Elektronische identiteitsdocumenten – bijzonder beveiligd

Elektronische identiteitsdocumenten – bijzonder beveiligd
 
Vertrouwen is een pijler onder het werk van het notariaat. De notaris zorgt er voor dat transacties verantwoord, veilig en conform de wet worden vastgelegd. In de huidige tijd en met de wensen van de moderne consument is het noodzakelijk dat dat ook op afstand kan. Identificatie op afstand kan het veiligst plaatsvinden door gebruik te maken van paspoorten of identiteitskaarten met een RFID-chip erin, in combinatie met een smartphone. Hoe werkt dat?

Alle Nederlandse paspoorten en identiteitskaarten hebben zo’n chip en ook in de rest van de wereld is het leeuwendeel van de paspoorten voorzien van een chip. In de EU zijn ook vrijwel alle verblijfsvergunningen “gechipt”. Met een smartphone kan de chip worden uitgelezen en gecontroleerd op echtheid. Dat gebeurt in twee stappen. De chip is beveiligd met een sleutel om te voorkomen dat hij zonder medewerking van de eigenaar wordt uitgelezen. De sleutel tot de chip zit in de twee regels tekst in het paspoort of is aan de achterzijde van de ID kaart verwerkt. Die regels heten de Machine Readable Zone.

Wanneer de sleutel berekend is, kan de chip worden uitgelezen. Daarin staan onder meer de naam van de houder, geboortedatum en de originele pasfoto in kleur en in hoge resolutie. Al die informatie is versleuteld door de autoriteiten die het paspoort uitgeven en kan niet worden aangepast. De informatie is ook gegarandeerd correct, tikfouten of scanfouten zijn niet mogelijk. De chips in paspoorten hebben nog een interessante eigenschap, namelijk dat je kunt detecteren als het een kopie is. In de chip zit een blokje geheime informatie die niet kan worden gekopieerd, maar waarvan de aanwezigheid wel kan worden aangetoond via een ingewikkeld algoritme, de zogenaamde Cloning Detection.

Samengevat zijn de elektronische paspoorten op drie manieren beveiligd: toegang is alleen mogelijk met een sleutel, alle inhoud is beveiligd en ondertekend middels certificaten van het land van uitgifte en de chip is niet te kopiëren.
 
Al deze eigenschappen zijn vastgelegd in de wereldwijde standaard ICAO 9303. Dat betekent dat elektronische identiteitsdocumenten uit heel de wereld geverifieerd kunnen worden, zonder dat er kennis van de paspoorten nodig is! Dit is ook van grote waarde voor controle op de notariskantoren zelf: ook getrainde specialisten hebben moeite om minder courante documenten te herkennen en met een smartphone met onze ReadID software, die bovenstaande controles van de chip doet,  kan dat moeiteloos.
Het klinkt bijna te mooi om waar te zijn, maar dat is het niet. Het CBR gebruikt bijvoorbeeld de ReadID software ter ondersteuning van de identiteitscontrole bij examens. Pensioenfonds ABP  doet succesvolle proeven om op deze manier ‘bewijs van in leven zijn’ in te laten dienen door gepensioneerden in het buitenland. Daarbij wordt de controle van het identiteitsdocument gecombineerd met een ‘selfie check’ waar de pasfoto wordt vergeleken met een selfie. Ook voor hen is deze technologie goed te gebruiken. Banken zoals ING en Rabobank gebruiken ReadID voor de identiteitsverificatie bij het openen van een bankrekening.
 
De software waarmee dit type identiteitsverificatie kan worden uitgevoerd is direct beschikbaar als app voor zowel Android als iOS toestellen. Er is geen eigen app nodig en er is ook geen complexe integratie nodig met de bestaande software op het notariskantoor. Omdat het op vrijwel alle telefoons werkt, is er ook geen extra hardware nodig, zoals scanners.
 
Meer weten over de mogelijkheden van NFC gebaseerde identiteitsverificatie? Kijk dan op www.readid.com of neem contact op.

Auteurs:
Dr. Maarten Wegdam, dr.ir. Wil Janssen
Managing Partners InnoValor/ReadID
Maarten.wegdam@innovalor.nl  / wil.janssen@innovalor.nl
053 4878178
www.readid.com

Lees meer over: ,
Delen