Skrevet d. 21. november 2010 kl. 15.18
Vi danskere skal have en signatur
så vi vort væsen kan autentikere;
ej længere blot med tudegrim fraktur
og håndkraft må vi vigtige ting signere.
Nej, *elektronisk* er den nye dille -
så kan vi alt på vores egen computer
med ægte underskrifter nemt opstille
og flot signere alle dokumenter
med vores smarte digisignatur.
Og når de så kan bruge den allesammen
og aldrig mere papirer sende retur
vil alt være signatorisk fryd og gammen.
En sådan signatur kan sagtens mages
så borgerens identitet er sikret:
Den private nøgle må blot ikke tages
fra borgerens lomme, hvori alt bedst ligger.
En nøgle kan vi lægge på vor harddisk
eller måske, det koster så lidt mere,
i lommen have på en USB-disk
som ingen magt i verden kan kopiere.
Men gjorde man det, havde alle folk jo adgang
til helt og fuldt ubrydelig kryptering -
og se, med sådan en farlig, udbredt tilgang
kan slemme folk for statens observering
jo slippe helt og fuldt. Det går slet ikke,
og derfor må vi se, om ikke staten
de nøgler til sig selv kan dygtigt stikke
og bevare kontrollen inde hos etaten.
Hvis vi nu på en server fylder nøgler
og giver folk en adgang med lidt koder
som på et papkort står i fine søjler
så føler de sig sikre, de små poder.
Hver gang, de logger på, kan deres filer
af login-programmet snedigt læses.
Mistænkes noget, til nøglen straks vi iler
og læser posten, mens på løfter blæses.
Så stor en fordel skal man ej foragte;
hvad gør det så, at svaghed i designet
gør signaturen let for tyve at fragte
ud på den helt forkerte side af hegnet?
Noter:

Ad statens mulighed for at læse filerne på borgerens computer, se illustrationen på denne side:
http://www.modspil.dk/ (...)Ad tyves mulighed for at aflure koderne ved et "man in the middle-angreb", se svar på spørgsmålet "Er NemID 100 % sikker?" på
https://www.nemid.nu/ (...)