Догори
Дати відгук

Зносьте «Дію», нічим добрим це не закінчиться: IT-експерт про те, як безпечно отримати COVID-сертифікат із QR-кодом

Цей процес має дуже багато підводних каменів.

4 хв на прочитання06 Листопада 2021, 15:00
Поділитись:

IT-експерт Андрій Баранович (відомий як Шон Таунсенд), «провідний хакер України», розповів про підводні камені отримання COVID-сертифікату європейського зразка.

Ідеться про те, що в Україні сертифікати бувають трьох типів: паперовий міжнародний сертифікат з підписами та печатками лікарів («гарна річ, але її масово підробляють та довіра до них падає»), міжнародний сертифікат європейського зразка (EUDCC), та внутрішній сертифікат у «Дії», влаштований так само, як і європейський, тільки до нього додано податковий номер (РНОКПП) та номер паспорта («некорисний трохи менше, ніж повністю»).

Для отримання сертифікату із QR-кодом Шон Таунсенд радить у жодному разі не ставити додаток «Дія», а відразу йти на портал. Портал та додаток — не одне й те ж, наголошує експерт.

«Якщо ви поставили додаток — знесіть його (не забудьте при цьому зробити скріншот коду, якщо він у вас є). 

Зносьте «Дію», нічим добрим ця витівка не закінчиться. Я зовсім не проти «цифровізації», але цифровізація здорової людини виглядає інакше. Ви її легко впізнаєте за відсутністю геморою»,
— говорить Шон Таунсенд.

У разі, коли дані про вас до ЕСОЗ не внесені або внесені неправильно, потрібно звертатися до лікарів.

«На вас чекає сім кіл пекла, поки дані в базі не виправлять», — застерігає експерт.

На портал можна зайти за допомогою Bank ID.

«Після того, як банк передасть дані про вас «Дії» (яка, як відомо, «нічого не зберігає»), портал запросить у вас усі дані повторно. Не питайте мене, навіщо. Але тут з'являється можливість. Якщо вас турбує безпека ваших даних, ви можете ввести лівий телефон, лівий email, і ліву адресу проживання. Податковий номер та паспорт краще не псувати. І телефон та email повинні бути працюючими, на них будуть надходити коди підтвердження. Дату народження «Дія» бере з тієї форми, яку ви заповнюєте, а не з даних, отриманих у банку. Її також доведеться вказати правильно», — радить експерт.

Він наголошує, що «не потрібно давати телефон будь-кому, особливо державі».

Якщо на останньому етапі реєстрації вилетіла помилка, слід просто оновити сторінку. Замовити сертифікат потрібно у розділі «Здоров'я». Якщо розділ виявиться неактивним, Шон Таунсенд рекомендує зайти у профіль і спробувати змінити адресу.

«Писати можна будь-яку маячню. Мені допомогло, і з чим це пов'язано, я не знаю, бо жодної документації на «Дію» як не було, так і немає. Система періодично падає, якщо ви бачите повідомлення про те, що «реєстр захворів» і накрився подорожником, спробуйте ще раз. Через деякий час, від кількох секунд до кількох годин вам прийде посилання на PDF-файл. Скачайте і краще роздрукуйте. 

Сертифікат діє рік (перевірити краще, прочитавши дату закінчення із самого сертифікату)»,
— говорить Шон Таунсенд.

Він підкреслює, що якщо ви створювали сертифікат через програму в серпні, то можете мати проблеми — тоді випустили неправильні сертифікати.

«Звичайно, МЦТ не визнало свою помилку і нікого не попередило», — констатує експерт.

Він радить перевірити свій сертифікат швейцарським додатком COVID Certificate Check

Також у старих сертифікатах може відрізнятися термін дії сертифіката — півроку, а не рік.

«Після того, як сотні тисяч людей мало не звернули собі шию, намагаючись пройти біометричну автентифікацію, яка в цьому випадку, як зайцю стоп-сигнал, підпис прибрали і з порталу, і з додатку. 

Цифровий підпис має юридичну силу, і якщо його якимось чином у вас вкрадуть, то начувайтеся. Зносьте програми, відкликайте підписи»,
— радить Шон Таунсенд.

Як це зробити, написано тут.

Також ми розповідали, що у «Дії» тепер можна буде самостійно згенерувати COVID-сертифікат після вакцинації або ПЛР-тесту (ВІДЕО).

Читайте GreenPost у Facebook. Підписуйтесь на нас у Telegram.

Більше з розділу Здоров'я
Батьки та родичі постраждалих святкують перемогу біля суду. Фото: AFP via Getty Images
Meta та Google визнали винними у створенні залежності в підлітків
2 хв на прочитанняВчора
Крилаті шприци: чи зможуть комарі-вакцинатори захистити людство від нових пандемій
Комарі-вакцинатори: китайські вчені знайшли несподіваний спосіб зупинити небезпечні віруси
2 хв на прочитання27 Березня 2026
Фото: Державне бюро розслідувань
ДБР затримало начальника групи ТЦК за жорстоке побиття літнього чоловіка під час «мобілізації»
1 хв на прочитання27 Березня 2026
Крадій вашого сну чи квиток у довгі вечори? Готуємося до переведення годинників правильно
Стрілки вперед: як адаптуватися до переходу на літній час без стресу для організму
2 хв на прочитання27 Березня 2026
Революція у фармакології: як випадкове відкриття Віагри вплинуло на якість життя мільйонів
2 хв на прочитання27 Березня 2026
Коли нирки «мовчать»: професійні поради до Дня нефролога
2 хв на прочитання27 Березня 2026
Більше захисту: Рада змінила правила оформлення майна на дітей
1 хв на прочитання26 Березня 2026
Фіолетовий день: світ об’єднується для підтримки людей з епілепсією
3 хв на прочитання26 Березня 2026
Більше з GreenPost
Україна — лідер Європи з експорту замороженої малини: результати 2024-2026
Україна стала експортером №1 замороженої малини в Європі
1 хв на прочитання37 хвилин тому
АМКУ розстрочив штрафи ТОВ «ОЛСЕМ» та ТОВ «МІК» до 2027 року
АМКУ дозволив двом компаніям сплачувати багатомільйонні штрафи частинами
1 хв на прочитання2 години тому
ФОТО ілюстративне
Схема через QR-код: на Київщині викрили керівництво Броварської прокуратури на вимаганні хабаря
2 хв на прочитання3 години тому
Пальмова неділя у католиків 2026: дата, традиції та значення
Пальмова неділя 2026: традиції та духовний зміст початку Страсного тижня у католиків
2 хв на прочитання5 годин тому
Сезон тиші з 1 квітня: як поводитися в лісах та на водоймах під час періоду розмноження тварин
1 хв на прочитанняВчора
Справа про «неіснуючу кукурудзу»: суд заарештував ексміністра агрополітики з можливістю застави 63,7 млн грн
1 хв на прочитанняВчора
Зелене вугілля: як українські аграрії вирощують міскантус замість газу та дров
2 хв на прочитанняВчора
Економіка на генераторах: наслідки енергетичного терору та дефіциту потужності у 6 ГВт
4 хв на прочитанняВчора