Nettvett - sikring av fortrolig informasjon
 

Sikring av fortrolig informasjon

En enkel måte å sjekke om siden du er inne på har sikkerhetsmekanismer, er å se etter et hengelåssymbol som er synlig nederst til høyre i vinduet på nettleseren, eller om det står https først i adressen øverst i adressefeltet i nettleseren. Dette innebærer at den informasjonen du som bruker sender til banken eller nettbutikken er kryptert. Det vil si at informasjon som for eksempel kredittkortnummeret ditt blir kodet slik at ingen kan lese ditt kredittkortnummer dersom de avlytter kommunikasjonen mellom deg og banken/nettbutikken. Dessuten garanterer systemet at det virkelig er den banken eller nettbutikken som den gir seg ut for å være ved at banken/nettbutikken bruker et såkalt elektronisk sertifikat. Sertifikatet identifiserer bankens datamaskiner som tjenesten tilbys på. Dobbeltklikker på hengelåsikonet vil du kunne se sertifikatet.

Når du bruker nettbank, vil også banken gjerne vite at du er den du utgir deg for. For å løse dette brukes enten passord, kodekalkulator, sikkerhetskort eller et elektronisk sertifikat.

Passord

Passord brukes i kombinasjon med et brukernavn som er avtalt på forhånd. Bankens server kjenner også passordet ditt, og dersom du skriver inn riktig brukernavn og passord så vet banken at det er nettopp du som logger deg inn.

Kodekalkulator

Kodekalkulator ligner en liten kalkulator og er knyttet til din konto i banken. Kalkulatoren innholder en algoritme, det vil si en beregningsformel, som både banken og kalkulatoren kjenner til. Brukeren logger seg inn på kalkulatoren med en pin-kode. Kodekalkulatoren lager deretter en kode som brukeren skriver inn for å bevise ovenfor banken at han er den han utgir seg for å være.

Sikkerhetskort

Et sikkerhetskort fungerer litt på samme måten som en kodekalkulator, men du har ikke noen pin-kode for å hente ut kodene som brukes når du skal logge deg inn på banktjenestene. På sikkerhetskortet er kodene listet opp i rekkefølge og de skal bare brukes en gang. Du får normalt oppgitt av banken ved innlogging hvilket nummer på listen av koder du skal bruke.

Sertifikat

Et sertifikat er en unik elektronisk legitimasjon. Det finnes to typer sertifikat, harde og myke. Harde sertifikater lagres som regel på et smartkort eller lignende mens myke sertifikater lagres som en fil på din datamaskin. Ved hjelp av sertifikatet kan brukeren autentisere seg mot banken, dvs. bevise at han er den han utgir seg for å være.

Når du handler i en nettbutikk, er det vanlig at du gis muligheten til å betale med et kredittkort, for eksempel Mastercard, VISA eller American Express. Ofte må du fylle ut ditt kortnummer sammen med noen personopplysninger til nettbutikken.

Dersom nettsiden til nettbutikken du handler i benytter seg av https, vet du at kommunikasjonen er kryptert og at den du sender informasjonen til virkelig er nettbutikken. Men nettbutikken vet ikke at du er du. Derfor kan utenforstående utnytte din identitet og ditt kortnummer når de handler.

Dersom noen andre urettmessig handler med ditt kort, kan du kreve beløpet tilbake fra nettbutikken via banken din, ved å oppgi at du ikke har godkjent kjøpet. Dette forutsetter selvsagt at du ikke har mottatt varen eller tjenesten. Det er altså nettbutikken og ikke du, som har bevisbyrden.