Přerazítkování zpráv v Datovce

V polovině září 2025 byla do produkčního prostředí ISDS doplněna webová služba ArchiveISDSDocument. Tato operace dovoluje do již stažených datových zpráv, které jsou uloženy mimo ISDS ve formátu ZFO, obsahujícím digitálně podepsaná data, doplnit archivní časové razítko – tj. datové zprávy přerazítkovat.

Přerazítkováním lze prodloužit dobu, po kterou je možné ověřit pravost obsahu datových zpráv pomocí kryptografických metod bez nutnosti kontaktovat ISDS s žádostí o ověření validity. I nadále však platí, že datovou zprávu s vypršeným časovým razítkem lze ověřit v systému ISDS.

Protože na téma přerazítkování vyšel článek na Lupě, nebudu zabíhat do popisu, jak přerazítkování funguje. Pouze se omezím na informaci, že webová služba pro přerazítkování má technická omezení, která slouží víceméně k optimalizaci vytížení systému ISDS. Jedním z těchto omezení je, že pomocí služby ArchiveISDSDocument (kterou používá Datovka) nelze přerazítkovat datové zprávy, jejichž poslední časové razítko má ještě platnost delší než půl roku. V Klientském (webovém) portále ISDS je toto omezení volnější – zde se může přerazítkovat již 1,5 roku před koncem platnosti razítka. Datové zprávy, jejichž časové razítky vypršelo, samozřejmě přerazítkovat nejde.

Provedl jsem malý pokus. Nechal jsem si do schránky zaslat výpis z bodového hodnocení řidiče. Výpis mi dorazil během několika minut v datové zprávě 1588xxxxxx. Toto číslo jsem porovnal s číslem datové zprávy, která je 33 dnů starší. Rozdíl je asi 15 milionů. Tedy, produkčním prostředím ISDS do této chvíle prošlo více něž 1,5 miliardy datových zpráv. Za měsíc ISDS zpracovalo 15 milionů zpráv. Lze očekávat, že množství zpráv se bude do budoucna navyšovat rychlejším tempem, jak se uživatelé budou se systémem sžívat a naučí se jej používat třeba jako prostředek pro ověřitelnou komunikaci mezi PFO a PO.

Není reálné, aby se všechny datové zprávy nechávaly přerazítkovávat. Mnoho datových zpráv obsahuje pouze technická sdělení jednorázového charakteru (něco bylo někam doručeno, upomínky na blížící se termíny, výpisy z registrů,…). U těchto datových zpráv nemá přerazítkování opodstatnění.

Přerazítkování by spíše mělo sloužit k prodloužení ověřitelnosti u dokumentů s vysokou důležitostí nebo dlouhodobou platností. To je jeden z důvodů, proč jsme se v rozhodli, že přerazítkování do aplikace Datovka pro začátek doplníme tak, že po uživateli budeme chtít rozhodnutí, které datové zprávy chce přerazítkovávat.

Desktopovou Datovku s podporou přerazítkování jsme vydali 24. září. V první verzi implementace přerazítkování jsme se, i s ohledem na omezení ze strany ISDS, rozhodli jít cestou ručních operací. V desktopové Datovce teď přerazítkování funguje tak, že si uživatel označí datové zprávy, u kterých chce sledovat čas vypršení časových razítek.

Aplikace sleduje interval, kdy je možné datové zprávy přerazítkovat, a uživatele upozorní, že se blíží vhodný čas pro přerazítkování.

Datové zprávy se zbývající platností časového razítka v intervalu půl roku až jeden měsíc před vypršením platnosti aplikace doporučuje k přerazítkování. Zprávy měsíc před vypršením razítka začne aplikace zobrazovat s vyšší prioritou.

Uživatel pak u jím zvolených zpráv vyvolá operaci přerazítkování. Aplikace sama od sebe automaticky přerazítkování neprovede.

6. 11. 2025 jsme vydali mobilní Datovku, do které jsme kromě jiných přidali i funkce pro přerazítkování. V mobilní aplikaci jsou funkce pro přerazítkování ještě jednodušší. Přerazítkovat lze zvolené datové zprávy. Aplikace zatím nesleduje expirace časových razítek.

V obou případech, na desktopu i mobilních zařízeních, se jedná o první verze implementace přerazítkování. Uvidíme, jaký bude uživatelský ohlas. Podle něj pak budeme tyto funkce dále upravovat.

Budeme rádi, když nám pošlete Vaše připomínky, nebo pokud nám dáte vědět, jak aplikaci používáte a co byste v ní potřebovali změnit nebo doplnit. Náměty a chyby v aplikaci můžete hlásit na e-mailovou adresu datovka@labs.nic.cz.

Autor:

Komentáře (2)

  1. Michal Krajčírovič říká:

    Funkce je super, provedení super není. Ano, chápu, že zpráv prošlo datovkami spoustu a i kvituji úvahu, že ne všechno je potřeba přerazítkovávat. Ale proboha, přece nebudou lidi probírat zprávy, aby vybírali co přerazítkovat, a pak se mlátili do hlavy, že na tuhle jednu zprávu zapomněli!

    Zajistit dostatečný výkon služby je problém státu, a občanovi do něj nic není. Vzhledem k ceně za zprávu by to přerazítkování mělo fungovat málem, i kdyby se ho někdo rozhodl dělat, co týden.

    Zvažte prosím úpravu, aby bylo možné nechat prostě přerazítkovat „vše, co přerazítování vyžaduje“. A to nejlépe napříč všemi DS (nebo těmi s aktivní automatickou synchronizací).

    Sám mám v aplikaci přes 20 datových schránek, představa, že bych měl z každé vybírat, co je důležité, a to během půl roku před expirací, tak … je ta funkce prostě nepoužitelná.

    Plus, nevím, jestli to přerazítkování musí nutně probíhat skrz ISDS, nejde pro to využít i jinou autoritu poskytující časová razítka? Která to prostě dělá „komerčně“ a nemusím u ní řešit, jestli systém DS má dost výkonu?

    Díky!

    • Karel Slaný říká:

      Teď to je první implementace. Formu hromadného průchodu a nabídky nechat přerazítkovat, co půjde, v dohledné době velmi pravděpodobně doplníme, nejspíš začátkem příštího roku.

Zanechte komentář

Všechny údaje jsou povinné. E-mail nebude zobrazen.

This site uses Akismet to reduce spam. Learn how your comment data is processed.