Naar aanleiding van een meeting over een project waar ik in zit als piloot. Het volmachtsysteem daar zou enkel werken met ondertekening via je E-ID (dus geen Itsme, Mygov,…)
Project manager was verbaasd dat er weerstand kwam.
Persoonlijk heb ik enkel nog een kaartlezer in mijn werklaptop (en gebruik ik die daar regelmatig). Persoonlijk heb ik er geen meer en identificeer ik me altijd via Itsme.
Hoe zit dat bij jullie?
Ik heb er 1 in huis, maar puur om in geval van nood mij wel te kunnen authoriseren. Mijn bank ondersteunt geen Itsme activatie dus bij een nieuw toestel moet ik dit dus via eID doen. Al moet ik volgens mij ‘moest’ zeggen want recent mijn eID vernieuwd, en Itsme kon deze updaten door via NFC de kaart uit te lezen.
Dus mogelijks effectief redundant geworden voor de modale gebruiker. Maar lijkt me interessant moest iemand meer in depth info hebben
Als het écht niet anders kan heb ik een bakje van een bank dat ik via een kabel aan mijn laptop kan hangen, en dan moet ik nog gaan zoeken naar de PIN van mijn ID kaart.
TBH ga ik nog liever ergens fysiek naartoe om het dan in orde te brengen dan dat ik door de rompslomp moet gaan.
ID kaartlezer! Now that’s a term I haven’t heard in a long time.
Vermoedelijk een jaar of… acht geleden, toen we nog intekenden voor overheidsopdrachten?
Ik heb thuis nog een multi-card reader waar onder andere ook een ID reader inzit, plus een bakje van de bank.
Maar het is denk ik al enkele jaren geleden dat ik die nog gebruikt heb. Ik denk toen ik op mijn nieuwe smartphone de Belfius-app wilde installeren en mij wilde identificeren met ItsMe, maar om ItsMe te kunnen gebruiken moest ik mij identificeren via de Belfius-app.
Mijn vrouw gebruikt wel nog heel af en toe de kaartlezer van de bank om zich online aan te melden met de ID kaart van mijn schoonvader, aangezien de man zelf geen computer heeft.
Sommige diensten van de overheid kan je niet anders helaas… het gebeurt maar zelden maar goed, je moet hem dan wel hebben natuurlijk. En als je hem dan toch liggen hebt is het ook wel eens handig om iets te bootstrappen op een nieuwe device zoals it’sme of bank apps of dergelijke zaken… maar ook weer minder en minder zolang je it’sme ergens up and running hebt, of the mygov app nu
Professioneel gebruik ik de ingebouwde van mij laptop dagelijks. Als je via eID authenticeert blijf je dat als je van de ene naar de andere overheidsdienst moet, via itsme is het elke keer terug scannen geblazen.
Bij overheid (en gerelateerde) diensten doet CSAM (TOTP via app of OTP via e-mail) perfect zijn werk, ik gebruik dat al meer dan 15 jaar. itsme biedt hier geen enkele meerwaarde.
Ik heb i.t.t. de meeste Belgen geen grootbank ingeslikt, mijn hoofdbank ondersteunt het niet eens.
itsme is een potentiële aanvalsvector voor phishing.
Op GrapheneOS kan het op elk moment stoppen met werken als de itsme-ontwikkelaar de vereisten voor Play Integrity API aanscherpt.
Ik heb ook een principieel bezwaar. Het is een commerciele 3rd party die een dienst verschaft die ik niet nodig heb, en zelfs het product ben ipv de klant.
Als ik dan plots ervaar dan sommige zaken zo goed als onmogelijk gemaakt worden zonder itsme, dan huiver ik een beetje.
Ik heb een dossier gehad waarbij itsme plots een blocker was. Mijn adres was fout in het itsme systeem maar vereist om documenten te tekenen bij $bank.Naar een bankcontact punt, ID kaart er in en Updaten maar? Nope - nog steeds een issue.
De automaat geeft niet aan welke nieuwe gegevens het heeft opgeslagen.
Dus conclusie: Mijn ID zal nog een oud adres van me hebben.
Afspraak bij de gemeente → adres op he tkaartje blijkt gewoon juist.
Itsme software installeren ging even vlot als de beID van vroeger. Linux? Dat is niet ondersteund. AppleOS werkte niet. Windows heb ik niet.
Mss de kaartlezer? Andere gehaald… nope. Kabeltje? Nieuw besteld… nope.
Support case via mail dan maar…. ‘Known issue bij AppleOS’ was de uitkomst met een fix in in de terminal.
Daarnaast heb ik ook al enkele ‘ouderen’ moeten zeggen niet gewoon eender wanneer de itmse notificatie gewoon te accepteren en kan ik me voorstellen dat die niet veel minder scam mails krijgen ‘van itsme’ dan mij
In een vorig leven lang SSO gebruikt van google overal waar mogelijk. Dan mijn google account verwijderd. Lesson: Auth/ID centraliseren buiten eigen management is een risico dat ik liever niet meer neem.