SPIDCieIDIdentita digitale

SPID usato per anni con un documento annullato. Ecco perché serve il passaggio a CieID

di pubblicata il , alle 16:31 nel canale Security SPID usato per anni con un documento annullato. Ecco perché serve il passaggio a CieID

Con 39 milioni di utenti attivi, SPID è oggi il sistema di identità digitale più diffuso in Italia. Ma il passaggio a CieID è già deciso e, come dimostra un caso concreto, anche necessario. Più sicurezza, controllo e coerenza normativa renderanno CieID lo standard del futuro

 
32 Commenti
Gli autori dei commenti, e non la redazione, sono responsabili dei contenuti da loro inseriti - info
AlPaBo19 Luglio 2025, 00:00 #11
Originariamente inviato da: pitx
Perchè siamo in Italia...
Prendiamo ad esempio la tanto "citata" Svizzera.
Servizio di mail riservata info
Servizio post.ch info


Allora, citi un servizio che non è un'identità digitale.
Il servizio è un single sign on delle Poste svizzere, non di tutti i servizi pubblici svizzeri. Anche le Poste italiane offrono un servizio analogo.

Non c'entra con la PEC, non c'entra con la CIE, non c'entra con lo SPID. Non capisco cosa vuoi dimostrare.

Se è tutto qui, la Svizzera è anni dietro di noi.
alexfri19 Luglio 2025, 02:36 #12
A me sembra tutta una follia, spid, autenticazione spid, vai cambio password, una follia assoluta, una rottura di cogljoni colossale. Deve essere gestito come i telefoni, riconoscimento biometrico che sia impronta o viso, velocissimo una frazione di secondo. Basta con ste scatole cinesi di password, provider ecc, mica ho tempo da perdere dietro ste coglionate, e anche se ne avessi non ne ho la minima voglia. Vuoi autenticarmi? fai come l’iphone, una frazione di secondo, BOMM, e sei dentro.
tuttodigitale19 Luglio 2025, 05:45 #13
Originariamente inviato da: alexfri
A me sembra tutta una follia, spid, autenticazione spid, vai cambio password, una follia assoluta, una rottura di cogljoni colossale. Deve essere gestito come i telefoni, riconoscimento biometrico che sia impronta o viso, velocissimo una frazione di secondo. Basta con ste scatole cinesi di password, provider ecc, mica ho tempo da perdere dietro ste coglionate, e anche se ne avessi non ne ho la minima voglia. Vuoi autenticarmi? fai come l’iphone, una frazione di secondo, BOMM, e sei dentro.

Non è che ci voglia tanto ad entrare...Tra una frazione di secondo e meno di 10 secondi non è che ci sia tutta questa differenza....
marco_iol19 Luglio 2025, 06:44 #14
Originariamente inviato da: tuttodigitale
Non è che ci voglia tanto ad entrare...Tra una frazione di secondo e meno di 10 secondi non è che ci sia tutta questa differenza....

Onestamente l'uso di spid non è il massimo della vita - ho poste ID: l'autenticazione non è sempre immediata (alcune volte devo ripeterla) e al cambio password mi tremano le gambe...
fabius2119 Luglio 2025, 07:51 #15
Non capisco il senso dell'articolo. Mi sembra normale che l'account spid continui ad esistere, ed è relativamente giusto che sia stato bloccato dopo la scadenza del documento (succede con tanti account, che se non carichi un documento aggiornato sia bloccato). Non ci vedo niente di anomalo.
Darkon19 Luglio 2025, 08:20 #16
Originariamente inviato da: agonauta78
Che discorsi
Puoi anche trasferirti in svizzera


Questo è un commento del cazz* almeno in questo caso.

Lui non sta offendendo l'Italia come a volte avviene gratuitamente ma sta facendo notare una cosa effettiva e cioè che a differenza di altre nazioni alcuni controlli vengono fatti con leggerezza e per quanto io ami l'Italia non posso dire che ha torto.

Io che con certe procedure ho a che fare tutti i giorni potrei scriverti un WoT di controlli fatti male, inutili o sbagliati che vengono quotidianamente fatti in Italia e che nonostante decine di segnalazioni non si arriva mai a sistemarli.

Originariamente inviato da: giovanni69
A me è sucesso più volte di usare una carta di identità che ufficialmente è stata dichiarata smarrita alla Polizia eppure viene regolarmente accettata da banche online ed altri servzi. Non sarà scaduta ma... dove stanno dunque i controlli KYC?


Il KYC bancario ma anche in generale non ha alcun controllo sul documento né la banca ha modo di verificare in alcun modo una cosa del genere. Il cliente dichiara e si prende la responsabilità che il documento è valido e vero e la banca trasmette tutto. Successivamente le varie agenzie statali possono o meno controllare i KYC e se è stato usato un documento falso, non valido e tutte le altre casistiche poi son cazz* amari per chi ha fatto la dichiarazione. Occhio che per dichiarazioni e autocertificazioni si rischia anche il penale anche se poi non vi è nessun'altro reato ma è stato fatto solo per sbadataggine.

Originariamente inviato da: Notturnia
Quindi quante truffe sono state fatte grazie allo spid ?
Chi riesce a fare truffe con lo spid.. come ha ottenuto lo spid ?

Dobbiamo passare al CIE ? Ottimo.. e avanti a farsi ridare di nuovo codici e cazzatine varie.. tanto alle aziende questi non sono mica costi.. no.. tutto gratis il tempo che si continua a perdere a fare tutte queste variazioni..


Truffe con lo SPID non molte. È una casistica che è avvenuta ma non particolarmente frequente. Più che altro è una forma di truffa complessa che non vale la pena. Ci sono truffe molto meno complesse che sono più facili e rendono al malfattore di più quindi non è una casistica particolarmente seguita. La mia sensazione personale, ma preciso basata sulle mie conoscenze e quindi assolutamente non statistica, è che le truffe SPID sono quasi sempre intra-familiari con lo SPID clonato usato per registrare contratti o fare procedure che avvantaggiano una parte in fase successoria o comunque una sorta di sostituzione di persona in cui un parente ormai impossibilitato ad agire per malattia o altro viene impersonato attraverso le SPID da terzi familiari. Il caso classico è il nonno in coma a fine vita che magicamente compie atti con lo SPID a distanza.

Lo SPID ottenuto illegalmente nel 90% dei casi viene ottenuto in 2 modi: sottrazione in casa dello SPID originale e non mi dilungo tanto è facilmente immaginabile, clonazione di SPID a seguito di furto di dati sensibili ad esempio se fate il check in in albergo un errore che viene spessissimo fatto è far fare foto dei documenti o fotocopie: l'albergatore deve registrare ALCUNI dati ma NON tutto il documento. Documenti incautamente custoditi nelle gallerie di telefoni o in archivi di fotocopie spesso poi finiscono per trapelare più facilmente di quello che non pensate.

Per quanto riguarda la CIE i codici vengono dati di default al momento del rilascio quindi salvo averli persi chi ha la CIE ha automaticamente anche i codici. Teoricamente non dovresti quindi aver da perdere tempo o altro se non il normale rinnovo che comunque prima o poi fai.

Originariamente inviato da: alexfri
A me sembra tutta una follia, spid, autenticazione spid, vai cambio password, una follia assoluta, una rottura di cogljoni colossale. Deve essere gestito come i telefoni, riconoscimento biometrico che sia impronta o viso, velocissimo una frazione di secondo. Basta con ste scatole cinesi di password, provider ecc, mica ho tempo da perdere dietro ste coglionate, e anche se ne avessi non ne ho la minima voglia. Vuoi autenticarmi? fai come l’iphone, una frazione di secondo, BOMM, e sei dentro.


Guarda è già così... basta che installi l'app su smartphone e puoi fare login tramite notifica sullo smartphone e impronta digitale o altro sistema biometrico. Ma è già così da oltre un anno anzi penso più anni anche se non ricordo la data esatta.
frankie19 Luglio 2025, 08:57 #17
Il discorso non regge in origine.
Lo SPID è un identità digitale svincolata da una carta fisica e legata solo all'identità vera. Un identità digitale appunto con le sue regole.
Volerla legare alla carta fisica è in sostanza la CIE.
Sono due concetti diversi.

Tanti non lo vogliono capire, ma concettualmente lo SPID è meglio, che poi abbia i suoi limiti ok, primo fra tutti in mano ai privati.

Ma come siamo messi con Eid?

agonauta7819 Luglio 2025, 08:58 #18
Originariamente inviato da: giovanni69
A me è sucesso più volte di usare una carta di identità che ufficialmente è stata dichiarata smarrita alla Polizia eppure viene regolarmente accettata da banche online ed altri servzi. Non sarà scaduta ma... dove stanno dunque i controlli KYC?


Sei perseguibile anche a posteriori anche se dubito sia vero . In ogni caso uno che si vanta di aver commesso in reato è solo un id1ota
Darkon19 Luglio 2025, 09:02 #19
Originariamente inviato da: frankie
Il discorso non regge in origine.
Lo SPID è un identità digitale svincolata da una carta fisica e legata solo all'identità vera. Un identità digitale appunto con le sue regole.
Volerla legare alla carta fisica è in sostanza la CIE.
Sono due concetti diversi.

Tanti non lo vogliono capire, ma concettualmente lo SPID è meglio, che poi abbia i suoi limiti ok, primo fra tutti in mano ai privati.

Ma come siamo messi con Eid?


eID dovrebbe essere implementato in IT Wallet (APP IO per intendersi) e legato, sembra perché non ho riscontri certi, alla CIE.
tony7319 Luglio 2025, 09:40 #20
Ho usato SPID in passato ma era un'agonia, ogni poco dovevi cambiare password e il passare forzatamente dal provider prima di entrare era agonizzante, CieID è un altro mondo.

Devi effettuare il login per poter commentare
Se non sei ancora registrato, puoi farlo attraverso questo form.
Se sei già registrato e loggato nel sito, puoi inserire il tuo commento.
Si tenga presente quanto letto nel regolamento, nel rispetto del "quieto vivere".

La discussione è consultabile anche qui, sul forum.
^