Nee, Yivi logged (gelinked aan de identifier van de app) alleen "er is een transactie geweest met dienstverlener X" zodat je als gebruiker zelf kunt zien of er een transactie geweest is op mijn.yivi.app. Yivi heeft geen toegang tot de transactie, de inhoud, je identiteit of wie/wat er aan de app gelinked is. Aangezien je Yivi zelf met attributen kunt laden middels verschillende attribute providers kun je als gebruiker zelf bepalen welke attribuut je deelt (email adres 1, 2 of 3.. etc) en ook welke combinaties uit verschillende attribute providers je inzet. (email adres 2, telefoonnummer 6, adres 2, etc).
De borging van de transactie gebeurt middels cryptografische ondertekening van de attribute provider van de (deel) attributen die uitgegeven zijn. Zo weet een verifier altijd dat het gedeelde attribuut echt is, wat de betrouwbaarheid is en wat de leeftijd is. Transacties verlopen via de mobiele telefoon van de gebruiker direct met de verifier, Yivi heeft geen centraal online component dat deel uitmaakt van een transactie. Wel is het zo dat vóór de transactie een soort handshake verloopt (dat is wat je ziet in mijn.yivi.app) op het moment dat je de pincode invoert. Daarbij wordt de sleutel ingezet die deels in de keyshare server zit en deels op je device, waardoor het device gebonden is aan de transactie.
Die logging kun je benaderen met een e-mail adres en een wachtwoord, daar heb je je telefoon niet voor nodig. Die "mijn" pagina is meteen ook in te zetten om een deel van de sleutel te verwijderen zodat je bij verlies/diefstal de app onbruikbaar kunt maken.
Ja, de attributen staan alleen op jouw telefoon. Dat is ook hoe je het zou willen vanuit privacy. Dat wil ook meteen zeggen dat je alles kwijt bent als je je telefoon kwijt raakt, maar het herladen van attributen is zo gedaan en kan direct vanuit de flow die start als je gegevens wilt delen met een partij. Alles wat je mist kan on-the-fly toegevoegd worden.
Er is ook een oplossing met een backup van attributen maar ik durf niet te zeggen wat daar de status is qua implementatie.
Als laatste zijn er verschillende attribute providers - en het stelsel is relatief open - dus de beperking van een BRP identiteit is puur een logistiek issue. Dat is weer gebonden aan die WDO + toelatingskader die eigenlijk nodig is voor een BSN attribuut dat direct in Yivi ingeladen kan worden.
Yivi ligt mijlenver voor op alle andere opties die in de markt zijn, het is jammer dat wet/regelgeving niet op hetzelfde niveau liggen.
Note: dit is wel allemaal op basis van de oorspronkelijke IRMAgo implementatie. Voor de EU wallet zijn er andere eisen/beperkingen die qua privacy minder handig zijn (traceerbaarheid van transacties door de beperkte crypto implementaties). Maar daarbij heeft Yivi voor een zelfde workaround gekozen als de NL wallet gebruikt: bij uitfigte van een attribuut worden 50/100 verschillende sleutels gegenereerd die daarna 1 voor 1 uitgegeven worden zodat je niet traceerbaar bent voor verifiers.
[Reactie gewijzigd door denan op 1 juni 2026 19:32]