Het is 2022 en de cheque is nog steeds 'in de post'. Serieus ... we moeten upgraden hoe onze applicaties communiceren

Reacties van sollicitaties dienen digitaal te worden ondertekend. Als dit zou gebeuren, zouden we het betalingsverkeer revolutionair kunnen veranderen.

Ik vloog de andere week internationaal. Bij de grens vroeg de bewaker mijn paspoort te zien. Ik wilde zeggen:

'Je hoeft mijn paspoort niet te zien. ik kan verzekeren jij ik ben Engels.”

It macht heb gewerkt! Ik kan behoorlijk sociaal onhandig zijn, dus de meeste mensen realiseren zich binnen een paar seconden nadat ze me hebben ontmoet dat ik een Brit ben. Maar kille grenswachten willen altijd om de een of andere reden het paspoort zien.

Misschien heb je iets soortgelijks meegemaakt de laatste keer dat je solliciteerde. Heeft de nieuwe werkgever om bewijs van uw kwalificaties gevraagd? Waarom zouden ze je niet gewoon nemen? woord ervoor?

Jij en ik hadden tenminste documenten die we konden overhandigen om te bewijzen dat we de waarheid spraken. Al met al is het niet zo moeilijk om in deze situaties een soort 'certificaat' te overhandigen.

Inderdaad, het echte probleem zijn al die situaties waarin je iets moet bewijzen, maar je niet een 'certificaat' hebben om het te bewijzen.

Zo kocht ik ooit een gebruikte auto van iemand die in de plaatselijke krant adverteerde. Ik deed de betaling met mijn mobiel bankieren app en liet het bevestigingsscherm zien aan de verkoper. Maar de verkoper heeft op dat moment de sleutels niet overhandigd. Zij eerste gecontroleerd op hun het te bezitten. bank-app dat het geld was aangekomen.

Ze waren wijs om dit te doen. Ik had hem alles kunnen laten zien! Het is nog steeds vrij moeilijk om dingen in de echte wereld te vervalsen - zoals paspoorten - maar het is triviaal om je smartphone alles te laten weergeven wat je maar wilt op het scherm. Dus de verkoper pakte zijn eigen telefoon om zijn eigen bankrekening te controleren.

Bewijsbare betalingen zouden in 2022 een tafelinzet moeten zijn

Dit is niet echt een artikel over paspoorten en gebruikte auto's. Het gaat over modern zakendoen en de problemen die er nog steeds zijn bij online transacties. Ik wil het specifiek hebben over hoe het 2022 is en er is nog steeds letterlijk niets dat ik iemand online kan laten zien bewijzen dat ik een betaling heb gedaan.

Natuurlijk kan ik vertellen een leverancier dat de metaforische digitale cheque 'in de post' is. Maar ik kan niet bewijzen het. Dit lijkt misschien triviaal, maar dat is het echt niet. Bedrijven besteden zo veel geld omgaan met dit probleem. Bedrijven hebben meestal een volledige afdeling om te controleren of inkomende betalingen dat moet zijn ontvangen echt aangekomen.

En dit is alleen de zichtbaar kosten. De onzichtbaar kosten zijn de kansen die niet worden benut omdat het ontbreken van een goede 'vertrouwens'-infrastructuur ze onmogelijk maakt. Elke keer als ik wil weten of iemand anders iets elektronisch heeft gedaan, moet ik het uiteindelijk voor mezelf verifiëren, want er is altijd een kleine kans dat ze liegen als ze vertellen mij hebben ze het gedaan, en alle informatie die ze naar mij sturen kan vervalst zijn.

Was er maar een soort digitale techniek om te bewijzen dat bepaalde informatie echt uit een bepaalde bron komt en dat er niet mee geknoeid is!

Gelukkig, en natuurlijk zoiets doet bestaan. Sommige vormen van deze techniek worden inderdaad... digitale certificaten!

Maar... ze zijn er nooit als je ze nodig hebt! Er is met name een plek waar ze kunnen worden gebruikt massief waardevol, en toch zijn ze geheel afwezig. Op deze plek communiceren computers met elkaar.

Elke keer dat twee computers moeten communiceren, hebben ze hetzelfde probleem als wanneer u de telefoon opneemt om met uw bank te praten: hoe u weet het echt is je bank? En hoe weet uw bank dat eigenlijk? is u?

Dit is het probleem van authenticatie.

Dus wanneer twee computers met een bepaald doel met elkaar willen praten – een Sessie – ze authenticeren elkaar, zodat elk van hen weet dat de informatie die ze van de ander zullen ontvangen, echt afkomstig is van waar ze denken dat het komt.

Maar, net als bij mensen, kan de herkomst en authenticiteit van deze informatie aan niemand anders worden doorgegeven. De magie van die 'geverifieerde sessie' verdwijnt zodra je het probeert do alles met deze informatie. Denk terug aan toen ik mijn auto kocht. Mijn bank had me geauthenticeerd en ik wist dat ik via de app met mijn bank was verbonden - we hadden elkaar geauthenticeerd. Maar de autoverkoper maakte geen deel uit van die kleine kliek... wat hem betreft had ik een volledig nep-app kunnen gebruiken.

Behoud van authenticiteit in tijd en ruimte

De sleutel tot het oplossen van dit dilemma is om het mogelijk te maken dat de informatie die u van een andere computer ontvangt, behouden zijn authenticiteit in tijd en ruimte: we moeten het niet alleen nu maar ook in de toekomst verifieerbaar hebben.

Weer teruggaan naar de autodealer, als ik hem een… letter van mijn bank om te bevestigen dat het geld was overgemaakt, dat had hij toch vertrouwd? Ik denk dat hij dat waarschijnlijk wel zou doen.

Het online equivalent hiervan is digitale certificaten en handtekeningen. Kortom, we moeten erop aandringen dat reacties van computers via een netwerk Gesigneerd.

Waarom zeg ik dit?

Stel je voor dat een bedrijf dat een betaling doet aan een leverancier een digitaal ondertekend bevestiging van zijn bank wanneer het geld was overgemaakt. Ze konden deze ondertekende bevestiging elektronisch naar de leverancier sturen, wiens boekhoudsysteem dat zou kunnen: webmaster. update om aan te geven dat de 'debiteurenvordering' is vereffend.

U hoeft niet meer te gaan controleren en 'afstemmen'. Geen leugens meer over de cheque die op de post is. Al die rotzooi geëlimineerd dankzij een eenvoudig, ondertekend, digitaal bericht van de bank.

Uw tegenpartij net zo vertrouwen als een tussenpersoon

Dit kan heel snel heel groot worden. Denk aan de hoogwaardige transacties die banken elke dag aangaan, waarbij ze het ene actief kopen in ruil voor het andere. Misschien kopen ze aandelen in ruil voor geld. Of ze ruilen de ene valuta voor de andere. Dit soort transacties - "Levering versus betaling" of "Betaling versus betaling" - kan buitengewoon lastig zijn, omdat niemand er dom uit wil zien als ze het actief dat ze verkopen weggeven, maar de andere kant niet doorgaat met hun kant van de deal.

De traditionele oplossing hiervoor is om de hulp in te roepen van een vertrouwde tussenpersoon, die beide activa tijdelijk in eigendom neemt en ze vervolgens weer terugstuurt. U gokt erop dat de tussenpersoon betrouwbaarder is dan uw tegenpartij. In geavanceerde institutionele instellingen wordt deze dienst vaak aangeboden door zwaar gereguleerde 'centrale tegenpartijen' die ook voor veel andere diensten nodig zijn. Maar zelfs hun levens kunnen gemakkelijker worden gemaakt met deze ogenschijnlijk kleine upgrade van de manier waarop we computerinterfaces bouwen.

Interessant is dat regelgevers en centrale banken over de hele wereld naar mogelijkheden zoeken om deze processen te moderniseren of te verbeteren (bijv. Project Meridian wordt aangestuurd door de Bank of International Settlements vanuit haar Londense innovatiehub). Dus het voelt alsof de tijd rijp is voor een goede studie van dit concept.

Het zou ironisch zijn - maar ook waanzinnig verbazingwekkend - als de sleutel tot het verminderen van een enorme hoeveelheid kosten en fouten in het huidige commerciële landschap is om communicatie-interfaces uit te rusten met het moderne equivalent van een ondertekend papieren certificaat!

Bron: https://www.forbes.com/sites/richardgendalbrown/2022/04/07/its-2022-and-the-check-is-still-in-the-post-seriously-we-need-to- upgrade-hoe-onze-applicaties-communiceren/