# 📄 Produktdokumentasjon – MinAttest ## 1. Hva er MinAttest? MinAttest er en digital plattform for utstedelse, lagring, deling og verifisering av arbeidsattester. MĂ„let er Ă„ erstatte papir/PDF-attester med en **standardisert, sikker og brukervennlig lĂžsning** som gir verdi bĂ„de for arbeidsgivere, ansatte og rekrutterere. - For ansatte: trygg tilgang til attester hele livet. - For arbeidsgivere: enkel, sikker og standardisert attesthĂ„ndtering. - For rekrutterere: rask verifisering og innsikt i kandidatens arbeidshistorikk. --- ## 2. Brukere i systemet ### Privatperson (ansatt / tidligere ansatt) - Logger inn med **BankID** (MVP) eller **ID-porten** (senere). - Kan se, laste ned og dele sine attester. - Kan laste opp tidligere attester (merkes som *ikke verifisert*). - FĂ„r en samlet oversikt over arbeidserfaring og attester. ### Bedrift (HR / leder) - Logger inn med **Azure AD / Entra ID** (via B2C). - Kan laste opp og utstede attester pĂ„ ansatte (knyttet til fĂždselsnummer). - Har oversikt over attester bedriften har utstedt. ### Rekrutterer / tredjepart - FĂ„r tilgang via en **verifiseringslenke** (delt av kandidaten). - Kan validere at en attest faktisk er utstedt av en bedrift. - Har ikke egen innlogging i fĂžrste versjon. --- ## 3. Hovedfunksjoner i fĂžrste versjon (MVP) - **Innlogging** - Privatpersoner: BankID. - Bedrifter: Entra ID (federert via B2C). - **AttesthĂ„ndtering** - Bedrifter kan laste opp attester for ansatte. - Privatpersoner kan se egne attester. - Mulighet for privatperson Ă„ laste opp tidligere attester (markeres *ikke verifisert*). - **Deling** - Privatperson kan dele en attest via en unik verifiseringslenke. - **Grunnleggende sikkerhet** - FĂždselsnummer brukes for Ă„ koble attest til riktig person (lagres kryptert). - Tilgangskontroll: - Privatperson ser kun egne attester. - Bedrift ser kun egne utstedelser. - All data lagres kryptert og tilgjengeliggjĂžres kun via autentisert tilgang. --- ## 4. Sikkerhetsmodell - **Autentisering:** BankID (privatperson), Entra ID (bedrifter). - **Autorisasjon:** RBAC (rollebasert tilgang) i API. - **Data:** - FĂždselsnummer krypteres i databasen. - Attester lagres sikkert (Azure Blob Storage + SAS URL). - **Deling:** Verifiseringslenker utstedes med tidsbegrenset token. - **Logging og sporing:** Hvem har utstedt, Ă„pnet eller delt en attest logges. --- ## 5. Fremtidige features (roadmap) ### Kortsiktig (V2–V3) - Generere attester fra mal direkte i systemet. - Signering med BankID/eSignering. - Varsling (epost/SMS) nĂ„r ny attest er tilgjengelig. - Admin-dashboard med statistikk for bedrifter. ### Langsiktig / visjonĂŠre features - **Automatisk CV-generering** basert pĂ„ attester (kronologisk arbeidshistorikk). - **Integrert AI**: - Generere jobbsĂžknadstekster basert pĂ„ brukerens attester + CV. - ForeslĂ„ relevante stillinger basert pĂ„ historikk. - **Jobb-annonsekobling**: - Privatperson kan koble seg direkte pĂ„ en stillingsannonse og bruke sine attester som grunnlag for sĂžknad. - **Integrasjon med HR-systemer** (Visma, SAP, Tripletex m.fl.) for automatisk generering av attester. - **Internasjonalisering** – kunne brukes utenfor Norge (andre eID-lĂžsninger).