Logius brengt een nieuwe versie van de DigiD-app uit waarin key attestation is verwerkt. Dat is een cryptografische methode om een app te koppelen aan een specifiek apparaat, waardoor spoofing bijvoorbeeld moeilijker wordt.
Logius, de ict-dienstverlener van het Nederlandse ministerie van Binnenlandse Zaken, schrijft in de releasenotes van versie 6.16 dat DigiD in de toekomst op zowel Android als iOS key attestation ondersteunt. Key attestation is een cryptografisch proces waarbij tussen een app en bijvoorbeeld een besturingssysteem een sleutelpaar wordt aangemaakt waarbij de private key in een trusted execution environment wordt opgeslagen. Tweakers schreef in 2020 een achtergrondartikel over hoe dergelijke TEE's werken.
Door key attestation in DigiD te verwerken, wordt een link gelegd tussen de DigiD-app en het apparaat waarop een gebruiker die installeert. "Zo weet DigiD zeker dat deze sleutel hoort bij het apparaat dat wordt gebruikt om in te loggen", schrijft Logius.
Moderne smartphones ondersteunen key attestation, maar Logius waarschuwt dat dat bij oude of goedkope modellen niet het geval is. Ook moeten gebruikers minimaal Android 8 of iOS 13 gebruiken. Op dit moment is voor de DigiD-app minimaal iOS 12.2 nodig. Android 8 werd al niet ondersteund; gebruikers moeten minimaal Android 9 hebben. Gebruikers lopen alleen tegen problemen aan als ze een ID-check willen doen in de DigiD-app. Ze kunnen bijvoorbeeld wel inloggen bij diensten waarbij geen ID-check nodig is.
In de nieuwe versie van DigiD is het ook mogelijk om de ID-check uit te voeren met allerlei andere soorten reisdocumenten, zoals documenten die in het buitenland zijn uitgegeven. Ook kunnen gebruikers in het buitenland een activeringscode voortaan niet alleen via sms maar ook per e-mail ontvangen.