Sedan en tid finns ett nytt attribut i Freja som är tänkt att underlätta interaktionen mellan användare och förlitande parter. Funktionen är ett led i att skapa en internationellt skalbar e-legitimering som inte är beroende av personnummer. I den här artikeln förklarar vi hur UPI fungerar och tar upp de vanligaste frågorna kring funktionen.
Oberoende av personnummer
Att ha svenska personnummer som utgångspunkt för en internationell e-legitimation är naturligtvis omöjligt. Och att skala internationellt genom att bara utöka funktionalitet med utländska personnummer är inte heller gångbart, eftersom många länder saknar ett unikt personnummer för sina medborgare. Lösningen är därför att Freja erbjuder en unik personlig identifierare som utfärdas till alla användare.
Så utfärdas UPI
UPI-numret utfärdas till samtliga Freja-användare i samband med att man registrerar ett konto med e-post, det som kallas Freja Bas. Numret har fjorton siffror i formatet XXXX-XXXXXX-XXXX och blir unikt för användarens under hela kontots livslängd.
Hur används UPI?
Attributet används på samma sätt som andra personliga identifierare, som personnummer eller e-post. Den förlitande parten begär UPI som ett attribut vid autentisering eller signering och användaren får godkänna att det delas via Freja-appen. På så sätt kan en förlitande part ha en identifierare över tid i sina system och när två förlitande parter ska hantera en användare gemensamt kan de nu använda UPI som minsta gemensamma nämnare.
Kan användaren se sitt UPI?
Ja, det är en förutsättning i vissa fall att användaren kan ange sitt UPI i e-tjänsten för att kunna identifiera sig. UPI finns i Freja-appen under Inställningar/Hantera konto/UPI-nummer.
Är UPI kopplat till ID-handlingen?
Nej, precis som ett personnummer är UPI något som följer med användaren och inte ID-handlingen. Så om en användare förnyar sitt Freja-konto med en ny ID-handling kvarstår UPI för användaren.
Vad händer om Freja-kontot återställs?
Om en användare av något skäl måste återställa sitt Freja-konto så kvarstår UPI så länge användaren kan återställa sitt befintliga konto med den befintliga mailadressen.
Om man skapar ett nytt konto (ny e-postadress) men använder ett tidigare använt pass, får man samma UPI?
Ja, även i detta fall då kommer användaren att behålla sitt befintliga UPI.
Finns något scenario där UPI inte bibehålls?
Ja, om användaren måste återställa sitt konto och varken har tillgång till sin befintliga ID-handling eller sin befintliga e-postadress. I ett sådant läge skapas ett nytt konto och nytt UPI.
Vad händer med UPI om en användare får personnummer eller samordningsnummer?
Hela idén med Freja är att e-legitimationen inte bygger på ett specifikt attribut utan att användaren kan klä på sitt ID med mer data. UPI kommer således finnas kvar även om personen får samordningsnummer eller personnummer. Det är då upp till den förlitande parten att välja vilken identifierare man vill använda.