RO135342A0 - Constructive assembly of internet platform for users' identity certification and validation - Google Patents

Constructive assembly of internet platform for users' identity certification and validation Download PDF

Info

Publication number
RO135342A0
RO135342A0 RO202100078A RO202100078A RO135342A0 RO 135342 A0 RO135342 A0 RO 135342A0 RO 202100078 A RO202100078 A RO 202100078A RO 202100078 A RO202100078 A RO 202100078A RO 135342 A0 RO135342 A0 RO 135342A0
Authority
RO
Romania
Prior art keywords
user
platform
internet
identity
validation
Prior art date
Application number
RO202100078A
Other languages
Romanian (ro)
Inventor
Viorel Lupu
Original Assignee
Online Services S.R.L.
Priority date (The priority date is an assumption and is not a legal conclusion. Google has not performed a legal analysis and makes no representation as to the accuracy of the date listed.)
Filing date
Publication date
Application filed by Online Services S.R.L. filed Critical Online Services S.R.L.
Priority to RO202100078A priority Critical patent/RO135342A0/en
Publication of RO135342A0 publication Critical patent/RO135342A0/en

Links

Abstract

The invention relates to a constructive assembly for carrying out a platform for users' identity certification and validation services, intended to provide higher security levels for accessing applications and platforms, such as video conference systems for exams. According to the invention, the assembly comprises a terminal (Di) with Internet access of a first user (U1) connected in video conference system to another terminal (Dt) with Internet access of a second user (U2), a smartphone terminal (M) of the first user (U1) acting as a scanner and display device and comprising automatic card reading and QR code recognition systems, and another terminal (T) of the second user (U2), acting as a display device, where the two terminals (M and T) exploit the services of a platform (AuthServices), being connected and accessible by both the Internet and a telephonic system, and a platform authorization server (Da) which receives the identity validation requests and which has access, via a private network protected by platform security servers (F), to database services and to a telephonic switching device (Dc) connected to the platform private network and to the public telephonic service, having implemented voice and written messages technologies by means of which the platform (AuthServices), following an identity validation request received from the phone terminal (M), transmits to the second user's terminal (T) a message to inform and enable the action of the second user (U2) with the platform, so that, through the phone terminal (T) and the platform AuthServices, the first user (U1) gets access to the personal data of the second user (U2) in the database of the platform AuthServices, being able to decide on the identity thereof.

Description

Ansamblu constructiv platformă Internet de certificare și validare a identității utilizatorilorConstructive set of Internet platform for certification and validation of user identity

Prezenta descriere de invenție se referă la un ansamblu constructiv de realizare a unei platforme de servicii de certificare și de validare a identității utilizatorilor, destinată să asigure nivele superioare de securitate pentru accesul la aplicații si platforme critice cum sunt sistemele de videoconferintă destinate examenelor, lucrul la distantă si alte asemenea aplicații.This description of the invention relates to a constructive assembly of a platform for certification and validation of user identity services, designed to provide higher levels of security for access to applications and critical platforms such as video conferencing systems for exams, work on remote and other such applications.

în stadiu cunoscut al tehnicii au fost identificate câteva soluții apropiate; astfel se cunosc: Patentul WO2011143729 are ca obiect un sistem antifraudă de protecție împotriva furtului de identitate al utilizatorului în timpul tranzacțiilor pe Internet. Acesta reprezintă o soluție inventivă în care una dintre cerințele fundamentale este posibilitatea combinării cu soluțiile actuale de comerț electronic, sporind securitatea acestora, fără a afecta infrastructura deja existentă și care ia în considerare expunerea excesivă a utilizatorilor pe Internet din cauza rețelelor sociale. în acest scop, sistemul este caracterizat prin aceea că sunt cuprinse procese suplimentare de validare a datelor pentru finalizarea tranzacției, în special validarea dispozitivului de interfață cum este telefonul mobil al utilizatorului; validarea programului de comunicare instalat în dispozitivul de interfață; validarea tranzacției efectuată de către utilizator și validarea tranzacției de către un server de autentificare fără precedent puse în aplicare de către furnizorul de servicii astfel încât serverul de aplicații este conectat printr-o conexiune securizată și printr-un canal de comunicare, în special Internet, la serverul de autentificare, care comunică cu utilizatorul prin intermediul programului de comunicare instalat în dispozitivul de interfață, respectiv telefonul mobil al utilizatorului, pe canalul de comunicare, în special pe Internet.In the prior art, several similar solutions have been identified; as follows: Patent WO2011143729 relates to an anti-fraud system for the protection of the identity of the user during Internet transactions. It is an inventive solution in which one of the key requirements is the ability to combine with current e-commerce solutions, enhancing their security without affecting existing infrastructure and taking into account the excessive exposure of Internet users due to social networks. to this end, the system is characterized by the inclusion of additional data validation processes to complete the transaction, in particular the validation of the interface device such as the user's mobile phone; validation of the communication program installed in the interface device; user validation of the transaction and transaction validation by an unprecedented authentication server implemented by the service provider so that the application server is connected through a secure connection and a communication channel, especially the Internet, to the authentication server, which communicates with the user through the communication program installed in the interface device, respectively the user's mobile phone, on the communication channel, especially on the Internet.

Sunt identificate următoarele dezavantaje:The following disadvantages are identified:

• Sistemul este destinat operațiunilor de tip comerț electronic în care este verificată doar identitatea clientului / abonatului;• The system is intended for e-commerce operations in which only the identity of the customer / subscriber is verified;

• Sistemul anti-fraudă nu permite validarea contextuală a utilizatorului prin sisteme de timp real de tip videoconferință• Anti-fraud system does not allow contextual validation of the user through real-time video conferencing systems

Patentul WO2005083928 care descrie un sistem și o metodă pentru a permite accesul ad-hoc al utilizatorilor în rețelele de comunicații IP fără fir și prin cablu, menținând în același timp și confidențialitatea pentru utilizatori și trasabilitatea accesului pentru furnizorii de servicii. Această metodă cuprinde o interfață de autentificare care permite introducerea elementelor de identificare ale utilizatorului,WO2005083928, which describes a system and method for enabling ad-hoc access for users to wireless and wired IP communications networks, while maintaining user confidentiality and traceability of access for service providers. This method includes an authentication interface that allows the identification of user identifiers,

RO 135342 AO precum și o entitate de validare pentru verificarea elementelor de identificare și de autorizarea accesului. Elemente de identificare includ un identificator unic și o parolă creată de sistem. Identificatorul unic este asociat cu o entitate personală a utilizatorului, de exemplu telefonul său mobil. Parola este transmisă utilizatorului prin intermediul unui mesaj de tip SMS pe telefonul său mobil. Sesiunea de Internet a utilizatorului este monitorizată de sistem și toate înregistrările sunt indexate cu numărul telefonului mobil. Acest sistem și metodă permit astfel accesul rapid și trasabil pentru utilizatorii oaspeți în rețelele în care nu sunt deja cunoscuți. Alternativ, utilizatorii nu furnizează identificatorii lor unici, cum ar fi numerele lor de telefon mobil, care sunt deja stocate în sistem. Fiecare utilizator introduce un nume de utilizator și o parolă unică care este creată de sistem și trimisă prin SMS utilizatorului. Acest lucru permite sistemului să valideze identitatea utilizatorului și utilizatorul să valideze identitatea resurselor Internet.RO 135342 AO as well as a validation body for the verification of identification and access authorization elements. Identifiers include a unique identifier and a password created by the system. The unique identifier is associated with a personal entity of the user, for example his mobile phone. The password is sent to the user via an SMS message on his mobile phone. The user's Internet session is monitored by the system and all records are indexed with the mobile phone number. This system and method thus allow quick and traceable access for guest users to networks in which they are not already known. Alternatively, users do not provide their unique identifiers, such as their cell phone numbers, which are already stored in the system. Each user enters a unique username and password that is created by the system and sent via SMS to the user. This allows the system to validate the identity of the user and the user to validate the identity of Internet resources.

Sunt identificate următoarele dezavantaje:The following disadvantages are identified:

• Sistemul este destinat accesului trasabil, în calitate de oaspete al rețelelor de comunicații (ex. WiFi) în care este verificată centralizat identitatea clientului / abonatului;• The system is intended for traceable access, as a guest of the communication networks (eg WiFi) in which the identity of the customer / subscriber is centrally verified;

• Sistemul nu este adaptabil pentru a permite validarea contextuală a utilizatorului prin sisteme de timp real de tip videoconferință• The system is not adaptable to allow contextual validation of the user through real-time video conferencing systems

Patentul US 6078908: Invenția se referă la o metodă și la un dispozitiv pentru autorizarea în sistemele de transmisie a datelor care utilizează numere de autorizare a tranzacției (TAN) sau o parolă comparabilă. Conform unui prim pas, utilizatorul trimite o identificare calificativă a aparatului de introducere a datelor împreună cu o cerere pentru generarea sau selectarea unui număr de autorizație de tranzacție TAN sau a unei parole comparabile dintr-un fișier de date de la aparatul de introducere a datelor către o autorizație calculator. într-un al doilea pas, computerul de autorizare generează numărul autorizației de tranzacție TAN sau parola comparabilă sau le selectează pentru a forma un fișier de date. Conform unui al treilea pas, computerul de autorizare trimite numărul autorizației de tranzacție TAN sau parola comparabilă pe o a doua cale de transmisie diferită de prima cale de transmisie către un monitor, de exemplu un pager. Conform unui al patrulea pas, utilizatorul citește acest număr de autorizație de tranzacție TAN sau parola comparabilă de la receptor și introduce numărul de autorizare de tranzacție TAN sau parola comparabilă în aparatul de introducere a datelor. Conform celui de-al cincilea pas, acest număr de autorizare aU.S. Pat. No. 6,078,908: The invention relates to a method and device for authorization in data transmission systems that use transaction authorization numbers (TANs) or a comparable password. As a first step, the user sends a qualifying identification of the data entry device together with a request to generate or select a TAN transaction authorization number or a comparable password from a data file from the data entry device to a computer authorization. In a second step, the authorization computer generates the TAN transaction authorization number or comparable password or selects them to form a data file. According to a third step, the authorization computer sends the TAN transaction authorization number or comparable password to a second transmission path other than the first transmission path to a monitor, such as a pager. According to a fourth step, the user reads this TAN transaction authorization number or comparable password from the receiver and enters the TAN transaction authorization number or comparable password into the data entry device. According to the fifth step, this authorization number of

tranzacției TAN sau parola comparabilă este transmis către computerul de autorizare. Conform unui al șaselea pas, computerul de autorizare verifică validitatea numărului de autorizare a tranzacției TAN sau a parolei comparabile pentru a stabili sau comuta gratuit, conform unui al șaptelea pas, o conexiune între aparatul de introducere a datelor și unitatea receptor.TAN transaction or comparable password is transmitted to the authorization computer. According to a sixth step, the authorization computer verifies the validity of the TAN transaction authorization number or comparable password to establish or switch for free, according to a seventh step, a connection between the data input device and the receiving unit.

Sunt identificate următoarele dezavantaje:The following disadvantages are identified:

• Procedura este inițiată de către utilizator prin manevrarea tastaturii terminalului;• The procedure is initiated by the user by maneuvering the terminal keyboard;

• Sistemul nu poate fi exploatat de persoane cu dizabilități fără ajutor uman suplimentar;• The system cannot be operated by people with disabilities without additional human help;

• Mesajele pot fi retransmise electronic (automat prin mijlocirea unor programe) într-o fereastră de timp necontrolabilă de către sistem astfel încât face posibilă exploatarea sistemului de către o altă persoană aflată la distanță. Riscul de securitate este redus, dar garanția prezenței utilizatorului în fața terminalului nu poate fi asigurată.• Messages can be transmitted electronically (automatically through programs) in a time window that is not controlled by the system, making it possible for another remote person to operate the system. The security risk is low, but the user's presence in front of the terminal cannot be guaranteed.

• Sistemul nu este adaptabil pentru a permite validarea contextuală a utilizatorului prin sisteme de timp real de tip videoconferință;• The system is not adaptable to allow contextual validation of the user through real-time video conferencing systems;

Patentul US 20070107050A1 descrie o procedură simplă realizată prin procesarea de coduri alfanumerice text, coduri pe care utilizatorul le citește de pe ecranul dispozitivul WAP/WML și le introduce în computer utilizând tastatura. Nu sunt referințe despre validitatea în timp a mesajelor. Sunt identificate următoarele dezavantaje:US Patent 20070107050A1 describes a simple procedure performed by processing alphanumeric text codes, codes that the user reads from the WAP / WML device screen and enters them into the computer using the keyboard. There are no references to the validity of the messages over time. The following disadvantages are identified:

• Procedura este inițiată de către utilizator prin manevrarea tastaturii terminalului;• The procedure is initiated by the user by maneuvering the terminal keyboard;

• Sistemul nu poate fi exploatat de persoane cu dizabilități fără ajutor uman suplimentar;• The system cannot be operated by people with disabilities without additional human help;

• Mesajele pot fi retransmise electronic (automat prin mijlocirea unor programe) într-o fereastră de timp necontrolabilă de către sistem astfel încât face posibilă exploatarea sistemului de către o altă persoană aflată la distanță. Riscul de securitate este mai mic, dar garanția prezenței utilizatorului în fața terminalului nu poate fi asigurată;• Messages can be transmitted electronically (automatically through programs) in a time window that is not controlled by the system, making it possible for another remote person to operate the system. The security risk is lower, but the guarantee of the user's presence in front of the terminal cannot be ensured;

• Sistemul nu este adaptabil pentru a permite validarea contextuală a utilizatorului prin sisteme de timp real de tip videoconferință;• The system is not adaptable to allow contextual validation of the user through real-time video conferencing systems;

Patentul US 8917826B2 descrie un sistem și o metodă pentru eliminarea riscului de securitate uman in the middle. Sistemul conform patentului conține un subsistem telefonic vocal interactiv IVR. Utilizatorul inițiază procedura la terminal după careU.S. Patent No. 8,817,826B2 discloses a system and method for eliminating the security risk u man in the middle. The patented system contains an IVR interactive voice telephone subsystem. The user initiates the procedure at the terminal after which

validează codul de acces în interacțiune cu sistemul IVR prin tastele telefonului. Sunt identificate următoarele dezavantaje:validates the access code in interaction with the IVR system via the phone keys. The following disadvantages are identified:

• Procedura este inițiată de către utilizator prin manevrarea tastaturii terminalului si a tastaturii sistemului telefonic;• The procedure is initiated by the user by maneuvering the terminal keypad and the telephone system keypad;

• Sistemul nu poate fi exploatat de persoane cu dizabilități fără ajutor uman suplimentar;• The system cannot be operated by people with disabilities without additional human help;

• Sistemul rezultate este complex utilizând servicii telefonice interactive voce IVR;• The resulting system is complex using interactive voice IVR telephone services;

• Este posibil cel puțin un scenariu în care utilizatorul care interacționează cu sistemul telefonic nu se află în fața computerului care afișează codul de acces;• At least one scenario in which the user interacting with the telephone system may not be in front of the computer displaying the access code;

• Sistemul nu este adaptabil pentru a permite validarea contextuală a utilizatorului prin sisteme de timp real de tip videoconferință;• The system is not adaptable to allow contextual validation of the user through real-time video conferencing systems;

Problema tehnică pe care o rezolvă invenția este realizarea constructivă a unei platforme Internet de certificare și validare a identității utilizatorilor printr-un sistem informatic distribuit, tolerant la defecte și cu disponibilitate permanentă, asistat de o structură economică și de servicii care permit dar nu sunt limitative la protecția datelor personale conform cu legislația curentă, profilarea accesului la date de tipul „need to know basis corespunzător caracteristicilor sau profilului entității care le solicită, asigurarea controlului datelor personale de către proprietarul lor, impersonalizarea datelor sensibile, generarea identităților digitale, profilarea identității digitale, asocierea cu identități fizice, asigurarea unor servicii complexe legate în principal de securitatea accesului la date, reducerea riscurilor privind protecția datelor, calitatea serviciilor, consultarea identității de autentificare pentru federalizarea autentificării.The technical problem solved by the invention is the constructive realization of an Internet platform for certification and validation of user identity through a distributed, fault-tolerant and permanently available computer system, assisted by an economic structure and services that allow but are not limiting. protection of personal data in accordance with current legislation, profiling of access to data of the type "need to know basis corresponding to the characteristics or profile of the requesting entity, ensuring control of personal data by their owner, impersonalization of sensitive data, generation of digital identities, profiling of digital identity, association with physical identities, provision of complex services related mainly to data access security, reduction of data protection risks, quality of services, consultation of the authentication identity for the federalization of authentication.

Platforma constructivă este realizată dintr-un terminal Internet al unui utilizator conectat în sistem de videoconferință cu un terminal Internet al unui utilizator pentru desfășurarea sesiunilor de videoconferință și un terminal telefonic inteligent cu funcție de scanner si monitor, care are în configurație subsisteme pentru citirea automată a cârdurilor, recunoașterea imaginii codurilor QR afișate prin terminalul Internet, care exploatează autorizat serviciile Internet al unei platforme AuthServices, conectat și accesibil prin sistemul telefonic și Internet, având și funcția de inițiator al cererii de validare al identității, aparținând utilizatorului, pentru care sunt asigurate sisteme de protecție suplimentară și dintr-un terminal telefonic inteligent cu funcția de monitor, conectat și accesibil prin sistemul telefonic și Internet, aparținând utilizatorului, pentru care sunt asigurate sisteme de protecție suplimentară,The constructive platform is made of an Internet terminal of a user connected in videoconferencing system with an Internet terminal of a user for conducting video conferencing sessions and a smart telephone terminal with scanner and monitor function, which has configured subsystems for automatic reading of card recognition, the recognition of the image of QR codes displayed through the Internet terminal, which authorizes the authorized services of the Internet services of an AuthServices platform, connected and accessible through the telephone and Internet system, also having the function of initiator of the identity validation request and a smart telephone terminal with a monitor function, connected and accessible through the telephone and Internet system, belonging to the user, for which additional protection systems are provided,

RO 135342 AO care exploatează serviciile Internet ale platformei AuthServices și dintr-un server autorizare Internet al platformei AuthServices care primește cererile de validare a identității și care are acces prin rețeaua privată protejată prin servere de securitate ale platformei AuthServices la servicii de baze de date și la dispozitivul de comutație telefonic, conectat la rețeaua privată a platformei AuthServices și la serviciul telefonic public ce are implementate tehnologii voce și mesaje scrise SMS fiind realizat și printr-o fermă de servere pentru asigurarea comunicațiilor de mare volum prin care platforma AuthServices urmare a unei cereri de validare a identității primite de la terminalul autorizat, transmite către terminalul utilizatorului un mesaj care informează și determină interacțiunea utilizatorului cu platforma constructiva astfel încât prin terminalul inteligent autorizat și platforma AuthServices primul utilizator primește accesul la datele personale ale utilizatorului doi în baza de date a platformei AuthServices putând decide în cunoștință de cauză asupra identității corespondentului.RO 135342 AO operating the Internet services of the AuthServices platform and from an Internet authorization server of the AuthServices platform receiving the identity validation requests and having access through the private network protected by AuthServices platform security servers to database services the telephone switching device, connected to the private network of the AuthServices platform and to the public telephone service that has implemented voice technologies and SMS text messages being also made through a server farm to ensure high volume communications through which the AuthServices platform following a request validation of the identity received from the authorized terminal, sends to the user's terminal a message informing and determining the user's interaction with the constructive platform so that through the authorized intelligent terminal and the AuthServices platform the first user receives access to the user's personal data of the two in the AuthServices platform database being able to make an informed decision on the identity of the correspondent.

Terminalele telefonice inteligente oferă sisteme de protecție suplimentară cum sunt cele implementate în sistemele Android, Windows, IOS, respectiv autentificare biometrică, cu parolă, cod personal numeric PIN sau gesturi.Smartphone terminals offer additional protection systems such as those implemented in Android, Windows, IOS systems, respectively biometric authentication, with password, personal numerical PIN code or gestures.

Terminalele pentru desfășurarea sesiunilor de videoconferință sunt un computer, o tabletă, un telefon mobil inteligent, un e-reader, care exploatează serviciile Internet ale platformei (AuthServices) și oferă sisteme de protecție cum sunt cele implementate în sistemele Android, Windows sau IOS, respectiv autentificare biometrică, cu parolă, PIN sau gesturi.The terminals for conducting video conferencing sessions are a computer, a tablet, a smartphone, an e-reader, which exploits the Internet services of the platform (AuthServices) and offers protection systems such as those implemented in Android, Windows or IOS systems, respectively biometric authentication with password, PIN or gestures.

Serviciul platformei constructive este un serviciu Internet, de tip cloud-computing, software as a service (SAAS) proiectat să respecte legislația privind protecția datelor personale și o serie de restricții ale sistemelor de operare Linux, Android, Apple, Microsoft, și este exploatabil exclusiv în browser, Chrome, Chromium, Edge, Firefox, Samsung, Mi, Opera, Safari și nu utilizează tehnologii precum trackers, localizare, GPS, date biometrice sau tehnologii pentru urmărirea activității utilizatorilor, nu se instalează în sistemul de operare și nu depinde de aplicații care trebuie să fie instalate de către utilizator, browser-ele incluse în telefoanele mobile sau tablete includ implicit posibilitatea scanării codurilor QR.The constructive platform service is a cloud-computing Internet service, software as a service (SAAS) designed to comply with personal data protection laws and a number of restrictions on Linux, Android, Apple, Microsoft operating systems, and is exclusively exploitable. in browser, Chrome, Chromium, Edge, Firefox, Samsung, Mi, Opera, Safari and does not use technologies such as trackers, location, GPS, biometric data or technologies for tracking user activity, does not install in the operating system and does not depend on applications to be installed by the user, browsers included in mobile phones or tablets include by default the possibility to scan QR codes.

Primul utilizator prezintă codul QR în fața unei camere de luat vederi a dispozitivului, de pe ecranul telefonului mobil sau de pe o legitimație fizică care are imprimat codul QR, până când acesta este afișat de terminalul în sesiunea video pe ecranul primului utilizator care scanează codul QR de pe ecranul videoconferinței cu ajutorul telefonului mobil inteligent, care deschide automat un browser Internet și care generează o sesiune Internet cu serviciul de autentificare AuthService desemnată în codul QR scanat, prin care solicită automat validarea, identității digitale a celui de-al doilea utilizator. / IThe first user presents the QR code in front of a camera of the device, on the screen of the mobile phone or on a physical card that has the QR code printed, until it is displayed by the terminal in the video session on the screen of the first user who scans the QR code from the video conferencing screen using your smartphone, which automatically opens an Internet browser and generates an Internet session with the AuthService authentication service designated in the scanned QR code, which automatically requests validation of the second user's digital identity. / I

RO 135342 AORO 135342 AO

Dacă identitatea utilizatorului doi este cunoscută în baza de date a platformei, atunci sistemul de autentificare pe baza informațiilor din baza de date emite către dispozitivul de comunicație telefonic conectat la rețeaua privată AuthServices un mesaj de avertizare SMS către numărul de telefon al utilizatorului doi, mesajul SMS conține un link unic prin care utilizatorul doi este informat asupra procesului de validare, acționarea link-ului deschide automat o sesiune Internet în browser-ul telefonului mobil prin care este informat de către cine a fost inițiat procesul de validare și cu ce scop și poate opta în cunoștință de cauză asupra opțiunii de a permite accesul la datele sale personale.If the identity of the second user is known in the platform database, then the authentication system based on the information in the database sends to the telephone communication device connected to the AuthServices private network an SMS warning message to the phone number of the second user, the SMS message contains a unique link through which the second user is informed about the validation process, the activation of the link automatically opens an Internet session in the mobile phone browser through which it is informed by whom the validation process was initiated and for what purpose and can choose knowingly about the option to allow access to his personal data.

Opțiunea utilizatorului doi este colectată în browser-ul telefonului mobil și este transmisă serviciului de autentificare, respectiv utilizatorului unu, informații care permit utilizatorului acestuia să compare și să decidă dacă utilizatorului doi este cel care este posesorul validat al identității digitale prezentate.The second user option is collected in the mobile phone browser and is transmitted to the authentication service, respectively to the first user, information that allows its user to compare and decide if the second user is the one who is the validated holder of the presented digital identity.

Opțiunea utilizatorului doi este colectată în browser-ul telefonului mobil și este transmisă serviciului de autentificare, respectiv utilizatorului unu, informații care permit utilizatorului acestuia să compare și să decidă dacă utilizatorului doi este cel care este posesorul validat al identității digitale prezentate.The second user option is collected in the mobile phone browser and is transmitted to the authentication service, respectively to the first user, information that allows its user to compare and decide if the second user is the one who is the validated holder of the presented digital identity.

Utilizatorul unu se autentifică în prealabil, definește evenimentul în calendarul activităților, scanează codul QR aferent identității digitale a evenimentului după care, ulterior, scaneaza codurile QR ale utilizatorilor doi participanți la eveniment în timpul acestuia, când sistemul oferă automat datele necesare validării persoanei, astfel încât utilizatorul unu poate analiza și decide în ce măsură persoana prezentată la eveniment este cea înscrisă.User one logs in beforehand, defines the event in the activity calendar, scans the QR code corresponding to the digital identity of the event and then scans the QR codes of the two users participating in the event during it, when the system automatically provides the necessary data to validate the person. user one can analyze and decide to what extent the person presented at the event is the one registered.

Invenția prezintă următoarele avantaje :The invention has the following advantages:

• se pot aplica în sistemul de legitimare și certificare al identității la distanță, în timp real:• can be applied in the system of identification and certification of remote identity, in real time:

• studentilor si cadrelor didactice > I • pacienților și medicilor angajați în sistemul de telemedicină;• students and teachers> I • patients and doctors employed in the telemedicine system;

• medicilor din centrele de transplant autorizate în relație cu autoritățile competente;• doctors from authorized transplant centers in relation to the competent authorities;

• medicilor care sunt implicați în sistemul medical pentru donare și transplant;• doctors who are involved in the medical system for donation and transplantation;

• avocaților, procurorilor și judecătorilor în procesul sesiunilor în sistem la distanță;• lawyers, prosecutors and judges in the process of remote system sessions;

• membrilor diferitelor organizații distribuite teritorial în zone geografice mari sau greu accesibile, pentru certificarea calității de membru și a drepturilor de participare la evenimente etc.;• members of different organizations territorially distributed in large or hard-to-reach geographical areas, to certify membership and rights to participate in events, etc .;

• verificarea calității în barouri de avocati, instituții de învățământ, alte domenii;• quality verification in bar associations, educational institutions, other fields;

• certificarea în timp real a mărcilor, producătorilor, documentelor etc.• real-time certification of trademarks, manufacturers, documents, etc.

• pentru lupta împotriva falsului, imposturii, fraudei;• for the fight against forgery, fraud, fraud;

Se dă în continuare un exemplu de realizare al invenției în legătură cu figurile 1 si 2, care reprezintă;An embodiment of the invention is given below in connection with Figures 1 and 2, which represent;

• fig. 1 - ansamblu constructiv - platforma;• fig. 1 - constructive assembly - platform;

• fig. 2 - diagrama de funcționare;• fig. 2 - operation diagram;

• fig. 3-11 - afisaj ecran etape de verificare, vertificare si validare utilizator.• fig. 3-11 - screen display of user verification, verification and validation stages.

Sistemele de videoconferință au devenit un mijloc de desfășurare a examenelor orale și al altor activități ce presupun munca de la distanță, aceste noi modalități de desfășurare a activităților implică și multe probleme tehnice și de securitate, în special lipsa mijloacelor pentru verificarea identității participanților la întâlnirile video prin Internet.Video conferencing systems have become a means of conducting oral exams and other activities that involve distance work, these new ways of doing business involve many technical and security issues, especially the lack of means to verify the identity of participants in video meetings. via the Internet.

într-un exemplu de realizare al invenției, Ansamblu constructiv - platformă Internet de certificare și validare a identității utilizatorilor cuprinde:In an embodiment of the invention, the construction assembly - Internet platform for certification and validation of user identity comprises:

• Sistem hardware, software si de comunicatii structurat în două sau mai multe noduri active, care asigură disponibilitatea serviciilor în caz de dezastru. Cele două noduri active completează infrastructura existentă, care dispune de o serie de echipamente instalate în nodul central de comunicații;• Hardware, software and communications system structured in two or more active nodes, which ensures the availability of services in case of disaster. The two active nodes complement the existing infrastructure, which has a series of equipment installed in the central communications node;

• Departament de cercetare industrială prin care produsele de identitate digitală si serviciile sunt definite si realizate;• Industrial research department through which digital identity products and services are defined and realized;

• Departament pentru generarea identităților digitale, înrolarea lor în sistemul informatic;• Department for the generation of digital identities, their enrollment in the computer system;

• Departament pentru realizarea token-urilor (cârduri, inele etc.);• Department for making tokens (cards, rings, etc.);

• Departament pentru relația cu clienții;• Customer Relations Department;

• Departament de instruire;• Training department;

• Departament tehnic, de întreținere, testare etc.;• Technical, maintenance, testing, etc .;

• Departament pentru dezvoltare software, inclusiv integrarea serviciilor în cadrul infrastructurilor de securitate existente la clienti;• Software Development Department, including integration of services into existing client security infrastructures;

Sistemul informatic este realizat cu ajutorul tehnologiilor de tip cloud-computing, având la bază comunicații Internet de bandă largă. Disponibilitatea permanentăThe computer system is made using cloud-computing technologies, based on broadband Internet communications. Permanent availability

RO 135342 AO va fi asigurată prin utilizarea echipamentelor și tehnologiilor avansate adecvate, respectiv prin distribuirea puterii de calcul în timp real în noduri de comunicații distribuite geografic, canale de comunicații redundante (fibră optică, radio, telefonie și date mobile), servere tolerante la defecte utilizând tehnologii (RAID, ECC etc.) și servicii de detecție automată și corecție automată a erorilor (date, comunicații, procesare, stocare, baze de date).RO 135342 AO will be ensured by the use of appropriate advanced equipment and technologies, respectively by real-time computing power distribution in geographically distributed communication nodes, redundant communication channels (fiber optics, radio, telephony and mobile data), fault-tolerant servers using technologies (RAID, ECC, etc.) and services for automatic detection and correction of errors (data, communications, processing, storage, databases).

în prezent sunt pe piața servicii care răspund parțial la aceeași nevoie ce urmează a fi adresată și de Ansamblu constructiv - platformă Internet de certificare și validare a identității utilizatorilor, printre aceste cele mai populare sunt:currently on the market are services that partially meet the same need to be addressed by the Constructive Assembly - Internet platform for certification and validation of user identity, among these the most popular are:

• Autentificare pe bază de nume și parolă (tip cont predefinit);• Login based on name and password (predefined account type);

• Autentificare - Platforma pe bază de token / cryptocard și PIN;• Authentication - Token / cryptocard and PIN based platform;

• Autentificare în doi pași (tip 2fa): user/pass și token / SMS;• Two-step authentication (type 2fa): user / pass and token / SMS;

însă nici una dintre acestea nu realizează un grad de securizare atât de înalt ca în cazul soluției propuse deoarece:but none of them achieve such a high degree of security as in the case of the proposed solution because:

• Platformele de videoconferință sunt în general deschise și permisive astfel încât obiectivul autentificării este readucerea nivelului de utilizare neautorizată a serviciului, limitându-se în cazul platformelor de videoconferință cu plată doar la validarea contului celui care inițiază sesiunea.• Video conferencing platforms are generally open and permissive so that the purpose of authentication is to restore the level of unauthorized use of the service, limited to paid video conferencing platforms only when validating the sign-in account.

>>

• Sistemele actuale de autentificare sunt proiectate pentru autentificarea utilizatorilor pentru exploatarea serviciilor;• Current authentication systems are designed to authenticate users for the operation of services;

Dezavantajele enumerate mai sus sunt demontate deoarece:The disadvantages listed above are dismantled because:

• Noua platformă constructivă, conform invenției, utilizează două medii de comunicații complet distincte în procesul de autentificare;• The new constructive platform, according to the invention, uses two completely distinct communication media in the authentication process;

• Utilizatorul personalizează anumite elemente din procesul de autentificare pentru a crește nivelul de securitate adăugând elemente de securitate cunoscute doar de el;• The user customizes certain elements of the authentication process to increase the security level by adding security elements known only to him;

• Furnizează unui ecosistem multi-layer de autentificare pentru fiecare utilizator;• Provides a multi-layer authentication ecosystem for each user;

• Noua platformă constructivă, conform invenției, completează sistemele de videoconferință, fiind independentă de acestea. Autentificarea utilizatorilor invitați la videoconferință este solicitată de utilizatorul care invită, numai după ce acesta este autentificat în platforma constructivă, conform invenției;• The new construction platform, according to the invention, completes the video conferencing systems, being independent of them. The authentication of the users invited to the video conference is required by the inviting user, only after he is authenticated in the constructive platform, according to the invention;

• Noua platformă constructivă, conform invenției, protejează datele personale ale utilizatorilor eliberând aceste date numai după ce utilizatorul solicită identitatea este autentificat și motivul (mandatul) pentru care solicită datele estewalidat. în• The new construction platform, according to the invention, protects the personal data of the users by releasing this data only after the user requests the identity is authenticated and the reason (mandate) for which the data request is validated. in the

RO 135342 AO aceste condiții utilizatorul este informat în timp real despre solicitarea eliberării datelor personale din sistem către inițiator, situație în care utilizatorul poate opta să acorde accesul la date sau nu în timp real, respectiv în timpul sesiunii de videoconferintă.Under these conditions, the user is informed in real time about the request for the release of personal data from the system to the initiator, in which case the user can choose to grant access to data or not in real time, respectively during the video conferencing session.

ff

Platforma constructivă respectă normele pentru autentificare sigură și este compatibilă FIDO Alliance.The constructive platform complies with the rules for secure authentication and is compatible with the FIDO Alliance.

Descrierea figurii 1 - ansamblu constructiv și a figurii 2 - diagrama metodei.Description of Figure 1 - construction set and Figure 2 - method diagram.

Utilizatorii : „U1”- Profesor - „U2” - Student, conform cu exemplul de realizare a invenției, sunt doi dintre posibili utilizatori ai platformei de certificare și validare a identității. fUsers: “U1” - Teacher - “U2” - Student, according to the embodiment of the invention, are two of the possible users of the identity certification and validation platform. f

M - Terminal telefonic vocal cu funcția de monitor, aparținând utilizatorului „U1”„Profesor”. Terminalul telefonic „M” este conectat și accesibil prin sistemul telefonic (telefonie fixă sau mobilă GSM sau alte sisteme de telefonie, de exemplu Internet). Terminalul telefonic (M) oferă sisteme de protecție suplimentară cum sunt cele implementate în sistemele Android, Windows sau IOS, respectiv autentificare biometrică, cu parolă, cod personal numeric PIN sau gesturi.M - Voice telephone terminal with monitor function, belonging to the user "U1" "Teacher". The telephone terminal "M" is connected and accessible via the telephone system (fixed or mobile GSM telephony or other telephony systems, eg Internet). The telephone terminal (M) offers additional protection systems such as those implemented in Android, Windows or IOS systems, respectively biometric authentication, with password, personal numerical PIN code or gestures.

T - Terminal telefonic vocal cu funcția de monitor, aparținând utilizatorului „U2” „Student”. Terminalul telefonic „T” este conectat și accesibil prin sistemul telefonic (telefonie fixă sau mobilă GSM sau alte sisteme de telefonie, de exemplu Internet). Terminalul telefonic „T” aparținând utilizatorului „U2” - „Student” oferă sisteme de protecție suplimentară cum sunt cele implementate în sistemele Android, Windows sau IOS, respectiv autentificare biometrică, cu parolă, cod personal numeric PIN sau gesturi.T - Voice telephone terminal with monitor function, belonging to the user "U2" "Student". The "T" telephone terminal is connected and accessible via the telephone system (fixed or mobile GSM telephony or other telephony systems, eg Internet). The "T" phone terminal belonging to the user "U2" - "Student" offers additional protection systems such as those implemented in Android, Windows or IOS systems, respectively biometric authentication, with password, personal numerical PIN code or gestures.

Di - Terminal Internet pentru desfășurarea sesiunilor de videoconferință al utilizatorului care organizează videoconferință (cadrul didactic, profesor). Terminalul Di poate fi computer, tabletă, telefon mobil inteligent, e-reader etc. care exploatează serviciile Internet ale platformei „AuthServices”. Terminalul Internet Di are și funcția de inițiator al cererii de autorizare acces. Terminalul internet (Di) oferă sisteme de protecție suplimentare pentru accesul utilizatorului „U1” - „Profesor” cum sunt cele implementate în sistemele Android, Windows sau IOS, respectiv autentificare biometrică, cu parolă, PIN sau gesturi. Terminalul internet (Di) are în configurație subsisteme pentru citirea automată a cârdurilor, recunoașterea imaginii codurilor QR, recunoaștere vocală, etc.Di - Internet terminal for conducting video conferencing sessions of the user who organizes the video conference (teacher, teacher). The Di terminal can be computer, tablet, smartphone, e-reader, etc. which operates the Internet services of the "AuthServices" platform. The Internet terminal Di also has the function of initiator of the access authorization request. The Internet terminal (Di) offers additional protection systems for user access "U1" - "Teacher" such as those implemented in Android, Windows or IOS systems, respectively biometric authentication, with password, PIN or gestures. The Internet terminal (Di) is configured with subsystems for automatic card reading, QR code image recognition, voice recognition, etc.

Dt - Terminal Internet pentru desfășurarea sesiunilor de videoconferință al utilizatorului invitat (studentului). Terminalul Dt poate fi computer, tabletă, telefon mobil inteligent, e-reader etc.) care exploatează serviciile Internet ale platformei „AuthServices”. Terminalul Internet (Dt) oferă sisteme de protecție suplimentare pentru accesul utilizatorului „U2” - „Student” cum sunt cele implementate în sistemele Android, Windows sau IOS, respectiv autentificare biometrică, cu parolă, PIN sau gesturi. Terminalul internet (Dt) are în configurație subsisteme pentru citirea automată a cârdurilor, recunoașterea imaginii codurilor QR, recunoaștere vocală, etc.Dt - Internet terminal for conducting videoconferencing sessions of the invited user (student). The Dt terminal can be a computer, tablet, smart phone, e-reader, etc.) that exploits the Internet services of the "AuthServices" platform. The Internet terminal (Dt) offers additional protection systems for the access of the user "U2" - "Student" such as those implemented in Android, Windows or IOS systems, respectively biometric authentication, with password, PIN or gestures. The internet terminal (Dt) is configured with subsystems for automatic card reading, QR code image recognition, voice recognition, etc.

Da - Server autorizare Internet al platformei constructive „A” de servicii electronice Service căruia îi sunt transmise cererile de autorizare acces. Serverul de autorizare are acces prin rețeaua protejată privată „AuthServices” a platformei la servicii de baze de date, dispozitive de comunicație etc. Rețeaua privată a platformei constructive „A” este protejată prin servere de securitate numite în literatura de specialitate și zid de protecție sau firewall „F”;Yes - Internet authorization server of the construction platform "A" of electronic services Service to which access authorization requests are sent. The authorization server has access through the protected private network "AuthServices" of the platform to database services, communication devices, etc. The private network of the "A" construction platform is protected by security servers named in the literature and the "F" firewall or firewall;

Dc - Dispozitiv de comunicație telefonic conectat la rețeaua privată „AuthServices” a platformei constructive „A” și la serviciul telefonic public (GSM mobil sau rețeaua de telefonie fixă). Dispozitivului de comunicație Dc implementează tehnologii voce și mesaje scrise SMS. Dispozitivul de comunicații D poate fi realizat și printr-o fermă de servere pentru asigurarea comunicațiilor de mare volum.Dc - Telephone communication device connected to the private network "AuthServices" of the construction platform "A" and to the public telephone service (mobile GSM or fixed telephony network). The Dc communication device implements voice technologies and SMS text messages. The D communication device can also be made through a server farm to provide high volume communications.

Săgețile numerotate reprezintă interacțiunile dintre componentele sistemului în ordinea apariției evenimentelor astfel:The numbered arrows represent the interactions between the components of the system in the order of occurrence of the events as follows:

Etapa 1Stage 1

Cei doi utilizatorii: “LH” = Profesor si “U2” = Student, stabilesc contactul audio-video printr-un sistem de videoconferință și utilizatorul “U1 ” - Profesorul solicită amprenta QR a identității digitale a utilizatorului “U2” - Studentului;The two users: “LH” = Teacher and “U2” = Student, establish the audio-video contact through a video conferencing system and the user “U1” - The teacher requests the QR fingerprint of the digital identity of the user “U2” - Student;

Etapa 2Stage 2

Utilizatorul “U2” - Studentul prezintă amprenta (codul) QR în fața camerei de luat vederi “Cv” a dispozitivului Dt. Codul QR poate fi prezentat prin afișarea lui pe ecranul telefonului mobil “T” și apropierea ecranului telefonului mobil “T” de camera de luat vederi “Cv, sau prin prezentarea unei legitimații fizice “Lg” care are imprimat codul QR etc. Codul QR al identității digitale a utilizatorului “U2”- student va fi afișat de terminalul “Di” în sesiunea video pe ecranul utilizatorului “U1” profesor. Utilizatorul “UT - Profesor scanează codul QR afișat de “Di” pe ecranul videoconferinței cu ajutorul telefonului lui mobil “M”;User “U2” - The student shows the QR fingerprint (code) in front of the “Cv” camera of the Dt device. The QR code can be presented by displaying it on the screen of the mobile phone "T" and approaching the screen of the mobile phone "T" to the camera Cv, or by presenting a physical ID "Lg" that has printed the QR code etc. The QR code of the digital identity of the user “U2” - student will be displayed by the terminal “Di” in the video session on the screen of the user “U1” teacher. The user UT - Teacher scans the QR code displayed by "Di" on the video conference screen using his mobile phone "M";

RO 135342 AORO 135342 AO

Etapa 3Stage 3

Telefonul mobil “M” al utilizatorului “U1” - profesor va deschide automat un browser Internet care va genera o sesiune Internet cu serviciul de autentificare (AuthService) desemnat în codul QR, prin care va solicita automat validarea identității digitale a utilizatorului “U2” - student.The mobile phone "M" of the user "U1" - teacher will automatically open an Internet browser that will generate an Internet session with the authentication service (AuthService) designated in the QR code, which will automatically request the validation of the digital identity of the user "U2" - student.

Etapa 4Stage 4

Serviciul Internet de Autentificare va utiliza serviciile interne (Servere, baze de date, servicii etc.) pentru validarea identității utilizatorului “U2 - student. Dacă solicitarea provine de la un terminal cunoscut sistemului, și dacă identitatea utilizatorului “U2” student este cunoscută, atunci sistemul de autentificare pe baza informațiilor din baza de date va emite către Dispozitivul de comunicație telefonic Dc conectat la rețeaua privată „ AuthServices” un mesaj de avertizare (SMS) către numărul de telefon “T” al utilizatorului “U2” - student. Mesajul SMS va conține un link unic prin care utilizatorul “U2 - student poate continua (sau nu) procesul de validare;The Internet Authentication Service will use the internal services (Servers, databases, services, etc.) to validate the identity of the user “U2 - student. If the request comes from a terminal known to the system, and if the identity of the student "U2" user is known, then the authentication system based on the information in the database will send a message to the Dc telephone communication device connected to the private network "AuthServices". warning (SMS) to the telephone number “T” of the user “U2” - student. The SMS message will contain a unique link through which the user “U2 - student can continue (or not) the validation process;

Etapa 5Stage 5

Dacă utilizatorul “U2” - student, posesor al identității solicitate, recunoaște procesul, atunci va acționa prin a atinge link-ul cuprins în mesajul SMS primit conform etapelor anterioare. Acționarea link-ului va deschide automat o sesiune Internet în browser-ul telefonului mobil (T) prin care este informat de către cine a fost inițiat procesul și cu ce scop. Astfel utilizatorul “U2” - student poate opta în cunoștință de cauză asupra opțiunii de a permite sau nu accesul la datele sale personale. Opțiunea utilizatorului “U2” student este colectată în browser-ul telefonului mobil (T) și este transmisă serviciului de autentificare.If the user “U2” - student, holder of the requested identity, recognizes the process, then he will act by touching the link contained in the SMS message received according to the previous steps. Triggering the link will automatically open an Internet session in your mobile phone's browser (T) informing you who initiated the process and for what purpose. Thus, the user "U2" - student can make an informed choice about whether or not to allow access to his personal data. The “U2” student user option is collected in the mobile phone browser (T) and is transmitted to the authentication service.

Etapa 6Stage 6

Serviciului de autentificare, pe baza opțiunii utilizatorului “U2” - student (etapa 5), va transmite utilizatorului “U1” - profesor în timp real datele personale ale utilizatorului “U2” - student, date care cuprind fotografia la înscriere a utilizatorului “U2” - student și alte date care permit utilizatorului “U1” - profesor să compare și să decidă dacă utilizatorului “U2” - student aflat în videoconferință este cel care este posesorul validat al identității digitale prezentate.The authentication service, based on the option of the user “U2” - student (stage 5), will transmit to the user “U1” - teacher in real time the personal data of the user “U2” - student, data that include the registration photo of the user “U2” - student and other data that allow the user “U1” - teacher to compare and decide if the user “U2” - student in the video conference is the one who is the validated holder of the presented digital identity.

Exemplu de implementareExample of implementation

Posibilitatea cunoașterii nemijlocite între cadrele didactice și studenți (în special a celor din primul an de studii) este un efect major al crizei sanitare și al condițiilor restrictive de lucru. Examinarea orală limitează posibilitatea instituției de a asigura un cadru legal privitor la autenticitatea participării la examene. Cadrul didactic are instrumente limitate în mediul Internet privind verificarea identității, iar fără constrângeri, studenții pot relativ ușor să imagineze scheme frauduloase pentru trecerea examenelor. Impostura și frauda trebuie descurajate permanent și ele au consecințe grave atât asupra mediului educațional în general cât și asupra prestigiului instituțiilor implicate.The possibility of direct knowledge between teachers and students (especially those in the first year of study) is a major effect of the health crisis and restrictive working conditions. The oral examination limits the institution's ability to provide a legal framework for the authenticity of participation in examinations. The teacher has limited tools on the Internet to verify identity, and without constraints, students can relatively easily imagine fraudulent schemes for passing exams. Fraud and fraud must be constantly discouraged and have serious consequences both for the educational environment in general and for the prestige of the institutions involved.

Identificarea, legitimarea persoanei trebuie efectuată în cadrului unui mandat legal. De exemplu ofițerii care în sarcinile de serviciu au atribuții de legitimare a cetățenilor, atunci când sunt aflați în timpul liber, în afara orelor de serviciu, nu pot îndeplini aceste atribuții. Prin analogie, un cadru didactic chiar dacă este obligat și îndreptățit să legitimeze studenții participanți la examen, va efectua aceste verificări doar în contextul examenelor anunțate de către instituție. Presupunând că studentul și cadrul didactic nu se cunosc nemijlocit, sistemul trebuie să dea certitudinea identității atât studentului cât și cadrului didactic, asigurând respectarea legii.The identification and identification of the person must be carried out within the framework of a legal mandate. For example, officers who, in the course of their duties, have the duties of legitimizing citizens, when they are in their free time, outside working hours, cannot perform these duties. By analogy, a teacher, even if he is obliged and entitled to legitimize the students participating in the exam, will perform these checks only in the context of the exams announced by the institution. Assuming that the student and the teacher do not know each other directly, the system must give the certainty of the identity of both the student and the teacher, ensuring compliance with the law.

Serviciul se bazează pe transmisiuni de date in timp real, securizate, integrând tehnologiile de baze de date cu sistemele de telecomunicații telefonice (Voce, SMS, GSM) pentru a permite managementul identităților digitale ale participanților la examen prin gesturi simple cum este scanarea codurilor optice QR.The service is based on secure, real-time data transmission, integrating database technologies with telephone telecommunication systems (Voice, SMS, GSM) to allow the management of digital identities of exam participants through simple gestures such as scanning optical QR codes .

în viziunea sistemului, cadrul didactic se autentifică în prealabil, definește examenul în calendarul activităților, scanează codul QR aferent identității digitale a examenului după care, ulterior, poate scana codurile QR ale studenților participanți în videoconferință. Scanând codurile QR ale studenților în timpul examenului, sistemul va oferi automat datele necesare validării persoanei (fotografia, datele despre actele legale de identitate etc.) astfel încât cadrul didactic poate analiza și decide în ce măsură persoana prezentată la examen este cea înscrisă de secretariat. Sistemul implementează două moduri de interacțiune cu datele personale ale studenților.In the vision of the system, the teacher authenticates in advance, defines the exam in the calendar of activities, scans the QR code related to the digital identity of the exam and then can scan the QR codes of the students participating in the video conference. By scanning students' QR codes during the exam, the system will automatically provide the necessary data to validate the person (photo, data on legal identity documents, etc.) so that the teacher can analyze and decide to what extent the person presented at the exam is the one registered by the secretariat. The system implements two modes of interaction with students' personal data.

• Acord prezumat. Oferă un mod de lucru simplificat, productiv, în care studentul a dat acordul la înscrierea în cadrul facultății astfel ca datele personale să fie prelucrate în timpul examenelor de către cadrele didactice;• Presumed agreement. Provides a simplified, productive way in which the student has agreed to enroll in the faculty so that personal data can be processed during exams by teachers;

• Acord explicit. Acordul studentului este obținut în timpul procedurii de validare a identității în timpul examenului;• Explicit agreement. Student consent is obtained during the identity validation procedure during the exam;

Serviciul platformei este un serviciu Internet, de tip cloud-computing, software as a service (SAAS) proiectat să respecte legislația privind protecția datelor perftonale, șiThe platform service is a cloud-computing Internet service, software as a service (SAAS) designed to comply with the law on the protection of personal data, and

o serie de restricții cum sunt compatibilitățile cu sistemele de operare Linux, Android,a number of restrictions such as compatibility with Linux, Android,

Apple, Microsoft. Astfel sistemul a fost testat pe computere actualizate la versiunile curente ale sistemelor de operare Linux (Ubuntu, Debian, Raspian), MicrosoftApple, Microsoft. Thus the system was tested on computers updated to current versions of Linux operating systems (Ubuntu, Debian, Raspian), Microsoft

Windows 10, Android 5-11, Apple IOS.Windows 10, Android 5-11, Apple IOS.

Serviciul este exploatabil exclusiv în browser. (Chrome, Chromium, Edge, Firefox, Samsung, Mi, Opera, Safari). Serviciul nu utilizează tehnologii precum trackers, localisation, GPS, date biometrice sau tehnologii pentru urmărirea activității utilizatorilor. Serviciul nu se instalează și nu depinde de aplicații care trebuie să fie instalate de către utilizator. Browser-ele testate pe telefoanele mobile / tablete includ implicit posibilitatea scanării codurilor QR.The service can only be used in the browser. (Chrome, Chromium, Edge, Firefox, Samsung, Mi, Opera, Safari). The service does not use technologies such as trackers, localization, GPS, biometric data, or technologies to track user activity. The service is not installed and does not depend on applications that need to be installed by the user. Browsers tested on mobile phones / tablets include the ability to scan QR codes by default.

Sistemul de verificare nu depinde de un anume serviciu de videoconferință. El a fost testat cu Google Meet, Microsoft Skype, WhereBy, Zoom etc.The verification system does not depend on a specific video conferencing service. It has been tested with Google Meet, Microsoft Skype, WhereBy, Zoom etc.

Serviciul se bazează pe pagini web care conțin componente conforme standardului ECMA script / Java script. Java script este activat implicit în browser și nu presupune acțiunea explicită a utilizatorului. în cazul în care utilizatorul a dezactivat Java script, atunci serviciul nu poate fi utilizat, afișând un mesaj concludent în acest sens. Utilizatorul are opțiunea de a activa Java script și de a reveni.The service is based on web pages that contain ECMA script / Java script compliant components. Java script is enabled by default in the browser and does not require explicit user action. If the user has disabled the Java script, then the service cannot be used, displaying a conclusive message. The user has the option to activate the Java script and return.

Funcționare *Operation *

Identității digitale îi corespunde o înregistrare fizică în registrul matricol al instituției și respectiv o persoană care are calitatea de student sau cadru didactic. înregistrările din registrul matricol sunt verificate de către secretariatul instituției care au atributele legale în acest scop, și sunt realizate în baza unui depozit legal de documente fizice. Serviciul conform invenției, emite pentru fiecare persoană cel puțin o identitate digitală materializată într-o structură de date care poate fi reprezentată electronic printr-un hyperlink (adresă Internet) sau echivalentul optic în cod optic rapid (QR) sau câmp radio de proximitate (NFC) sau alte tehnologii care permit transferul acestor structuri (Bluetooth, Wifi, loT...).The digital identity corresponds to a physical registration in the matriculation register of the institution and respectively a person who has the quality of student or teacher. the records in the matriculation register are verified by the secretariat of the institution that have the legal attributes for this purpose, and are made on the basis of a legal deposit of physical documents. The service according to the invention emits for each person at least one digital identity materialized in a data structure that can be represented electronically by a hyperlink (Internet address) or the optical equivalent in fast optical code (QR) or proximity radio field (NFC ) or other technologies that allow the transfer of these structures (Bluetooth, Wifi, loT ...).

Identitatea digitală, respectiv Hyperlink-ul echivalent anonimizează datele personale aferente identității digitale, conform cu recomandările GDPR fiind de forma: https://-www. legitimid. com/ase/?ix=AOAAAPt+965hR9OxUavEZH()hHrxWD7z3FWx()Hg= = Prefixul https inclus în hyperlink, se referă la utilizarea explicită a protocolul Internet securizat bazat pe utilizarea certificatelor digitale. Astfel, datele transmise între dispozitivul utilizatorului și serviciul platformei sunt criptate automat de către browser atât la citire cât și la scriere, utilizând cheia publică a platformei de servicii. Sufixul particular AQAAAPt+965hR9OxUavEZHQhHrxWD7z3FWx0Hg== este o structură de date criptată prin care la recepție, serviciul verifică validitatea, integritatea și extrage referința din baza de date a identității digitale utilizate.The digital identity, respectively the equivalent hyperlink anonymizes the personal data related to the digital identity, according to the GDPR recommendations being of the form: https: // - www. legitimid. com / ase /? ix = AOAAAPt + 965hR9OxUavEZH () hHrxWD7z3FWx () Hg = = The https prefix included in the hyperlink refers to the explicit use of the secure Internet protocol based on the use of digital certificates. Thus, the data transmitted between the user's device and the platform service is automatically encrypted by the browser both for reading and writing, using the public key of the service platform. The particular suffix AQAAAPt + 965hR9OxUavEZHQhHrxWD7z3FWx0Hg == is an encrypted data structure through which upon receipt, the service verifies the validity, integrity and extracts the reference from the digital identity database used.

în funcție de context, identitatea digitală poate desemna date personale, evenimente, documente etc.. Prin design, serviciul platformei maschează toate identitățile digitale în același format, astfel încât utilizatorii nu pot prezice nici contextul și nici tipul identităților digitale, astfel încât sunt reduse șansele unor posibile scurgeri necontrolate de date (hacking).Depending on the context, the digital identity may designate personal data, events, documents, etc. By design, the platform service masks all digital identities in the same format, so users can't predict the context or type of digital identities, so the chances are low. possible uncontrolled hacking.

Modul de lucru în timpul examenului oralHow to work during the oral exam

Datele personale au un nivel de protecție suplimentar și sunt accesate numai cu acordul explicit persoanei. Pentru a derula procedura de acces a datelor personale sensibile, cadrul didactic trebuie să fi înregistrat deja în sistem evenimentul (examenul) pentru a obține o identitate digitală echivalentă mandatului care asigură garanția interogării legale a identităților. înregistrarea examenului este efectuată după autentificarea cadrului didactic și marcarea în calendar a examenelor.Personal data has an additional level of protection and is accessed only with the explicit consent of the person. In order to carry out the procedure for accessing sensitive personal data, the teacher must have already registered the event (exam) in the system in order to obtain a digital identity equivalent to the mandate that guarantees the legal interrogation of identities. The registration of the exam is done after the authentication of the teacher and the marking of the exams in the calendar.

Autentificarea profesorului pentru înregistrarea evenimentului (examenului)Teacher authentication for event (exam) recording

Procesul autentificării inițiatorului videoconferinței (cadrul didactic, profesorul), care înregistrează evenimentul (examenul) pentru a obține o identitate digitală care validează posibilitatea interogării celorlalte identități ale participanților (studenți), este un proces de autentificare multi-factorial al unui abonat la un serviciu web. în procesul descris, autentificarea se bazează pe utilizarea identității digitale a profesorului înregistrată în sistem, prezentată în forma unui identificator transferabil dar (lista nu este limitată) de tip QR, NFC, Internet hyperlink etc., primește parola printr-un apel telefonic și o formează prin acționarea (atingerea) ecranului terminalului Internet.The process of authenticating the initiator of the video conference (teacher, teacher), which records the event (exam) to obtain a digital identity that validates the possibility of interrogating the other identities of the participants (students), is a multi-factor authentication process of a web service subscriber. . In the process described, the authentication is based on the use of the teacher's digital identity registered in the system, presented in the form of a transferable identifier but (the list is not limited) of QR, NFC, Internet hyperlink etc., receives the password by a phone call and a forms by touching (touching) the screen of the Internet terminal.

Utilizatorul declanșează procesul autentificării prin utilizarea identității digitale. De exemplu acționează prin scanarea codului QR sau asupra hyperlink-ului echivalent. Browser-ul va deschide o sesiune criptată cu serviciul Internet de autentificare, conform invenției, și va afișa implicit o imagine sugestivă, respectiv (Fig. 3): Accesul la datele personale este refuzat. Acest mesaj rezultă din simplul fapt că interogarea identității digitale în mediu public în context necunoscut nu este permisă (de lege).The user initiates the authentication process by using the digital identity. For example, it works by scanning the QR code or the equivalent hyperlink. The browser will open an encrypted session with the Internet authentication service, according to the invention, and will display a suggestive image by default, respectively (Fig. 3): Access to personal data is denied. This message results from the simple fact that the interrogation of digital identity in a public environment in an unknown context is not allowed (by law).

Recomandările normelor privind protecția datelor personale impun ca asocierea publică între numele complet al persoanei și contextul utilizării numelui să nu poată fi efectuată fără consimțământul explicit ar persoanei. De aceea lamele este afișatThe recommendations of the rules on personal data protection require that the public association between the full name of the person and the context of the use of the name cannot be made without the explicit consent of the person. That's why the slides are displayed

RO 135342 AO trunchiat (Fig. 3, 4), astfel încât să nu fie explicit dar să rezulte faptul că sistemul este operațional.RO 135342 AO truncated (Fig. 3, 4) so that it is not explicit but shows that the system is operational.

Utilizatorul va tasta codul PIN pentru a declanșa un apel telefonic de verificare în care va este comunicată parola generată aleator și de unică întrebuințare. Pentru ca tastele să fie corect interpretate, tastatura trebuie să fie asociată cu conținutul browser-ului. Un click în zona albă din interiorul chenarului asigură acest fapt. Codul PIN este format (implicit) din ultimele 3 cifre ale numărului de telefon mobil înregistrat la înrolare (sau oricare altă regulă), urmat de (tasta) <Enter>. Codul PIN poate fi schimbat oricând de utilizator după autentificate.The user will enter the PIN code to initiate a verification phone call in which the randomly generated, single-use password is communicated to you. For the keys to be interpreted correctly, the keyboard must be associated with the contents of the browser. A click in the white area inside the border ensures this. The PIN code consists (by default) of the last 3 digits of the mobile phone number registered at enrollment (or any other rule), followed by (key) <Enter>. The PIN code can be changed by the user at any time after authentication.

Apelul pentru comunicarea parolei de unică utilizare este astfel inițiat. Preluarea apelului telefonic (răspunsul abonatului) va determina în timp real schimbarea paginii web care va afișa o altă imagine din care utilizatorul înțelege faptul că este în timpul unui apel telefonic de verificare sincronizat cu aplicația web. Răspunsul persoanei apelate determină schimbarea paginii web în timp real (Fig. 4). în toate celelalte situații, în care legătura telefonică nu poate fi efectuată (linie telefonică ocupată, rețea telefonică congestionată, abonat în afara ariei de acoperire, apel respins - rejectat, serviciu telefonic deranjat sau PIN incorect), este afișată pagina web cu mesajul Apelul telefonic pentru comunicarea parolei nu poate fi efectuat.The one-time password communication call is thus initiated. Receiving the phone call (subscriber response) will cause the web page to change in real time, which will display another image from which the user understands that it is during a verification phone call synchronized with the web application. The respondent's response causes the web page to change in real time (Fig. 4). In all other cases where the telephone connection cannot be made (busy telephone line, congested telephone network, out-of-coverage area, call rejected - rejected, phone service disrupted, or incorrect PIN), the webpage with the call is displayed for password communication cannot be performed.

în timpul apelului telefonic sunt dictate imaginile care formează parola. Utilizatorul va selecta (click, atinge) imaginile indicate în cel mai scurt timp (Fig. 4). Compunerea parolei trebuie să fie finalizată înainte de închiderea automată a apelului telefonic. Dacă parola este incorect formată sau depășește timpul apelului telefonic atunci pagina web se schimbă pentru a anunța eșecul. Utilizatorul poate relua procesul autentificării de câteva ori. în cazul în care sunt cumulate trei încercări de autentificare nereușite, atunci sistemul va bloca autentificarea pentru următoarele 10 minute (exemplu).The images that make up the password are dictated during the phone call. The user will select (click, tap) the indicated images as soon as possible (Fig. 4). Password dialing must be completed before the phone call is automatically closed. If the password is incorrectly dialed or exceeds the phone call time, the webpage changes to announce the failure. The user can resume the authentication process several times. If three failed authentication attempts are cumulated, then the system will block authentication for the next 10 minutes (example).

Finalizarea cu succes a procesului de autentificare pe dispozitivul pe care a fost inițiată autentificarea va salva automat codul PIN, astfel încât procedurile ulterioare sunt simplificate, astfel nu mai este necesar codul PIN. (Dacă codul PIN este schimbat pe alt dispozitiv, atunci este necesară inițializarea memoriei locale prin acționarea tastei <Del> sau click pe sigla CSIE. Pagina web va conține mesajul: Sunteți autentificat pentru confirmarea autentificării. (Pagina este afișată timp de două secunde).Successfully completing the authentication process on the device on which the authentication was initiated will automatically save the PIN code, so that subsequent procedures are simplified, so the PIN code is no longer required. If the PIN code is changed on another device, then the local memory must be initialized by pressing the <Del> key or clicking on the CSIE logo. The web page will contain the message: You are logged in to confirm the login.

Imediat după confirmarea autentificării, sistemul va afișa calendarul evenimentelor poziționat în ziua calendaristică curentă (Fig. 5). Sistemul permite înregistrarea unuiImmediately after authentication confirmation, the system will display the event calendar positioned on the current calendar day (Fig. 5). The system allows the registration of a

RO 135342 AO singur eveniment în fiecare zi (exemplu). Nu sunt încă impuse reguli privind ora la care începe evenimentul (examenul) dar limita maximă de timp a unui eveniment este de ore. Gestiunea evenimentelor este efectuată în pagina web.RO 135342 AO only one event per day (example). No rules are yet set for when the event (exam) starts, but the maximum time limit for an event is hours. Event management is performed on the web page.

Evenimentele sunt salvate în baza de date a platformei de servicii prin acționarea butonului verde. Identitatea digitală a evenimentului și codul QR asociat (Fig. 5) sunt generate automat cu salvarea evenimentului.Events are saved in the service platform database by pressing the green button. The digital identity of the event and the associated QR code (Fig. 5) are automatically generated with the saving of the event.

Prin scanarea codului QR cu telefonul mobil, este asigurat transferul identității digitale a evenimentului în telefon și salvarea ei în memoria criptată a browser-ului telefonului. Identitatea digitală a evenimentului, astfel salvată în browser asigură contextul necesar accesului la datele personale ale studenților prin scanarea identităților lor digitale în intervalul de timp definit de eveniment.By scanning the QR code with the mobile phone, the transfer of the digital identity of the event in the phone is ensured and its saving in the encrypted memory of the phone browser. The digital identity of the event, thus saved in the browser, provides the necessary context for accessing students' personal data by scanning their digital identities within the time frame defined by the event.

Dacă evenimentul este în curs de desfășurare sau s-a desfășurat în trecut, sistemul va utiliza o gamă de culori adecvate și va afișa explicit starea evenimentului. Evenimentele programate în viitor pot fi corectate de către utilizatorul care a efectuat înregistrarea lor. Sistemul nu permite editarea evenimentelor din trecut.If the event is ongoing or has been in the past, the system will use an appropriate color gamut and explicitly display the status of the event. Future scheduled events may be corrected by the user who registered them. The system does not allow editing of past events.

Accesul la datele personale protejate (Informarea și solicitarea acordului studentului) Modul de lucru în timpul examenului oral, se bazează pe ideea informării studentului asupra contextului în care este solicitat acordul pentru acces la datele personale. Acordul implicit deși oferă productivitate maximă, nu oferă controlul persoanei asupra datelor personale, așa cum sunt recomandările privind protecția acestor date. Prin urmare, este posibil ca fiecare acces la datele personale să solicite acordul explicit, contextual al persoanei. în continuare, sunt prezentate modurile de lucru pentru accesul la datele personale cu solicitarea contextuală a acordului.Access to protected personal data (Informing and requesting the student's consent) The way of working during the oral exam is based on the idea of informing the student about the context in which the consent for access to personal data is requested. Although the default agreement provides maximum productivity, it does not give the person control over personal data, as are the recommendations for the protection of such data. Therefore, it is possible that each access to personal data requires the explicit, contextual consent of the person. The following are the working methods for accessing personal data with the contextual request of the agreement.

Acord implicit pentru acordarea accesului la dateDefault agreement for granting access to data

Procedura de verificare interumană, la distantă, a identităților între cadrul didactic si student(ți) se bazează pe schimbul identităților digitale prin sistemul de videoconferință. Cadrul didactic inițiază procedura, în calitatea de organizator al examenului, fiind îndreptățit legal să verifice identitatea fiecărui student. Telefonul mobil al cadrului didactic trebuie să fie conectat Internet (Wift sau prin date mobile GSM) și să utilizeze un browser care permite scanarea codurilor QR. Astfel sunt urmate secvențial următoarele etape:The procedure of interpersonal verification, at a distance, of the identities between the teacher and the student (s) is based on the exchange of digital identities through the videoconferencing system. The teacher initiates the procedure, as the organizer of the exam, being legally entitled to verify the identity of each student. The teacher's mobile phone must be connected to the Internet (Wift or via GSM mobile data) and use a browser that allows scanning of QR codes. Thus, the following steps are followed sequentially:

• Profesorul și studentul / studenții, stabilesc contactul audio-video printr-un sistem de videoconferință. La cererea cadrului didacticȚaikesată vocal),• The teacher and the student / students establish the audio-video contact through a video conferencing system. At the request of the teacher (voiceover),

RO 135342 AORO 135342 AO

s tudentul va prezenta în fața camerei video codul QR aferent identității sale digitale;the student will present in front of the video camera the QR code related to his digital identity;

• Cadrul didactic scanează (cu telefonul mobil) codul QR prezentat de student. Platforma (AuthServices) este accesată pe baza hyperlink-ului scanat. Sunt efectuate prin software în cadrul serviciului verificările necesare asupra contextului scanării, respectiv dacă profesorul efectuează scanarea în cadrul unui eveniment autorizat de instituție etc. Dacă rezultatul este pozitiv, atunci procesul poate continua.• The teacher scans (with a mobile phone) the QR code presented by the student. The platform (AuthServices) is accessed based on the scanned hyperlink. The necessary checks on the context of the scan are performed by software within the service, respectively if the teacher performs the scan within an event authorized by the institution, etc. If the result is positive, then the process can continue.

• Serviciul Internet al platformei, conform invenției, a efectuat verificările necesare și sunt îndeplinite condițiile necesare. Pe terminalul cadrului didactic vor fi afișate în timp real fotografia și numele integral al studentului citite din baza de date a instituției (Fig. 6). în majoritatea cazurilor, probabil profesorul poate certifica identitatea studentului în această stare și nu sunt necesare investigații suplimentare.• The Internet service of the platform, according to the invention, has performed the necessary checks and the necessary conditions are met. The photo and the full name of the student read from the institution's database will be displayed in real time on the teacher's terminal (Fig. 6). In most cases, the teacher can probably certify the student's identity in this condition and no further investigation is required.

• în anumite situații, cadrul didactic trebuie să vizualizeze mai multe date pentru a stabili identitatea studentului. în acest scop poate utiliza un buton al interfeței web (verde în Fig.6) pentru a accesa date personale aflate sub protecție suplimentară și pentru care studentul a consimțit (anterior examenului) să fie utilizate. Dacă sunt accesate datele personale, atunci sistemul va informa studentul despre contextul în care au fost solicitate datele prin transmiterea unui mesaj SMS informativ, care conține un hyperlink către o pagină web securizată cu detalii (Fig. 8). Simultan cu informațiile trimise către student, cadrul didactic va afișa datele solicitate (Fig. 9).• In some situations, the teacher needs to view more data to establish the student's identity. for this purpose he can use a button of the web interface (green in Fig.6) to access personal data under additional protection and for which the student has agreed (prior to the exam) to be used. If personal data is accessed, then the system will inform the student about the context in which the data was requested by sending an informative SMS message, which contains a hyperlink to a secure web page with details (Fig. 8). Simultaneously with the information sent to the student, the teacher will display the requested data (Fig. 9).

Acord explicit pentru acordarea accesului la dateExplicit agreement to grant access to data

Accesul la datele personale în acest mode de lucru impune ca scanarea identității digitale a studentului să fie sub mandatul unui eveniment deja înregistrat și în curs de desfășurare. f • Profesorul și studentul / studenții, stabilesc contactul audio-video printr-un sistem de videoconferință. La cererea cadrului didactic (adresată vocal), studentul va prezenta în fața camerei video codul QR aferent identității sale digitale;Access to personal data in this way requires that the scanning of the student's digital identity be under the mandate of an event already registered and in progress. f • The teacher and the student / students establish the audio-video contact through a video conferencing system. At the request of the teacher (addressed by voice), the student will present in front of the video camera the QR code related to his digital identity;

• Cadrul didactic scanează (cu telefonul mobil) codul QR prezentat de student.• The teacher scans (with a mobile phone) the QR code presented by the student.

Platforma (AurhServices) este accesată pe baza hyperlink-ului scanat. Sunt efectuate prin software în cadrul serviciului verificările nece/are asupraThe platform (AurhServices) is accessed based on the scanned hyperlink. The necessary checks are performed on the software by the service

RO 135342 AO contextului scanării, respectiv dacă profesorul efectuează scanarea în cadrul unui eveniment autorizat de instituție etc. Dacă rezultatul este pozitiv, atunci procesul poate continua.RO 135342 AO the context of the scan, respectively if the teacher performs the scan within an event authorized by the institution etc. If the result is positive, then the process can continue.

• Serviciul Internet al platformei, conform invenției, a efectuat verificările necesare și sunt îndeplinite condițiile necesare. Pe terminalul cadrului didactic vor fi afișate în timp real fotografia și numele integral al studentului citite din baza de date a instituției (Fig. 6). în majoritatea cazurilor, probabil profesorul poate certifica identitatea studentului în această stare în modul de lucru actual considerăm că sunt necesare investigații suplimentare.• The Internet service of the platform, according to the invention, has performed the necessary checks and the necessary conditions are met. The photo and the full name of the student read from the institution's database will be displayed in real time on the teacher's terminal (Fig. 6). In most cases, the teacher can probably certify the student's identity in this state. In the current way of working, we consider that further investigations are necessary.

• Cadrul didactic acționează (click, atinge) butonul verde din pagină pentru a solicita accesul la datele personale protejate. Pentru a fi în conformitate cu recomandările privind protecția datelor personale, în mod normal, cadrul didactic se va asigura de faptul că ecranul care afișează aceste pagini web nu este urmărit de alte persoane, de camere de supraveghere, nu este înregistrat sau nu se află în moduri de transmitere la distanță etc. Pagina web afișată este ilustrată în figura 7.• The teacher activates (click, tap) the green button on the page to request access to protected personal data. In order to comply with the recommendations on the protection of personal data, the teacher will normally ensure that the screen displaying these web pages is not watched by other persons, by surveillance cameras, is not registered or is not in remote transmission modes etc. The web page displayed is shown in Figure 7.

• Cererea de acces este înregistrată în și este emisă automat o identitate digitală specifică și o semnătură temporală asociată acestei cereri. Urmare a înregistrării cererii, sistemul transmite în timp real un hyperlink conținut într-un mesaj text (GSM /SMS) către numărul de telefon înregistrat în prealabil în baza de date a sistemului, persoanei a cărei identitate digitală este interogată. Imediat ecranul terminalului profesorului va fi actualizat pentru al informa de faptul că cererea de acces a fost transmisă (SMS) (sau nu). Telefonul mobil al studentului va recepționa în timp real mesajul text SMS care conține hyperlinkul specific. Sistemul de operare al telefonului va face posibil ca prin atingerea conținutului mesajului SMS (hyperlink-ului) să fie implicit și automat instanțiată o sesiune web securizată (cu AuthService) în browser. (Datele mobile sau conexiunea WiFi trebuie să fie activă pe telefon).• The access request is registered in and a specific digital identity and time signature associated with this request is automatically issued. Following the registration of the application, the system transmits in real time a hyperlink contained in a text message (GSM / SMS) to the telephone number previously registered in the system database, to the person whose digital identity is being interrogated. The teacher's terminal screen will be updated immediately to inform him that the access request has been sent (SMS) (or not). The student's mobile phone will receive a real-time SMS text message containing the specific hyperlink. The phone's operating system will make it possible to default and automatically instantiate a secure web session (with AuthService) in the browser by touching the contents of the SMS message (hyperlink). (Mobile data or WiFi connection must be active on the phone).

Pe ecranul telefonului mobil al studentului va fi afișat (Fig. 8) un mesaj de tipul Accesul la datele dumneavoastră personale este solicitat de către <prof. Nume Prenume> pentru participarea la: examenul <NumeExamen>. Observații <Observatii>. Acordati accesul acționând butonul Da, refuzati accesul acționând butonul Nu. Studentul este astfel informat asupra scopului (examenul), asupra persoanei care are mandatul de a /înferoga dateleOn the student's mobile phone screen will be displayed (Fig. 8) a message such as Access to your personal data is requested by <prof. First name Last name> to take the exam: <ExampleName> exam. Comments <Observations>. Grant access by pressing the Yes button, deny access by pressing the No button. The student is thus informed about the purpose (exam), about the person who has the mandate to cancel the data

RO 135342 AO personale (cadrul didactic) etc.. Informarea studentului este un drept și o recomandare a normelor legale privind protecția datelor personale (GDPR). Studentul poate opta să accepte accesul, să respingă accesul sau să nu acționeze. Dacă acționează, atunci ecranul telefonului afișează confirmarea înregistrării în baza de date.RO 135342 AO personal (teacher) etc. Informing the student is a right and a recommendation of the legal norms on the protection of personal data (GDPR). The student can choose to accept the access, to refuse the access or not to act. If it works, then the phone screen displays the confirmation of the registration in the database.

înregistrarea opțiunii studentului asupra cererii de acces în baza de date a serviciului AuthService determină informarea în timp real a profesorului asupra stării cererii de acces la datele personale. Astfel simultan cu procesul desfășurat pe telefonul mobil al studentului, pe telefonul mobil al cadrului didactic sunt afișate în timp real stările prin care trece cererea de acces (Fig. 7, 8). în momentul în care studentul deschide mesajul SMS, pe ecranul cadrului didactic pagina web va afișa un mesaj de tipul Cererea este deschisă, probabil pentru a fi citită. Așteptăm răspunsul persoanei.the registration of the student's option on the request for access to the AuthService database determines the real-time information of the teacher on the status of the request for access to personal data. Thus, simultaneously with the process carried out on the student's mobile phone, the states through which the access request passes are displayed in real time on the teacher's mobile phone (Fig. 7, 8). When the student opens the SMS message, on the teacher's screen the web page will display a message such as The application is open, probably to be read. We are waiting for the person's answer.

• în etapa următoare, cadrul didactic - profesorul este informat în timp real asupra stării cererii de acces:• in the next stage, the teacher - the teacher is informed in real time on the status of the access request:

• în situația în care studentul a acceptat accesul la datele personale, acestea sunt afișate în timp real pe ecranul cadrului didactic. (Fig. 9);• if the student has accepted access to personal data, they are displayed in real time on the teacher's screen. (Fig. 9);

• în situația în care studentul nu acceptă accesul la datelor personale, atunci ecranul cadrului didactic va afișa un mesaj similar cu Persoana a refuzat accesul. Respingerea cererii de acces poate avea și semnificația faptului că persoana vizată nu este cea care se prezintă la examen, etc. (Fig. 10);• If the student does not accept access to personal data, then the teacher's screen will display a message similar to the person refused access. The rejection of the request for access may also have the significance of the fact that the data subject is not the one who appears for the exam, etc. (Fig. 10);

• Cererea de acces la datele personale nu primește răspuns în timp util. Situația în care cererea de acces la datele personale nu primește răspuns în timp util poate avea mai multe cauze cum sunt: sistem de comunicații GSM deranjat, telefonul studentului nu este în aria de acoperire, studentul ignoră mesajul SMS etc. în toate aceste situații, prin lipsa obținerii acceptului explicit, accesul la datele personale nu este acordat. (Fig. 11);• The request for access to personal data does not receive a timely response. The situation in which the request for access to personal data does not receive a timely response can have several causes such as: disturbed GSM communication system, the student's phone is not in the coverage area, the student ignores the SMS message, etc. In all these situations, due to the lack of explicit consent, access to personal data is not granted. (Fig. 11);

REVENDICĂRI:CLAIMS:

Claims (9)

REVENDICĂRI:CLAIMS: 1. Ansamblu constructiv platformă Internet de certificare și validare a identității utilizatorilor, caracterizat prin aceea că o platformă constructivă (A) este realizată dintr-un terminal Internet (Di) al unui utilizator (UI) conectat în sistem de videoconferință cu un terminal Internet (Dt) al unui utilizator (U2) pentru desfășurarea sesiunilor de videoconferință și un terminal telefonic inteligent (M) cu funcție de scanner si monitor, care are în configurație subsisteme pentru citirea automată a cârdurilor, recunoașterea imaginii codurilor QR afișate prin terminalul Internet (Di), care exploatează autorizat serviciile Internet al unei platforme (AuthServices), conectat și accesibil prin sistemul telefonic și Internet, având și funcția de inițiator al cererii de validare al identității, aparținând utilizatorului (UI), pentru care sunt asigurate sisteme de protecție suplimentară și dintr-un terminal telefonic inteligent (T) cu funcția de monitor, conectat și accesibil prin sistemul telefonic și Internet, aparținând utilizatorului (U2), pentru care sunt asigurate sisteme de protecție suplimentară, care exploatează serviciile Internet ale platformei (AuthServices) și dintr-un server autorizare Internet (Da) al platformei (AuthServices) care primește cererile de validare a identității și care are acces prin rețeaua privată protejată prin servere de securitate (F) ale platformei (AuthServices) la servicii de baze de date și la dispozitivul de comutație telefonic (Dc), conectat la rețeaua privată a platformei (AuthServices) și la serviciul telefonic public ce are implementate tehnologii voce și mesaje scrise SMS fiind realizat și printr-o fermă de servere pentru asigurarea comunicațiilor de mare volum prin care platforma (AuthServices) urmare a unei cereri de validare a identității primite de la terminalul autorizat (M), transmite către terminalul (T) al utilizatorului (U2) un mesaj care informează și determină interacțiunea utilizatorului (U2) cu platforma constructiva (A) astfel încât prin terminalul inteligent autorizat (T) și platforma (AuthServices) utilizatorul (UI) primește accesul la datele personale ale utilizatorului (U2) în baza de date a platformei (AuthServices) putând decide în cunoștință de cauză asupra identității corespondentului.1. Constructive assembly of Internet platform for certification and validation of user identity, characterized in that a constructive platform (A) is made of an Internet terminal (Di) of a user (UI) connected in videoconferencing system with an Internet terminal ( Dt) of a user (U2) for conducting video conferencing sessions and a smart telephone terminal (M) with scanner and monitor function, which has in configuration subsystems for automatic card reading, image recognition of QR codes displayed through the Internet terminal (Di) , which authorizedly operates the Internet services of a platform (AuthServices), connected and accessible through the telephone system and the Internet, also having the function of initiator of the identity validation request, belonging to the user (UI), for which additional protection systems are provided and from -a smart telephone terminal (T) with monitor function, connected and accessible through the te system (U2), for which additional security systems are provided, which operate the Internet services of the platform (AuthServices) and from an Internet authorization server (Yes) of the platform (AuthServices) which receives the identity validation requests and which has access through the private network protected by security servers (F) of the platform (AuthServices) to database services and the telephone switching device (Dc), connected to the private network of the platform (AuthServices) and to the public telephone service which has implemented voice technologies and SMS text messages being made through a server farm to ensure high volume communications through which the platform (AuthServices) following a request to validate the identity received from the authorized terminal (M), transmits to the terminal (T) of the user (U2) a message that informs and determines the interaction of the user (U2) with the constructive platform (A) so that through the authorized smart terminal (T) and the platform (AuthServices) the user (UI) receives access to the personal data of the user (U2) in the database of the platform (AuthServices) being able to decide knowingly on the identity of the correspondent. 2. Ansamblu constructiv platformă Internet de certificare și validare a identității utilizatorilor, conform cu revendicarea 1, caracterizat prin aceea că terminalele telefonice inteligente (M) și (T) oferă sisteme de protecție suplimentară cum sunt cele implementate în sistemele Android, Windows, IOS, respectiv autentificare biometrică, cu parolă, cod personal numerjc'TTNNsau gesturi.An Internet platform for certification and validation of user identity, according to claim 1, characterized in that the smart telephone terminals (M) and (T) offer additional protection systems such as those implemented in Android, Windows, IOS, respectively biometric authentication, with password, personal code numerjc'TTNNor gestures. RO 135342 AORO 135342 AO 3. Ansamblu constructiv platformă Internet de certificare și validare a identității utilizatorilor, conform cu revendicarea 1 si 2 , caracterizat prin aceea că, terminalul (Di) și (Dt) sunt un computer, o tabletă, un telefon mobil inteligent, un e-reader, care exploatează serviciile Internet ale platformei (AuthServices) și oferă sisteme de protecție cum sunt cele implementate în sistemele Android, Windows sau IOS, respectiv autentificare biometrică, cu parolă, PIN sau gesturi.Internet platform for certification and validation of user identity, according to claims 1 and 2, characterized in that the terminal (Di) and (Dt) are a computer, a tablet, a smart phone, an e-reader , which exploits the Internet services of the platform (AuthServices) and offers protection systems such as those implemented in Android, Windows or IOS systems, respectively biometric authentication, with password, PIN or gestures. 4. Ansamblu constructiv platformă Internet de certificare și validare a identității utilizatorilor, conform cu revendicarea 1-3 , caracterizat prin aceea că, serviciul platformei constructive (A) este un serviciu Internet, de tip cloud-computing, software as a service (SAAS) proiectat să respecte legislația privind protecția datelor personale și o serie de restricții ale sistemelor de operare Linux, Android, Apple, Microsoft, și este exploatabil exclusiv în browser, Chrome, Chromium, Edge, Firefox, Samsung, Mi, Opera, Safari și nu utilizează tehnologii precum trackers, localizare, GPS, date biometrice sau tehnologii pentru urmărirea activității utilizatorilor, nu se instalează în sistemul de operare și nu depinde de aplicații care trebuie să fie instalate de către utilizator, browser-ele incluse în telefoanele mobile sau tablete includ implicit posibilitatea scanării codurilor QR.Internet platform for certification and validation of user identity, according to claim 1-3, characterized in that the service of the platform (A) is an Internet service, cloud-computing, software as a service (SAAS) designed to comply with personal data protection laws and a number of restrictions on Linux, Android, Apple, Microsoft operating systems, and is only usable in browser, Chrome, Chromium, Edge, Firefox, Samsung, Mi, Opera, Safari and does not use technologies such as trackers, location, GPS, biometric data, or user tracking technology are not installed in the operating system and do not depend on applications to be installed by the user, browsers included in mobile phones or tablets include the possibility scan QR codes. 5. Ansamblu constructiv platformă Internet de certificare și validare a identității utilizatorilor, conform cu revendicările 1-4 , caracterizat prin aceea că utilizatorul (U2) prezintă codul QR în fața unei camere de luat vederi (Cv) a dispozitivului (Dt), de pe ecranul telefonului mobil (T) sau de pe o legitimație fizică (Lg) care are imprimat codul QR, până când acesta este afișat de terminalul (Di) în sesiunea video pe ecranul utilizatorului (UI) care scanează codul QR de pe ecranul videoconferinței cu ajutorul telefonului mobil inteligent (M), care deschide automat un browser Internet și care generează o sesiune Internet cu serviciul de autentificare (AuthService) desemnată în codul QR scanat, prin care solicită automat validarea identității digitale a utilizatorului (U2).Internet platform for certification and validation of user identity according to claims 1-4, characterized in that the user (U2) presents the QR code in front of a camera (Cv) of the device (Dt), on the screen of the mobile phone (T) or on a physical card (Lg) that has the QR code printed, until it is displayed by the terminal (Di) in the video session on the screen of the user (UI) who scans the QR code on the video conference screen using smartphone (M), which automatically opens an Internet browser and generates an Internet session with the authentication service (AuthService) designated in the scanned QR code, which automatically requests the validation of the user's digital identity (U2). 6. Ansamblu constructiv platformă Internet de certificare și validare a identității utilizatorilor, conform cu revendicările 1-5, caracterizat prin aceea că dacă identitatea utilizatorului (U2) este cunoscută în baza de date a platformei (A), atunci sistemul de autentificare pe baza informațiilor din baza de date emite către dispozitivul de comunicație telefonic (Dc) conectat la rețeaua privată (AuthServices) un mesaj de avertizare SMS către numărul de telefon (T) al utilizatorului (U2), mesajul SMS conține un link unic prin care utilizatorul (U2) este informat asupra procesului de validare, acționarea link-ului deschide automat o sesiune Internet în browser-ul telefonului mobil (T) prin care este informat de către cine a fost inițiaLprficîțsul de validare și cu ce scop și poate opta în cunoștință de cauză asupra opțiunii de a permite accesul la datele sale personale.Internet platform for certification and validation of user identity according to claims 1-5, characterized in that if the identity of the user (U2) is known in the database of the platform (A), then the authentication system based on the information from the database sends to the telephone communication device (Dc) connected to the private network (AuthServices) an SMS warning message to the phone number (T) of the user (U2), the SMS message contains a unique link through which the user (U2) is informed about the validation process, the activation of the link automatically opens an Internet session in the mobile phone browser (T) through which it is informed by who initiated the validation process and for what purpose and can make an informed choice about the option to allow access to his personal data. 7. Ansamblu constructiv platformă Internet de certificare și validare a identității utilizatorilor, conform cu revendicările 1-6 , caracterizat prin aceea că, opțiunea utilizatorului (U2) este colectată în browser-ul telefonului mobil (T) și este transmisă serviciului de autentificare, respectiv utilizatorului (UI), informații care permit utilizatorului acestuia (UI) să compare și să decidă dacă utilizatorului (U2) este cel care este posesorul validat al identității digitale prezentate.Internet platform for certification and validation of user identity according to claims 1-6, characterized in that the user option (U2) is collected in the mobile phone browser (T) and is transmitted to the authentication service, respectively (UI), information that allows the user (UI) to compare and decide whether the user (U2) is the validated holder of the digital identity presented. 8. Ansamblu constructiv platformă Internet de certificare și validare a identității utilizatorilor, conform cu revendicările 1-7, caracterizat prin aceea că, opțiunea utilizatorului (U2) este colectată în browser-ul telefonului mobil (T) și este transmisă serviciului de autentificare, respectiv utilizatorului (UI), informații care permit utilizatorului acestuia (UI) să compare și să decidă dacă utilizatorului (U2) este cel care este posesorul validat al identității digitale prezentate.Internet platform for certification and validation of user identity according to claims 1-7, characterized in that the user option (U2) is collected in the mobile phone browser (T) and is transmitted to the authentication service, respectively (UI), information that allows the user (UI) to compare and decide whether the user (U2) is the validated holder of the digital identity presented. 9. Ansamblu constructiv platformă Internet de certificare și validare a identității utilizatorilor, conform cu revendicările 1-8 , caracterizat prin aceea că, utilizatorul (UI) se autentifică în prealabil, definește evenimentul în calendarul activităților, scanează codul QR aferent identității digitale a evenimentului după care, ulterior, scaneaza codurile QR ale utilizatorilor (U2) participanți la eveniment în timpul acestuia, când sistemul oferă automat datele necesare validării persoanei, astfel încât utilizatorul (UI) poate analiza și decide în ce măsură persoana prezentată la eveniment este cea înscrisă.Internet platform for certification and validation of user identity according to claims 1-8, characterized in that the user (UI) authenticates in advance, defines the event in the calendar of activities, scans the QR code related to the digital identity of the event after which then scans the QR codes of the users (U2) attending the event during the event, when the system automatically provides the data needed to validate the person, so that the user (UI) can analyze and decide to what extent the person present at the event is registered.
RO202100078A 2021-02-26 2021-02-26 Constructive assembly of internet platform for users' identity certification and validation RO135342A0 (en)

Priority Applications (1)

Application Number Priority Date Filing Date Title
RO202100078A RO135342A0 (en) 2021-02-26 2021-02-26 Constructive assembly of internet platform for users' identity certification and validation

Applications Claiming Priority (1)

Application Number Priority Date Filing Date Title
RO202100078A RO135342A0 (en) 2021-02-26 2021-02-26 Constructive assembly of internet platform for users' identity certification and validation

Publications (1)

Publication Number Publication Date
RO135342A0 true RO135342A0 (en) 2021-11-29

Family

ID=78818959

Family Applications (1)

Application Number Title Priority Date Filing Date
RO202100078A RO135342A0 (en) 2021-02-26 2021-02-26 Constructive assembly of internet platform for users' identity certification and validation

Country Status (1)

Country Link
RO (1) RO135342A0 (en)

Similar Documents

Publication Publication Date Title
US10455084B2 (en) Inbound calls to intelligent controlled-environment facility resident media and/or communications devices
US9232051B2 (en) Call management for secure facilities
US10063692B2 (en) Inbound calls to intelligent controlled-environment facility resident media and/or communications devices
CN106796708B (en) Electronic voting system and method
CN102317903A (en) Using social information for authenticating a user session
US20200296063A1 (en) Secure forum facilitator in controlled environment
US20220036253A1 (en) Evaluation of a registration process
US20230308881A1 (en) System and method for encounter identity verification
Pandit et al. Privacy in time of a pandemic
US20170201623A1 (en) Inbound Calls to Intelligent Controlled-Environment Facility Resident Media and/or Communications Devices
US10270906B1 (en) Inbound calls to intelligent controlled-environment facility resident media and/or communications devices
US10063700B1 (en) Inbound calls to intelligent controlled-environment facility resident media and/or communications devices
RO135342A0 (en) Constructive assembly of internet platform for users&#39; identity certification and validation
US20210407669A1 (en) Systems and methods for performing spot check medical assessments of patients using integrated technologies from multiple vendors
US11854103B2 (en) Systems and methods for state-based risk analysis and mitigation for exam registration and delivery processes
Hastings et al. Considerations for identity management in public safety mobile networks
Lupu Securing Web Accounts by Graphical Password and Voice Notification
Leitner et al. Authentication in the context of E-participation: current practice, challenges and recommendations
KR101327261B1 (en) The method for providing smart-typed public phone service by using virtual universal subscribe identity module
CN115917537A (en) System and method for data access control to personal user data using short-range transceivers
Agwanyanjaba Enhanced Mobile Banking Security: Implementing Transaction Authorization Mechanism Via USSD Push.
US20220036489A1 (en) Recommendation engine for testing conditions based on evaluation of test entity scores
JP6231238B1 (en) Missing person search support system
Lee The Research-Practice Gap in User Authentication
KR20170037241A (en) Method and system for messaging automatic response service