Services
Översyn av Swamids tillitsprofiler 2025
Swamids tillitsprofiler refererar NIST Special Publication 800-63 Digital Identity Guidelines gällande inloggningsmodeller. I augusti 2025 uppdaterades dessa riktlinjer där NIST har bytt namn på de olika inloggningsmodellerna. Baserat på detta måste även Swamids tillitsprofiler uppdateras med de nya namnen på inloggningsmodellerna i punkt 5.1.1. Detta är den primära ändringen i aktuella uppdateringar.
I samband med denna tvingande förändring har vi även valt att tydligare lyfta in de befintliga kraven på lösenordskvalité för att göra tillitsprofilerna tydligare och enklare att läsa. Vi har även lagt in en ny "guidance" om vad som avses med nätfiskeresistent multifaktorinloggning. Till sist har vi delat på punkt 4.4.1 i två så att loggningskrav och hur dessa loggar ska hanteras finns i två olika punkter. Inga av dessa ändringar är kravförändring.
Avsikten med översynen är alltså inte att ställa andra krav än de som redan gäller i aktuella versioner av tillitsprofilerna!
Välkomna att läsa igenom uppdateringarna och ställa frågor om ni har några funderingar. Förändringarna kommer att tas upp till beslut på nästa Swamid Board of Trustees i december 2025.
Förslag till uppdaterade tillitsprofiler:
- SWAMID Identity Assurance Level 1 Profile v3.2 DRAFT WITH TRACKED CHANGES - 2025-10-29
- SWAMID Identity Assurance Level 2 Profile v2.2 DRAFT WITH TRACKED CHANGES - 2025-10-29
- SWAMID Identity Assurance Level 3 Profile v1.2 DRAFT WITH TRACKED CHANGES - 2025-10-29
Läsguide: Alla text som är överstruken gul är ny och röd genomstruken är borttagen.
SWAMID Operations