SlideShare a Scribd company logo
Invånar styrd åtkomst av patientdata
Invånar styrd åtkomst av patientdata
Invånar styrd åtkomst av patientdata
Invånar styrd åtkomst av patientdata
Aktorisering	
  av	
  webb-­‐appar	
  i	
  MVK	
  
                                         Web Page Title
          https://appauth.minavardkontakter.se                                                                    Google




            Mina personliga applikationer

                                             Godkänn Applikation



                 Hämta av avpersonifierade labbsvar från dina journaler till din Hälsodagbok

                 Boka besök i primärvården


                 Visa ditt vårdval


                 Ändra ditt vårdval


                 Hämta status på dina remisser för visning i Hälsodagboken

                                                                   Applikationen "Min
                                                                   Hälsodagbok" signerad med
               Avbryt                 Godkänn                      följande signatur: "….", begär
                                                                   rättigheter att använda
                                                                   ovanstående informationstjänster
                                                                   med din identitet.




                                                                                       Mina auktoriserade appar
Auktorisering	
  av	
  klient-­‐app	
  /	
  mobil	
  
        app	
  är	
  inte	
  säker!
                                  	
  
•    Mobil-­‐appar	
  (na<ve)	
  får	
  hämta	
  api-­‐nyckeln	
  från	
  sin	
  webbserver	
  via	
  det	
  sociala	
  kontot	
  
•    Det	
  är	
  bara	
  webbappen	
  som	
  kan	
  auktoriseras	
  
•    Jmfr	
  motsvarande	
  auktorisering	
  av	
  eb	
  Eclipse-­‐plug-­‐in	
  som	
  vill	
  åt	
  några	
  google-­‐tjänster	
  
•    Googles	
  motsvarigheten	
  <ll	
  “Mina	
  personliga	
  applika<oner”	
  via	
  Mina	
  Hälsotjänsters	
  IDP	
  	
  varnar	
  och	
  rekommenderar	
  aN	
  inte	
  
     acceptera	
  förfrågan:	
  
Ta	
  bort	
  räRgheter	
  i	
  Mina	
  Hälsotjänster	
  
                                   Web Page Title
               https://appauth.minavardkontakter.se                     Google




             Mina personliga applikationer

                        Revokera Applikationer (exempel från twitter)

More Related Content

PPT
The Web Framework Dream Team
Johan Eltes
 
PPT
Asynch Soa
Johan Eltes
 
PDF
2013 mobile health summit
Johan Eltes
 
PPTX
Asynchronous Service Server
guestbba9241
 
PDF
OAuth2 in swedish healthcare
Johan Eltes
 
PPT
DCI with groovy
Johan Eltes
 
PDF
2013 10-16 sundsvall42 journaluppgifter i appar
Johan Eltes
 
PPTX
10 år av standarder med standarder i nationell ohälsa
Johan Eltes
 
The Web Framework Dream Team
Johan Eltes
 
Asynch Soa
Johan Eltes
 
2013 mobile health summit
Johan Eltes
 
Asynchronous Service Server
guestbba9241
 
OAuth2 in swedish healthcare
Johan Eltes
 
DCI with groovy
Johan Eltes
 
2013 10-16 sundsvall42 journaluppgifter i appar
Johan Eltes
 
10 år av standarder med standarder i nationell ohälsa
Johan Eltes
 

More from Johan Eltes (13)

PPTX
2018 04-25 vitalis refark telemedicin
Johan Eltes
 
PPTX
Sweden on fhir - status report
Johan Eltes
 
PPTX
The ehealth architecture of the Swedish public healthcare payers
Johan Eltes
 
PPTX
Presentation of a pre-study on a national ecosystem for a shared medication r...
Johan Eltes
 
PPTX
Nordic reference architecture personal connected health
Johan Eltes
 
PDF
Swedish Health Innovation Resources at Stanford Med-X
Johan Eltes
 
PPTX
2014 04-08 arkitektur för gemensam informationsförsörjning
Johan Eltes
 
PPTX
2016 04-06 vitalis nordic reference architecture personal connected health
Johan Eltes
 
PDF
How Sweden improved patient self service with ehealth
Johan Eltes
 
PPT
Sca
Johan Eltes
 
PPT
Reference Architecture
Johan Eltes
 
PPT
Mashups
Johan Eltes
 
PDF
Java EE6 CDI
Johan Eltes
 
2018 04-25 vitalis refark telemedicin
Johan Eltes
 
Sweden on fhir - status report
Johan Eltes
 
The ehealth architecture of the Swedish public healthcare payers
Johan Eltes
 
Presentation of a pre-study on a national ecosystem for a shared medication r...
Johan Eltes
 
Nordic reference architecture personal connected health
Johan Eltes
 
Swedish Health Innovation Resources at Stanford Med-X
Johan Eltes
 
2014 04-08 arkitektur för gemensam informationsförsörjning
Johan Eltes
 
2016 04-06 vitalis nordic reference architecture personal connected health
Johan Eltes
 
How Sweden improved patient self service with ehealth
Johan Eltes
 
Reference Architecture
Johan Eltes
 
Mashups
Johan Eltes
 
Java EE6 CDI
Johan Eltes
 
Ad

Invånar styrd åtkomst av patientdata

  • 5. Aktorisering  av  webb-­‐appar  i  MVK   Web Page Title https://appauth.minavardkontakter.se Google Mina personliga applikationer Godkänn Applikation Hämta av avpersonifierade labbsvar från dina journaler till din Hälsodagbok Boka besök i primärvården Visa ditt vårdval Ändra ditt vårdval Hämta status på dina remisser för visning i Hälsodagboken Applikationen "Min Hälsodagbok" signerad med Avbryt Godkänn följande signatur: "….", begär rättigheter att använda ovanstående informationstjänster med din identitet. Mina auktoriserade appar
  • 6. Auktorisering  av  klient-­‐app  /  mobil   app  är  inte  säker!   •  Mobil-­‐appar  (na<ve)  får  hämta  api-­‐nyckeln  från  sin  webbserver  via  det  sociala  kontot   •  Det  är  bara  webbappen  som  kan  auktoriseras   •  Jmfr  motsvarande  auktorisering  av  eb  Eclipse-­‐plug-­‐in  som  vill  åt  några  google-­‐tjänster   •  Googles  motsvarigheten  <ll  “Mina  personliga  applika<oner”  via  Mina  Hälsotjänsters  IDP    varnar  och  rekommenderar  aN  inte   acceptera  förfrågan:  
  • 7. Ta  bort  räRgheter  i  Mina  Hälsotjänster   Web Page Title https://appauth.minavardkontakter.se Google Mina personliga applikationer Revokera Applikationer (exempel från twitter)