Op het internet is het lastig om te zien met wie je te maken hebt, laat staan of die persoon of partij wel te vertrouwen is. We missen innovatieve identiteitsoplossingen die de vaak tegenstrijdige belangen wat betreft veiligheid, privacy en gemak op de juiste manier in balans brengen.
Huidige praktijk is onveilig en niet gebruikersvriendelijk
De huidige praktijk van authenticeren op het internet is vaak een gebruikersnaam en wachtwoord
per website. Dat is vervelend voor de gebruiker die al die wachtwoorden moet onthouden. Bovendien is het onveilig, zoals de vele gevallen van phishing en identity theft aantonen. Goede en veilige middelen voor authenticatie én voor het identificeren van wie daarover beschikt (identity proofing), zijn duur. Hierdoor is het gebruik van sterke identiteitsoplossingen erg beperkt (uitzonderingen zijn DigiD voor e-overheidsdiensten en online banking). Dat zorgt voor dagelijkse irritatie bij gebruikers en is een struikelblok voor de introductie van nieuwe diensten.
Identity federation
Identity federation is een belangrijke bouwsteen voor meer online vertrouwen. Hierbij wordt het identificeren van gebruikers gedaan door zogenaamde identity providers en maken dienstenaanbieders hiervan gebruik. Bekende identity federatie standaarden zijn SAML, InfoCard en OpenId. Identity federation vereist vertrouwen tussen de betrokken partijen. Hoe belangrijker de dienst en hoe meer fraude- of privacygevoelig, hoe sterker dit vertrouwen moet zijn. Het is dan ook belangrijk om goede spelregels te definiëren voor een ecosysteem waarin identity providers kunnen concurreren op zowel kwaliteit als kosten.
Privacy, privacy enhancing technologies en user control
Privacy is extreem belangrijk, en afwegingen tussen privacy, veiligheid en gebruikersvriendelijkheid moeten zorgvuldig worden gemaakt. Hierin is een centrale rol weggelegd voor privacy-by-design en privacy enhancing technologies. Door daarnaast de gebruiker transparantie en controle te geven over zijn privacy, neemt de acceptatie van privacy gevoelige diensten verder toe.
Mobile centric identity
Online diensten worden steeds vaker via de mobiele telefoon afgenomen. Ons mobieltje is een persoonlijk apparaat dat we vrijwel altijd bij ons hebben en daardoor erg geschikt is als onderdeel van een identiteitsoplossing. We zien daarom ook een grote toekomst voor mobile centric identity, waarmee we refereren naar identiteitsoplossingen waarin de gebruiker en zijn mobieltje centraal staan.
Meer informatie treft u aan in de flyer "Online vertrouwen en identiteit".