Bijna helft DigiD-gebruikers heeft app geactiveerd om veiliger in te loggen

Bijna de helft van de gebruikers van de Nederlandse inlogmethode DigiD heeft de app voor smartphones geactiveerd om veiliger in te loggen. Het aantal mensen die de app gebruiken verdubbelde afgelopen tijd bijna in een half jaar.

Vorige maand hadden zes miljoen gebruikers een app die geactiveerd is om in te loggen, meldt minister Raymond Knops van Binnenlandse Zaken in een brief aan de Tweede Kamer. Dat waren er in mei vorig jaar nog 3,4 miljoen. Er zijn in totaal 13 miljoen DigiD-accounts. Het aantal logins via de app steeg in die periode van 3,4 naar 6,3 miljoen per maand.

De app biedt tweetrapsauthenticatie, omdat gebruikers de beschikking moeten hebben over het ontgrendelde toestel en een pincode moeten weten om de loginpoging te laten slagen. Daarmee heeft de app beveiligingsniveau Substantieel. Dat is een stap boven inloggen met alleen een gebruikersnaam en wachtwoord, maar voor bepaalde toepassingen is er een DigiD-login die elke keer het scannen van de nfc-chip in een paspoort of id-kaart vereist.

Minister Knops zegt dat hij het inloggen met de app voor meer mensen mogelijk wil maken en voor telefoons zonder nfc, die eenmalig vereist is bij het activeren van de app om de nfc-chip op een identificatiemiddel te scannen, komt er een app waarmee gebruikers een telefoon van een ander kunnen lenen om dat te doen. Er is al een test geweest van deze eWid-app. Voor mensen zonder smartphones zoekt de minister nog naar een inlogmethode die veiliger is dan gebruikersnaam en wachtwoord, meldt Knops in een beantwoording van Kamervragen over hetzelfde onderwerp.

Door Arnoud Wokke

Redacteur Tweakers

29-01-2020 • 21:31

183

Reacties (183)

183
178
80
15
1
79
Wijzig sortering

Sorteer op:

Weergave:

Ik vraag me wel af hoeveel mensen dit zouden gebruiken als de 2FA niet verplicht zou zijn. Ik heb ieder geval "gekozen" voor de app omdat via sms eerst een brief thuis gestuurd moest worden om de sms dienst te bevestigen. Nou is dit niet heel erg maar meer omdat ik op dat moment even de ergenis had van ik wil alleen even snel uwv brief downloaden en heb ik nu dit gezeur. Om het maar even snel te downloaden dus de app.
En daarmee is de app dus ook voor Id diefstal makkelijker, weer een poststuk minder om te onderscheppen...
Maar de brief heeft natuurlijk niet je gebruikersnaam en wachtwoord. Alleen een code die je moet invullen bij de eerste keer dat je inlogt met sms dienst. Dus mocht die brief nooit aankomen dan is er verder niets aan de hand.
Als ik in log op bv. mijn overheid zal ik toch ook de qr code moeten scannen op m'n telefoon. Deze wordt toch ook elke keer uniek gegenereerd. Lijkt me dan toch lastig om te hacken, of zie ik dit verkeerd. Afgezien de qr moet ik eerst een code intoetsen en dan alsnog mijn pin. 2 traps gaat nog verder, dus heb er wel vertrouwen in dat dit goed is geïmplementeerd en dichtgetimmerd.
Bij mij was de reden dus niet zozeer veiliger kunnen inloggen, maar dat ik werd gedwongen door mijn zorgverzekering. Dat is dan voor mijn privacy ofzo (de laatste keer dat ik een dokter heb gezien is in 2001 geweest en dat was ook niks bijzonders).
Inderdaad weinig nieuwswaarde dit bericht. Elk lid (ok de meeste) gebruikten 2FA waarschijnlijk allang al. Dat nu veel mensen de app gebruiken is weinigs nieuwswaarde.
Werd ook door mijn verzekeraar gedwongen. Dat zou een hogere nieuwswaarde hebben dat zij je dwingen die app te installeren..
Als het goed is kreeg je toen de keuze om de app te gebruiken of SMS.
Als SMS als optie beschikbaar was, dan had ik daarvoor gekozen, want meer dan 2 keer per jaar gebruik ik het toch niet. Er was echter geen keus: inloggen kon alleen met de DigID-app.
O, wel vreemd. Ik kreeg toen beide keuzes. Nog steeds mag ik kiezen eigenlijk. Je kunt ook even bellen hoe het zit als je nog steeds liever SMS gebruikt.
ik heb het niet zo op dit soort apps wil je telefoon optimaal veilig houden moet je vaak een nieuwe kopen omdat met na een 2 a 3 jaar stopt met updates, en nieuwe OS upgrade .

daarom gebruik ik ook geen bank app en heb ik contactloos betalen uit laten zetten.
Dat contactloos uitzetten vind ik wel lastig. Dan kun je bijv. niets uit een (snoep) automaat halen. In London lastiger met het openbaar vervoer (is misschien ver gezocht maar ik heb het gebruikt).
Hoe groot is de kans dat iemand je pas leest in je portemonnee.

Maar ik respecteer je keuze, alleen ik vind zelf het gemak vele malen groter dan het risico.
Ongeveer 0 wanneer je je pasje bewaart in een hoesje met metalen coating met het doel een kooi van Faraday te creëren.
Mee eens, Bij mij zitten er meerdere contactloze pasjes bij elkaar (OV, Bankpas, Creditcard) en daardoor is het al niet uit te lezen. Probeer maar eens te betalen met 2 of meer pasjes tegelijk op een uitleesapparaat.
Pasjes zijn in principe wel uit te lezen in een stapel, maar de meeste paslezers (of zit het in de pasjes tegenwoordig?) doen dit inderdaad niet.
Werkt prima. Moest laatst ergens inloggen met DigiD en dat was een fluitje van een cent. Ook mijn paspoort staat erin.
Ik heb de app wel geactiveerd, maar kan 'm in de praktijk niet gebruiken. De app weigert bijna altijd de camera te focussen op het scherm, dus de QR-code wordt niet herkend. Op dezelfde telefoon hebben andere 2FA apps dit probleem niet.
Ik gebruik naar tevredenheid een yubikey. Waarom is daar geen ondersteuning voor? Is dat niet een veiliger alternatief voor de app?
Ze hebben het ook gepusht bij iedereen die gebruik maakt van de berichtenbox app. Die app is ideaal, want een mail krijgen met de melding dat je mail hebt is kneiter irritant! Bovendien heb ik meer vertrouwen in de beveiliging van mijn email dan van mijn DigiD, maar swa. Berichtenbox lost dat probleem op, je kan nu met een pincode makkelijk de mail van de overheid lezen. Krijg ik een maand of zo geleden ineens een melding dat ik de DigiD app moet downloaden omdat anders de berichtenbox app het niet meer gaat doen. Dat is de enige reden dat ik hem heb, en ik zal vast niet de enige zijn. Zo krijg je je cijfers wel omhoog...
Ik heb de digid app puur omdat ik een keer aangifte gedaan heb. Dat kon niet meer met alleen een wachtwoord. Gelukkig doen ze het niet zo dat je daarna alleen nog maar met app kunt inloggen
Gelukkig doen ze het niet zo dat je daarna alleen nog maar met app kunt inloggen
Hoewel dit natuurlijk niet overal nodig is zou het wel fijn zijn als bijvoorbeeld een boekhouder die gemachtigd is om mijn aangifte te doen weer wèl met de app in moet loggen, want daar kan ik het gebruik van een veilig wachtwoord niet verzekeren. Ook zouden ze de veiligheidsniveau's beter (en duidelijker) kunnen splitsen, zodat je bijvoorbeeld wel je berichten kan lezen en aanslagen kan downloaden zonder met de app in te loggen, maar om persoonsgegevens te wijzigen of te bekijken in moet loggen met de app. Dit zou dan ook op de website aangeduid moeten worden d.m.v. een icoontje zodat je weet op welk niveau je toegang hebt.

Er zijn een hele hoop dingen die ze heel makkelijk kunnen verbeteren om het allemaal duidelijker en makkelijker te kunnen maken, maar de overheid staat er niet om bekend dat ze altijd zo'n mooie gebruiksvriendelijke systemen hebben.
Eens, al was mijn reactie voornamelijk bedoeld in het perspectief dat bijvoorbeeld Rabobank heeft afgedwongen: éénmaal de nieuwe Reader gebruikt? Dan kun je vanaf nu nooit meer de oude gebruiken.

Voelde me wel een soort van genaaid daardoor, het was me vooraf niet duidelijk en ik had liever nog even bij de oude gebleven.

Toen ik werd verplicht om bij die aangifte de app te gebruiken was ik wel even bang dat ik daarna nooit meer zonder 2FA kon inloggen. Leuk dat je het de makkelijkste manier noemt, maar ik vind het niet makkelijker dan een username/PW combinatie die ik automatisch kan invullen met een unlocked password manager.
Laatst toen ik van de Berichtbox app gebruik maakte, kon ik niet juist niet de berichten zien binnen de app, als ik inloggen met SMS uit had geschakeld (want, duh: onveilig), en alleen inloggen met de DigiD app had ingeschakeld. Ik hoop dat dat verholpen is, want echt bizard dat niet-overheid apps zoals VGZ allang prima werken met inloggen d.m.v. de DigiD app.
Gaat dat nog komen? Ik heb net mijn digid-app van de telefoon gegooid en de berichten-app doet het (nog) wel
Ik heb deze app afgelopen maand uitgeprobeerd. Gebruik voor veel diensten al totp en dat werkt prima dus ik sta ervoor open inloggen via app te doen.

Installatie ging soepel, heb een keer ergens kunnen inloggen, dus vervolgens besloten sms authenticatie uit te zetten.

Dit had ik niet moeten doen. Nadat ik een fout maakte bij het inloggen ik de app niet meer gebruiken en heb ii moeten wachten op een code in een brief. Na het ontvangen van de code in de brief blijkt dat de app mij de activatie optie per code niet meer liet zien. Iemand van de klantenservice gaf een vaag verhaal dat dit soms kan gebeuren als je Na de aanvraag gedaan te hebben in de app wat klikt of doet.

Ik vind het heel vaag, kan niet meer mijn digid gebruiken tot hopelijk de tweede brief wel lukt. Zal daarna (op aambeveling van de digid support) sms wel weer aanzetten
Wat is er mis met gewoon de SMS code, kan iedereen ontvangen ook zonder slimme telefoon, en bij smartphones werkt ie ook alleen indien ontgrendeld....

Op dit item kan niet meer gereageerd worden.