Logius brengt app uit om DigiD-app te activeren op telefoons zonder nfc

Logius heeft een app uitgebracht, waarmee mensen met een smartphone zonder nfc alsnog gebruik kunnen maken van de DigiD-app om in te loggen bij onder meer overheidsorganisaties. Nfc is nodig voor het checken van een paspoort, rijbewijs of id-kaart.

Logius CheckID voor DigiDDe app heet CheckID en is uitgekomen in de Google Play Store en Apple App Store. Met de app kan iemand die wel een smartphone heeft met nfc een paspoort, rijbewijs of id-kaart scannen van de eigenaar van de telefoon zonder nfc, legt Logius uit. Vervolgens legt de telefoon met nfc een beveiligde verbinding met de telefoon zonder nfc om gegevens over de check door te geven.

De telefoon met nfc dient alleen als kaartlezer, benadrukt Logius. Inloggen op DigiD is niet nodig. Na de eenmalige check is het scannen van een identiteitsbewijs niet langer nodig op die telefoon. Vooral veel goedkopere modellen hebben geen nfc aan boord, zodat de fabrikanten de kosten voor het inbouwen ervan bespaart. Vrijwel alle midrange- en high-end smartphones van de afgelopen jaren hebben wel nfc.

De DigiD-app biedt, mede door de scan van een identiteitsbewijs, een hogere beveiliging dan inloggen met alleen een gebruikersnaam en wachtwoord. Dat is nodig voor bijvoorbeeld toegang tot medische gegevens. Het scannen van identiteitsbewijzen met de DigiD-app kan sinds eind 2017.

Door Arnoud Wokke

Redacteur Tweakers

10-04-2020 • 19:49

72

Reacties (72)

72
63
27
4
0
15
Wijzig sortering
Via NFC en camerra is best veel te controleren. Via OCR de MRZ lezen en daarna via NFC veel gegevens op de NFC chip lezen en hopelijk goed controleren is inderdaad een goede indicator dat iemand toegang heeft tot een document.

Ik weet niet of de apps ook nodig een selfie laten maken om daarmee te controleren of de persoon op het passpoort hier ook duidwerkelijk aan meedoet door de foto op de NFC chip te vergelijken met de persoon op de selfie. Anders controleer je eigenlijk alleen of iemand toegang heeft tot een document en niet of je iemand bent. Als dat er nog niet in zit, zou dat een volgende beveiligingsstap zijn.

[Reactie gewijzigd door Groentjuh op 22 juli 2024 21:58]

Dat wordt voor sommige andere oplossingen wel gebruikt. B.v. bij het openen van bankrekeningen bij een aantal grote Nederlandse banken en als je in Engeland een verblijfsvergunning wilt aanvragen.
De daar gebruikte selfie is overigens iets ingewikkelder dan gewoon een foto. Er wordt ook gekeken of je in leven bent en niet slaapt e.d.

Hiermee voorkom je dat je buurman jouw de kop inslaat en namens jou allerlei stoute dingen doet ;)
Wat ik me afvraag is waarom hier een 2e app voor nodig is. Kan dit niet gewoon geïntegreerd worden?
Het idee is, dat je je ‘DigiD’ niet uitleent, en daarom ook niet je DigiD app. Vandaar de losse, zelfstandige app
Denk dat er bedoeld wordt dat ik met NFC, een id Bewijs van iemand anders kan scannen binnen mijn DigiD app en die kan doorgeven aan degene van wie het id bewijs is.
Nee, het idee is dat je jou eigen DigiD app, door middel van de CheckID app, kunt verhogen naar niveau substantieel, met een andere (NFC capable) apparaat. Hierop hoef je dus niet een geactiveerde DigiD app te hebben. Je zal de CheckID puur en alleen gebruiken als NFC reader voor het andere toestel.
Nfc is nodig voor het checken van een paspoort, rijbewijs of id-kaart.
Waarom zou je ook nog je paspoort, rijbewijs of id-kaart nodig hebben als je al een geldig digid hebt / bent ingelogd met digid? Je telefoon + login is toch je identificatie? En andersom: die bewijzen worden afgegeven door overheden dus je hoeft ze niet zelf te valideren.
Niveau basis = alleen login en wachtwoord
Niveau midden = DigiD app of sms-controle
Niveau substantieel = ID-check

bron: https://www.logius.nl/diensten/digid/hoe-werkt-het
Waarom zou je ook nog je paspoort, rijbewijs of id-kaart nodig hebben als je al een geldig digid hebt / bent ingelogd met digid? Je telefoon + login is toch je identificatie? En andersom: die bewijzen worden afgegeven door overheden dus je hoeft ze niet zelf te valideren.
Voordat je je telefoon kan gebruiken zal je eerst moeten bewijzen dat het jouw telefoon is. Dat kun je doen door de chip in je paspoort te scannen. Met het "checken van een paspoort" wordt het controleren van jouw identiteit bedoelt, net zoals wanneer douane je paspoort controleert. Het gaat niet om de vraag of het paspoort echt is, maar of jij bent wie je beweert te zijn.

Overigens kan je Digid ook zo instellen om bij ieder gebruik een paspoort controle te doen.

[Reactie gewijzigd door CAPSLOCK2000 op 22 juli 2024 21:58]

Ik heb m'n telefoon geverifieerd zonder paspoort (of ander document) erbij te halen, vandaar dat ik het me afvroeg. Ik weet niet meer hoe, het is al een hele tijd geleden. Ik meen dat het met een code per post ging.
Het is wel netjes dat ze zo iets uitbrengen, zo hoef je niet een nieuwe telefoon halen (als je nog een oude gebruikt) en kan je gewoon toegang krijgen tot je eigen gegevens.
Kan het niet zo snel vinden maar weet iemand hoe de beveiligde verbinding totstand word gebracht? Via peer to peer tussen de twee telefoons of doormiddel van bijvoorbeeld end to end encryptie en dan over de servers van de overheid?
Dus als ik het goed begrijp zou je met een NFC capabele smartphone binnen je gezin, de rest van het gezin ook kunnen valideren op hun telefoon om de DigID app te gebruiken. Dat klinkt als een duurzame oplossing, vraag me alleen af of het ook platform onafhankelijk werkt (tussen Android en iOS) dus.
Lijkt mij wel. Ik denk dat de verbinding tussen 2 telefoons via de app gaat, via een beveiligde internetverbinding. Vind dit best een slimme oplossing eigenlijk. Ben zelf vrij verrast dat iphones dit ook kunnen. Toen ik een iphone had kon je helemaal niks met nfc, behalve apple pay, oftewel, niks. Blij dat ze die chip langzamerhand de functies aan het geven zijn die het altijd al had moeten hebben.

[Reactie gewijzigd door Ruw ER op 22 juli 2024 21:58]

Toen ik een iphone had kon je helemaal niks met nfc, behalve apple pay, oftewel, niks.
Dit klopt niet. Apple Pay is niet niks. Apple Pay heeft Veilig betalen met de smartphone op de kaart gezet. Kijk naar het enorme succes in Nederland. Bovendien een zeer veilig systeem zonder afhankelijk te zijn dat elke bank het eigen wiel gaat uitvinden, met alle beveiligingsrisico’s die daarbij horen.

Daarnaast heeft de nfc chip in een iPhone nog meer functionaliteiten. Je iPhone is je vervoersbewijs in de londense metro. Daarnaast worden je AirPods seamless gekoppeld enzovoorts.
.oisyn Moderator Devschuur® @Naafkap11 april 2020 03:00
Kijk naar het enorme succes in Nederland
Je bedoelt dat banken sinds de komst van Apple Pay eindelijk reclame zijn gaan maken voor contactloos betalen met de smartphone, terwijl ze dat daarvoor allang ondersteunden op Android maar dat niet aan de grote klok hingen.
Gewoon een chip uitlezen of beschrijven kan je echter vergeten.
Uitlezen kan tegenwoordig wel, beschrijven inderdaad niet.
Dat ligt helemaal aan de chip. Een ISO-14443 chip zoals in een paspoort zit is niet een simpel stuk geheugen dat je uitleest of beschrijft. In feite is het een kleine computer, je telefoon zet een communicatie kanaal op met de chip en wat je daar over uitwisselt is helemaal onder jouw controle. Als die chip schrijf commando’s accepteert is er niets dat je er van weerhoud om de chip te beschrijven.
Ik zie dat het sinds iOS 13 inderdaad mogelijk is om ook te schrijven met het Core NFC Framework. Payment gerelateerde application ID's worden echter nog wel geblokkeerd door Apple.
Apple pay was wel niks, want tussen 2014 en 2019 kon je enkel apple pay gebruiken met je iphone nfc chip, oftewel je kon niks.

Je hoeft je niet altijd zo aangevallen te voelen en verdedigend op te stellen als het om Apple gaat zeg, relaxed. Is maar het op 2 na waardevolste bedrijf ter wereld. Die hebben dat, en mensen die er stickers van op hun auto plakken, niet nodig hoor.

[Reactie gewijzigd door Ruw ER op 22 juli 2024 21:58]

Naar mijn gevoel ben jij hier juist aangevallen aan het reageren. Hij legt alleen uit hoe Apple Pay werkt en had niet door dat jouw punt was dat Apple Pay nog niet werkte in Nederland.
Ik begreep je oorspronkelijke opmerking wel, maar sorry, die jaartallen staan er niet, dus het verledentijd-concept kan de snelle lezer ontgaan.
Als je je comment al moet gaan uitleggen of verdedigen dan heb je het gewoon niet goed geschreven.

Hoe kan deze beste man nou hebben geweten wanneer jij een iPhone had?

Beetje lullige reacties dit...

Nu weer volwassen doen.
Groetjes,
Ik kan de digid app gebruiken (gisteren nog gedaan) alleen hij wil me id kaart niet pakken... Geeft nog steeds een melding dat die moet, geprobeerd en het wil niet werken niet,, maar ik kom wel gewoon mijn.overheid ermee binnen.

Iemand een clue hoe dit zit?
Zonder nfc heb je met de app niveau midden, dat is voor mijnoverheid voldoende
Met de ID-kaart gescand gaat het beveiligingsniveau van de app omhoog. Maar kennelijk stelt die site dat niveau niet als eis.
De NFC scanner van de iPhone zit bovenin. Heb je je ID kaart daar gehouden?

Mits je natuurlijk een iPhone hebt.

[Reactie gewijzigd door La1974 op 22 juli 2024 21:58]

Ik kan de digid app gebruiken (gisteren nog gedaan) alleen hij wil me id kaart niet pakken... Geeft nog steeds een melding dat die moet, geprobeerd en het wil niet werken niet,, maar ik kom wel gewoon mijn.overheid ermee binnen.

Iemand een clue hoe dit zit?
Digid kent verschillende beschermingsniveau's. Voor de hogere niveau's moet je pas worden gecontroleerd, maar de lagere niveau's mag je ook zonder extra controle gebruiken.
Ehh, is gewoon een grapje?
Verwijzing naar de zwarte markt (die nu anders heet, ik word oud, dat weet ik), als in, hij pakt je id-kaart omdat het een nagemaakte is :-)
Ik maakte dat grapje dan ook als reactie dat je ID-kaart niet herkend werd. Jammer dat je die niet kon waarderen.
Wat een gedoe voor 2x per jaar je DigiD te moeten gebruiken. 1x voor je belastingaangifte, en 1x voor afspraak om je paspoort of ander document te verlengen. Dat hele 2FA slaat door. Als ik mijn creditkaart wil betalen kon dat vroeger vrij makkelijk - inloggen en een 1 malige machtiging autoriseren; nu moet ik weer codes overtikken uit SMS etc om uberhaubt in te kunnen loggen en daarna betalen via Ideal wat ook weer een heel gedoe door QR code op ipad op iphone te scannen. Van rechaptas wordt ik al helemaal knettergek want ik blijf naar zebrapaden en lantaarnpalen aanwijzen.
Gebruik die app nu minstens 2x per dag! Wordt wel helemaal gek van dat je op iedere site opnieuw weer die code moet invoeren. Dat mogen ze wel verbeteren inloggen bij UWV en dan naar Intranet van Defensie (en vize-versa) zou met 1 code ook moeten kunnen toch...
Ik verwacht dat de vraag om van de ene instantie naar de andere te kunnen gaan niet zo groot is. Maar daarnaast, is het mogelijk dat de ene site meer informatie van je nodig heeft als de andere. Dan geeft je de tweede dus te veel of te weinig informatie. Daarom is een specifieke inlog makkelijker te bouwen.
Ik log zelden met Digid in. Maar volgens mij heb ik jaarlijkse berichten in Mijn Overheid die melding doen van een andere dienst.

Naar wat ik me kan herinneren moet ik daar dan opnieuw inloggen.
Mijnoverheid is wel handig inderdaad. Je kan makkelijk en centraal snel zien waar berichten en taken openstaan bij de overheid of een derde dienstverlener. Gelukkig gaan berichten met een hoge prioriteit nog steeds per post. Zou niet zo snel via DigiD er achter willen komen dat ik op missie word uitgezonden. :Y) (Bovendien staan hiervoor ook lange voorbereidingen bij voorafgaand, maar dat terzijde).
Als je 1x inlogt en daarmee bij alle Digid diensten kan, dat zou handig zijn.
Maar dat zou ook handig zijn voor criminelen die mss je Digid login dan beter kunnen misbruiken, mochten ze daar ooit een gat in vinden.
Ikzelf vind t wel n prettig idee dat ik alleen inlog op de dienst die ik voor mn neus heb.
Meestal doe ik dan toch niks met andere diensten. Maar ik begrijp dat dat voor jou anders is.
Er zijn wel degelijk meer situaties waarbij je je DigiD nodig hebt. Inloggen bij je zorgverzekeraar, bij het ziekenhuis, bij allerlei overheidsinstellingen.
Ik heb nog nergens mijn ID moeten laten checken.
Aan welke website moet ik nu denken dat ik een ID check moet doen? Belastingdienst niet, ziekenhuis niet, Mijn overheid niet, DUO niet. Ik zou het serieus niet weten.
Waarmee log je dan in op die sites?
Ik met mijn digid wachtwoord, duo wilt nog een code via sms, de rest niet volgens mij (nog nooit ingelogd bij een ziekenhuis).
Met DigiD uiteraard, maar nog nooit is er gevraagd om mijn paspoort of ID kaart te gebruiken bij het inloggen. Dat is wat ik aangeef. Vandaar dus mijn vraag; welke site verplicht mij om een scan/nfc check te doen van mijn ID kaart?
Kenteken overschrijven kan online (ipv postkantoor) mits je de ID check doet.
Voor het lezen van de NFC chip van een ID/passpoort is nodig dat je het documentnummer, verloopdatum en geboortedatum wat staat op dat document weet. Voor het lezen van een rijbewijs met NFC is het ongeveer de hele MRZ nodig (die even regel onderaan) om toegang te krijgen met de chip.

Via BAC, PACE of BAP moet eerst authenticatie uitgevoerd worden voordat toegang mogelijk wordt.

Voor biologische gegevens (bijvoorbeeld vingerafdrukken als aanwezig) is zelfs een soort van client certificaat nodig om te authenticeren met het document. Zolang dat niet gebeurd, kun je dat gedeelte van de chip niet uitlezen.

Dus een NFC hoesje is niet perse nodig, zolang de MRZ en/of de gegevens geboortedatum/documentnummer/verloopdatum niet zichtbaar zijn.
“ Dat is nodig voor bijvoorbeeld toegang tot medische gegevens. “

Is dat zo? Kan bij t ziekenhuis en de zorgverzekering zelfs nog steeds inloggen met SMS.
Volgens mij is dat helaas de realiteit omdat DigiD tot nu toe gewoon niet substantieel aan kan bieden aan iedereen. Iedereen zonder NFC buiten sluiten is niet realistisch. Maar officieel moet het wel. Wellicht dat nadat dit uitgerold is is die login eisen wel omhoog gaan op korte termijn.
Aangezien, ze sinds vorig jaar ook Android 5.1 niet meer ondersteunen, moet tegen mijn zin nu ook SMS gebruiken.
Is dat zo? Kan bij t ziekenhuis en de zorgverzekering zelfs nog steeds inloggen met SMS.
Hoe doe je dat?
Ben 'tegen' SMS, en heb het totnutoe nog steeds niet aangevraagd.
Ik zit bij de club van Menzis/Anderzorg, en daar kom ik echt niet in zonder SMS.
'tZelfde geldt voor een stuk of wat pensioenfondsen.
Geen flauw idee, ik heb dat denk ik echt al een jaar of 10 geleden ingesteld. :+

-edit-
Zie https://www.digid.nl/inlogmethodes/sms-controle/

[Reactie gewijzigd door WhatsappHack op 22 juli 2024 21:58]

Geen flauw idee, ik heb dat denk ik echt al een jaar of 10 geleden ingesteld. :+

-edit-
Zie https://www.digid.nl/inlogmethodes/sms-controle/
Euh ja, bij mij kan ik zo ook inloggen zonder SMS. Bij DigiD.
Omdat SMS of de app niet ingesteld is kan ik niet bij mijn zorgverzekering inloggen: die wil 2FA.
(Ik wil het niet instellen omdat het onomkeerbaar is)

Ik vroeg me af hoe jij het voor elkaar krijgt om wel bij je zorgverzekeraar te kunnen zonder SMS of app. Hoe kan de zorgverzekeraar jou ontzien? (Welke verzekeraar is dat? Vzv ik weet hebben ze zonder uitzondering de rijen gesloten.)

Bij pensioenfondsen zijn er sommige die onderscheid maken tussen gegevens die je simpel kan inzien via DigiD met inlog+ww, en gegevens/wijzigingen waarvoor ze 2FA (mbv SMS/App) vereisen. Als ik dit laatste niet wil/kan sturen ze keuzeformulieren per post.

[Reactie gewijzigd door Bruin Poeper op 22 juli 2024 21:58]

Denk dat je m’n post verkeerd gelezen had, ik log juist wél in met SMS bij die toko’s.
Denk dat je m’n post verkeerd gelezen had, ik log juist wél in met SMS bij die toko’s.
Helder!
Dus je bent van een niet veilige methode overgestapt naar een nog minder veilige methode.

De term Phising komt van het hengelen naar brieven uit de brievenbus.

Goeie actie van je 8)7 8)7 8)7
Dat lijkt misschien zo maar ik heb nog nooit van een banking trojan op mijn brievenbus gehoord.
Verder is nu een fysieke handtekening nodig voor bepaalde acties waar voorheen een simpele inlog volstond.
Een smartphone is een inherent veiligheidsrisico., als digid een dedicated tamperprof token zou gebruiken zou ik er minder moeite mee hebben (je passpoort is dat dus niet, want statisch en te stelen).

https://www.kaspersky.nl/...ile-banking-trojan/25013/
https://www.threatfabric....g_trojan_on_the_rise.html
https://www.trendmicro.co...eas-from-victims-accounts

En zo kan ik hele lijsten maken. Heb er in de familie, ook in Brazilie inmiddels genoeg negatieve ervaring mee.
Ik heb die app maar kort gehad met mijn Iphone 11. Het scannen van de ID werkt voor geen meter. De oplossing is dat ik de telefoon uit de hoes moet gaan halen. Het zit al met alle moeite eromheen. Dan maar op de ouderwetse inlogmanier.
Heb jij je hoes voor je camera zitten dan? Bij werkt het perfect.

Het enige wat ik nog verbeterd zou willen zien is dat ze touch/Face ID invoeren I’m de app ipv de vijf cijferige pincode.
In de hoes zit een gat voor de lenzen. Apple Pay werkt prima.
Ik heb die app maar kort gehad met mijn Iphone 11. Het scannen van de ID werkt voor geen meter. De oplossing is dat ik de telefoon uit de hoes moet gaan halen. Het zit al met alle moeite eromheen. Dan maar op de ouderwetse inlogmanier.
Dat is een lastig probleem omdat NFC juist opzettelijk een piepklein bereik heeft. Dat maakt het moeilijker om je paspoort/pinpas/telefoon/... op afstand te scannen of te hacken. Een klein beetje afstand of een dunne barrierre is al snel genoeg om de chip onbereikbaar te maken. Dat wil je eigenlijk ook niet veranderen. Misschien moeten ze hoesjes gaan maken met een gat voor NFC, of van materiaal dat NFC goed doorlaat. Vaak zit de NFC chip daarom onder de camera omdat daar toch al een gat in het hoesje zit.
Veel hoesjes hebben helaas metaalfolie of zelfs metaal gaas. Ook beroerd voor de GPS op sommige toestellen zoals b.v. de Honor V10. Er is een goedkope serie hoesjes met een leuke stikker achterop. Helaas als je die los peutert zie je dat er metaalfolie in zit. Met zo'n sticker werkt NFC voor geen meter.
Bankpasje achter je hoesje stoppen is ook geen goed idee. Iphone 11 NFC lezen gaat prima.

iOS toestellen hebben over het algemeen een razendsnelle camera. Uitlezen van de MRZ hangt dan alleen nog van de implementatie van het OCR mechanisme af. De door grote Nederlandse banken gebruikte software hiervoor is in ieder geval razend snel.
Sommige telefoon hoesjes hebben een metaal folie of metaal gaas in de achterkant. Dan werkt het inderdaad voor geen meter. In principe is een Iphone 11 prima in staat de NFC chip van een paspoort of id kaart uit te lezen.

Op dit item kan niet meer gereageerd worden.