Elektronická pošta, datové schránky a webová epodatelna Jiří Peterka, Jan Podaný 2016 v7.3 1 co je elektronická pošta? negarantovaný mechanismus přenosu negarantovaný ve smyslu: 1. neručí za to, že zprávu skutečně přenese a doručí zpráva se může po cestě ztratit bez náhrady / indikace» nebo skončit ve spamu apod. zákon č. 235/2004 Sb. (Zákon o dani z přidané hodnoty) 101g Postup při nesplnění povinnosti související s kontrolním hlášením (5) Výzva, která se doručuje prostřednictvím veřejné datové sítě na elektronickou adresu, se považuje za doručenou okamžikem odeslání správcem daně. 2 2. neručí za identitu odesilatele skutečným odesilatelem může být někdo úplně jiný, než kdo se příjemci jeví jako odesilatel» identitu odesilatele lze velmi snadno podvrhnout 3. neručí za identitu příjemce zpráva může být odesílána na určitou adresu, ale fakticky může být přenesena někam úplně jinam Blok č. 3 3/1
jakou roli hrají emailové adresy? adresa příjemce je pouze adresou prvního kroku na cestě, která může být mnohem delší díky nastavenému automatickému přeposílání (tzv. autoforward) jiri.peterka@mff.cuni.cz jiri@peterka.cz jiri.peterka@gmail.com 3 důsledek: když odesíláte zprávu na určitou adresu, může skončit někde úplně jinde jakou roli hrají emailové adresy? adresa odesilatele je určitou indikací konkrétního subjektu, která může být pravdivá, ale také nemusí může být smyšlená každý si do ní může napsat, co jen chce 4 Jiří Peterka (jiri@peterka.cz) Irena Peterková (irena@peterka.cz) Josef Švejk (josef@svejk.ck) Jára Cimrman (jara@cimrman.at) Václav Klaus (vaclav@klaus.cz) systém elektronické pošty Blok č. 3 3/2
jak moc lze věřit informaci o odesilateli? reálný příklad (kdy identitě odesilatele nelze věřit): testovací podání odesláno na podatelnu OS v Kladně pod identitou Josefa Švejka, s adresou odesilatele josef@svejk.ck odeslaná zpráva z pohledu odesilatele 5 přijatá zpráva z pohledu příjemce věřit lze jen uznávanému podpisu jiný příklad: již s uznávaným el. podpisem, ale zfalšovanou identitou odesilatele mailu 6 pozor: může se významně lišit emailová adresa (a deklarovaný odesilatel) od skutečně podepsané osoby!!!!! Blok č. 3 3/3
otázka původu příloh předpokládejme opět zprávu elektronické pošty, opatřenou platným uznávaným elektronickým podpisem vytvoření příloh kdo je autorem příloh? jejich původce! výběr příloh a jejich vložení sepsání obsahu a předmětu zprávy volba adresy odesilatele uznávaný elektronický podpis podepsanou osobou je Y systém elektronické pošty 7 otázka: odesilatelem se jeví osoba X je osoba Y také autorem všech příloh? Je jejich původcem? to nevíme!!!! víme, že osoba Y pouze odsouhlasila jejich výběr a vložení!!! čas anatomie zprávy el. pošty každá zpráva elektronické pošty má 3 hlavní části: hlavičku: deklarovaného obsahuje metadata: adresu odesilatele a příjemce, předmět, elektronický podpis, datum a čas odeslání/doručení,. tělo obsah (text) sdělení, formátovaný či neformátovaný přílohy jeden nebo více souborů (počet a druh/typ nejsou apriorně omezeny) hlavička přílohy el. podpis může být jen jeden! 8 tělo zprávy elektronické pošty nelze opatřovat časovými razítky!!!! Blok č. 3 3/4
anatomie datové zprávy ISDS datová zpráva neobsahuje žádné tělo nemá žádnou textovou část pro vlastní sdělení 9 jen metadata: údaje o odesilateli a příjemci věc spisové značky, čísla jednací,. jen přílohy (v podobě souborů): jeden či více souborů přípustné jsou jen některé formáty dáno vyhláškou č. 194/2009 Sb. rozdíl mezi zprávou el. pošty a zprávou ISDS formát S/MIME formát ZFO (XML data) 10 zpráva elektronické pošty má 3 části: metadata (hlavička) text sdělení (tělo) volitelně: přílohy mohou to soubory jakéhokoli typu velikost: apriorně neomezená elektronický podpis zprávy: je volitelný o jeho vytvoření či nevytvoření rozhoduje odesílající osoba jde skutečně o elektronický podpis podpis patří odesílajícímu vytváří jej odesílající osoba podepsanou osobou je odesílající datová zpráva ISDS má 2 části: metadata (obálka) povinně: přílohy mohou to být jen soubory povolených typů velikost: max. 10 MB elektronický podpis zprávy: je povinný (automatický) dáno zákonem (č. 300/2008 Sb.) jde o elektronickou značku značka (pečeť) patří ISDS vytváří jej ISDS označující osobou je ISDS» zřizovatel ISDS: MV ČR Blok č. 3 3/5
11 jak fungují datové schránky? v systému datových schránek se vyskytují: datové zprávy (DZ) pozor, jde o jiný druh zpráv než jsou zprávy elektronické pošty!! datové schránky (DS) jako krátkodobá úložiště pro datové zprávy (do 90 dnů) mohou být různého typu mají své vlastní identifikátory (např. ej9ixnq, 2by8jz5) držitelé datových schránek subjekty, kterým jsou datové schránky zřizovány dobrovolně či povinně, na základě zákona jde o: fyzické osoby, právnické osoby, OVM,.. oprávněné osoby fyzické osoby, které jsou oprávněné ve vztahu k některé konkrétní schránce ke všem úkonům (v plném rozsahu) pověřené osoby fyzické osoby, které jsou pověřené ve vztahu k některé konkrétní schránce v takovém rozsahu, jaký je jim určen oprávněnými osobami administrátoři fyzické osoby, které mohou zřizovat další pověřené osoby a určovat rozsah jejich pověření typy datových schránek kdo je držitelem schránky 12 Blok č. 3 3/6
držitelé, oprávněné a pověřené osoby 13 držitel DS je pevně dán (již při zřízení DS) a nemění se oprávněné osoby jsou odvozeny od držitele, mohou se měnit pověřené osoby (i administrátoři) musí být určeny (pověřeny) oprávněnými osobami administrátoři pak mohou určovat (pověřovat) další pověřené osoby datová schránka PO držitel: příslušná právnická osoba např. s.r.o., a.s. atd. oprávněné osoby: statutární orgány s.r.o.: všichni jednatelé a.s.: všichni členové představenstva pověřené osoby: může být kdokoli například sekretářky, prokuristé,.. administrátor: může být kdokoli obvykle někdo od IT datová schránka OVM držitel: příslušné OVM oprávněná osoba: ředitel, pověřené osoby: jako u PO administrátor: jako u PO datová schránka FO držitel = oprávněná osoba pověřené osoby: jako u PO administrátor: jako u PO fyzické osoby vs. datové schránky jedna fyzická osoba A může být v různém vztahu (roli) vůči různým datovým schránkám, například: osoba A může být držitelem schránek M a N jde o administrativní vztah, nikoli funkční vztah, nemá identifikátor/uživatelské jméno osoba A může být oprávněnou osobou ke schránkám M, N a P osoba A může být pověřenou osobou ke schránkám Q a R osoba A může být administrátorem schránky S pro každý funkční vztah (roli) má osoba A přiřazen unikátní (odlišný) identifikátor, pomocí kterého se ke schránce přihlašuje!! jde o její uživatelské jméno v této roli M N P Q 14 R S Blok č. 3 3/7
přístupové údaje k datové schránce tvoří uživatelské jméno vybírá (určuje) datovou schránku, ke které se přihlašuje současně vyjadřuje roli, ve které se uživatel přihlašuje heslo lze (je nutno) měnit přístupové údaje 15 příklad: přihlášený uživatel oprávněná osoba rozsah oprávnění držitel (DS PFO) pověřená osoba rozsah oprávnění 16 Blok č. 3 3/8
jaká práva má pověřená osoba? práva pověřené osobě určuje oprávněná osoba nebo administrátor lze kdykoli libovolně měnit, podle potřeby jaké důsledky přináší zaškrtnutí tohoto tlačítka? 17 jak se projeví změna práv? o tom, že došlo ke změně (přístupových) práv u pověřené osoby, informuje systémová datová zpráva 18 Blok č. 3 3/9
co vidí příjemce datové zprávy ISDS identifikátor datové schránky, z něj vyplývá identita držitele ej9ixnq 2by8jz5 ISDS příjemce datové zprávy příjemce nevidí příjemce vidí 19 příjemce se dozví pouze ID odesílající datové schránky a z něj vyplývající identitu držitele datové schránky nedozví se, která (pověřená, oprávněná) osoba zprávu odeslala příklad (do dubna 2011) 20 v přijaté datové zprávě je uvedena pouze identita držitele odesílající datové schránky ID datové schránky a její typ z přijaté zprávy se nedá poznat, zda zprávu odeslala: oprávněná osoba (a která) pověřená osoba (a která) Blok č. 3 3/10
volitelná identifikace odesilatele od dubna 2011 může odesilatel dobrovolně přidat do odesílané zprávy svou jednoznačnou identifikaci příjemce si ji může zobrazit 21 automatická identifikace odesilatele v nedávné době se do datových zpráv automaticky (tj. bez dobrovolné volby) přidávalo rozlišení odesilatele jen na úrovni oprávněná/pověřená osoba 22 Blok č. 3 3/11
současný stav (2H 2016) příjemce vidí konkrétní identitu odesilatele ale jen když přistupuje k ISDS skrze jeho webové rozhraní v uložených datových zprávách a doručenkách tato informace není 23 i po co je uvedeno v identifikátoru? 24 v identifikátoru je uvedeno pouze: ID datové schránky (zde: 2by8jz5) typ datové schránky (zde: PFO) osoba držitele (Jiří Peterka jako PFO, včetně adresy) co uvedeno není: odesílala pověřená osoba (manželka), nebo osoba oprávněná (manžel)? kdo skutečně odesílal zda oprávněná osoba (u PFO: držitel) nebo pověřená osoba (a která) Blok č. 3 3/12
25 webová podatelna další možnost, jak činit podání vůči soudům funguje prostřednictvím webového rozhraní (formulář) je nutné uvést: identitu podávající osoby text podání volitelně lze vložit přílohy (soubory) je nutné: podání opatřit uznávaným elektronickým podpisem identita podepsané osoby ale nemusí souhlasit s uvedenou identitou podávající osoby výhoda: k dispozici jsou předpřipravené varianty pro různé druhy podání podávající a podepsaná osoba se může lišit pouze se vybírá z dostupných možností jméno a příjmení podávající osoby / odesilatele 26 emailová adresa, musí souhlasit s adresou v certifikátu, který se využije při podepisování může se lišit od podepsané osoby Blok č. 3 3/13
přílohy k podání k podání lze přidat (libovolný) počet příloh text, vyplněný do těla podání, je připojen jako další (nepodepsaná) příloha 27 srovnání s podáním emailem text v těle emailu se na identifikátoru vůbec neobjevuje ani jako příloha stejný počet příloh jako v emailu 28 Blok č. 3 3/14