Ich bekomme eine E-Mail: In meinem #BundID-Postfach ist eine neue Nachricht. Ich melde mich mit der eID an. Die Nachricht: Ich habe eine neue Nachricht in „Mein Justizpostfach“. Ich gehe zu #MJP und muss mich wieder anmelden - über BundID, wieder mit dem Ausweis. Die Nachricht im Justizpostfach muss ich nun noch mit Schlüsseldatei und Passwort entschlüsseln. Der Inhalt: Zukünftig werden Nachrichten im Justizpostfach nach 90 Tagen gelöscht.

#Digitalisierung in Deutschland

Ich habe viele Fragen:

Warum kann ich so eine unkritische Information nicht per E-Mail bekommen?

Warum bekomme ich bei einer neuen Nachricht in MJP eine Benachrichtigung in der BundID und dann dafür eine Benachrichtigung per Mail? Warum kann MJP mich nicht direkt per Mail über neue Nachrichten informieren?

Warum muss ich mich innerhalb von 2 Minuten zweimal bei BundID anmelden? Schon mal von Session-Cookies gehört?

@Bundesregierung

@MBrandtner @Bundesregierung die Idee, dass E-Government immer über irgendwelche Plattformen gelöst werden muss (und alles, was nicht ausgedruckt wird, dann zumindest ein PDF sein muss), ist IMHO schon grundsätzlich der falsche Weg.

Wenn man ein Zertifikat hinterlegen könnte, könnte nicht nur unkritische Informationen per E-Mail kommen, sondern alle.

@MBrandtner @Bundesregierung oder man hinterlegt gleich auf dem Perso ein Zertifikat, dass für S/MIME verwendet werden kann:

https://weddige.eu/en/articles/lets-encrypt-emails/#making-it-official

How to fix email encryption

Jan Wildeboer’s thread on setting up a cooperative CA inspired me to finally write down (and then forget about them again for over a week) my thoughts on a related topic: Email encryption. With PGP and S/MIME, we already have two mature solutions for sending encrypted emails that have been around for decades. And while there are a few issues here and there, we can essentially consider the problem solved. If it wasn’t for the UX…

Konstantin Weddige
@MBrandtner @Bundesregierung Das ärgerliche dabei ist ja auch, dass es bei "normalem" Posteingang im MJP keine Nachricht per Mail gibt.

@MBrandtner

"Warum muss ich mich innerhalb von 2 Minuten zweimal bei BundID anmelden? Schon mal von Session-Cookies gehört?"

Vielleicht OAuth2 (OpenID Connect) und per BSI TR-03110 muss für *jeden* Zugriff auf Identitätstoken der Nutzer den Zugriff erneut authorizieren?
Also effektiv kein SSO

@MBrandtner @Bundesregierung Aber Cookies sind böse ☝️😧 /s
@MBrandtner @Bundesregierung — Aha, ich bin nicht alleine.
@MBrandtner @Bundesregierung
Wenn es die Möglichkeit gibt, unkritische Informationen unverschlüsselt per Mail zu verschicken, kann das potentiell auch mit kritischen Informationen passieren. Wenn unterschiedslos alle Information über den gesicherten Kanal geht, ist das ein potentielles Datenleck weniger. Kann ich nachvollziehen.
Der Anmeldewahnsinn steht natürlich auf einem anderen Blatt. SSO sollte einfach bei Anmeldungen bei staatlich betriebenen Plattformen funktionieren.

@MBrandtner
Der Account ist so geheim, alleine die Kenntnis der Existenz ist Realitätsverändernd.
Nicht zu Verwechseln mit der Bewußtseinsveränderung con Cannabinoiden.

Wir sind in Deutschland. Hier geht es nur um Wohlstandsversorgung öffentlicher Stellen, nicht um eine Lösung.

Hast du noch keinen #Palantiraccount, um dich mit Einmallogin dort einzuloggen?

@Bundesregierung

@MBrandtner @Bundesregierung nicht MJP, aber wenn ein Kunde anruft und mit "Können Sie mir mal bei BeA helfen?" gehen Puls und Blutdruck bei mir noch.

Der Tragödie zweiter Teil

#BundID

Offenbar löst die gelesene(!) Nachricht in MJP in regelmäßigen Abständen erneut die Benachrichtigung bei der BundID aus und diese wiederum die E-Mail. Damit ich jetzt nicht 90 Tage lang 30 E-Mails am Tag bekomme, habe ich die Nachricht in MPL gelöscht.

#MeinJustizpostfach #BundID #MJP #Digitalisierung

@MBrandtner Das Problem habe ich auch. Löschen scheint aber keinen Effekt zu haben. Die Mails kommen weiterhin. Nicht wirklich vertrauenerweckend.
@tpmox Ist mir auch gerade aufgefallen. Ist das ein Fuck-Up, ey
@MBrandtner @tpmox Ich lasse es weiterlaufen. Dank Email-Regel ohne Benachrichtigungen. Mal sehen, ob das BundID Postfach ein Speicherlimit hat 😉
@MBrandtner @tpmox aktueller Stand: 40 Nachrichten in BundID. Keine E-Mail-Benachrichtigungen mehr seit gestern Nachmittag...
@igorakkerman @MBrandtner Montagmorgen und die Anzahl der Nachrichten liegt bei 55.
@tpmox @MBrandtner heute um 12:23 Uhr kam die (vorerst) letzte Nachricht. Womöglich wurde die Blutung gestillt... bei euch auch?
@igorakkerman Bei mir hat der Wahnsinn schon Samstagmittag aufgehört @tpmox
@igorakkerman @MBrandtner
Auf der Startseite der bund-ID wird die Störung bestätigt.
Neue E-Mails habe ich inzwischen jedoch auch keine mehr bekommen.
@tpmox @MBrandtner Die Meldung könnte auch bedeuten, dass aktuell keine E-Mail-Benachrichtigungen rausgehen. Seit Samstag habe ich zwar keine E-Mail bekommen, dafür hat sich das BundID-Postfach bis heute Mittag weiter gefüllt.

@MBrandtner

... oh, wie ätzend!! 😝

@MBrandtner Du auch?
@MeierSchulze @MBrandtner Was ist Bedeutung von dies? BundID? Ist das was zum Essen? Wofür braucht man das (scheinbar ja besser nicht, so wie das funktioniert)?

@NeOigasho

Die ist dafür da, sich online identifizieren zu können, um elektronisch mit Behörden zu kommunizieren.

https://de.wikipedia.org/wiki/BundID

@MeierSchulze

BundID – Wikipedia

@MBrandtner @MeierSchulze 🤣 Ok, dann ist das ja völlig klar. Behörden und funktionelle IT 🤪.
@MBrandtner es ist ein Trauerspiel. Habe mir extra die Identifikation über Elster zugelegt um mir Arbeit zu ersparen, aber genau die geht bei den Dingen nicht die ich brauche... bspw kinderzuschlag beantragen.
@MBrandtner Wenn ich im Namen eines Betreuten mit Gerichten kommunizieren würde, würde ich dafür mein MJP oder dessen MJP benutzen? Und wie funktioniert das so insgesamt vom Berechtigungsmanagement her?
@tessarakt Keine Ahnung.
@MBrandtner Ist ja auch egal, betrifft ja bloß eh schon marginalisierte Gruppen.
@tessarakt @MBrandtner In der Tat ist diese Frage immer noch ungelöst, wir im Rahmen von Servicekonten Vertretung abgebildet werden kann. Ich kann nicht für den Bund und andere Länder sprechen, aber in #SchleswigHolstein arbeiten wir daran. Und nein, das ist kein Problem einer "marginalisierten Gruppe", wir haben diese und eine Reihe anderer nicht ganz trivialer Themen auf dem Schirm.

@MoKaKi @MBrandtner Super, danke!

Ich hatte ähnliche Fragen neulich hier schon den Gerichten im SH und dem Landes-CIO gestellt.

Meines Erachtens braucht es dafür ein digitales Betreuungsregister, digitale Ausfertigungen des Betreuerausweises, und eine einheitliche Taxonomie der Aufgabenbereiche. Also letzteres, wenn man möglichst viel automatisieren will ...

@tessarakt @MBrandtner Ja, "digitale Betreuung" setzt entsprechend digitale Daten für den Nachweis der Art und Umfang der Handlungsvollmacht voraus. Wenn man das konsequent zu Ende denkt, wird die Dimension deutlich. Aber natürlich ist das kein Grund, es nicht anzugehen.
@tessarakt @MBrandtner Wenn du gerichtlich bestellter Betreuer bist, kommunizierst du mit dem Gericht über dein MJP. Oder ein anderes eBO-Produkt.

@MBrandtner

Sorry, aber das zählt nicht: Es war kein Faxgerät beteiligt!

Tut mir sehr leid. 😋

@MBrandtner Die hatte ich auch gerade und habe meine Augen gerollt, bis nur noch das weiße zu sehen war 🙄
@MBrandtner
Du arbeitest zu wenig!
@MBrandtner
Jetzt wird Mal etwas so gut gesichert, dass man nicht so ohne weiteres dran kommt, ist es auch nicht richtig. (Abgesehen von Inhalt)
@MBrandtner das Problem ist bekannt: https://gitlab.opencode.de/it-planungsrat/fit-ab/zapuk bleibt zu hoffen das es besser wird und wir nicht beim 15. konkurrierenden Standard enden
IT-Planungsrat / Föderales IT-Architekturboard / Zielarchitektur Postfach- und Kommunikationslösungen · GitLab

Informationen zur Umsetzung von Beschluss 2024/28 des IT-Planungsrates.

GitLab
@klml, wie heißt es so schön: Die Hoffnung stirbt zuletzt 😂@MBrandtner
@klml 🤔
Interessante Grafik (Vision).
Die wollen also governmental Matrix Netzwerk etablieren
@MBrandtner
@MBrandtner, das wird alles soooooo viel besser und einfacher, wenn erst mal der technologieoffene Digitalisierungsboost kommt. Also nie. Oder vielleicht doch. Wenn das DSC fertig wird, die Register modernisiert (und digitalisiert) sind und dann auch noch NOOTS funktioniert. Also nie. Oder später. Vielleicht. Oder doch nie.
@MBrandtner, was ich daran so schwierig finde, ist, dass die „digitalen Lösungen“ zum Großteil nur aus (mehr schlecht als recht) ins digitale transferierte Papierabläufen bestehen. Also, wie ein ehemaliger Kollege mal sagte, „shit in, shit out.“ 🤷🏽‍♀️
@urz_uffz @MBrandtner Genau, aufgeblähte #bürokratie wird auch durch viel #digidöns nicht besser.

@MBrandtner

Ausdrucken und zurueckfaxen nicht vergessen..

@MBrandtner hah: anderes Land, gleiche Probleme #DigiD #Niederlande
@MBrandtner Wenn's gelöscht wird, war's bestimmt nich' so wichtig. Einfach ignorieren....
@MBrandtner Nur so ist sichergestellt dass niemand schuld ist. Woran genau weiß man nicht mehr.
@MBrandtner Ich möchte einen PGP-Key hinterlegen können und alles per EMail bekommen ...
@Martin Seeger
Ich möchte einen PGP-Key hinterlegen können und alles per EMail bekommen ...
Bei der #1822direkt Bank geht es seit gefühlt zwanzig Jahren. Aber der IT-Leiter war damals auch ein Nerd und hatte da Bock drauf.

Mich würden ja mal die PGP-Nutzungszahlen der Bank interessieren …
The Hubzilla @ tschlotfeldt.de

@masek @MBrandtner PGP ist eine noch viel zu neue Technologie, da muss man erstmal sehen, ob die bestehen bleibt 😜
@MBrandtner Das war eine geheime Nachricht, du darfst das hier nicht einfach veröffentlichen 😉 (Und dann ist das PDF nicht einmal personalisiert...)
@MBrandtner alle deine Fragen + warum weitere 8 Hinweise zur bereits gelesenen Nachricht ? #MJP #BundID
@CarstenBrechli1 @MBrandtner hmm war wohl etwas hektisch am Brückentag... Ob das jetzt das ganze Wochenende so weitergeht? Und wie wird das Leuten erklärt, die nicht Kompetenz haben das einzuordnen? Hinweis in der @tagesschau ?
@CarstenBrechli1 @MBrandtner hast du wirklich nochmal geschaut? Vielleicht ne neue Nachricht mit "Entschuldigung für die vielen Benachrichtigungen bei der ersten" 😅