We moeten het even hebben over het Digital Green Certificate, het programma van de Europese Commissie om reizen binnen Europa weer mogelijk te maken voor gevaccineerden en mensen met een PCR test. 🧵👇
Dit programma is gebaseerd op een QR code. Dat lijkt veilig, want het ziet er heel ingewikkeld uit. Wat veel mensen niet weten, is dat een QR code niets meer is dan een slimme versleuteling van platte tekst. Niks magisch aan.
De QR code van het Digital Green Certificate is eveneens platte tekst. Gewoon te lezen met een QR code scanner, apps die voor elke type telefoon gratis beschikbaar zijn.
In die QR code van het Digital Green Certificate staat de volgende informatie:
- Volledige officiële naam zoals op je paspoort (voornamen, achternaam)
- Vaccin informatie (merk, batch ID, datum 1e & 2de prik)
- Een digital signature, een versleutelde versie is van 1&2
De apps die gemaakt worden voor het controleren van de Digital Green Certificate bevatten een public key. Daarmee kunnen ze de digital signature ontcijferen, en de data verifiëren. Op die manier kunnen ze dat groene vinkje laten zien waarmee je toegang krijgt tot de lidstaten.
Dit heeft als voordeel dat de lidstaten geen gedeelde digitale infrastructuur hoeven op te zetten voor centrale verificatie (wat eveneens kwetsbaar is). Maar het heeft als nadeel dat persoonsgegevens en medische gegevens beschikbaar worden voor iedereen met een QR scanner.
Gelet op het feit dat het vaccine paspoort verplicht is is er geen sprake van vrijwillig consent. Iedereen die wil/moet reizen zit aan deze QR code vast. Dit is in strijd met de #AVG, te meer omdat het hier gaat over medische gegevens. Een categorie die de AVG extra beschermt.
De Europese Commissie en de lidstaten overtreden hiermee hun eigen wet, om een probleem op te lossen dat sowieso niet hoort te bestaan omdat COVID geen geldige reden is om het recht op vrij verkeer van personen in de EU te beperken.
• • •
Missing some Tweet in this thread? You can try to
force a refresh