Naar de inhoud
walletvergelijker.nl

Gids

Hoe veilig is een digitale identiteit?

Niet elke digitale identiteit is even zeker. Wat de drie betrouwbaarheidsniveaus betekenen, wie de aanbieders controleert, en wat je zelf doet.

Bram van walletvergelijker.nl · bijgewerkt · 3 bronnen

Een digitale identiteit is zo veilig als de manier waarop is vastgesteld wie je bent, en hoe goed de aanbieder wordt gecontroleerd. Daarvoor bestaan Europese regels.

Drie niveaus van zekerheid

De Europese regels voor digitale identiteit (eIDAS) kennen drie betrouwbaarheidsniveaus:

  • Laag: een beperkte mate van zekerheid dat jij bent wie je zegt dat je bent.
  • Substantieel: een aanzienlijke mate van zekerheid.
  • Hoog: meer zekerheid dan substantieel. Dit niveau is bedoeld om misbruik van je identiteit te voorkomen.

Hoe hoger het niveau, hoe strenger de controle bij het aanvragen en hoe beter het middel beschermd is. Een organisatie kiest het niveau dat past bij wat er op het spel staat. In onze vergelijking staat bij elke aanbieder welk niveau hij opgeeft, en of wij dat hebben kunnen controleren.

Wie controleert de aanbieders?

Aanbieders die gekwalificeerde vertrouwensdiensten leveren, zoals de certificaten voor een gekwalificeerde handtekening, staan onder toezicht. Ze worden minstens elke 24 maanden op eigen kosten doorgelicht door een erkende beoordelingsinstantie. In Nederland houdt de Rijksinspectie Digitale Infrastructuur (RDI) toezicht en publiceert zij de lijst van goedgekeurde diensten: de Trusted List.

Op onze site krijgt een aanbieder alleen het gouden zegel als wij hem zelf op zo'n lijst hebben teruggevonden.

Alleen delen wat nodig is

Een Europese digitale identiteitswallet, zoals de NL Wallet, moet je laten kiezen welke gegevens je deelt. Je hoeft dan niet steeds je hele identiteitsbewijs te laten zien.

Wat je zelf doet

Een inlogmiddel beschermt je alleen als jij de enige bent die het gebruikt.

  • Deel nooit je inlogcodes, pincode of een sms-code, ook niet met iemand die zegt van een bank of de overheid te zijn.
  • Log alleen in via een link of app die je zelf hebt opgezocht, niet via een link in een onverwacht bericht.
  • Keur in een app alleen een inlog of deling goed die je zelf net hebt gestart.

Bronnen

  1. 1.Verordening (EU) nr. 910/2014 (eIDAS), geconsolideerde tekst van 18 oktober 2024, art. 8 en 20
    eur-lex.europa.eugeraadpleegd 19 sep 2026
  2. 2.Verordening (EU) 2024/1183 (eIDAS 2.0), art. 5a
    eur-lex.europa.eugeraadpleegd 19 sep 2026
  3. 3.Trusted List Nederland, sequentie 79, uitgegeven door de RDI op 26 juni 2026
    www.rdi.nlgeraadpleegd 19 sep 2026