вакцинации не обеспечена. Вакцину можно получить только подписав ДОБРОВОЛЬНОЕ согласие.


  1. mikelieber
    08.11.2021 20:00
    +1

    Поддерживаю, это охладит пыл юных социальных инженеров. Мне дважды попадались "сканирующие люди", которые сначала зачем-то делают фото QR кода на телефон и только потом через приложение госуслуг проверяют его валидность сканируя по кнопке. Естественно никто не объяснил зачем они сохраняют у себя коды, но оба раза недовольно отшутились.


    1. Wesha
      09.11.2021 03:47

      А кто мешает злоумышленнику написать приложение, которое фотографирует код, НЕЗАМЕТНО (за доли секунды, это ж компьютер) его сохраняет, а после этого делает всё то, что делает официальное приложение (переходит по закодированной в QR-коде ссылке)?

      (Кстати, в QR-сертификате вакцинации дейтствительно находится ссылка на Госуслуги, а решение "зелёный/красный" выдаёт уже их сайт. Что сподвигнуло меня на создание

      вот такого кода

      Смотрите, действительный сертификат!

      Я не очень старался, ибо нафиг оно мне надо.)


      1. AdmAlexus
        09.11.2021 10:39

        На личном опыте скажу, что сейчас "проверяльщики" все чаще и чаще обращают внимание на адрес сайта.
        Либо пользуются приложением "Стоп COVID-19" от Минцифры.
        В нем, естественно, ваш QR будет уже не валидным.


      1. balamutang
        09.11.2021 11:10
        +1

        Зачем вообще что-то фотографировать если можно посмотреть в истории браузера все эти коды?


        1. Wesha
          09.11.2021 20:31

          Ну для начала URL должен как-то к вам попасть?


          1. balamutang
            10.11.2021 10:58

            ну так они сканируют QR код и он открывается в браузере


            1. Wesha
              10.11.2021 18:01

              Зачем вообще что-то фотографировать

              ну так они сканируют

              Эммммм.... то есть Вы хотите сказать, что QR-код попадает к Вам в телефон методом ахалай-махалай? Нет, уважаемый, он фотографируется камерой телефона, полученная фотография обрабатывается процессором, расшифрованный URL отдаётся пользователю или куда там, а фотография выкидывается.

              Или Вы под словом "фотографировать" подразумеваете "открыть приложение "Фотокамера""?


    1. Glays
      09.11.2021 09:26
      +2

      Подогрею вашу параною:

      В открытом и бесплатном сканере qr кодов с F-droid есть история сканирований, которую можно выгрузить в csv. Там же можно обратно создать qr-код из любого текста.

      Условно бесплатные сканеры qr кодов типа касперского ещё и отправляю все ваши сканирования куда надо. Естественно для вашей же безопасности.


  1. ALiEN175
    08.11.2021 20:29
    +1

    Логичнее: предъявляете проверяющему свой куркод и паспорт, проверяющий предъявляет вам свой куркод и паспорт.


    1. rodiohabr Автор
      08.11.2021 20:33

      QR-код же должен как-то интерпретироваться, отображать информацию о правах проверяющего и тд примерно как описано в статье, а паспорт получается не нужен, поскольку мне, как гражданину, совершенное не важны персональные данные проверяющего, важно только действительно ди у него есть полномочия на эту деятельность, а для этого мне достаточно фото из доверенного источника.


      1. ALiEN175
        08.11.2021 23:28
        +12

        Полномочия спрашивать паспорт есть только у правоохранительных органов, справку о прививке — у медработников.
        Баба Маня на входе в ТЦ ни в одну из этих категорий не входит.


        1. rodiohabr Автор
          08.11.2021 23:35
          +1

          Плюсанул


        1. Areso
          09.11.2021 02:08
          +2

          Да, но и не спрашивать им нельзя - у государства есть полномочия их за это наказывать (за не спрашивание).


        1. none7
          09.11.2021 10:59
          +3

          Зато у предприятия есть обязанность не обслуживать клиентов без доказательства прививки. Точно так же как и обязанность не продавать алкоголь несовершеннолетним. Не хотите предъявлять документы, не предъявляйте, идите своей дорогой и не мешайте другим входить и совершать покупки.


          1. ALiEN175
            09.11.2021 12:12
            +1

            Зато у предприятия есть обязанность не обслуживать клиентов без доказательства прививки.

            Это закреплено законом, уставом предприятия или чем-то еще?
            не мешайте другим входить и совершать покупки.

            С гриппом, туберкулёзом можно, а без вакцинации нельзя?


            1. none7
              10.11.2021 11:01
              +1

              Это закреплено законом, уставом предприятия или чем-то еще?
              Тем, что судить их будут по КоАП РФ Статья 20.6.1. «Невыполнение правил поведения при чрезвычайной ситуации или угрозе ее возникновения.»
              С гриппом, туберкулёзом можно, а без вакцинации нельзя?
              Грипп не приводит к пандемии с миллионами погибших от отказа лёгких. Гулять по улицам с выявленным туберкулёзом тоже нельзя № 77-ФЗ:
              «2. Диспансерное наблюдение за больными туберкулезом устанавливается независимо от согласия таких больных или их законных представителей.» Иначе говоря даже дома с туберкулёзом сидеть нельзя. Диспансеризация принудительная, как тюремное заключение. Если Вы каждый год не ходите на флюорографию, то это просто недоработка властей.


              1. ALiEN175
                11.11.2021 03:10
                +1

                Только вот если чуть дальше прочитать. Конкретно про режим «повышенной готовности»

                — осуществлять иные меры, не ограничивающие прав и свобод человека и гражданина, создавать необходимые условия для предупреждения и ликвидации чрезвычайной ситуации и минимизации ее негативного воздействия.


                Конкретизирую — если меня не пускают в ТЦ, ссылаясь на отсутствие куркода — это как раз попадает под «ограничение прав и свобод». ЧС, насколько знаю, на данный момент не введена.


                1. none7
                  11.11.2021 14:10

                  Эта статья применяеться не к Вашим правам, а к правилам ведения торговли. А насчёт того, что магазин Вас не пускает мнение властей таково:

                  https://www.rospotrebnadzor.ru/about/info/news/news_details.php?ELEMENT_ID=14496а
                  Роспотребнадзор разъясняет правовые аспекты отказа потребителям в допуске на торговые объекты без средств индивидуальной защиты (масок) в случае введения режима их обязательного использования.

                  В связи с поступающими в Роспотребнадзор запросами торговых организаций относительно правомерности/неправомерности отказа в обслуживании гражданам, посещающим торговые предприятия без масок в условиях их обязательного использования, Федеральная служба по надзору в сфере защиты прав потребителей и благополучия человека обращает внимание на нижеследующее.

                  В настоящее время в ситуации, обусловленной необходимостью всемерного снижения рисков распространения новой коронавирусной инфекции, вызванной 2019-nCoV, большое практическое значение имеет системное и комплексное проведение санитарно-противоэпидемических (профилактических) мероприятий по недопущению распространения COVID-2019, в числе которых и такая важная профилактическая мера как ношение гражданами масок в качестве средства защиты «барьерного» типа.

                  Учитывая данный фактор, на уровне высших должностных лиц субъектов Российской Федерации, исходя из сложившейся на их территории эпидемиологической ситуации, в числе вводимых ограничительных мер предусматривается обязательное ношение масок в общественных местах (в частности, при посещении торговых объектов, в общественном транспорте и т.п.).

                  Поэтому, при наличии принятого в установленном порядке нормативного правового акта, возлагающего на физических лиц обязанность ношения маски в определенных местах, подобное требование становится императивным предписанием, подразумевающим как его безусловное соблюдение всеми теми лицами, кому оно адресовано, так и возможность привлечения виновных в его несоблюдении лиц к соответствующему виду ответственности.

                  Соответственно в том случае, когда введен так называемый «масочный режим», любое появление физического лица в общественном месте без маски будет иметь признаки противоправного деяния (действия), направленного на создание угрозы не только собственной безопасности, жизни и здоровью, но и безопасности, жизни, здоровью, санитарно-эпидемиологическому благополучию иных лиц, находящихся на территории, на которой существует угроза возникновения чрезвычайной ситуации, или в зоне чрезвычайной ситуации.

                  Исходя из этого, действия хозяйствующих субъектов, осуществляющих разрешенную торговую деятельность, направленные на ненасильственное воспрепятствование в условиях «масочного режима» гражданам–потребителям в посещении торговых объектов без масок и доступе к товарам с целью их приобретения, не могут и не должны рассматриваться как действия, ущемляющие (нарушающие) права потребителей, поскольку такие действия со стороны хозяйствующих субъектов отвечают принципу разумности поведения участников гражданских правоотношений и не имеют признаков необоснованного уклонения от заключения публичного договора, каковым является договор розничной купли-продажи (по смыслу взаимосвязанных положений статей 10 и 426 Гражданского кодекса Российской Федерации).

                  При этом граждане, являющиеся одновременно потребителями-участниками отношений, регулируемых нормами законодательства о защите прав потребителей, не выполняющие требования о ношении масок при посещении общественных мест, включая торговые объекты, как элемента введенных в установленном порядке правил поведения при введении режима повышенной готовности на территории, на которой существует угроза возникновения чрезвычайной ситуации, или в зоне чрезвычайной ситуации, могут быть привлечены к административной ответственности по части 1 статьи 20.6.1 Кодекса Российской Федерации об административных правонарушениях.


            1. balamutang
              10.11.2021 11:14

              Попробуйте погуглить или хотя бы почитать основания, на всех ТЦ и супермаркетах они написаны, прежде чем задавать этот вопрос на хабре

              Да, закреплено указом, как правило это указ губернатора (региональная власть).

              Вы думаете магазы сами себе решили оборот подпортить?


              1. ALiEN175
                11.11.2021 03:17

                Конституция говорит обратное.


        1. Technomorph
          09.11.2021 14:40

          Но по логике разворачивающихся процессов - должна иметь, иначе свою функцию не выполнит

          Я не про то, что это правильно - я про соответствие полномочий и возможностей


  1. AcidVenom
    08.11.2021 20:33

    сканируем QR-код проверяющего (он должен в обязательном порядке присутствовать у него на верхней одежде) и получаем базовые сведения

    И ставим одну звездочку в случае чего!
    Как вам такая идея для развития цифрового государства?

    Фуфло полное. Но концлагерь отменный.


    1. rodiohabr Автор
      08.11.2021 20:38

      Предложите свой вариант


      1. AcidVenom
        08.11.2021 21:31
        +2

        Спасибо, я пас.
        Тема весьма токсична.


      1. nullptr
        08.11.2021 22:47
        +1

        Предложите свой вариант

        Не развивать цифровое государство, от аналогового уже достаточно натерпелись.


        1. rodiohabr Автор
          08.11.2021 23:06

          Не получится ли тогда, что, например, Китайское общество станет функционировать на порядки эффективнее со всеми вытекающими?


          1. nullptr
            09.11.2021 00:16
            +3

            Маловероятно. Более свободные общества в исторической перспективе всегда доминировали над менее свободными.


            1. chervital
              09.11.2021 07:20
              +1

              1. Ретроспективе, если уж быть более точным.

              2. Что вы вкладываете в понятие "доминировали"? Советский союз доминировал над странами Варшавского договора? Примеры в студию, пожалуйста.


  1. CrashLogger
    08.11.2021 21:16
    +1

    Не нужны никакие QR коды. Системы распознавания лиц уже способны идентифицировать человека с огромной точностью. Вся биометрия у государства уже есть. Приложение для проверки должно делать фото, определять по нему человека и подтягивать из госуслуг его статус вакцинации. Никакие другие данные никому показывать не надо. Даже отдельного проверяющего человека на входе не надо - просто повесить камеру. И если прошел тот, кому не положено - тогда сигнализировать охране.


    1. ALiEN175
      09.11.2021 01:11
      +2

      И если прошел тот, кому не положено
      Стрелять на поражение.


      1. balamutang
        09.11.2021 10:33

        а если один близнец вакцинировался, а другой нет?


    1. Tarakanator
      09.11.2021 14:05

      А если человек соблюдает требования собянина и носит СИЗОД? Сможете лицо распознать? Будете требовать снять противогаз? А потом надевать его потенциально заражёнными руками?


  1. StarCat11
    08.11.2021 22:47
    +1

    Мысль озвученная в статье, только на руку тому, что будут делать дальше. Следующий шаг, это исключение человеческого фактора как посредника , между человеком и машиной. Камеры и роботы, будут чёркать кр коды и сверять с базой. Человечество уже сейчас, сдало свои права машинам, даже ещё не осознав этого. Поскольку большинство до сих пор верит в верность выбранного курса, то остаётся только ждать, как этим самым людям придётся играть хорошую мину при плохой игре, когда что- либо сделать будет уже поздно. Под прекрасной мыслю спасения человечества от самих себя внедряется глобальное рабство. Иметь права будут только киборги, которые будут отличаться от людей синтетическими механизмами, и не подверженные вирусам. А обычные люди будут колоться, сидеть в гетто и делать , то что им завтра напишут на мониторах новые хозяева мира.


    1. LborV
      09.11.2021 10:28
      +4


  1. BattleAngelAlita
    08.11.2021 23:06
    +13

    Опять IT-шники вместо возмущения о возведении кибер-гулага начинают искить способы улучшить смазку. Это проф-деформация такая?


    1. rodiohabr Автор
      08.11.2021 23:28
      +1

      Я не вижу возмущения, такое ощущение, что все приняли этот новый порядок, не айтишники в том числе.


      1. BattleAngelAlita
        09.11.2021 01:34
        +4

        Это грустно. Грустно от того, что что люди готовы отдать ради бургеров.


        1. AlexZaharow
          09.11.2021 09:01
          +1

          Ради обещания бургера , а не в обмен на бургер, заметьте.


    1. Areso
      09.11.2021 02:13

      Вы так говорите, как будто это не айтишники этот кибер-гулаг с блекджеком и QR кодами построили изначально.


      1. BattleAngelAlita
        09.11.2021 02:32

        Они кирпичи клали своими руками. Заказ и проект делали другие люди.


    1. Apxuej
      09.11.2021 10:43

      Я вообщем-то тоже топлю за свободу, даже в случае, если она немного уменьшает личную безопастность и совершенно точно не хочу жить в мире, который строит современный Китай. Но у меня не получается представить при чём тут QR-коды и кибер-гулаг. Это ведь всего-лишь удобный инструмент позволяющий быстро получить и ознакомиться с небольшим информационным посланием (текст, ссылка и т.п.). Понятно, что к этому можно много чего прикрутить, но лично я не против того, чтобы когда ко мне приходит участковый выяснить не слышал ли я подозрительных звуков, мне не нужно было искать сначала специальный сайт, потом спрашивать его ФИО, потом вбивать это ФИО на сайте и сравнивать по фото действительно ли этот человек тот, за кого себя выдаёт. Документы, при наличии хороших принтеров, стало слишком легко подделать, поэтому предъявленным корочкам у меня доверия намного меньше, чем информации на специальном сайте (легитимность которого я могу проверить намного быстрее). В идеале, конечно, не сканировать код, а сразу через специальное приложение, которое официально поддерживает государство, проводить поиск по лицу человека, чтобы понять действительно ли за дверью стоит электрик из ЖЭКа или мне прилетит дубинкой по голове, как только я открою дверь. И меня также радовала бы возможность быстрой проверки на легитимность официальных документов на бумаге: повесток, ордеров и т.п с помощью qr или другой похожей технологии. Я допускаю, что я чего-то не вижу (не понимаю) и подобные технологии в руках обычных граждан ведут к плохому будущему? Если у Вас есть понимание, поделитесь?


  1. Xop
    09.11.2021 00:21

    Уже изобрели (https://github.com/hyperledger/aries-rfcs, и более конкретно https://github.com/hyperledger/aries-rfcs/tree/main/features/0037-present-proof) и местами даже пытаются внедрять


  1. Sergey-Aleksandrovich
    09.11.2021 12:35

    Опять отдаем на аутсорс знание, мышление, различение и дееспособность.


  1. GooG2e
    09.11.2021 13:32

    На мой взгляд тогда уж лучше делать другую схему для быстрой проверки
    На заведение генерируется QR код
    Посетитель подходит ко входу
    Сканирует из Госуслуг (своих) этот QR код
    Ребята получают допустим твоё имя и фотку + статус прививки
    Сверяют с тобой

    Причём самое смешное, что такая схема примерно использовалась для отслеживания цепочек (100% никто не пользовался), но в заведении висел QR-код и тип ты его сканировал и если потом были сигналы, что там был болевший человек, то тебе сообщали. Тут осталось лишь поставить это на рельсы пропуска.

    Для Москвы вообще можно ещё проще вариант сделать - у большинства есть тройка. К тройке привязывается сертификат. Привязать можно один раз к одной тройке. Смена карты только по утере. Всё - приложил тройку, считался номер, по номеру пробивается есть ли прививка - другой человек как факт пройти не может - ну разве что кто-то осознанно решил лишить себя некоторых удобств.


    1. Tarakanator
      09.11.2021 14:11

      Спасибо, не надо. Проходили на первом локдауне.
      1)А если у меня нет тройки? никто не подумал обеспечить возможность работы альтернатив(в моём случае мобильный билет)
      2)купить тройку? Т.е. вы это так представляете, приезжаю в москву, покупаю тройку... и толкусь сутки перед метро прежде чем она активируется?(тоже реальный кейс, приезд бабушки в Москву для лечения. Льготные билеты же отменили. А тройки нет.)


      1. GooG2e
        09.11.2021 14:19

        Я не сказал оставить это ЕДИНСТВЕННЫМ средством, а сделать это ускоряющим средством - т.е. у кого есть тройка и привязано проходят по карточке, у кого нет - показывайте код или ещё какой-то алгоритм. И под неудобствами я именно это подразумевал - что придётся проходить полную процедуру.

        С мобильным билетом другой вопрос - там же вроде по факту виртуальная тройка. Просто её удобнее пополнять с мобилы т.е. к её номеру точно также можно привязать информацию (не зашить в тройку, а просто хранить на серваке с привязкой к номеру тройки)


        1. Tarakanator
          09.11.2021 14:53

          Учитывая работу госорганов они сделают это единственным способом. Поэтому этот способ лучше не предлагать.
          Это виртуальная тройка но с нюансами(на которые я столько раз натыкался, что пожалел что связался с ней). Конкретно в данном случае вроде как её можно было воспользоваться... технически... а на практике вся поддержка говорила что нельзя.


  1. DenisPantushev
    09.11.2021 14:39

    Дружище. QR- это насилие. Насилие в любом обществе - привилегия ТОЛЬКО государства. И направлено только в одном направлении - от государства к гражданину. Обратный вектор будет безжалостно рубиться даже при одном легком намеке.


    1. rodiohabr Автор
      09.11.2021 15:14

      Большинство, по-моему, думает что это забота.


    1. Apxuej
      09.11.2021 17:23

      Так и хочется кричать: "Врёшь! Меня не проведёшь! QR-код - это кучка чёрных квадратиков на белом фоне!"

      Повсеместное введение QR- кодов является элементом контроля. Контроль в целом часто, но не всегда является насилием. Я не думаю, что потенциальная возможность проверки мной по QR - коду документом полицейсткого, который подошёл ко мне на улице проверить уже мои документы это насилие направленное на полицейского, которое он не сможет терпеть. Это не слишком отличается от того, что есть сейчас: можно попросить показать документы. Государству очень часто плевать на мелких чиновников и служащих. То, что у граждан появится некий элемент контроля над этой прослойкой государственных служащих, государство будет приветствовать, так как нет ничего приятнее для государства, чем сделать жизнь обычных людей лучше, улучшив тем свой имидж и всё это практически забесплатно.


  1. Le0Wolf
    09.11.2021 14:39

    В том, чтобы проверять проверяющих нет ни какого смысла. Смысл есть в том, чтобы в qr коде не содержалась ни какая лишняя информация (вопрос о вообще законности введения qr кодов оставим за скобками). Максимум - фотка и год рождения и информация о действительности сертификата. Причем в отличии от того бреда, что есть сейчас, в qr коде можно кодировать сами данные с цифровой подписью, тогда ни интернет не нужен будет ни подделать будет нельзя


    1. Tarakanator
      09.11.2021 14:54
      +1

      проблема в том, что QR код не содержит ДОСТАТОЧНОЙ информации. Поэтому проверяющие требуют ещё и паспорт.


    1. balamutang
      10.11.2021 11:17

      Куркод не содержит почти никакой информации, он содержит просто ссылку на динамическую страницу на госуслугах.

      А вот на странице этой может быть любая информация, в зависимости от того как того захотят руководители сайта Госуслуг.


  1. Nehc
    10.11.2021 13:08

    Идея не просто хорошая — она великолепна!

    В последнее время зачастили всевозможные «проверяльшики» — то счетчики, то газовое оборудование… И у всех как на подбор и форма и удостоверение. И что характерно — ни одного настоящего (я потом специально выяснял).

    Если бы у каждого из них был QR-код на одежде, который я мог за 10 секунд проверить в общей базе — все бы значительно упростилось.


  1. TheDenis
    10.11.2021 14:05

    QR handshake. Сначала все будут говорить: "Покажи QR-код, покажи QR-код". А потом всем надоест и будут говорить просто:

    – Ку?
    – Ку!!!