eDO App, mObywatel, NFC – czy smartfon zastąpi czytnik e-dowodu przy podpisie elektronicznym?
Pytanie
Czy telefonu z NFC można użyć jako czytnika dowodu osobistego przy autoryzacji podpisu elektronicznego na komputerze?
Odpowiedź Sztucznej Inteligencji
Bezpośrednia odpowiedź na pytanie
- Tak, ale z ważnym zastrzeżeniem: telefon z NFC nie działa dziś jako „uniwersalny czytnik PC/SC” dla programów podpisujących na komputerze. Możesz go użyć:
- do autoryzacji i podpisów w usługach online uruchomionych na komputerze (logowanie/podpis na stronie www) – przez eDO App i skan kodu QR, gdzie telefon z NFC czyta e‑dowód i potwierdza operację, lub
- do podpisania pliku w samej aplikacji mobilnej (mObywatel „Podpisz dokument” albo eDO App), a następnie przeniesienia podpisanego pliku na komputer.
- Jeśli chcesz podpisać „dowolny plik leżący na komputerze” bezpośrednio z poziomu programu desktop, w praktyce nadal potrzebny jest czytnik e‑dowodu podłączany do PC i oficjalne oprogramowanie „E‑dowód podpis elektroniczny”. (gov.pl)
Szczegółowa analiza problemu
- Scenariusz A – autoryzacja/podpis w przeglądarce na komputerze:
- Wybierasz na stronie „e‑dowód” i opcję „smartfon z eDO App”.
- Na ekranie PC pojawia się kod QR; skanujesz go w eDO App, przykładasz e‑dowód do telefonu (NFC), podajesz numer CAN i PIN (PIN1 dla logowania/uwierzytelnienia, PIN2 dla podpisu). Operacja jest potwierdzana bez konieczności posiadania czytnika USB. Ten tryb jest oficjalnie wspierany. (gov.pl)
- Scenariusz B – podpisywanie plików bezpośrednio na telefonie:
- mObywatel: od 25.02.2025 w usłudze „Podpisz dokument” można podpisać e‑dowodem dowolny PDF (do 10 MB) z użyciem NFC i PIN2; plik podpisany w telefonie możesz odesłać/udostępnić i przenieść na komputer. (gov.pl)
- eDO App: pozwala podpisać dokumenty wprost w aplikacji (NFC + PIN2) i obsługuje także logowanie do e‑usług. (gov.pl)
- Scenariusz C – podpisywanie „dowolnego pliku na dysku komputera” w programie desktop:
- Wymagany jest fizyczny czytnik zgodny ze specyfikacją dla e‑dowodu oraz oprogramowanie „E‑dowód menedżer”/„E‑dowód podpis elektroniczny”. Smartfon z NFC nie jest tu widoczny jako wirtualny czytnik PC/SC dla aplikacji na PC. (gov.pl)
- Podstawy techniczne:
- e‑dowód pracuje w ISO/IEC 14443 (warstwa bezstykowa) i udostępnia co najmniej dwa kody PIN: PIN1 (4‑cyfrowy) dla identyfikacji/uwierzytelnienia i PIN2 (6‑cyfrowy) dla podpisu osobistego. Numer CAN (6‑cyfrowy) jest wymagany do zestawienia bezpiecznego kanału. (gov.pl)
- Co telefon „zastępuje”, a czego nie:
- Telefon + eDO App/mObywatel zastępują czytnik w przepływach przeglądarkowych i przy podpisie wykonywanym w samej aplikacji mobilnej.
- Nie zastępują natomiast transparentnie czytnika USB w aplikacjach desktopowych, które oczekują urządzenia PC/SC. (gov.pl)
Aktualne informacje i trendy
- Nowość od 25.02.2025: mObywatel „Podpisz dokument” – podpisywanie PDF e‑dowodem bez dodatkowych aplikacji, wyłącznie telefon + NFC. Limit rozmiaru pliku 10 MB. (gov.pl)
- Rekomendowany przez państwo model korzystania: albo czytnik USB + „E‑dowód podpis elektroniczny” na PC, albo telefon z eDO App/mObywatel jako główne narzędzie w przepływach online. (gov.pl)
- Wsparcie platform: eDO App oficjalnie dostępna na Android (≥6.0) i iOS (≥13.2, iPhone 7+). (gov.pl)
Wspierające wyjaśnienia i detale
- Różne rodzaje podpisów:
- „Podpis osobisty” z e‑dowodu – stosowany w administracji publicznej; poza administracją wymaga uzgodnienia honorowania przez strony. Nie jest to „kwalifikowany podpis elektroniczny”. (gov.pl)
- Dlaczego telefon nie działa jak PC‑owy czytnik:
- Brak oficjalnego, wspieranego sterownika, który wystawiłby smartfon jako urządzenie PC/SC i przekazywał komendę APDU „przez telefon” do karty w trybie ogólnosystemowym. Oficjalne ścieżki to: (1) podpis/logowanie w przeglądarce przez QR + eDO App, (2) podpis w aplikacji mobilnej, (3) fizyczny czytnik USB dla aplikacji desktop. (gov.pl)
Aspekty etyczne i prawne
- „Podpis osobisty” ma pełną moc prawną w kontaktach z administracją publiczną; w relacjach B2B/B2C/B2B2C wymagane jest uzgodnienie akceptacji z drugą stroną. Dla wymogów „kwalifikowanego podpisu elektronicznego” konieczne są rozwiązania kwalifikowane (token/certyfikat kwalifikowany), nie sam e‑dowód. (gov.pl)
- Ochrona danych: procesy wymagają CAN oraz PIN1/PIN2 i odbywają się przez oficjalne aplikacje państwowe; nie należy używać niecertyfikowanych „mostków” przesyłających APDU przez sieć Wi‑Fi/USB. (gov.pl)
Praktyczne wskazówki
- Gdy podpisujesz lub uwierzytelniasz na komputerze przez przeglądarkę:
- Wybierz metodę „e‑dowód (smartfon)”, otwórz eDO App, zeskanuj kod QR, wpisz CAN, przyłóż dowód do telefonu i podaj właściwy PIN (PIN1 lub PIN2). (gov.pl)
- Gdy chcesz podpisać plik z komputera bez czytnika:
- Przenieś PDF na telefon (lub do chmury), podpisz w mObywatel „Podpisz dokument” lub eDO App, pobierz z powrotem na komputer. Pamiętaj o limicie 10 MB w mObywatel. (gov.pl)
- Gdy podpisujesz często bezpośrednio na PC:
- Rozważ zakup zgodnego czytnika i użycie „E‑dowód podpis elektroniczny” – to tryb natywny dla aplikacji desktopowych. (gov.pl)
Ewentualne zastrzeżenia lub uwagi dodatkowe
- iOS/Android: wymagane wersje systemów i wsparcie NFC są ograniczone modelami urządzeń. (gov.pl)
- Stabilność NFC: etui/metale mogą pogarszać łączność – zdejmij etui i trzymaj dokument nieruchomo podczas zbliżenia. (gov.pl)
- Funkcja mObywatel „Podpisz dokument” dotyczy PDF; inne formaty podpiszesz z poziomu PC tylko przy użyciu czytnika i oprogramowania desktop. (gov.pl)
Sugestie dalszych badań
- Sprawdź sekcję „Jak używać e‑dowodu” (wymagania, PIN1/PIN2, obsługa czytników) oraz poradniki do mObywatel „Podpisz dokument” i eDO App; to najpewniejsze, aktualne instrukcje wdrożeniowe. (gov.pl)
Krótkie podsumowanie
- Telefon z NFC może skutecznie zastąpić czytnik przy autoryzacji i podpisach w usługach online na komputerze (przez eDO App) oraz służyć do podpisywania PDF bezpośrednio w telefonie (mObywatel/eDO App). Nie zastępuje natomiast „przezroczystego” czytnika USB w klasycznych aplikacjach desktop – do takiego trybu potrzebny jest fizyczny czytnik i oficjalne oprogramowanie. (gov.pl)
Jeśli doprecyzujesz, czy chodzi Ci o logowanie/podpis w serwisie www, czy o podpisanie konkretnego pliku na PC w programie desktop – podam dokładną procedurę krok‑po‑kroku dla Twojego systemu.
Zastrzeżenie: Odpowiedzi udzielone przez sztuczną inteligencję (model językowy) mogą być niedokładne i wprowadzające w błąd. Elektroda nie ponosi odpowiedzialności za dokładność, rzetelność ani kompletność prezentowanych informacji. Wszystkie odpowiedzi powinny być zweryfikowane przez użytkownika.
Zadaj dodatkowe pytanie Sztucznej Inteligencji