Vi har endelig verifisert at disse e-postene etter all sannsynlighet ikke kan kobles til phishing-angrep. Se kort forklaring under hvert eksempel.
Vi har purret på Digitaliseringsdirektoratet, som skal undersøke mailen om full innboks. Venter også på tilbakemelding fra Altinn om mailen med rar lenke.
kl. 21:08: Hypotesen er foreløpig at det er noe i e-postmottaket (antivirusprogram i eksempel 1 og encoding i eksempel 2) som har rotet til e-postene. Vi jobber tett med Altinn for å bekrefte eller avkrefte hypotesene.
kl. 16:41: Vi har sendt skjermbildene til Altinn og Digdir og oppdaterer blogginnlegget når vi har mer informasjon.
Vi har i ettermiddag mottatt to saker på service desk om rare e-poster mottatt hos brukere i forbindelse med nabovarsling. Avsender er tilsynelatende Altinn og DigDir, men innholdet og lenkene er ukjent for oss. I begge tilfelle ser det ut til å være reelle data for nabovarsling som er med i sendingen.
Digitaliseringsdirektoratet og Altinn er kontaktet, og vi håper på en rask avklaring slik at vi eventuelt kan iverksette tiltak.
Vær oppmerksomme
Vi ber dere være oppmerksomme og melde fra så snart som mulig dersom dere får lignende meldinger fra brukere der ute. Det er også fint om dere kan informere brukerstøtte.
Eksempler
Eksempel 1:
Oppdatering 9. nov: den suspekte lenken skyldes at mottaker bruker en e-postscanner kalt Vipre.
Eksempel 2:
Oppdatering 9. nov: =-tegn skyldes feil encoding hos mottaker. E-posten er reell og sendes ut dersom noen prøver å sende et svar til noreply@altinn.no.
Vi har nylig gjort følgende endringer i utskriftene:
De tre første endringene går ut på skjuling av felter som ikke er besvart. Den siste gjelder endring av en ledetekst.
Alle endringene er nå ute i produksjon.
Areal som legges til
Endringen ble produksjonssatt 06.09.22
Dersom beregningsregel er angitt i prosent, skal tomtearealet beregnes. Det er mulig å velge 4 beregningsregler for grad av utnytting for utregning i prosent:
Annet i prosent
Prosent bebygd areal (%BYA)
Prosent bruksareal (%BRA)
Prosent tomteutnyttelse (%TU)
Annet i prosent
Areal som legges til skal kun brukes når beregningsregel er Annet i prosent. Her vises alle feltene for tomtearealet:
Prosent bebygd areal, bruksareal og tomteutnyttelse
Dersom valgt beregningsregel er %TU, %BYA eller %BRA, skal areal som legges til skjules dersom det ikke er angitt:
Søknader
Endringen for tomteareal er gjort i følgende søknader:
Søknad om tillatelse i ett trinn
Søknad om rammetillatelse
Søknad om tiltak uten ansvarsrett
Søknad om endring av gitt tillatelse eller godkjenning
Spørsmål om vanntilknytning
Endringen ble produksjonssatt 26.10.22
Det er mulig å velge 5 kodeverdier for vanntilknytning:
Offentlig vannverk
Privat vannverk
Annen privat vannforsyning, innlagt vann
Ikke innlagt vann
Tiltaket berører ikke nye vanninnstallasjoner
Offentlig eller privat vannverk, eller annen privat vannforsyning
Ved valg av offentlig eller privat vannverk, eller annen privat vannforsyning, vises alle oppfølgingsspørsmål dersom de er angitt. Dersom vanntilførsel ikke krysser annens grunn, må man ikke svare på om rettighet foreligger ved tinglyst erklæring. Man må heller ikke fylle ut beskrivelse med mindre annen privat vannforsyning er valgt.
Ikke innlagt vann eller berører ikke vanninstallasjoner
Dersom det ikke er innlagt vann, eller tiltaket ikke berører nye vanninstallasjoner, skjules oppfølgingsspørsmålene når de ikke er angitt.
Søknader
Endringene for vanntilknytning er gjort i følgende søknader:
Søknad om tillatelse i ett trinn
Søknad om rammetillatelse
Søknad om tiltak uten ansvarsrett
Spørsmål om avløpstilknytning
Endringen ble produksjonssatt 26.10.22
Det er mulig å velge 3 kodeverdier for avløpstilknytning:
Privat avløpsanlegg
Offentlig avløpsanlegg
Bygningen skal ikke ha innlagt vann
Vi har gjort endringer i visning/skjuling av oppfølgingsspørsmål for avløpstilknytning dersom feltene ikke er relevante for valgt tilknytningstype.
Privat avløp
Dersom Privat avløpsanlegg er valgt, vises en rekke oppfølgingsspørsmål. Når avløp ikke krysser annens grunn, må man ikke svare på om det foreligger rettighet ved tinglyst erklæring.
Offentlig avløp
Dersom Offentlig avløpsanlegg er valgt, skjules oppfølgingsspørsmålene om vannklosett. Spørsmålet om avløpsanlegg krysser annens grunn er obligatorisk. Om svaret på det er nei, skjules også spørsmålet om rettighet ved tinglyst erklæring:
Bygningen skal ikke ha innlagt vann
Dersom Bygningen skal ikke ha innlagt vann er valgt, skjules alle spørsmålene dersom de ikke er besvart:
Søknader
Endringene for avløp er gjort i følgende søknader:
Søknad om tillatelse i ett trinn
Søknad om rammetillatelse
Skjulingen av felter var allerede implementert for tiltak uten ansvarsrett.
Les mer om bakgrunnen her: https://dibk.atlassian.net/wiki/spaces/FB/blog/2022/05/23/2577793025/Endringer+i+kodelister+og+valideringsregler+mai+2022#Ny-kode-for-avl%C3%B8p-der-bygningen-ikke-har-innlagt-vann
Kvikkleire
Endringen ble produksjonssatt 26.10.22
Vi har fått spørsmål om hvordan søker kan velge sikkerhetsklasse for kvikkleire. For kvikkleire er det noe som heter tiltakets sikkerhetsnivå som er angitt med en bokstav K og et nummer. Dette er ikke parallelt med sikkerhetsklassene til flom og skred som oppgir faren for hendelser. Det er ikke støtte for å angi sikkerhetsnivå for kvikkleire i datamodellen i dag.
For å angi fare for kvikkleire, må søker svare “ja” på spørsmålet om andre natur- og miljøforhold. Vi har føyd til kvikkleire som et eksempel i ledeteksten. Nærmere redegjørelse må legges ved som vedlegg.
Søknader
Tekstendringen for kvikkleire er gjort for følgende søknader:
Søknad om tillatelse i ett trinn
Søknad om rammetillatelse
Søknad om tiltak uten ansvarsrett
Søknad om endring av gitt tillatelse eller godkjenning
Vi har nå publisert siste versjon av datamodellene for nye API-er for saksbehandlingsdata. Oppdatert dokumentasjon ligger samlet her: API-er for saksbehandlingsdata (v2) - Endelig forslag
Tidsplan og videre arbeid
Nå som vi har publisert endelig forslag til datamodell, vil vi begynne utviklingsarbeidet. Samtidig vil vi jobbe videre med spesifikasjon for blant annet
validering av datafeltene,
veiledning om personvern og sikkerhet,
detaljering av teknisk løsning,
spesifikasjon for utgående dokument, og
stenging av gamle versjoner av API-ene.
Arbeidsgruppa blir involvert i arbeidet ved behov.
Avklaringer siden forrige versjon
Siden forrige versjon har vi avklart følgende:
Vi legger opp til at oppdateringer gjøres ved sekvensielle kall. Les mer om sekvensielle kall her: Informasjon om API-design
Kobling til riktig delsøknad der det er parallelle løp, for eksempel flere IG-er samtidig, gjøres ved at eByggesakssystemet returnerer InnsendingReferanse (AR-referansen)
Det beste for søkers brukeropplevelse vil være å kunne laste ned dokumentet direkte til søknadssystemet. Les mer om foreløpige vurderinger her: Utgående dokument
Oppdatering av eiendomsopplysninger kan forekomme både ved endring av saksnummer og ved korreksjon uavhengig av endret saksnummer. Vi beholder derfor feltet i API for saksoppdatering
Kodelisten for milepæler beholdes som foreslått i forrige versjon, inkludert Søknad uaktuell og Avsluttet
Oversikt over dispensasjoner utsettes til en eventuell utvidelse av API for vedtak
Endringer siden forrige versjon
Vi har gjort følgende endringer i datamodellene siden forrige versjon:
AvsenderKontaktpunkt er fjernet fra API-ene for oppdaterte milepæler, fortsett fra kvitterings-APIet. Oppdatering av kontaktpunkt etter kvittering må skje sekvensielt via API for saksoppdatering.
Eiendom er fjernet fra API for endret saksnummer. Eiendomsopplysninger kan korrigeres eller knyttes til riktig saksnummer sekvensielt via API for saksoppdatering.
Tiltakstype er fjernet fra API for endret saksnummer. Tiltakstypen kan korrigeres eller knyttes til riktig saksnummer sekvensielt via API for saksoppdatering.
Vi har samtidig gjort følgende begrepsendringer:
Saksansvarlig er endret til AvsenderKontaktpunkt
KommunensUtgaendeDokument er endret til UtgaendeDokument
Flytting av saksnummer er endret til Endring av saksnummer i kodelisten
FraSaksnummer er endret til OpprinneligSaksnummer
Dokumentnummer er endret til Journalpostnummer
25.10.2022 - Endringene er oppdatert i produksjonsmiljøet
Endringer i gebyrkalkulatorAPI
Det tillates flere tiltakstyper i request’en, som medfører at det er tilstrekkelig med én request selv om tiltaket har flere tiltakstyper. Gebyrkalkulatoren vil nå tillate ugyldige tiltakstyper, og returnere høyeste gebyrbeløp fra de lovlige tiltakstypene. Dersom ingen av tiltakstypene er gyldige returneres en feilmelding.
Endringene er bakoverkompatible, og ble produksjonsatt 04.10.2022.
Noen tiltakstyper tillater 0 (zero) areal. Hvilke tiltakstyper det gjelder vises i swagger for tiltakstyper.
Endringene ble produksjonsatt 19.10.2022.
Endret validering for tiltakshavers fødselsnummer
For validering av fødselsnummers gyldighet og kontrollsiffer er valideringsresultat endret fra Advarsel til Feil.
*Endringen ligger i testmiljø.
Visningstype for vedleggtype “Annet”
I AltInns API vises vedleggtypen “Annet” på flere språk. For å få norsk vedleggtype styres dette av språkkode som parameter i URL
Eksempel: https://tt02.altinn.no/api/metadata/formtask/5689/2?language=1044
Endringen i pdf-skjema
Skjema er endret for å inneholde sjekkpunkter 1.21 og 1.22, samt info om ansvarlig søker og tiltaks- og bygningstype.
Endringene ble produksjonsatt 07.10.2022.
Informasjon om dispensasjon
Datamodellen støtter innsending av dispensasjoner, men dispensasjoner ikke er relevant for Arbeidstilsynets behandling av søknader om samtykke, og er ikke nødvendig å sende inn.
Validering av betaling
Manglende utfylling av felt “beskrivelse” for betaling i søknadsxml medfører valideringsresultat Feil.
*Endringen ligger i testmiljø.
Validering av arbeidsplasser
Utfylling av feltene for fast/midlertidige arbeidsplasser er uavhengig av eksisterende/fremtidige (i Test).
*Endringen ligger i testmiljø.
Validering av tiltakstyper
Dagens validering validerer mot tiltakstypene for byggesøknader. Dette endres for å validere mot tiltakstyper for Arbeidstilsynet.
*Endringen ligger i testmiljø.
Validering av bygningstype
Det er gjort en feilretting for validering av bygningstype, slik at denne alltid inngår i valideringen.
*Endringen ligger i testmiljø.
Bug er fikset i validering av sjekklistekrav
For validering av sjekklistekrav er det fikset en bug som gjorde at enkelte underpunkt var påkrevd selv om tiltakstypen ikke gjaldt underpunktet.
*Endringen ligger i testmiljø.
Produksjonsdato for endringer som ligger i test
*Endringer som ligger i test blir produksjonssatt tirsdag 25.10.2022.
En fiks ble prodsatt i Altinn med gyldighet fra 2022-10-19 13:05
I forbindelse med endring av erklæringsteksten i samsvarserklæring (PRO) har det dessverre sneket seg inn en feil.
Feilen gjør at avhukingen ikke vises selv om erklaeringProsjektering
er true:
Vi anbefaler alle søknadssystemer som bruker direkte opprettet samsvarserklæring å stenge for innsending for PRO inntil feilen er rettet.
Digdir melder endelig om at feilen er løst.
12/10 kl. 10:30: Digdir har lagt ut en driftsmelding. Status kan følges på Digdirs statusside: testmiljo.status.digdir.no
12/10 kl. 10:00: Digdir har funnet en feil og meldt den videre til leverandør
07/10 kl. 15:45: Vi har meldt feilen til Digdir
eSignering feiler for tiden i TEST i Signeringstjenesten for ansvarlige foretak (Ansako). Feilen oppstår etter 2. innlogging i ID-porten etter forhåndsvisning av PDF-en.
Vi har meldt saken til Digdirs service desk på servicedesk@digdir.no. Status kan følges på Digdirs statusside: testmiljo.status.digdir.no
Endringene er i PROD for Ansako og direkte opprettet skjema i Altinn.
Teksten for erklæring av samsvar for prosjekterende er endret etter innspill på service desk. Endringen består i at erklæringen har fått en ekstra setning om behov for dispensasjon/unntak (markert med fet skrift):
Ansvarlig prosjekterende bekrefter at prosjekteringen er i samsvar med ytelser i TEK og preaksepterte ytelser (VTEK), eller ved analyse som viser at forskriftens (TEK) funksjonskrav er oppfylt. Eventuelle behov for dispensasjon/unntak er rapportert.
Endringen er satt i PROD for følgende tjenester:
Samsvarserklæring i Ansako
Direkte opprettet samsvarserklæring i Altinn
Bakgrunnen for endringen er at noen ansvarlige foretak fant det problematisk å signere på samsvarserklæringene der de har prosjektert løsninger som er avhengig av at kommunen innvilger dispensasjon eller unntak fra TEK.