Tag: Qr Code

Carta identità digitale
Formazione

Come usare la carta d’identità elettronica

La Carta d’Identità Elettronica (CIE) sta diventando uno strumento sempre più utile, anche per chi inizialmente non ha gradito il passaggio dal vecchio documento cartaceo alla tessera plastificata.
I motivi sono semplici: molti servizi che prima erano gratuiti per comunicare con la Pubblica Amministrazione stanno diventando a pagamento e, in diversi casi, è richiesto l’uso dell’identità digitale anche per accedere a siti non istituzionali, come quelli per adulti.

Attivare e utilizzare la CIE come strumento di identità digitale è spesso la scelta più conveniente, anche in sostituzione dello SPID.
Molti, però, non hanno attivato subito la carta al momento del rilascio o, pur avendo PIN e PUK, non hanno conservato con cura i codici. La buona notizia è che è possibile recuperarli e ripristinare tutto tramite una semplice procedura e un’app gratuita.

Perché abilitare la CIE al posto o insieme allo SPID

Per accedere ai servizi online della Pubblica Amministrazione – che si tratti di Ministeri, Agenzie, ospedali o enti di formazione – oggi si utilizzano principalmente due strumenti: SPID e CIE. Negli ultimi anni molti cittadini sono stati “spinti” ad attivare lo SPID, che però in molti casi è diventato a pagamento, con canoni annuali per mantenere attiva l’identità digitale.

Abilitare la CIE tramite l’app ufficiale del Ministero è quindi una scelta intelligente: consente di usare la carta come chiave di accesso ai servizi della PA online, riducendo il numero di credenziali e password da ricordare e, in molti casi, evitando costi ricorrenti. Per farlo servire tre elementi: l’app CieID, il codice PUK e il PIN.

PIN e PUK: cosa sono a cosa servono

PIN e PUK sono codici fondamentali per utilizzare la CIE come strumento di identità digitale. Si tratta di credenziali di sicurezza che consentono di associare in modo certo la carta alla persona, rendendo la nostra identità digitale attiva e verificata.

  • Il PIN è una password numerica di 8 cifre che permette di confermare la nostra identità quando utilizziamo la CIE per accedere ai servizi online.
  • Il PUK è un codice di sblocco, anch’esso di 8 cifre, che entra in gioco se il PIN viene inserito in modo errato troppe volte, causando il blocco di sicurezza della carta. Tramite il PUK è possibile sbloccare la CIE e impostare un nuovo PIN.

Entrambi i codici vengono generati al momento del rilascio della carta e vengono ricevuti in due parti: la prima metà su un foglio cartaceo rilasciato dal Comune o Consolato, la seconda metà su una lettera spedita all’indirizzo di residenza. Per ricostruire PIN e PUK completi è necessario unire le due porzioni. Non sorprende, quindi, che molti utenti si siano smarriti almeno una delle due parti.

Se hai perso PIN e PUK: cosa fare

Anche se hai perso i codici, non è un problema senza soluzione. È possibile recuperare il PUK e impostare un nuovo PIN grazie all’app ufficiale CieID , messa a disposizione gratuitamente dal Ministero dell’Interno.

Per procedere:

  1. Assicurati di avere installata sullo smartphone l’ultima versione dell’app CieID. In caso contrario, aggiorna l’app.
  2. Apri l’app e tocca l’icona del menu in alto a sinistra.
  3. Scorri le voci fino a selezionare Recupero PUK .

A questo punto dovrai avvicinare il tuo CIE allo smartphone, sfruttando il chip NFC, proprio come se fa una carta contactless su un POS. Per facilitare la lettura è consigliabile appoggiare la carta su un pianoforte e posizionare il telefono sopra, lasciandolo fermo per alcuni secondi.

L’app leggerà i dati della carta, ma ti chiederà anche un intervento manuale:

  • inserire il numero di serie della CIE, riportato in alto a destra sul fronte della tessera (ad esempio, un codice del tipo CA00000AA);
  • indicare il numero di telefono o l’indirizzo e-mail che hai fornito al momento della richiesta della carta.

Terminati questi passaggi, non resta che attendere. Per motivi di sicurezza, la visualizzazione del PUK diventa possibile soltanto 48 ore dopo la richiesta. Trascorso il tempo necessario, riceverai un’e-mail con le istruzioni per visualizzare il codice PUK all’interno dell’app e potrai finalmente impostare un nuovo PIN.

Per farlo, torna nel menu dell’app CieID, entra in Gestione carta e seleziona Sblocca carta : inserisci il PUK, imposta il nuovo PIN e la carta tornerà pienamente operativa.

Se la carta non era mai stata registrata nell’app

Se la CIE non è mai stata aggiunta all’app CieID, una volta recuperati PIN e PUK puoi procedere alla registrazione.

Dalla voce Gestione carta scegli Registra carta e segui le istruzioni a schermo: ti verrà richiesto il PIN e dovrai nuovamente avvicinare la CIE al telefono per la lettura NFC. Dopo questa operazione, la tua carta sarà associata al dispositivo e pronta per l’uso con i servizi online.

Se non puoi usare lo smartphone o l’app

Nel caso in cui l’app CieID non sia stata attivata, tu non abbia uno smartphone compatibile o non riesca a utilizzare il dispositivo, esiste sempre una strada alternativa: recarsi presso il proprio Comune di residenza .

Presso gli uffici anagrafe è possibile richiedere la ristampa dei codici PIN e PUK. La procedura richiede la presenza fisica del titolare e un documento d’identità valido. Alcuni Comuni consegnano direttamente un documento cartaceo con i nuovi codici, altri mettono a disposizione una postazione digitale da cui effettuare il recupero tramite l’app, guidando l’utente passo passo.

Attivare l’identità digitale con la CIE

Una volta recuperato il PUK, impostato il nuovo PIN e registrato la carta nell’app CieID, puoi utilizzare la CIE come strumento di identità digitale al posto dello SPID.

L’accesso ai servizi online è regolato da tre livelli di sicurezza :

  • Per gli accessi di livello 1 e 2 non è necessaria la lettura fisica della carta: è sufficiente usare le credenziali attivate (ad esempio tramite CieID e dispositivo certificato).
  • Il livello 3 prevede invece la lettura NFC della CIE tramite l’app CieID e l’inserimento del PIN, garantendo il massimo livello di sicurezza.

Per attivare le credenziali:

  1. Vai sul sito ufficiale https://www.cartaidentita.it .
  2. Accedi alla sezione Attiva le tue credenziali .
  3. Se hai già registrato la carta nell’app CieID, puoi selezionare Entra con CIE ; in alternativa, inserisci manualmente i dati della tua carta, incluso il codice PUK.
  4. Dopo aver certificato il dispositivo tramite l’app CieID, potrai autenticarti sui siti compatibili direttamente da smartphone o PC, anche tramite scansione del codice QR .

Da questo momento, la CIE diventa a tutti gli effetti la tua identità digitale, utilizzabile al posto dello SPID in tutti i servizi che lo supportano.

Buone abitudini per usare la CIE in sicurezza

Per evitare problemi futuri e usare la Carta d’Identità Elettronica in modo pratico e sicuro, conviene adottare alcune semplici regole:

  • Conservare sempre i documenti originali
    Quando viene rilasciata la CIE, custodisci con cura sia la ricevuta dal Comune sia la lettera con le due metà dei codici. Sono gli unici documenti che permettono di ricostruire PIN e PUK senza procedure aggiuntive.
  • Scegliere un PIN sicuro ma memorizzabile
    Il PIN è la tua chiave digitale. Evita sequenze ovvie come 12345678 o combinazioni facilmente intuibili. Scegli un codice personale, significativo per te ma difficile da indovinare per gli altri.
  • Non insistere con tentativi errati
    Se sbagli PIN più volte, fermati. Dopo 10 tentativi consecutivi la carta si blocca e sarà obbligatorio usare il PUK per sbloccarla. Meglio interrompere e recuperare il PUK piuttosto che forzare il blocco.
  • Aggiornare regolarmente l’app CieID
    Mantieni sempre l’app aggiornata all’ultima versione: in questo modo hai accesso alle funzionalità più recenti, a miglioramenti di sicurezza e una procedura semplificata per la gestione della tua CIE.

Con questi accorgimenti, la Carta d’Identità Elettronica diventa uno strumento comodo, sicuro e in molti casi più conveniente rispetto ad altre forme di identità digitale.

Formazione, GDPR, Sicurezza informatica, Social media

Green Pass: attenzione a condividere il QR online

Molti utenti pubblicano sui social network le foto dell’avvenuta vaccinazione. Da qualche ora è iniziata anche la condivisione del codice QR associato al Certificato Verde (Green Pass), senza porre attenzione sul rischio di tale scelta.

Codice QR sui social: rischio elevato

Molte persone hanno l’irrefrenabile desiderio di condividere online la loro vita privata, ignorando le conseguenze. L’avv. Guido Scorsa ha notato che diversi utenti hanno già esibito “trionfalmente” sui social il codice QR del Certificato Verde. Oltre al nome e alla data di nascita (informazioni già disponibili online), ci sono altri dati sensibili, come tipo di vaccino, numero dosi e data di vaccinazione, ma soprattutto viene svelato se e quando è stato fatto un tampone o se e quando l’utente ha avuto il virus.

Guido Scorza, componente del Garante per la protezione dei dati personali, ha spiegato senza mezzi i termini che si tratta di una pessima idea. “Quel QR-code è una miniera di dati personali invisibili a occhio nudo ma leggibili da chiunque avesse voglia di farsi i fatti nostri. Chi siamo, se e quando ci siamo vaccinati, quante dosi abbiamo fatto, il tipo di vaccino, se abbiamo avuto il Covid e quando, se abbiamo fatto un tampone, quando e il suo esito e tanto di più”.

Insomma, si rischia di lasciare “in giro per il web una scia di propri dati personali per di più sanitari che chiunque potrebbe utilizzare per finalità malevole”. Non solo: “Questa prassi – ha detto Scorza – potrebbe facilitare la circolazione di QR-Code falsi che frustrerebbero l’obiettivo circolazione sicura perseguito con i green pass”.

Falsi “Green Pass” a 150 dollari

Il codice QR viene letto attraverso l’app VerificaC19 dagli operatori autorizzati, come forze dell’ordine e i titolari di hotel, ristoranti o altre strutture in cui è possibile accedere solo esibendo il green pass. Ma l’app verifica solo se il certificato verde è valido. Tutte le altre informazioni non vengono lette né conservate.

Scorza avverte che i dati sanitari potrebbero essere utilizzati per varie forme di discriminazione oppure per truffe mirate e attività di profilazione commerciale. Inoltre la pubblicazione del codice QR potrebbe facilitare la circolazione di green pass falsi. Se proprio non si resiste alla tentazione è meglio comunicare a tutti la notizia, senza condividere immagini.

Nei canali riservati di Telegram e sul mercato nero della Rete si moltiplicano le offerte di documenti fasulli per aggirare le normative anti Covid. E i pirati si vantano: “Abbiamo bucato l’anagrafe europea”. Con 150 dollari pagabili in criptovaluta, e dai 3 ai 5 giorni di attesa, ti forniscono un Green Pass con lo stemma dell’Unione Europea, il nominativo e pure il Qr Code. Che poi funzioni davvero al momento del vaglio con l’app di verifica è tutto da vedere.

Qr code Green Pass
Qr code

Le truffe sul “Green pass”

Sul ‘Green pass’ è intervenuta anche l’associazione dei consumatori Consumerismo No Profit, che ha denunciato come in questi giorni numerosi cittadini abbiano ricevuto messaggi WhatsApp ed email che invitano a scaricare il documento attraverso un apposito link.

“Si tratta tuttavia di una truffa che rientra nel cosiddetto Phishing” spiegano da Consumerismo. Chi accede al link potrebbe ritrovarsi abbonato a servizi non richiesti che prosciugano il credito telefonico, o cedere a cyber-criminali informazioni personali, come numero di carta di credito, dati bancari. Insomma è meglio fare attenzione e ricordarsi che il ‘Green pass’ può essere scaricato solo attraverso questi canali:

Canali digitali

  • Tramite il sito dedicato
  • Tramite il Fascicolo Sanitario Elettronico
  • Tramite App IO e IMMUNI

Canali ordinari

  • Con l’aiuto di medici di medicina generale, pediatri di libera scelta, farmacie.
contattaci