image

DigiD als gevolg van storing niet te gebruiken

dinsdag 14 januari 2025, 15:05 door Redactie, 13 reacties

DigiD is als gevolg van een storing niet te gebruiken, wat inhoudt dat mensen bij allerlei overheidsdiensten niet kunnen inloggen. "Hoi, door een verstoring is het vanaf dinsdag 14 januari 2024, 13.36 uur niet mogelijk om gebruik te maken van DigiD. Wij werken momenteel aan een oplossing. Excuses voor het ongemak", zo laat het webcareteam van DigiD op X weten.

Op AlleStoringen.nl hebben inmiddels duizenden mensen melding van de storing gemaakt. Volgens de storingenpagina van DigiD-beheerder Logius is de storing om 13.36 uur ontstaan en raakt die ook andere diensten, waaronder DigiD Machtigen, Digilevering, Digimelding, MijnOverheid en Stelselcatalogus. Verdere details over de oorzaak van de storing zijn niet gegeven.

"We krijgen meldingen van klanten over foutmeldingen als ze via onze website door willen naar inloggen met DigiD. Er is op dit moment helaas een storing met DigiD", zo meldt de gemeente Heusden op X. DigiD.nl is op het moment van schrijven onbereikbaar.

Reacties (13)
Gisteren, 15:13 door Anoniem
Single point of failure?
Gisteren, 15:14 door Anoniem
Ze hadden werkzaamheden de nacht ervoor, dan weet ik het wel..
Gisteren, 15:18 door Anoniem
En dan in alle haast het verkeerde jaartal op X zetten. Beetje overhaast en ongecontroleerd allemaal...slordig.
Gisteren, 15:42 door Anoniem
Maar goed dat ik de berichten op security.nl lees want ik “zit” niet op X. Wat zouden overheden toch moeten zonder Musk en X.
Gisteren, 15:52 door Anoniem
volgens mij is het nu 2025 en 2024.
Gisteren, 15:59 door Anoniem
Ik krijg de melding in de app "De pincode is onjuist. U heeft nog -1 pogingen".

Dit laatste zegt wel iets over de foutafhandeling in de app. Blijkbaar zijn foutscenario's niet goed getest. Zie ik wel vaker, alleen de "goede flow" wordt getest maar de "foute flow" niet, omdat het bij veel software onmogelijk is om er bepaalde fouten express in te stoppen om te zien hoe ontvangende software reageert.
Gisteren, 16:32 door Anoniem
Door Anoniem: Ze hadden werkzaamheden de nacht ervoor, dan weet ik het wel..
Vermoeden met goede reden, maar niet weten.

Tegen dat vermoeden pleit dat het eerder op de dag wel werkte.
Vraag: welke verandering heeft pas na zo'n 12 uur een storing tot gevolg?
Gisteren, 16:36 door Erik van Straten
Door Anoniem: Ik krijg de melding in de app "De pincode is onjuist. U heeft nog -1 pogingen".
Nice find!

(Dat had natuurlijk 65535, 4294967295 of 18446744073709551615 moeten zijn ;+)
Gisteren, 17:06 door Anoniem
Om 17.04 uur vandaag heb ik gewoon kunnen inloggen. Dus de storing is gelukkig voorbij.
Gisteren, 18:40 door Anoniem
Door Anoniem:
Door Anoniem: Ze hadden werkzaamheden de nacht ervoor, dan weet ik het wel..
Vermoeden met goede reden, maar niet weten.

Tegen dat vermoeden pleit dat het eerder op de dag wel werkte.
Vraag: welke verandering heeft pas na zo'n 12 uur een storing tot gevolg?

Kan van alles zijn.
Iets met tijdssynchronisatie - dingen gaan kapot als klokken "te ver" uit elkaar gedrift zijn, en het duurt een tijdje .
Hoewel 12 uur voor zoiets aan de korte kant is.

Update schrijft log (of temp) files op een andere plek waar te weinig ruimte is. Het duurt "even" voordat de verkeerde plek zodanig volgelopen dat dingen gaan stoppen.
Of een cleanup job is uitgezet (of matched op andere files) , zelfde effect.

Geheugenlek, of te weinig toegekend geheugen, waarbij "na een tijd gebruik onder load" de applicatie uit z'n geheugen loopt. Of uit het systeem loopt.

(Intern) DNS dingen verkeerd : het draait door op gecachte entries (met een lange TTL) en nadat die time-outen en een nieuwe lookup een verkeerd (of geen) antwoord krijgt gaat het kapot.

Meestal heb je wel 'geluk' dat een foute update meteen fout gaat en dus teruggedraaid (of gefixed) kan worden maar er zijn best een aantal mechanismen waarop een update/onderhoud een tijdbommentje kan starten en dingen pas later kapot gaan.
An sich hoeft 12 uur geen 'verdacht getal' te zijn - dingen als vollopende disken of geheugenlekken hangen gewoon af van hoe snel de ruimte vult.
Gisteren, 19:04 door Anoniem
Door Anoniem: Om 17.04 uur vandaag heb ik gewoon kunnen inloggen. Dus de storing is gelukkig voorbij.

Sommigen kunnen inloggen, anderen weer niet. Ik heb niet gelezen dat de storing voorbij is.
Gisteren, 19:44 door Anoniem
Door Anoniem: Single point of failure?

Het was gewoon wachten tot dit een keer zou gaan gebeuren. Maar als men op een lager niveau kon inloggen met TOTP ipv SMS, als alternatief, dan konden heel veel mensen toch inloggen bij aangesloten organisaties als de dienst plat ligt..
Gisteren, 20:13 door Anoniem
Door Anoniem: Ik krijg de melding in de app "De pincode is onjuist. U heeft nog -1 pogingen".

Dit laatste zegt wel iets over de foutafhandeling in de app. Blijkbaar zijn foutscenario's niet goed getest. Zie ik wel vaker, alleen de "goede flow" wordt getest maar de "foute flow" niet, omdat het bij veel software onmogelijk is om er bepaalde fouten express in te stoppen om te zien hoe ontvangende software reageert.

Ik weet niet of het een kwestie van 'niet goed getest' is - of dat deze response de catch-all is van 'onmogelijke' fouten/onverwachte condities waarvoor een andere melding niet van toepassing is.

Ik moet wel zeggen dat je als developer normaal denkt "dump alles wat relevant lijkt naar de UI en hoop dat je dat via de helpdesk terug krijgt bij een storing" - maar misschien schiet je daar bij iets als DigiD niet mee op.

Maar dan krijg je wellicht ook nog een vloedgolf aan helpdesk calls "de app zegt allerlei rare dingen" terwijl je de storing zelf ook al gezien hebt.

Het zou imo ook een bewuste keuze kunnen om binnen dit fout/ok scherm te blijven en -1 dan als default/flag value te gebruiken wanneer er geen bruikbaar antwoord/status binnenkwam die wel 'relevant' is voor dit scherm.


Ze zouden toch de DigiD app open sourcen ? (zoek zoek).

Wie meer zin/tijd (en app kennis) dan ik heeft kan op https://github.com/MinBZK/woo-besluit-broncode-digid-app gaan kijken of condities die deze output geven te vinden zijn.
Reageren
Ondersteunde bbcodes
Bold: [b]bold text[/b]
Italic: [i]italic text[/i]
Underline: [u]underlined text[/u]
Quote: [quote]quoted text[/quote]
URL: [url]https://www.security.nl[/url]
Config: [config]config text[/config]
Code: [code]code text[/code]

Je bent niet en reageert "Anoniem". Dit betekent dat Security.NL geen accountgegevens (e-mailadres en alias) opslaat voor deze reactie. Je reactie wordt niet direct geplaatst maar eerst gemodereerd. Als je nog geen account hebt kun je hier direct een account aanmaken. Wanneer je Anoniem reageert moet je altijd een captchacode opgeven.