Activatie en gebruik van MyID.be (de nieuwe itsme) tijdelijk niet mogelijk: "Digitale sleutel bevat mogelijk nog kwetsbaarheden"

MyID.be, de nieuwe app om jezelf op een veilige en handige manier online te identificeren, of om dienstencheques te bestellen en je in te loggen op een overheidswebsite is tijdelijk onbruikbaar. Dat meldt de federale overheidsdienst Beleid en Ondersteuning. "Het is mogelijk dat de sleutel nog kwetsbaarheden bevat, MyID.be moet nu aanvullende analyses uitvoeren en de nodige maatregelen nemen om de goede werking van haar diensten te garanderen", luidt het in een persmedeling.

Eerder deze week werd de digitale sleutel myID.be gelanceerd. Om erkend te worden als digitale sleutel voor overheidstoepassingen doorliep de nieuwe identificatietool een erkenningsprocedure. Als onderdeel van die procedure onderging myID.be ook een veiligheidsaudit door een extern bedrijf.

"Ondanks deze maatregelen en na verificatie achteraf, is het mogelijk dat de sleutel nog kwetsbaarheden bevat", meldt de FOD Beleid en Ondersteuning. "MyID.be moet nu aanvullende analyses uitvoeren en de nodige maatregelen nemen om de goede werking van haar diensten te garanderen."

Tot op vandaag telde de tool volgens de overheidsdienst bijna 2.000 activeringen. "Er werden geen incidenten geregistreerd, maar in de tussentijd is myID.be niet meer beschikbaar om in te loggen op de overheidsapplicaties. De andere authenticatiemiddelen blijven wel beschikbaar", luidt de mededeling.

Waarom duikt er nu plots een alternatief op voor Itsme?

Tot nu had itsme een monopolie op de digitale veiligheidssleutel", zegt Laurence Mortier van de Federale overheidsdienst Beleid en Ondersteuning (BOSA) bij De Inspecteur. "Maar de overheid wil ook andere initiatieven stimuleren. Het is eigenlijk toeval dat er tot nu toe nog geen ander privébedrijf zo’n digitale sleutel ontwikkeld heeft.”

Daar komt nu dus verandering in met myID.be. Volgens Mortier was het ook tijd voor een tweede betrouwbare partner op de Belgische authenticatiemarkt. “Met deze toevoeging willen we als overheidsdienst ook de Belgische economie stimuleren."

Is myID.be even veilig?

Volgens Mortier kunnen we op beide oren slapen: de nieuwe identificatietool MyID.be is veilig. "Daar kijkt de overheid ook nauwlettend op toe. We organiseren audits die de veiligheid controleren. MyID.be heeft zo'n audit goed doorstaan."

"Die veiligheidsgarantie is trouwens ook een vereiste om toegevoegd te kunnen worden aan de digitale sleutelkast", zegt Mortier. "Het is onze rol als overheid om de burger de nodige veiligheidsgaranties te geven.”

De nieuwe app myID.be is een extra mogelijkheid om je digitaal te authenticeren, maar je kunt ook gewoon itsme blijven gebruiken

Laurence Mortier, federale overheidsdienst Beleid en Ondersteuning

De overheid checkt in zo'n audit trouwens ook een aantal andere garanties. “Wij willen bijvoorbeeld ook de garantie krijgen dat de gebruiker met vragen vlot terecht kan bij een helpdesk. De app moet bovendien gratis aangeboden worden en iedereen moet hem kunnen gebruiken. Het kan bijvoorbeeld niet dat enkel dokters of advocaten er toegang toe krijgen.”

Ondanks het feit dat MyID.be de audit goed doorstond, blijkt nu toch dat de sleutel mogelijk nog kwetsbaarheden bevat en daarom kan de tool tijdelijk niet meer gebruikt worden. “De veiligheid van myID is voor ons cruciaal", zegt Kris Vandermotten, technisch directeur van U2U consult. "We werken nauw samen met de FOD Beleid en Ondersteuning om eventuele kwetsbaarheden verder te analyseren en aan een oplossing te werken.”

Wat is dan het verschil met itsme?

Is er voor de burger een groot verschil in gebruik tussen itsme en myID.be? "In wezen niet", zegt Mortier. “Het is zeker ook niet zo dat je itsme plots niet meer kan gebruiken. We bieden met deze nieuwe app gewoon een tweede mogelijkheid aan. Op die manier kan elke burger de app gebruiken die hem of haar het beste ligt.”

Misschien zullen sommigen wel voor myID.be kiezen omdat ze zich op een andere manier kunnen identificeren. “Bij itsme gebeurt inloggen aan de hand van je telefoonnummer", zegt Mortier. "Maar bij myID.be kunnen gebruikers zich identificeren door een QR-code te scannen met hun smartphone of tablet. Het registratieproces is ook anders, misschien zullen sommigen dat makkelijker vinden.”

Praktisch: waar kun je myID.be downloaden?

Als burger kun je de myID.be-app downloaden via een willekeurige appstore. Vervolgens zul je je eenmalig moeten registreren met je eID op www.myid.be.

Is dat gelukt? Dan kun je inloggen via een QR-code die je inscant. Er zal jou gevraagd worden om een vijfcijferige pincode in te geven. Zo kun je je identificeren en krijg je toegang tot de gewenste particuliere of openbare dienst.

Blijf je toch liever itsme gebruiken? De Inspecteur heeft een aantal tips om eventuele problemen met de app op te lossen.

Meest gelezen