Naar aanleiding van een meeting over een project waar ik in zit als piloot. Het volmachtsysteem daar zou enkel werken met ondertekening via je E-ID (dus geen Itsme, Mygov,…)
Project manager was verbaasd dat er weerstand kwam.
Persoonlijk heb ik enkel nog een kaartlezer in mijn werklaptop (en gebruik ik die daar regelmatig). Persoonlijk heb ik er geen meer en identificeer ik me altijd via Itsme.
Hoe zit dat bij jullie?
Ik heb er 1 in huis, maar puur om in geval van nood mij wel te kunnen authoriseren. Mijn bank ondersteunt geen Itsme activatie dus bij een nieuw toestel moet ik dit dus via eID doen. Al moet ik volgens mij ‘moest’ zeggen want recent mijn eID vernieuwd, en Itsme kon deze updaten door via NFC de kaart uit te lezen.
Dus mogelijks effectief redundant geworden voor de modale gebruiker. Maar lijkt me interessant moest iemand meer in depth info hebben
Als het écht niet anders kan heb ik een bakje van een bank dat ik via een kabel aan mijn laptop kan hangen, en dan moet ik nog gaan zoeken naar de PIN van mijn ID kaart.
TBH ga ik nog liever ergens fysiek naartoe om het dan in orde te brengen dan dat ik door de rompslomp moet gaan.
ID kaartlezer! Now that’s a term I haven’t heard in a long time.
Vermoedelijk een jaar of… acht geleden, toen we nog intekenden voor overheidsopdrachten?
Ik heb thuis nog een multi-card reader waar onder andere ook een ID reader inzit, plus een bakje van de bank.
Maar het is denk ik al enkele jaren geleden dat ik die nog gebruikt heb. Ik denk toen ik op mijn nieuwe smartphone de Belfius-app wilde installeren en mij wilde identificeren met ItsMe, maar om ItsMe te kunnen gebruiken moest ik mij identificeren via de Belfius-app.
Mijn vrouw gebruikt wel nog heel af en toe de kaartlezer van de bank om zich online aan te melden met de ID kaart van mijn schoonvader, aangezien de man zelf geen computer heeft.
Sommige diensten van de overheid kan je niet anders helaas… het gebeurt maar zelden maar goed, je moet hem dan wel hebben natuurlijk. En als je hem dan toch liggen hebt is het ook wel eens handig om iets te bootstrappen op een nieuwe device zoals it’sme of bank apps of dergelijke zaken… maar ook weer minder en minder zolang je it’sme ergens up and running hebt, of the mygov app nu
Professioneel gebruik ik de ingebouwde van mij laptop dagelijks. Als je via eID authenticeert blijf je dat als je van de ene naar de andere overheidsdienst moet, via itsme is het elke keer terug scannen geblazen.
Bij overheid (en gerelateerde) diensten doet CSAM (TOTP via app of OTP via e-mail) perfect zijn werk, ik gebruik dat al meer dan 15 jaar. itsme biedt hier geen enkele meerwaarde.
Ik heb i.t.t. de meeste Belgen geen grootbank ingeslikt, mijn hoofdbank ondersteunt het niet eens.
itsme is een potentiële aanvalsvector voor phishing.
Op GrapheneOS kan het op elk moment stoppen met werken als de itsme-ontwikkelaar de vereisten voor Play Integrity API aanscherpt.
Ik heb ook een principieel bezwaar. Het is een commerciele 3rd party die een dienst verschaft die ik niet nodig heb, en zelfs het product ben ipv de klant.
Als ik dan plots ervaar dan sommige zaken zo goed als onmogelijk gemaakt worden zonder itsme, dan huiver ik een beetje.
Ik heb een dossier gehad waarbij itsme plots een blocker was. Mijn adres was fout in het itsme systeem maar vereist om documenten te tekenen bij $bank.Naar een bankcontact punt, ID kaart er in en Updaten maar? Nope - nog steeds een issue.
De automaat geeft niet aan welke nieuwe gegevens het heeft opgeslagen.
Dus conclusie: Mijn ID zal nog een oud adres van me hebben.
Afspraak bij de gemeente → adres op he tkaartje blijkt gewoon juist.
Itsme software installeren ging even vlot als de beID van vroeger. Linux? Dat is niet ondersteund. AppleOS werkte niet. Windows heb ik niet.
Mss de kaartlezer? Andere gehaald… nope. Kabeltje? Nieuw besteld… nope.
Support case via mail dan maar…. ‘Known issue bij AppleOS’ was de uitkomst met een fix in in de terminal.
Daarnaast heb ik ook al enkele ‘ouderen’ moeten zeggen niet gewoon eender wanneer de itmse notificatie gewoon te accepteren en kan ik me voorstellen dat die niet veel minder scam mails krijgen ‘van itsme’ dan mij
In een vorig leven lang SSO gebruikt van google overal waar mogelijk. Dan mijn google account verwijderd. Lesson: Auth/ID centraliseren buiten eigen management is een risico dat ik liever niet meer neem.
eID reader heeft vreselijke software - ik gruwel er van om die op mijn Mac te moeten installeren & updaten (want typisch werkt die software niet meer na een paar Mac updates - dat heb ik met geen enkele andere software voor). Ik gebruik het dus niet meer - behalve als ik voor het VAF een contract moet ondertekenen: die gebruiken een eID integratie in pdf acrobat reader die al even erg is - net zoals acrobat reader zelf (op Mac kan je gewoon de ingebouwde preview gebruiken om pdf’s te openen - dus ik installeer Acrobat Reader normaal nooit op mijn Mac - behalve voor die VAF contracten.
Mijn boekhouder gebruikt OK!Sign : veel handiger, je moet gewoon in je browser op een knop duwen. Als je persé met een digitaal certificaat wil werken, werk dan met een standaard digitaal certificaat: België is het enige land ter wereld waar iemand (Frank Robben !) zo zot wat om een digitaal certificaat op een ID-kaart te zetten in plaats van op je digitale devices…
Wel… Itsme is een commercieel bedrijf (weliswaar met oveheidsparticipatie). Zoek eens op “digid kindryl nederland” om te zien hoe dramatisch dat verkeerd kan gaan.
Bovendien moet onze overheid voor elke authenticatie via Itsme enkele centen betalen. Dus elke authenticatie via Itsme is ook nog eens een kost (en gezien de vele auths, kan dat vlug oplopen)
Ten derde: er stroomt wel heel veel metadata naar een derde partij via dit platform.
Ten vierde: met Itsme wordt er soms véél meer info gedeeld dan via andere platformen. Toen ik laatst moest identificeren voor dienstencheques (klarna), ging dat via Itsme… en zei dat onding dat het van alles met Klarna moest delen, inclusief mijn huidige rekeningstand en alle transacties van de voorbije 180 dagen. Dit was hun antwoord:
Doel van Toegang:
Klarna heeft toegang tot uw rekeningsaldo en transactiegeschiedenis voor maximaal 180 dagen om naadloze transacties te faciliteren en u een soepele en efficiënte betaalervaring te bieden. Deze toegang stelt ons in staat om uw betalingsmogelijkheden te verifiëren en ervoor te zorgen dat uw transacties zonder problemen worden verwerkt.
Klarna was de misbruiker, maar het Itsme platform faciliteerde dat wel héél gemakkelijk (en onopvallend).
Bottom line: als ik het kan vermijden, zal ik ik de eID-lezer gebruiken (of als het écht moet, de MyGov app).
Gewoon al het feit dat de eID ondersteund wordt in alle besturingssystemen (en dus ook Linux), is voor mij een grote meerwaarde.