...
- Tvingande rätt
- Federationsramverkets nyttjandevillkor, bilagorna A till D
- Federationsramverkets krav och vägledningar
- Detta regelverk
- Det enskilda avtalet
[ÖPPEN FRÅGAKommentar: Rangordningen innebär att regelverket går före avtalet. Det är motiverat av enhetlighetsskälet men innebär att parterna inte kan avtala om avvikande villkor i frågor Federationsramverket reglerar. Ska undantag tillåtas, och i så fall för vilka frågor? Se avsnittet Vad som inte får avvikas från.]
Vad som inte får avvikas från
...
Anslutningsoperatören SKA utan dröjsmål underrätta federationsoperatören vid misstänkt eller konstaterad kompromettering av nyckelmaterial.
[ÖPPENKommentar: Nivåerna är avsiktligt tomma och beror på hur SLA-kraven definieras. De bör sättas lägre i piloten och kommer med stor sannolikhet vara i högre i senare steg]
Federationsoperatörens tjänsteåtaganden
...
Vid misstänkt eller konstaterad kompromettering av tillitsankarets nyckelmaterial SKA federationsoperatören utan dröjsmål underrätta samtliga anslutningsoperatörer, besluta om nödåtgärd och informera om vilka åtgärder anslutna parter ska vidta.
[ÖPPENKommentar: Tillitsankaret är enskild felkälla för samtliga parter i kontexten, även här bör nivårna sättas lägre i pilot för att med stor sannolikhet höjas i senare steg]
Kontaktpunkter och meddelanden
...
Beslut enligt detta avsnitt är avtalsrättsliga åtgärder och utgör inte myndighetsutövning. Beslutet kan inte överklagas. Part som anser att beslutet strider mot avtalet hänvisas till den tvistlösningsordning som gäller enligt avtalet.
[ÖPPENKommentar:: Bedömningen bygger på att deltagande vilar på avtal och inte på författning. Även om förvaltningslagen inte är tillämplig är federationsoperatören (Digg) i egenskap av myndighet bunden av objektivitets- och likhetsprincipen i 1 kap. 9 § regeringsformen, vilket ställer krav på förutsebara och lika tillämpade kriterier.]
Genomförandeplikt
Anslutningsoperatören SKA säkerställa att varje avtal med en federationsmedlem om anslutning till BAS
...
För federationsmedlem gäller att den som gör gällande krav SKA visa att medlemmen avvikit från ett åtagande enligt detta regelverk.
[ÖPPENKommentar: Presumtionsansvaret för operatörsrollerna är förslag. Skälet är att operatörer enligt regelverket är skyldiga att spara bevis och kontrollprotokoll, och att en utomstående skadelidande annars aldrig kan komma åt underlaget. Konstruktionen kan dock bedömas vara betungande för operatörerna - behöver diskuteras. Alternativet är vanligt culpaansvar för samtliga roller.]
Ansvarsbegränsning
En parts ansvar enligt detta regelverk är begränsat till direkt skada och till högst [ANGE BELOPP] per skadehändelse och högst [ANGE BELOPP] per avtalsår.
...
Direktkravsrätten gör inte federationsoperatören till part i avtalet mellan anslutningsoperatör och federationsmedlem, och medför inte att någon part svarar för en annan parts fullgörande.
[ÖPPENKommentar: Konstruktionen är avgörande för att relationerna utan avtal ska få rättslig substans. Den bygger på att avsikten att ge tredje man en självständig rätt framgår uttryckligen. Frågan om forum vid direktkrav mellan parter utan avtal behöver också lösas.]
Personuppgifter
Behandling av personuppgifter inom federationskontexten avser i första hand uppgifter om behöriga företrädare, avtalstecknare, behöriga roller, kontaktpersoner, säkerhetsansvariga, uppgiftslämnare och personer som utför verifieringar.
...
Varje part ansvarar för att den egna behandlingen har rättslig grund, att registrerade informeras och att uppgifter gallras när de inte längre behövs, med beaktande av de bevarandetider som följer av federationsplattformens krav.
[ÖPPENKommentar: Ställningstagandet att parterna är självständigt personuppgiftsansvariga bygger på att ändamål och medel följer av regelverket och respektive parts eget uppdrag. Bedömningen hänger dock samman med hur uttrycket "på uppdrag av federationsoperatören" kvalificeras. Om anslutningsoperatören anses behandla uppgifter för federationsoperatörens räkning krävs personuppgiftsbiträdesavtal. Frågan behöver diskuteras närmare.]
Offentlighet och sekretess
...
Varje part SKA iaktta sekretess om uppgifter om annan parts säkerhetsarrangemang, sårbarheter och incidenter som parten fått del av inom ramen för federationskontexten, i den utsträckning detta är förenligt med tvingande rätt.
[ÖPPENKommentar: Vilka sekretessbestämmelser som är tillämpliga behöver utredas. Frågan om anslutningsoperatörer som själva omfattas av offentlighets- och sekretesslagen behöver också hanteras.]
Kommunikation och kännetecken
...
Vid begränsning eller avstängning SKA parten på federationsoperatörens begäran upphöra med kommunikation som anger den aktuella rollen.
[ÖPPENKommentar: Skyddet för statliga myndigheters namn och kännetecken följer delvis av särskild lagstiftning(?) Även frågan om användning av benämningen "BAS" som är ett arbetsnamn bör hanteras.]
Förändring av detta regelverk
...
Ändringar i federationsramverket hanteras enligt Bilaga C - Förändringspolicy för federationsramverket. Federationsoperatören ansvarar för att vidarebefordra avisering till anslutningsoperatörerna, som ansvarar för att informera federationsmedlemmarna.
[ANMÄRKNINGKommentar: Detta avsnitt speglar Bilaga C men på kontextnivå. Anpassningstiderna i Bilaga C avsnitt är för tillfället tomma. Övergångsperioden ska vara minst lika lång som anpassningstiden.]
Versionshantering och spårbarhet
...
Tidigare versioner SKA hållas tillgängliga så att det i efterhand kan fastställas vilken lydelse som gällde vid en viss tidpunkt.
[ÖPPEN FRÅGAKommentar: Även Federationsramverket behöver versionshanteras och i detta regelverk bör övervägas att låsa vid en bestämt version för att få ett mer förutsägbart sammanhållet avtal och villkor mellan parterna]
Miljöer
BAS tillhandahålls i separata miljöer för olika ändamål. Varje miljö har egen metadata, egna nycklar och eget tillitsankare. Miljöerna är logiskt separerade men följer samma federationsregler och tekniska specifikationer.
...
- Syfte: test och utveckling.
- Tillitsankarets identitet: https://fed.sandbox.ena-infrastructure.se/ta
- Adress för upptäckt av federationsentiteter: https://fed.sandbox.ena-infrastructure.se/ta/discovery
- Adress för hämtning av federationsmetadata: https://fed.sandbox.ena-infrastructure.se/ta/fetch
- Adress för upplösning av förtroendekedjor: https://fed.sandbox.ena-infrastructure.se/ta/resolve
- Adress för listning av underordnade federationsentiteter: https://fed.sandbox.ena-infrastructure.se/ta/subordinate_listing
- Tillitsankarets federationsnycklar: [anges senare]
- Tillämpning: ej produktionsdata, om inte annat särskilt anges.
QA
[anges senare om tillämpligt - i dagsläget inte planerat]
- Syfte: verifiering inför produktionssättning.
- Tillämpning: begränsad verifiering enligt fastställda villkor.
Produktion
[anges senare]
- Syfte: skarp användning av BAS.
- Tillämpning: produktion enligt detta regelverk och tillämpliga avtal.
[ANMÄRKNINGKommentar: Uppgifterna Uppgifterna behöver finnas innan avtal tecknas. ]Sen kan man överväga om de tekniska detaljer ska brytas ut till en egen bilaga
Specifikationer och profiler
...
| Specifikation eller profil |
|---|
| Swedish OpenID Federation Deployment and Interoperability Profile 1.0, draft 01 |
| OpenID Federation Organization Identifier Metadata Parameter 1.0, draft 01 |
| OpenID Federation Registration Policy 1.0, draft 01 |
| Ena OAuth 2.0 Interoperability Profile |
[ÖPPENKommentar: Ena OAuth 2.0 Interoperability Profile behöver slutligt fastställas till en v.1.0.]
Pilotens omfattning och begränsningar
...