image

Overheid verplicht steeds vaker inloggen via DigiD-app of sms-controle

donderdag 22 februari 2024, 13:33 door Redactie, 26 reacties

Overheidsinstanties verplichten steeds vaker dat burgers die via DigiD inloggen dit doen via de DigiD-app of sms-controle. Dat laat DigiD-beheerder Logius vandaag weten. Vorig jaar werd er 480 miljoen keer met DigiD ingelogd. Dat gebeurde 308 miljoen keer met de DigiD-app, inloggen met sms-controle volgt met 145 miljoen keer. DigiD biedt verschillende betrouwbaarheidsniveaus, die bepalen hoe zeker een organisatie kan zijn over de identiteit van de gebruiker.

Het basisniveau bestaat uit inloggen met een gebruikersnaam met wachtwoord. Dan is het er het middenniveau waarbij de gebruiker kiest voor inloggen met de DigiD-app of voor een sms-controle. Volgens Logius heeft 98,7 procent van de DigiD-gebruikers naast een gebruikersnaam en wachtwoord ook de DigiD-app en/of sms-controle geactiveerd. "Bijna alle mensen met een DigiD-account kunnen dus al inloggen met de DigiD app of de sms-controle", aldus de overheidsdienst.

Bij veel organisaties kunnen mensen al niet meer inloggen met alleen een gebruikersnaam en wachtwoord. Zij hebben dan ook hun telefoon nodig tijdens het inloggen. Dit kan een smartphone, mobiele of vaste telefoon zijn. De twintig grootste DigiD-afnemers zijn ondertussen overgegaan naar inloggen met de sms-controle of de DigiD-app.

Reacties (26)
22-02-2024, 13:37 door Anoniem
Het digi-drammen gaat vooral door.
22-02-2024, 13:51 door Anoniem
Niet alleen overheid, ook gezondheidszorg en allerlei semi-instituties.

Cloudflare doet hetzelfde met (bent u een mens - captcha's - de verbinding is veilig bevonden of u bent verbannen).

Waarom zijn de machthebbers toch zo bang voor hun onderdanen en Big Tech voor hun eindgebruikers?
(unsupported language zegt Quillbot).

#laufer
22-02-2024, 14:00 door Anoniem
Door Anoniem: Het digi-drammen gaat vooral door.

Correctie, dit gaat over MFA.
22-02-2024, 14:50 door Briolet
Door Anoniem: Niet alleen overheid, ook gezondheidszorg en.…

#laufer

Bij de gezondheidszorg is het al enige jaren een wettelijke eis om geen inlog op het basisniveau toe te staan. En het is een goede zaak dat een inlog met alleen wachtwoord geheel uitgefaseerd wordt.
22-02-2024, 15:03 door Anoniem
Wanneer is het nu eindelijk eens mogelijk om ook bij Logius met TOTP ipv SMS in te loggen voor de onderste betrouwbaarheidsniveaus?

De rest van het Internet doet het al, maar bij Logius lijken ze de machinecode nog steeds in kleitabletten uit te hakken... Of zouden ze inmiddels al ponsbanden gebruiken?
22-02-2024, 15:03 door Anoniem
Dit ben ik met je eens, Briolet, maar zorg dan ook tevens dat deze gegevens niet bij Big Pharma kunnen belanden.

De nieuwe 'beveiliging' binnen de Google browser maakt dat juist weer eerder mogelijk.

Het medisch geheim moet een groot goed blijven.

#laufer
22-02-2024, 15:11 door Anoniem
Correctie, dit gaat over MFA.
Onderdeel van het digi-drammen.
15 jaar geleden had je het tenslotte ook niet nodig.
22-02-2024, 15:54 door Anoniem
Door Anoniem:
Correctie, dit gaat over MFA.
Onderdeel van het digi-drammen.
15 jaar geleden had je het tenslotte ook niet nodig.
Toen zat jij ook niet digitaal te zeiken, toch?
22-02-2024, 16:00 door Anoniem
Door Anoniem:
Correctie, dit gaat over MFA.
Onderdeel van het digi-drammen.
15 jaar geleden had je het tenslotte ook niet nodig.

Toen hadden allerlei organisaties ook nog geen "persoonlijke internet pagina" voor elke klant.
Je kreeg je post (factuur, bewijs, andere paperassen) nog gwooon toegstuurd.
Dus MFA, in welke vorm dan ook, was nog niet nodig.

Maar ja, al die bomen die dat kostte. (er was nog geen recycling van papier blijkbaar)
En stroom om al die PIP-sites in de lucht te houden was/is weer gratis.

Dan is de berekening snel gemaakt. met wat politke drang/dwang.
Of je wilt of niet. Je zult eraan gaan.
22-02-2024, 16:20 door Anoniem
Door Anoniem:
Door Anoniem:
Correctie, dit gaat over MFA.
Onderdeel van het digi-drammen.
15 jaar geleden had je het tenslotte ook niet nodig.

Toen hadden allerlei organisaties ook nog geen "persoonlijke internet pagina" voor elke klant.
Je kreeg je post (factuur, bewijs, andere paperassen) nog gwooon toegstuurd.
Dus MFA, in welke vorm dan ook, was nog niet nodig.

Maar ja, al die bomen die dat kostte. (er was nog geen recycling van papier blijkbaar)
En stroom om al die PIP-sites in de lucht te houden was/is weer gratis.

Dan is de berekening snel gemaakt. met wat politke drang/dwang.
Of je wilt of niet. Je zult eraan gaan.
En die post kon gewoon uit je brievenbus gehengeld worden,dus...
22-02-2024, 16:23 door Anoniem
Maar ja, al die bomen die dat kostte. (er was nog geen recycling van papier blijkbaar)
Ja en die datacenters zijn gratis, gebruiken geen stroom hebben geen koeling nodig, echte vooruitgang
naar de ondergang.
22-02-2024, 17:29 door Anoniem
Door Anoniem:
Door Anoniem: Het digi-drammen gaat vooral door.

Correctie, dit gaat over MFA.
Laat ze dan eens standaard methodes aanbieden zoals TOTP, hoeven ze ook geen eigen app te ontwikkelen.
22-02-2024, 19:45 door Anoniem
Door Anoniem:
Door Anoniem:
Door Anoniem:
Correctie, dit gaat over MFA.
Onderdeel van het digi-drammen.
15 jaar geleden had je het tenslotte ook niet nodig.

Toen hadden allerlei organisaties ook nog geen "persoonlijke internet pagina" voor elke klant.
Je kreeg je post (factuur, bewijs, andere paperassen) nog gwooon toegstuurd.
Dus MFA, in welke vorm dan ook, was nog niet nodig.

Maar ja, al die bomen die dat kostte. (er was nog geen recycling van papier blijkbaar)
En stroom om al die PIP-sites in de lucht te houden was/is weer gratis.

Dan is de berekening snel gemaakt. met wat politke drang/dwang.
Of je wilt of niet. Je zult eraan gaan.
En die post kon gewoon uit je brievenbus gehengeld worden,dus...

Ja, dat was toen schering en inslag.
Dat gebeurde dagelijks bij 1000-den mensen.
Denk eens aan al die facturen die in die tijd niet betaald werden.
Wat een drama.

En tegenwoordig is het allemaal 100% 24/7 veilig.
Die keer dat er iets mis gaat, dan zijn meteen ook alle klanten geraakt.

/sarcase

In al die decennia dat ik nu al papieren post (en pakjes) ontvang, is er nog nooit iets uit de brievenbus gehengeld.
Ik heb verhoudingsgewijs al meer storingen met die PIPs ervaren.
22-02-2024, 19:47 door Anoniem
Door Anoniem:
Maar ja, al die bomen die dat kostte. (er was nog geen recycling van papier blijkbaar)
Ja en die datacenters zijn gratis, gebruiken geen stroom hebben geen koeling nodig, echte vooruitgang
naar de ondergang.

Daar ging mijn volegnde regel over.
Droop het sarcasme er niet genoeg vanaf?
22-02-2024, 21:47 door Anoniem
"Dat gebeurde 308 miljoen keer met de DigiD-app"
Dat is een hoop gratis privacy-gevoelige data voor Microsoft en Google. Welke data exact, dat houdt Logius graag geheim.
22-02-2024, 22:00 door Anoniem
Door Anoniem:
Door Anoniem:
Door Anoniem:
Door Anoniem:
Correctie, dit gaat over MFA.
Onderdeel van het digi-drammen.
15 jaar geleden had je het tenslotte ook niet nodig.

Toen hadden allerlei organisaties ook nog geen "persoonlijke internet pagina" voor elke klant.
Je kreeg je post (factuur, bewijs, andere paperassen) nog gwooon toegstuurd.
Dus MFA, in welke vorm dan ook, was nog niet nodig.

Maar ja, al die bomen die dat kostte. (er was nog geen recycling van papier blijkbaar)
En stroom om al die PIP-sites in de lucht te houden was/is weer gratis.

Dan is de berekening snel gemaakt. met wat politke drang/dwang.
Of je wilt of niet. Je zult eraan gaan.
En die post kon gewoon uit je brievenbus gehengeld worden,dus...

Ja, dat was toen schering en inslag.
Dat gebeurde dagelijks bij 1000-den mensen.
Denk eens aan al die facturen die in die tijd niet betaald werden.
Wat een drama.

En tegenwoordig is het allemaal 100% 24/7 veilig.
Die keer dat er iets mis gaat, dan zijn meteen ook alle klanten geraakt.

/sarcase

In al die decennia dat ik nu al papieren post (en pakjes) ontvang, is er nog nooit iets uit de brievenbus gehengeld.
Ik heb verhoudingsgewijs al meer storingen met die PIPs ervaren.

exact en al die computers en smartphones die nu nodig zijn tegenwoordig, al die zware metalen. dnek dat papier duurzamer was met recyclen!
22-02-2024, 22:18 door Briolet
Door Anoniem:Laat ze dan eens standaard methodes aanbieden zoals TOTP, hoeven ze ook geen eigen app te ontwikkelen.

In de app zitten natuurlijk veel meer beveiligingen dan in een TOTP app. De DigiD app kan een ID check doen met je paspoort of ID kaart. (Werkt ook met veel buitenlandse paspoorten met een rfid-chip, zoals de mijne.)
23-02-2024, 07:42 door beaukey
Ik daag alle mopperaars hier (notabene voor een maatregel om de kwaliteit van de authenticatie van DigID te *verhogen*) uit om de DigID app NIET te installeren op hun smartphone (...), en gewoon even naar het gemeentehuis wandelen (na een afspraak gemaakt te hebben via de webpagina van de gemeente op een PC in de bieb).

Niks digidrammen, gewoon ouderwets, net als in de jaren 50/60 van de vorige eeuw, hun zaken aan de balie te doen. Je hebt principes en leeft er naar!
23-02-2024, 09:00 door majortom - Bijgewerkt: 23-02-2024, 09:00
Door beaukey: Ik daag alle mopperaars hier (notabene voor een maatregel om de kwaliteit van de authenticatie van DigID te *verhogen*) uit om de DigID app NIET te installeren op hun smartphone (...), en gewoon even naar het gemeentehuis wandelen (na een afspraak gemaakt te hebben via de webpagina van de gemeente op een PC in de bieb).

Niks digidrammen, gewoon ouderwets, net als in de jaren 50/60 van de vorige eeuw, hun zaken aan de balie te doen. Je hebt principes en leeft er naar!
In die tijd kon je gewoon het gemeentehuis inlopen en naar de balie gaan. Dat is al wegbezuinigd door daar een afsprakensysteem van te maken, waarbij je in sommige gemeentes weken moet wachten voordat je terecht kunt. Men doet er alles aan dit zo onaantrekkelijk mogelijk te maken. En inderdaad, die DigiD app kan en zal niet op mijn telefoon komen.

En zolang de gemeente vraagt om prive informatie per e-mail te moeten sturen wandel ik inderdaad liever naar het gemeentehuis om het persoonlijk op papier af te leveren. Ook goed voor de gezondheid.
23-02-2024, 09:27 door Anoniem
Door Anoniem:
Door Anoniem:
Door Anoniem:
Door Anoniem:
Correctie, dit gaat over MFA.
Onderdeel van het digi-drammen.
15 jaar geleden had je het tenslotte ook niet nodig.

Toen hadden allerlei organisaties ook nog geen "persoonlijke internet pagina" voor elke klant.
Je kreeg je post (factuur, bewijs, andere paperassen) nog gwooon toegstuurd.
Dus MFA, in welke vorm dan ook, was nog niet nodig.

Maar ja, al die bomen die dat kostte. (er was nog geen recycling van papier blijkbaar)
En stroom om al die PIP-sites in de lucht te houden was/is weer gratis.

Dan is de berekening snel gemaakt. met wat politke drang/dwang.
Of je wilt of niet. Je zult eraan gaan.
En die post kon gewoon uit je brievenbus gehengeld worden,dus...

Ja, dat was toen schering en inslag.
Dat gebeurde dagelijks bij 1000-den mensen.
Denk eens aan al die facturen die in die tijd niet betaald werden.
Wat een drama.

En tegenwoordig is het allemaal 100% 24/7 veilig.
Die keer dat er iets mis gaat, dan zijn meteen ook alle klanten geraakt.

/sarcase

In al die decennia dat ik nu al papieren post (en pakjes) ontvang, is er nog nooit iets uit de brievenbus gehengeld.
Ik heb verhoudingsgewijs al meer storingen met die PIPs ervaren.
Bij mij is er nog nooit digitaal ingebroken of ander digitaal malleur geïnstalleerd, dus......
Zelfde non-statement.
23-02-2024, 13:09 door beaukey
Door majortom:
Door beaukey: Ik daag alle mopperaars hier (notabene voor een maatregel om de kwaliteit van de authenticatie van DigID te *verhogen*) uit om de DigID app NIET te installeren op hun smartphone (...), en gewoon even naar het gemeentehuis wandelen (na een afspraak gemaakt te hebben via de webpagina van de gemeente op een PC in de bieb).

Niks digidrammen, gewoon ouderwets, net als in de jaren 50/60 van de vorige eeuw, hun zaken aan de balie te doen. Je hebt principes en leeft er naar!
In die tijd kon je gewoon het gemeentehuis inlopen en naar de balie gaan. Dat is al wegbezuinigd door daar een afsprakensysteem van te maken, waarbij je in sommige gemeentes weken moet wachten voordat je terecht kunt. Men doet er alles aan dit zo onaantrekkelijk mogelijk te maken. En inderdaad, die DigiD app kan en zal niet op mijn telefoon komen.

En zolang de gemeente vraagt om prive informatie per e-mail te moeten sturen wandel ik inderdaad liever naar het gemeentehuis om het persoonlijk op papier af te leveren. Ook goed voor de gezondheid.

Precies! Heel goed! Dit is de juiste instelling.

Ik zie wel graag een onderbouwing voor deze zin: "...waarbij je in sommige gemeentes weken moet wachten voordat je terecht kunt.". Misschien even top 10 lijstje van gemeentes waarbij je langer dan, laten we zeggen, 3 dagen moet wachten op een afspraak op het gemeentehuis?
23-02-2024, 17:20 door majortom - Bijgewerkt: 23-02-2024, 17:34
Door beaukey:
Door majortom:
Door beaukey: Ik daag alle mopperaars hier (notabene voor een maatregel om de kwaliteit van de authenticatie van DigID te *verhogen*) uit om de DigID app NIET te installeren op hun smartphone (...), en gewoon even naar het gemeentehuis wandelen (na een afspraak gemaakt te hebben via de webpagina van de gemeente op een PC in de bieb).

Niks digidrammen, gewoon ouderwets, net als in de jaren 50/60 van de vorige eeuw, hun zaken aan de balie te doen. Je hebt principes en leeft er naar!
In die tijd kon je gewoon het gemeentehuis inlopen en naar de balie gaan. Dat is al wegbezuinigd door daar een afsprakensysteem van te maken, waarbij je in sommige gemeentes weken moet wachten voordat je terecht kunt. Men doet er alles aan dit zo onaantrekkelijk mogelijk te maken. En inderdaad, die DigiD app kan en zal niet op mijn telefoon komen.

En zolang de gemeente vraagt om prive informatie per e-mail te moeten sturen wandel ik inderdaad liever naar het gemeentehuis om het persoonlijk op papier af te leveren. Ook goed voor de gezondheid.

Precies! Heel goed! Dit is de juiste instelling.

Ik zie wel graag een onderbouwing voor deze zin: "...waarbij je in sommige gemeentes weken moet wachten voordat je terecht kunt.". Misschien even top 10 lijstje van gemeentes waarbij je langer dan, laten we zeggen, 3 dagen moet wachten op een afspraak op het gemeentehuis?
Als ik een willekeurige gemeentelijke website pak (in dit geval de gemeente Zwolle), dan kan ik pas over 2 weken terecht om een rijbewijs te verlengen of aan te vragen. Plus dan nog 6 dagen voordat je die kan ophalen, dan ben je al 3 weken kwijt voor een eenvoudige basishandeling.

edit: als ik Enschede pak kan ik hier pas 25 maart op zijn vroegst voor terecht
Almere: op zijn vroegst 11 maart
23-02-2024, 18:06 door beaukey
Door majortom:
Door beaukey:
Door majortom:
Door beaukey: Ik daag alle mopperaars hier (notabene voor een maatregel om de kwaliteit van de authenticatie van DigID te *verhogen*) uit om de DigID app NIET te installeren op hun smartphone (...), en gewoon even naar het gemeentehuis wandelen (na een afspraak gemaakt te hebben via de webpagina van de gemeente op een PC in de bieb).

Niks digidrammen, gewoon ouderwets, net als in de jaren 50/60 van de vorige eeuw, hun zaken aan de balie te doen. Je hebt principes en leeft er naar!
In die tijd kon je gewoon het gemeentehuis inlopen en naar de balie gaan. Dat is al wegbezuinigd door daar een afsprakensysteem van te maken, waarbij je in sommige gemeentes weken moet wachten voordat je terecht kunt. Men doet er alles aan dit zo onaantrekkelijk mogelijk te maken. En inderdaad, die DigiD app kan en zal niet op mijn telefoon komen.

En zolang de gemeente vraagt om prive informatie per e-mail te moeten sturen wandel ik inderdaad liever naar het gemeentehuis om het persoonlijk op papier af te leveren. Ook goed voor de gezondheid.

Precies! Heel goed! Dit is de juiste instelling.

Ik zie wel graag een onderbouwing voor deze zin: "...waarbij je in sommige gemeentes weken moet wachten voordat je terecht kunt.". Misschien even top 10 lijstje van gemeentes waarbij je langer dan, laten we zeggen, 3 dagen moet wachten op een afspraak op het gemeentehuis?
Als ik een willekeurige gemeentelijke website pak (in dit geval de gemeente Zwolle), dan kan ik pas over 2 weken terecht om een rijbewijs te verlengen of aan te vragen. Plus dan nog 6 dagen voordat je die kan ophalen, dan ben je al 3 weken kwijt voor een eenvoudige basishandeling.

edit: als ik Enschede pak kan ik hier pas 25 maart op zijn vroegst voor terecht
Almere: op zijn vroegst 11 maart

I stand corrected. Ik had niet verwacht dat de wachttijden al zover opgelopen waren.
24-02-2024, 13:28 door Anoniem
Het fijne van TOTP is dat daar geen smartphone voor vereist is met een authenticator app.
TOTP werkt op prima OOTB op sleutelhangersoftware als KeePass.
24-02-2024, 17:57 door Anoniem
Door Anoniem: Het digi-drammen gaat vooral door.
Als het veilier moet, dat inloggen, toch juist een goede ontwikkeling.

Jij wilt toch niet terug naar de tijd dat als je bij een instantie iets mnoet regelen je daar dan alleen overdag tijdens 'kantoortijden' , wat bij banken en overheid tussen 10u00 en 12u00 of 14u00 en 16u00 lag (dus als je zelf op kantoor of bedrijf aan het werk dient te zijn), je persoonlijk lang moet gaan, dus verlof opnemen, in de rij wachten tot je aan de beurt bent en zo, om iets te regelen? Is toch veel handiger dat je een boel zaken vanuit huis kan regelen ook in de avond en in het weekeinde, maar zonder dat een crimineel er met jou spullen of geld vandoor gaat.
24-02-2024, 18:18 door Anoniem
Door Anoniem: Het fijne van TOTP is dat daar geen smartphone voor vereist is met een authenticator app.
TOTP werkt op prima OOTB op sleutelhangersoftware als KeePass.
De key voor TOTP moet wel een keer opgeslagen worden (en liefst heel veilig, zodat je ID niet gejat wordt).

Je hebt dan toch nog een andere methode nodig om vast te stellen dat die key (de ID voor TOTP in dit geval) ook echt bij jou hoort. Dat kan dan met SMS of dat je je aan de balie van de instantie vervoeg en je ID laat checken.

Daarna is TOTP helemaal offline mogelijk (mits je klokje gelijk loopt)
Reageren
Ondersteunde bbcodes
Bold: [b]bold text[/b]
Italic: [i]italic text[/i]
Underline: [u]underlined text[/u]
Quote: [quote]quoted text[/quote]
URL: [url]https://www.security.nl[/url]
Config: [config]config text[/config]
Code: [code]code text[/code]

Je bent niet en reageert "Anoniem". Dit betekent dat Security.NL geen accountgegevens (e-mailadres en alias) opslaat voor deze reactie. Je reactie wordt niet direct geplaatst maar eerst gemodereerd. Als je nog geen account hebt kun je hier direct een account aanmaken. Wanneer je Anoniem reageert moet je altijd een captchacode opgeven.