Endring i innlogging i Digitalarkivet
Digitalarkivet utvides med innhold og utvikles i funksjonalitet. Som fÞlge av dette er kravene til sikkerhet Þkt. Innloggingen i Digitalarkivet brukes nÄ til mer enn Ä legge inn korrekturmeldinger og poste innlegg i forumet. Forumprogramvaren har kommet i ny versjon som krever en annen metode for innlogging. Derfor er tiden kommet for Ä se pÄ helheten og lage en innloggingslÞsning som imÞtekommer nye krav og behov.
Denne bloggposten vil gi litt informasjon om bakgrunnen for at vi gjĂžr denne endringen. Vi vil utarbeide en ny bloggpost som forteller litt mer om de praktiske konsekvensene i overgangsfasen, og vi vil lage nye veiledninger for innloggingen.
Hvorfor vi gjĂžr dette
Innloggingen i Digitalarkivet startet med innlogging i forum. Siden tok vi i bruk samme innlogging for Ä logge inn i Digitalarkivet. Da var det fremdeles forumet som styrte brukernavn og passord. Siden har vi oppgradert forum, og vi har viderutviklet Digitalarkivet. NÄ er det slik at det er Digitalarkivet som er "sjefen" for brukernavn og passord, men likevel har det vÊrt begrensninger i hvilke endringer vi kan gjÞre med en brukerkonto, fordi forumet fremdeles har satt en del begrensninger. Disse utfordringene vi nÄ pÄ god vei til Ä kunne lÞse.
Ăkt sikkerhet
Passordsikkerhet er viktig. Det gjelder alle steder pÄ internett, fra nettbanken til epost, facebook, fora og andre tjenester. Se anbefalinger om sikker pÄlogging pÄ nettvett.no.
Kombinasjonen brukernavn og passord kan vÊre en sikkerhetsutfordring, spesielt hvis passordet ikke er godt. Vi har derfor tatt i bruk funksjonalitet som gir deg tilbakemelding om passordets kvalitet (en bedre lÞsning enn den vi hadde). Du kan bruke hvilket som helst passord du vil, men idet du lager et passord vil vi indikere om det er et godt og sikkert passord eller ikke. Gode passord bÞr f.eks vÊre av en viss lengde, og bestÄ av bÄde store og smÄ bokstaver, tall og spesialtegn. Her er tips til sterke passord: https://nettvett.no/passord/
Med den nye lÞsningen for skanna materiale kan vi gi tilganger sÄ eksterne brukere for saksbehandling eller forskning kan bruke materiale som ikke er fritt tilgjengelig. Vi vil ogsÄ fÄ stadig flere administrative funksjoner i Digitalarkivet. Vi kan aldri kontrollere eller sjekke hvor gode passord brukerne har. For Ä sikre oss mot at slike brukerkontoer med spesielle tilganger blir eksponert ved innbrudd og hacking, eller andre Ärsaker, har vi lagt til mulighet for tofaktor-autentisering.
Det betyr at etter at du har logget inn med brukernavn og passord, sÄ mÄ du taste inn en sikkerhetskode. Du kjenner det helt sikkert igjen fra din nettbank, der du mÄ logge inn med BankID, en sms-kode, kode fra et kodekort eller en kodebrikke. Stadig flere tjenester tilbyr eller krever tofaktor-autentisering, f.eks Facebook, Google, Dropbox osv. Det er forskjellige prinsipper. Vi har valgt en sÄkalt tidsbasert autentisering. Det innebÊrer at du mÄ ha en applikasjon pÄ din mobiltelefon, f.eks "Google authenticator", "Authy", "FreeOTP", "Toopher".
I fÞrste omgang er det kun noen av vÄre interne brukere som vil fÄ pÄkrevet tofaktor-autentisering, men etterhvert vil vi kreve det for flere med spesielle tilganger og roller. For deg som vanlig bruker vil det vÊre helt frivillig, men vi vil anbefale deg Ä aktivere det pÄ lik linje med alle andre tjenester som tilbyr og anbefaler tofaktor-autentisering.
Hva innebĂŠrer endringen?
Vi har laget en egen innloggingsportal. Den blir Ä finne pÄ adressen https://login.digitalarkivet.no, men det er ikke en adresse du normalt vil trenge Ä tenke pÄ. Dette skal bli en felles innloggingsportal for alle Arkivverkets tjenester, i fÞrste omgang Digitalarkivet og forum. Flere tjenester vil inkluderes etterhvert.
Innloggingsportalen gjĂžr at alle endringer skjer ett sted. Dette gjĂžr det lettere for deg som bruker, og det gjĂžr det lettere for oss Ă„ vedlikeholde.
Men det gir ogsÄ andre fordeler:
Du kan ha separate brukerkonti i forum og Digitalarkivet
Du kan ha samme brukerkonto i forum og Digitalarkivet
Du kan skru pĂ„ tofaktor-autentisering for Ăžkt sikkerhet (les om dette i avsnittet "Ăkt sikkerhet")
Du kan nÄ ved pÄ klikke pÄ en knapp i innloggingsportalen logge ut alle steder du er innlogget (hvis du f.eks har vÊrt innlogget pÄ en offentlig datamaskin og er usikker pÄ om du husket Ä logge ut)I
I tillegg har vi fÄtt et oversiktlig og godt brukergrensesnitt
Hittil har brukerkontoen i Digitalarkivet og brukerkontoen i forumet vĂŠrt knyttet sammen til en brukerkonto. Begrensningene i forumet har gitt begrensninger i forhold til hva vi kan gjĂžre for Ă„ hjelpe til med innloggingsproblemer.
Fremtidige muligheter
I fremtiden kan vi se for oss flere utvidelser. Dette er ikke funksjonalitet som er bestemt eller planlagt, men som kan vĂŠre en mulighet:
Legge inn telefonnummer, og send sms ved passordbytte. Dermed kan du selv gjenopprette en brukerkonto dersom du har glemt passordet og ikke husker eller har byttet epost-adresse siden sist.
Du kan velge Ă„ logge inn i forum med en medlemskonto, med brukerkontoen i Digitalarkivet eller med din Facebook- eller Google-konto (OAuth)
à logge inn i Digitalarkivet med din Facebook- eller Google-konto  (OAuth)
Knytte til MinID for innlogging for Ă„ se personlige rettighetsdokumenter
Tidsplan
Mandag 6 februar vil vi lansere innloggingsportalen samtidig som vi oppgraderer forumet og tjenestene i Digitalarkivet. Vi vil fĂ„ noen timers nedetid pĂ„ forumet idet oppgraderingen og flytting til nye servere pĂ„gĂ„r. Fra da av vil bĂ„de forumet og lĂžsningen for skanna materiale benytte innloggingsportalen. Innloggingen pĂ„ sĂžkesidene for transkribert materiale vil inntil videre benytte det gamle grensesnittet for innlogging, men vil bruke innloggingsportalen nĂ„r vi fĂ„r nytt design. I perioden i mellom vil du mĂ„tte logge inn i Digitalarkivet med eksisterende innloggingsfelter, men det trenger du kun gjĂžre hvis du skal legge inn en korrekturmelding.Â
NB! Du trenger ikke vĂŠre innlogget for Ă„ sĂžke i Digitalarkivet.













