Alle testen zijn gedaan op een Android telefoon.
De overheid heeft bepaad dat (overheids)organisaties een alternatief voor Digid moeten aanbieden.
Dat alternatief is vaak kostbaarder, tijdrovender, meer gedoe. Het is er ondanks de belofte pas na flink, aanhoudend, doorvragen of is het er zelfs in het geheel niet.
Door Digid (en ook eHerkenning) feitelijk verplicht te stellen, ontneemt de overheid de burger, het bedrijfsleven, zijn eigen verantwoordelijkheid en daarmee een deel van de burger zijn vrijheid zonder ook maar iets toe te voegen. In feite is het dus een soort belasting, gedwongen winkelnering omdat gratis alternatieven, zoals gebruikersnaam/goed wachtwoord1) of SQRL niet aangeboden worden danwel verboden zijn.
Om Digid legaal te mogen gebruiken en / of te kunnen gebruiken moet de burger door veel hoepels springen en accoord gaan met:
Bij gebruik van gebruikersnaam/wachtwoord of SQRL is dit alles niet nodig.
Om Digid te kunnen gebruiken moet soms een smartphone met NFC worden aangeschaft. De kosten hiervoor, een telefoon met Android, bedragen minimaal € 149,-2). Een Apple telefoon kost minimaal € 556,-3).
NFC is niet altijd nodig maar als het niet op de telefoon zit en het is nodig dan moet er opnieuw een telefoon worden aangeschaft wat tot extra kosten en werk leidt.
Om de smartphone te kunnen gebruiken moet er akkoord gegaan worden met de voorwaarden van Digid, Android en Google4). Als je niet accoord gaat kun je de smartphone, Digid, niet legaal gebruiken.
Digid schrijft: “Onderdelen van de DigiD app van derde partijen zijn opgenomen vanwege ondersteunings- en beheerfunctionaliteit vanuit onze app-ontwikkeling.”
Dat lijken overbodige zaken die allen in de app horen te zitten tijdens het ontwikkelprocess maar die voor de gebruiker geen toegevoegde waarde hebben. Erger, een privacy en veiligheids risico voor de gebruiker kunnen zijn.
5)Voor de technische ondersteuning van de push-notificatiefunctionaliteit op het Google-platform maakt Digid gebruik van Google Firebase.
Digid stelt: “Hierbij worden geen persoonsgegevens naar Google verstuurd.”
Door de authoritiet persoonsgegevens is vastgesteld dat een IP adres een persoonsgeven is. Dus een burger die de Digid app gebruikt zijn IP adres is een persoonsgegeven wat naar Google wordt gestuurd voor de pushnotificaties.
Een vast IP adres bepaald dat de gebruiker op zijn thuislokatie is.
Een mobiel IP adres laat zien waar de gebruiker ongeveer is.
Daarbij wordt ook de datum en tijd vastgelegd.
Dit melden aan Goolge waar de burger die de Digid app gebruikt (ongeveer) was op een bepaald moment gebeurt met een hoge frequentie. Google kan dus de gangen van de burger nagaan op basis van de Digid app.
Mogelijk worden er nog andere gegevens gewisseld met Google. In iedergeval de inhoud van de pushnotificatie.
Google leeft van het verzamelen van alle data waar ze de hand op kunnen leggen. Dus ook die van de burger die de Digid app gebruikt. Daar doet het privacystatement van Digid, de AVG noch het onleesbare privacy statement van Google zelf niets aan af. Data, persoongegevens, zijn geld waard. Het is dus de vraag of de burger wel vertrouwen in moet hebben dat zijn data bij Google veilig is, zijn privacy daar gewaardborgd is.
Het is maar de vraag of de push-notificatiefunctionaliteit wel nodig is voor het gebruik van de Digid app.
Bij het inloggen met Digid op een website komt er even een hash 1576 tekens voorbij.
De URL is iets van https://domeinnaam.nl/azurecallback_digid?code=hash_van_1576_tekens.
domeinnaam.nl is de placeholder voor de website waar U inlogt.
Dus zonder Microsoft bemoeienis werkt Digid niet meer.
Dus de U.S.A. kunnen Digid uitzetten6)!
Digid over de overname van Digid leverancier Solvinity door het Amerikaanse bedrijf Kyndryl.7)
Digid: “Solvinity kan in principe niet bij persoonsgegevens in de database ….”. “In principe niet” is te vertalen naar “wel”. “In principe niet” zegt dus niets en kan dus weggelaten worden. Dan staat er: “Solvinity kan bij persoonsgegevens in de database ….” Wat zeer zorgelijk is gezien de Amerikaanse Cloud act en andere gelijksoortige wetten.
DigiD-onthulling: deel een, deel twee: Doofpot, reconstructie, doorgestoken kaart, maar TOCH Nederlandse optie?
Zonder Digid functioneert Nederland voor een deel niet meer. Het moet te denken geven dat verkoop van een bedrijf, dat daardoor onder de controle van een vreemde mogendheid komt die Digid uit kan zetten, niet heel verstandig is.
Indien Digid gebruikmaakt van diensten van bedrijven met een relatie tot de VS, zoals de hierboven genoemde Google en Microsoft, heeft de overheid van de VS toegang tot de data van Digid.
De NOS hierover.8)
Motie van het lid Frederik Jansen van 11 februari 2026 over middels de Wet vifo een carve-out realiseren waarbij kritieke bedrijfsactiviteiten worden ondergebracht bij een entiteit die niet onder de reikwijdte van de CLOUD Act valt (Verworpen).
Gezien bovenstaande is het niet verstandig om met het privacy statement van Digid accoord te gaan. Bij niet accoord gaan en toch Digid blijven gebruiken omdat er geen alternatief is, is het verstandig om te melden dat U niet akkoord bent met het privacy statement, schriftelijk, per e-mail, bij Digid en om een ontvangstbevestiging te vragen.
Op de Inlogmethodes digid-app pagina schrijft Digid als oplossing voor “Geen verbinding met DigiD of Onbekende fout”:
Antivirus en beveiliging tijdelijk uitzetten: schakel antivirus en beveiligingsprogramma's zoals KPN veilig (tijdelijk) uit.
Van de Digid website:
Waarmee Digid dus impliciet aangeeft geen interesse te hebben in de Interetveiligheid van de gebruiker. De genoemde beveiligingen zijn er niet voor niets. 'Even' uitzetten kan al tot problemen, inbraak op de verbonden apparaten, leidden.
De vraag kan gesteld worden of Logius wel competent genoeg is om een systeem te bouwen waarvoor het uitzetten van beveiliging niet nodig is. Dat roept dan weer de vraag over de betrouwbaarheid en veiligheid van Digid op.
De Rekenkamer heeft gewaarschuwd voor het verdwijnen van de sms-controle, waardoor DigiD alleen nog is te gebruiken via de DigiD-app.
Dat zou inhouden dat Nederlandse burgers verplicht een smartphone (met NFC) moeten kopen én zich bij de Amerikaanse techreuzen Apple of Google moeten registreren ook al zijn ze het niet eens met de voorwaarden van die bedrijven.
Waarom een heel kostbaar systeem optuigen als met een goed wachtwoord, wat afgedwongen kan worden, hetzelfde bereikt kan worden? Dit kan eventueel aangevuld worden met twee factor authenticatie.
Om bij de belastingdienst in te kunnen loggen als een manszaak is Digid verplicht. Het alternatief eHerkenning kost veel (onnodig) geld, heeft mogelijk nog meer privacy issues dan Digid en levert gedoe op en is dus geen optie.
Ons een e-mail sturen
RSS
Disclaimer
Privacy statement
Cookies
Copyright © : 2019 - 2026 7337.nl and the authors.
Wijzigingen voorbehouden / Changes reserved.