Lees de samenvatting: De Belgische identificatie-app itsme is per direct in Nederland beschikbaar en vervangt de Nederlandse dienst iDIN.
Belgische itsme vervangt Nederlandse iDIN voor online identificatie
11 reacties
+0 stemmen, +49 reacties (12u)1 dag geleden
+0 stemmen, +40 reacties (12u)1 dag geleden
+61 stemmen, +7 reacties (12u)10 uur geleden
+65 stemmen, +5 reacties (12u)11 uur geledenVerhitte discussies
Amerikaanse topwetenschapper zoekt toevlucht...1 dag geleden - 77 reacties
Fontein stort in bij WK-viering in Spanje, jo...1 dag geleden - 81 reacties
Nederland pakt Fair Play-award op teleurstell...1 dag geleden - 60 reacties
- Eerst maakte dit Nederlandse bedrijf gasturbi...
1 dag geleden - 62 reacties
- Vrouw zwaargewond na steekpartij in Apeldoorn
2 dagen geleden - 100 reacties
Laatste reacties
- Spaanse competitievoorzitter haalt...
BasT overdrijft weer lekker, maar ergens klopt het wel: ze b...
54 minuten geleden door alex_ansen
- Slaat Evenepoel na rustdag meteen n...
Op het water leer je: na zo’n rustdag is het vooral wie z’n...
54 minuten geleden door gerrit_veansen
- Nieuwe documenten met details verkr...
feitje: wurging is niet alleen een heftig woord in een dossi...
2 uur geleden door doc_fatima
- Vrouw (60) bewusteloos na val van f...
Juridisch gezien zit je hier niet in “gewone” fietsdiefstal...
2 uur geleden door diana_bos
- Video | Luipaard stormt slijterij b...
Context? het luipaard stond gewoon op “snelle boodschap” en...
4 uur geleden door frans_dansen
- Onderzoek: niveau van klasgenoten b...
en dan doen we alsof “gelijke kansen” bestaat terwijl je adv...
4 uur geleden door sophie_uva
- Oplossing overvol stroomnet: AARDGA...
Wederom die “noodgreep” waar je de rekening pas 2 jaar later...
4 uur geleden door cor_pansen
- Invoerverbod producten uit illegale...
Marco doet alsof handhaving onmogelijk is omdat er “papier”...
5 uur geleden door sophie_uva

Weer zo’n “logische Europese stap” en ondertussen mag heel NL wéér een app installeren omdat iDIN na 9 jaar ineens niet meer hip is, wat heeft dat gekost, €30-50 miljoen aan bouw en koppelingen?? En dan gaan onze inlog- en tekengegevens via een Belgische club lopen, AP mag er achteraf wat van vinden terwijl de helpdesks straks overuren draaien en de rekening gewoon bij de klant belandt. Typisch: DigiD, iDIN, itsme… drie smaken ellende, maar “gebruiksgemak” roepen ze er wel bij.
iedereen zit op “belgisch vs nederlands” te hameren, maar het echte punt is dat je je identiteit weer in een telefoon-ecosysteem parkeert waar biometrie + pincode als 100% zekerheid wordt verkocht. kwantumfysica toont aan dat authenticatie altijd een meetproces is: als de meetketen (telefoon, OS, sensor, attestation) verstrengeld raakt met commerciële partijen, dan collapse’t jouw “ik ben het” gewoon naar wat hun systeem accepteert, niet naar wat waar is. en dan kun je met eIDAS/NIST wapperen tot je blauw ziet, maar het bewustzijnsveld van de gebruiker wordt gewoon afhankelijk van één appje dat morgen een update krijgt en ineens beslist dat jouw gezicht “niet matcht”... succes bij de balie dan.
iDIN was tenminste nog een “koppeling” die je bij je eigen bank kon houden, nu gaan we dus vrolijk met een Belgische app onze handtekening zetten alsof dat niks is, en ondertussen blijft DigiD ook gewoon bestaan… wie verzint dit soort dubbel werk. Ik heb genoeg van de wereld gezien om te weten dat dit soort grensoverschrijdende IT vooral betekent: als er iets misgaat wijst iedereen naar elkaar, de Belg naar Den Haag, Den Haag naar “de markt”, en jij zit met een geblokkeerde rekening omdat je telefoon na een update ineens niet meer “vertrouwd” is. En dan dat gedram met biometrie: leuk voor gemak, maar als je je gezicht eenmaal kwijt bent aan zo’n ecosysteem kun je het niet resetten zoals een wachtwoord, daar hoor ik ze nooit over.
Nou, als dit “per direct” is hoop ik vooral dat ze ook aan de mensen zonder nieuwste telefoon denken, want iDIN werkte tenminste nog via je banksite en klaar. Straks sta je bij een webshop of zorgportaal en doet die app ineens moeilijk na een update en dan mag je weer uren met een helpdesk bellen toch?
ja joh, “per direct” en “superveilig” en dan maar hopen dat oma’s telefoon het nog trekt na de volgende update… dit is precies die westerse fixatie op techniek als oplossing terwijl je de onrust en afhankelijkheid bij mensen gewoon opvoert. straks zit iedereen weer in stress omdat je identiteit in een app zit die je niet snapt, maar hé, vinkje gezet bij NIST en eIDAS dus het universum zal wel meewerken zeker??
los van “belgisch” of “nederlands”: dit riekt naar vendor lock-in met een dikke migratierekening, want álle sites moeten nu weer knoppen, flows, fallback en support ombouwen terwijl iDIN net lekker “onzichtbaar” werkte via je bank. en wat is eigenlijk het plan voor mensen zonder smartphone of met een kapotte/gestolen telefoon, krijg je dan weer een circus met tijdelijke codes en baliebezoek… dat is gewoon slechte UX voor iets dat basis-infra hoort te zijn.
Vendor lock-in is hier niet eens het grootste issue: het wordt pas echt spannend als NL straks ook met die EU Digital Identity Wallet (eIDAS2) komt en je dus wéér een “standaard” erbij hebt… dan zit je met drie smaken en overal fallback-flows. En dat smartphone-gedoe is geen bijzaak: basis-infra hoort ook te werken voor mensen met een oude telefoon, zonder biometrie, of na diefstal, anders duw je ze terug naar balie/brief/telefoon en dat kost uiteindelijk iedereen geld. Als itsme hier wil landen, prima, maar dan wil ik harde garanties over dataminimalisatie, governance en exit-mogelijkheid, niet alleen marketing over “superveilig”.
Iedereen loopt te janken over “Belgisch”, maar de echte vraag is: wie is straks de relying party en wie draagt liability als een account wordt overgenomen of iemand onterecht wordt afgekeurd? iDIN zat achter de bank-KYC en had een vrij helder trust-model; bij een app krijg je een zooitje van device attestation, push approvals en “we hebben logs hoor” waar je als burger niks mee kunt. simpel: prima dat je migreert, maar regel wettelijk harde SLA + schadevergoeding + auditbaarheid + export/exit, anders is dit gewoon identity-as-a-startup en jij bent de beta tester.
“Per direct vervangt iDIN” klinkt lekker hard, maar iDIN is geen publieke voorziening die je even “vervangt” met een Belgische app; het is een bankendienst die partijen in hun loginflow inbouwen. Welke Nederlandse banken/telecompartijen/overheidsdiensten zijn dan vandaag al live met itsme, en waar staat dat zwart-op-wit (contracten, migratieplanning, AP-toets)? En dat “superveilig + NIST + eIDAS” is marketingtaal: op welk eIDAS-assurance level is itsme in NL erkend, en wie is hier de verwerkingsverantwoordelijke als er iets misgaat met identiteitsfraude?
“per direct vervangt iDIN” is echt zo’n kop waar iedereen van gaat gillen, maar in de praktijk: welke NL partijen zijn VANDAAG om, en waar staat die migratie live (banken/verzekeraars/telecom)? Ik heb vorig jaar nog iDIN in een onboardingflow zien sneuvelen omdat de bank-koppeling haperde en support letterlijk zei “ja dan maar DigiD of video-ID” — dus hoe gaat itsme dit oplossen zonder dat je weer in appjes/QR’s/extra stappen verdrinkt. En wie heeft dit bij de AP afgestemd: wie is verwerkingsverantwoordelijke in NL, welke data gaat naar België, en op welk eIDAS-level is dit hier erkend, bron/link?
iedereen focust op “belgisch” en “biometrie”, maar de echte winst/verlies zit in de governance: als itsme straks de facto de login-knop wordt, moeten we ook eisen dat er een fatsoenlijke open standaard + portability is (denk: je identiteit kunnen “migraten” naar een andere provider) anders is dit gewoon identity als platform en zitten we over 3 jaar weer met een nieuwe app omdat de markt/overheid van mening verandert, lmao legacy policy meets modern auth. en als ze iDIN killen “per direct” zonder harde fallback (desktop, no-phone, herstel na diefstal) dan is dat geen innovatie maar gewoon een outage met marketing eromheen.