Uit het
programma van eisen van de PIP haal ik het volgende:
• Authenticatie van de gebruiker vindt plaats met DigiD (zie ook paragraaf 2.5 functionaliteiten) (DIIOS 10/8). In eerste instantie krijgt een gebruiker dus toegang tot zijn PIP door in te loggen met zijn DigiD-gebruikersnaam en -wachtwoord. Zonder de beschikking te hebben over DigiD niveau 1 authenticatie kan een gebruiker niet inloggen (vakgroep 31/10)
Het ligt ook voor de hand om DigiD te gebruiken omdat dat een goedkoop landelijk identificatiesysteem is dat nu al operationeel is. Ook voor de gegevensleveranciers is dat handig: het DigiD is gekoppeld aan de
Landelijk Raadpleegbare Deelverzameling van GBA-gegevens. Als je ergens met je DigiD op aanlogt, komt er aan de achterkant (onzichtbaar voor jou) een burgerservicenummer (voorheen sofinummer) of A-nummer uit. Dat kan door een gemeente en door sommige andere diensten (Belastingdienst, SVB) één op één gekoppeld worden met jouw persoonlijke gegevens.
Veel gemeenten houden de verloopdatum van paspoort en rijbewijs al in hun GBA bij en zouden die gegevens zo kunnen aanleveren. Deze gegevens zijn op dit moment echter nog
niet landelijk opvraagbaar. In de LRD zitten deze gegevens:
– naamsgegevens (geslachtsnaam, voorvoegsels geslachtsnaam, en
voornamen);
– geboortegegevens (geboortedatum, geboorteplaats en geboorteland);
– adresgegevens (gemeente van inschrijving, adres, postcode);
– nationaliteit (inclusief bijzonder Nederlanderschap);
– verblijfstitel;
– GBA-nummer en Sofi-nummer.
In bijlage 4a van
dit besluit uit 2003 vind je de volledige details. De LRD is een tijdelijke voorziening en zal in de loop van dit jaar vervangen worden door het
Startpakket Gegevensverstrekking Online-1 (SpG Online-1), dat volgens plan een "volledige" set van GBA-gegevens zal bevatten.
Disclaimer: ik heb mij niet tot nauwelijks bezig gehouden met het volgende van het ook DigiD verhaal...
... maar was het niet zo dat je DigiID vrijwel of zelfs compleet gelijk was aan je sofi-nummer?
Want zo ja, dan zijn er partijen (je werkgever bijv.) die alleen nog maar het wachtwoord hoeven te raden om bij je gegevens te kunnen...
Nee, dat is niet zo. Ga naar
http://www.digid.nl, daar kun je in 5 minuten zelf een DigiD aanvragen. Kost je niks en dan weet je precies wat het is. Deal?

Ach, dat is toch het doel van een wachtwoord? Bij vrijwel elke website is je username ook al bekend door forumposts, mailadressen, etc. Zolang je een goed wachtwoord gebruikt (of een nog sterker systeem zoals de e-dentifier van de ABN), is dat geen probleem.
Over een paar maanden, als ik weer een nieuw paspoort nodig heb, ok?

Bij vrijwel elke website is je username ook al bekend door forumposts, mailadressen, etc.
Toch is dat bij DigiD niet zo. MIjn post hierboven is als "grappig" gemodereerd maar was serieus bedoeld. Je username bij DigiD kan je zelf kiezen en is
niet gelijk aan je sofinummer. De instanties die DigiD gebruiken als aanmeldsysteem krijgen die username niet te zien.
Als afnemer van DigiD-authenticatie krijg je naar keuze of het sofinummer of het A-nummer van de persoon die zich aangemeld heeft door. Met dat gegeven kan de afnemer dan vervolgens weer door zijn eigen database zoeken en de gebruiker de juiste gegevens presenteren.