Je hebt een klacht over de onderstaande posting:
De website toont vervolgens een QR-code die de gebruiker met de DigiD-app moet scannen. Dit zorgt voor de koppeling tussen de desktop en smartphone. Nee. Het zorgt voor een keten met potentiële extra schakels. 1) Echte DigiD website toont QR-code; 2) Phishing DigiD website toont kopie; 3) Burger scant QR en voert code in; 4) Eigenaar van nepsite is nu de burger. Zonder channel-binding is authenticatie zeer zwak; impersonatie ligt dan voor de hand.
Beschrijf je klacht (Optioneel):