NemID med Javascript: Er det bedre end Java?

Efterspørgslen efter NemID på mobile platforme har medført, at Digitaliseringsstyrelsen nu arbejder på at få skiftet Java ud med Javascript. Men er det overhovedet en god idé?

Artikel top billede

(Foto: PC World)

Læs også: 
Derfor er Java (måske) færdig historie for NemID

Oracle kryber til korset - lover bedre Java-håndtering

Digitaliseringsstyrelsen offentliggjorde forleden, at det kan give god mening at skifte fra Java-platformen til Javascript i danskernes NemID-løsning.

Særligt på grund af platformsuafhængigheden til mobile enheder som smartphones og tablets undersøges det nu, hvorvidt Javascript kan danne baggrund for login-løsningen.

Et eventuelt skifte vil da også give god mening på nogle områder.

"Jeg kan sagtens se nogle praktiske årsager til, at et skifte til Javascript vil være positivt. Særligt mobilplatforme har jo et stort problem med Java, og det vil være mindre ved Javascript," siger Ivan Bjerre Damgård, der er professor i it-sikkerhed ved Aarhus Universitet.

Ikke mere sikkert

Han peger dog på, at der ikke er de samme entydige argumenter, når det kommer til sikkerhed. 

"Man kan ikke sige at sikkerhedsproblemerne forsvinder ved at skifte til Javascript," pointerer Ivan Bjerre Damgård og fortsætter:

"Der vil altid være sikkerhedsmæssige issues, hvad enten det er det ene eller det andet."

I dette tilfælde mener professoren, at det helt konkret bliver et spørgsmål om, hvilke leverandører man helst ser varetage et af danskernes vigtigste indgange til det digitale samfund.

Oracle eller browserproducenterne

"Man kan i princippet koge det ned til, hvem man stoler mest på kan håndtere sikkerhedsopdateringer - Oracle eller browserpoducenterne?" siger han.

Som det er nu, er det nemlig Oracle, der står for at lukke huller i sikkerheden omkring Java.

Et skifte til Javascript vil imidlertid betyde, at det bliver browserproducenter som Microsoft, Google og Morzilla, der overtager sikkerhedshåndtering.

Forskellen på Java og Javscript

"Javascript køres jo i browseren, det er ikke et stykke eksternt software som Java. I forhold til sikkerheden bliver det derfor et spørgsmål om, hvor effektivt man forventer, at browserproducenterne kontra Oracle er til at rette op på fejl," siger Ivan Bjerre Damgård og tilføjer:

"Helt nøgternt kan man jo sige, at vi i dag har et firma, som står for det - med Javascript får vi eventuelt en hel række. Til gengæld kan man frygte, at Oracle ikke vil prioritere Java specielt højt på længere sigt."

Han medgiver, at et skifte til Javascript selvfølgelig giver god mening i forhold til platformsuafhængighed, men holder fast i, at sikkerhedsproblematikken ikke forsvinder ved at skifte Java ud med Javascript.

En tredje metode

Hvis NemID skal sikres endnu mere, så bør man ifølge professoren gå en helt tredje vej.

"Der ingen tvivl om, at der er brug for et eller andet, der er eksternt i forhold til den pc, du sidder ved. Problemet med koderne på plastikkortet er, at de ikke har noget at gøre med den transaktion, du er i gang med at udføre," siger han og uddyber:

"Det handler om at erstatte plastikkortet med noget aktivt, som faktisk deltager i processen. Det kunne eksempelvis være en app på mobiltelefonen, der taler sammen med den transaktion, du er i gang med. Så får brugeren mulighed for at checke på to forskellige devices, at det er den rigtige transaktion, der er gang i."

Læs også:

Derfor er Java (måske) færdig historie for NemID

Oracle kryber til korset - lover bedre Java-håndtering

Læses lige nu

    Event: Computerworld Summit 2026 - Aarhus

    Digital transformation | Aarhus C

    Styrk din digitale strategi med konkret brug af AI og ny teknologi. Mød 200 it-professionelle, få indsigter, løsninger og netværk på én dag. Computerworld Summit i Aarhus viser hvordan teknologi skaber forretningsværdi – her og nu.

    21. april 2026 | Gratis deltagelse

    Navnenyt fra it-Danmark

    Alcadon ApS har pr. 1. januar 2026 ansat Per Claus Henriksen som Datacenter-specialist. Per skal især beskæftige sig med opbygning og udvikling af Alcadons datacenterforretning. Per har tidligere beskæftiget sig med forskellige facetter af datacenterbranchen. Både via PR-bureau og som ansat i datacentre. Nyt job

    Per Claus Henriksen

    Alcadon ApS

    Idura har pr. 1. januar 2026 ansat Martin Ingolf Broberg, 43 år,  som webmaster. Han skal især beskæftige sig med at få idura.eu til at spille på alle digitale tangenter og sikre, at siden genererer nye leads. Han kommer fra en stilling som team lead hos Danmarks Radio. Han har tidligere beskæftiget sig med blandt andet at stifte og lede et analyseteam i DR med fokus på web og lyd. Nyt job
    inciro K/S har pr. 1. februar 2026 ansat Lasse Fletcher som Cloud Consultant. Han skal især beskæftige sig med Governance og struktur i cloud miljøer. Han kommer fra en stilling som IT Tekniker hos CBrain A/S. Han er uddannet datatekniker med speciale i infrastruktur. Han har tidligere beskæftiget sig med kunde onboarding, Identitets styring, sikkerhed og IaC. Nyt job

    Lasse Fletcher

    inciro K/S

    Idura har pr. 1. januar 2026 ansat Joshua Pratt, 32 år,  som software engineer. Han skal især beskæftige sig med at bruge sin tekniske knowhow og erfaring i teamet for extensions og integrationer. Han kommer fra en stilling som Tech Director hos NoA Ignite Denmark. Han har tidligere beskæftiget sig med komplekse webprojekter, senest udviklingen af det nye website og e-commerce-platform for tivoli.dk. Nyt job

    Joshua Pratt

    Idura