Hej,
Swamids tillitsprofiler refererar NIST Special Publication 800-63 Digital Identity
Guidelines<https://www.nist.gov/identity-access-management/projects/nist…
gällande inloggningsmodeller. I augusti 2025 uppdaterades dessa riktlinjer där NIST har
bytt namn på de olika inloggningsmodellerna. Baserat på detta måste även Swamids
tillitsprofiler uppdateras med de nya namnen på inloggningsmodellerna i punkt 5.1.1. Detta
är den primära ändringen i aktuella uppdateringar.
I samband med denna tvingande förändring har vi även valt att tydligare lyfta in de
befintliga kraven på lösenordskvalité för att göra tillitsprofilerna tydligare och enklare
att läsa. Vi har även lagt in en ny "guidance" om vad som avses med
nätfiskeresistent multifaktorinloggning. Till sist har vi delat på punkt 4.4.1 i två så
att loggningskrav och hur dessa loggar ska hanteras finns i två olika punkter. Inga av
dessa ändringar är kravförändring.
Avsikten med översynen är alltså inte att ställa andra krav än de som redan gäller i
aktuella versioner av tillitsprofilerna!
Välkomna att läsa igenom uppdateringarna och ställa frågor om ni har några funderingar.
Förändringarna kommer att tas upp till beslut på nästa Swamid Board of Trustees i december
2025.
Förslaget till de uppdaterade tillitsprofilerna finns på
https://wiki.sunet.se/x/n4H0E.
Pål Axelsson