Noem eens een site waar je alleen met itsme kan aanmelden? Ik kan er in NL niet 1 noemen.
Nee, logisch, Itsme is niet Nederlands en tot voor kort was Itsme nog helemaal niet beschikbaar in Nederland. Dat je het nu buiten België kunt gebruiken is an sich een prima ontwikkeling (keuze enzo) maar de genoemde bezwaren tegen itsme zijn gegrond.
Denk je nou echt dat al die sites die oauth ondersteunen en dan microsoft, google, tiktok etc aanmelding ineens laten vallen?
Sommige diensten gebruiken iDin, wat van de banken is, maar omdat we in Nederland al DigiD hadden, is dat nooit zo poulair geworden als Itsme. België heeft ipv DigiD een chip op de ID-kaart met pincode en liep wat dat betreft voor op Nederland. Partijen die iDin niet wilden gebruiken, bv omdat ze niet in zee wilden gaan met de banken, of misschien omdat het duurder is (geen idee of dat zo is, maar ik verwacht het wel). kwamen uit bij andere authenticators zoals die van Microsoft of Google, en vaak maar één, ook al werkt bv die van Microsoft niet altijd op een iPhone.
Itsme is een commerciele onderneming die net als Ideal of odin een oplossing aanbied. Niemand is verplicht die oplossing te gebruiken.
Er zijn steeds meer diensten die één van deze oplossingen vereisen. Ik zie ook steeds vaker dat de authenticatie ook alleen via de telefoon werkt, soms zelfs slechts via één telefoon want op het moment dat je het op je backup-telefoon zet schakelen ze de andere uit. Dat betekent dus ook dat het moment dat je telefoon niet werkt (accu leeg, scherm kapot, bootsector corrupt, laten vallen op een plek waar je niet bij kunt, verloren, gestolen ) dat je helemaal niets meer kunt, ook geen vervangende oplossing activeren.
En we zijn ver van de situatie (als die ooit komt) waar het de enige optie op sites is.
Daar zijn we helemaal niet zover vandaan en het komt iedere dag dichterbij.
(en als het zover komt zou ik zeggen dat de overheid het moet opkopen en dan in een stichting omtoveren zonder winstoogmerk).
Dat gaan ze nooit doen, ze geloven heilig in marktwerking.
Ze voldoen overigens ook aan dezelfde hoge eisen als digiD. Dus ze kunnen niet zomaar alles doen met de gegevens.
Op papier niet nee, in werkelijkheid harvesten ze die gegevens onbeperkt, het meest overduidelijk door Google en Microsoft, maar er zijn al diverse andere partijen door de mand gevallen. Deze twee, en Intel lijken overal mee weg te kunnen komen.
Geen idee waar je dat vandaan haalt. Zelfs de leeftijdchecks in die landen als het VK, mogen door elke willekeurige check aanbieder worden uitgevoerd. Er is geen verplichting tot een enkele commerciële partij (waar ik van af weet).
Misschien, maar als er maar één partij geaccrediteerd wordt en de check is verplicht dan is in de praktijk die commerciële dienst de verplichtte provider.
En die leeftijd dropdowns waren natuurlijk belachelijk als check.
Dat het niet werkte klopt.
Dat men daar eindelijk wat aan gaat doen vind ik niet meer dan normaal.
Het zou helemaal niet nodig moeten zijn, maar overheden willen graag de verantwoordelijkheid overnemen zodat de verantwoordelijke voor andere taken ingezet kan worden.
Als je daar tegen bent, mag je van mij lobbyen voor wetgeving die de leeftijd voor toegang tot dat soort dingen verlaagt.
Dit zou gewoon onderdeel moeten zijn van de opvoeding, maar we hebben, onze overheden voorop, een systeem ontwikkeld waar we de opvoedkundige taak weghalen bij de ouders en toekennen aan betaalde professionals, vaak wel met meer kennis van opvoedkunde maar gebrekkig voor het daarbij meest essentiële aspect, liefde.
Want het is gewoon de uitvoering van bestaande wetgeving. Net als leeftijd check bij alcohol of autorijden.
Klopt en een groot deel van die wetgeving zou overbodig moeten zijn. De grootste draak in deze is de wetgeving die vasthouden van een telefoon verbied, al snap ik dat dit een compromis is richting handhaving. De Belgische wet om gevaarlijk telefoongebruik in de auto en op de *fiets te verbieden vind ik in dat opzicht een stuk beter.
Ik zie niet wat er mis is met je identificeren bij online diensten. Als ik een online product lever en ik wil fraude of abuse voorkomen en bijvoorbeeld de mensen op mijn fora kunnen aanspreken of permanent bannen zonder dat ze terugkomen onder een andere naam is het een prachtige optie. Anoniem is leuk, maar het leid ook tot een verschrikkelijke hoeveelheid misbruik door de toetsenbord ridders en aso's.
Er zijn daar andere methodes voor die minder ver ingrijpen in de privacy, bv blokkeren op basis van een combinatie van Mac- én IP-adres. Overigens zou dit ook hier niet nodig moeten zijn maar is dit iets waar onze overheid de laatste 35-40 jaar bewust op heeft aangestuurd.
Ik wil niet overal een verplichting tot identificatie afdwingen.
De EU werkt aan wetgeving om dat wel te doen.
Maar als ik kon kiezen tussen een social die dat wel doet en 1 die dat niet doet. Dan kies ik voor de social die het wel doet. Ik denk dat je daar dan een stuk beter elkaar behandeld. Want je weet wie iemand echt is (de naam dan). En iemand die zich misdraagt kan niet zomaar terugkomen.
Vooral niet nadat die tot inzicht is gekomen en zijn leven heeft gebeterd - al komt dat weinig voor.
Ondertussen laten we ergere zaken liggen omdat bepaalde partijen daar commercieel belang bij hebben.
Ik had nog nooit van itsme gehoord.
Het was vooral iets Belgisch, en het enige alternatief daar was inloggen via een smartcardlezer en de chip op de eID-kaart, bruikbaar op de desktop-pc, minder handig op de laptop en ik betwijfel of het überhaupt werkt met smartphones. De Nederlandse tegenhanger is iDin en ook dat is niet populair. In Nedeerland wordt vooral DigiD gebruikt en ook dat heeft een hele ontwikkeling meegemaakt, maar het gebruik van DigiD is gelimiteerd tot overheden en daaraan gelieerde diensten (zorgverzekeraars, zorgverleners, kinderopvang e.d.). Itsme combineert qua bereik DigiD en iDin.
En de EU komt uiteindelijk ook nog met zijn eigen white label check. Die ook gewoon best goed in elkaar zit en open ontwikkeld word. Iedereen kan de code inzien en issues aanmaken.
Geen idee wat zij aan het bouwen zijn, maar er is al een transparante, vrije, open source app voor het doen van leeftijd-checks - ik ben alleen de naam vergeten.