In opzet conform eIDAS 2.0

Aan de slag in Keulen.Onboarden vanuit de wallet.

Louise heeft een eenmanszaak in Utrecht en begint aan een opdracht van twee jaar bij Bundesanzeiger Verlag in Keulen. Deze playground zet haar identiteitsbewijs in je wallet. Haar zakelijke wallet bevat al de bewijzen van Studio Navia; met de aansprakelijkheidspolis van Meridiaan en de A1-verklaring van de SVB doorloopt ze de onboarding bij Bundesanzeiger in een paar minuten, zonder formulieren of kopieën.

Hoe dit werkt

Drie rollen, twee protocollen

Alles op deze pagina volgt de Europese standaarden voor digitale identiteit. De termen hieronder zijn dezelfde als in de specificaties, zodat je kunt koppelen wat je ziet aan wat je leest.

Uitgever

De partij die iets over jou vaststelt en ondertekent. Hier zijn het er meerdere: wij geven het identiteitsbewijs van Louise uit, Meridiaan haar aansprakelijkheidspolis, de SVB haar A1-verklaring en Bundesanzeiger de contractpartner-credential.

Houder

Jij. Je credentials staan in je wallet op je telefoon, niet in onze database. Je bepaalt elke keer opnieuw of je deelt, en wat.

Verifier

De partij die om bewijs vraagt. Bundesanzeiger is de verifier: het controleert of Studio Navia echt bestaat, of Louise namens het bedrijf mag optreden en of de A1-verklaring bij hetzelfde bedrijf hoort.

Uitgifte: OpenID4VCI

Je scant een credential offer. Je wallet haalt het credential op bij de uitgever en slaat het op, cryptografisch gebonden aan een sleutel die alleen jouw telefoon heeft.

Presentatie: OpenID4VP

Een verifier stuurt een vraag die beschrijft wat hij nodig heeft. Je wallet toont je het verzoek, en alleen wat je goedkeurt gaat ondertekend terug.

Waarom de verifier minder te weten komt dan je zou verwachten

Credentials in SD-JWT VC-formaat ondersteunen selective disclosure. Bundesanzeiger vraagt wat nodig is om een contractpartner te onboarden, niet alles wat in de wallets staat. Je wallet toont elk verzoek en deelt alleen dat, en wat hij deelt blijft aantoonbaar ondertekend door de uitgever.

Volgende stap

Stap 1

Gebruik een geschikte EUDI-wallet

Je hebt een wallet-app nodig om credentials te ontvangen en te delen. Elke wallet die OpenID4VCI en OpenID4VP spreekt kan ze bewaren, maar hij moet ook credentials accepteren van een uitgever die hij nog niet kent, en dat doet niet elke wallet.

Stap 2

Geef je testcredentials uit

Scan de QR-code met je wallet om het identiteitsbewijs te ontvangen. De gegevens zijn verzonnen: je ontvangt het identiteitsbewijs van Louise, dus er wordt nergens iets over jou bewaard.

Jouw credentials

0 / 1

Identiteitsbewijs (SD-JWT VC)

Geef eerst het identiteitsbewijs uit: dat is wat de persoonlijke wallet van Louise over haar aantoont.

Identiteitsbewijs (SD-JWT VC)

Naam, geboortedatum, nationaliteit en adres van Louise. Het laat zien wie ze is, naast de bewijzen van Studio Navia in haar zakelijke wallet.

Begin hier

Volgende stap

Stap 3

Gebruik de credentials in het echt

Een credential uitgeven is maar het halve verhaal. Meridiaan, de SVB en Bundesanzeiger zijn draaiende portalen; samen brengen ze Louise van haar zakelijke wallet tot contractpartner.

Louise begint bij Bundesanzeiger Verlag

Aan de slag in Keulen

bundesanzeiger.acc.credenco.com

Louise heeft Studio Navia, een eenmanszaak in Utrecht, en begint aan een opdracht van twee jaar bij Bundesanzeiger Verlag in Keulen. Voordat ze begint, wil Keulen weten wie ze is, dat haar bedrijf echt bestaat, dat ze in Nederland sociaal verzekerd blijft en dat ze beroepsaansprakelijk verzekerd is. In deze demo ben jij Louise: je persoonlijke wallet bevat haar identiteitsbewijs, en haar zakelijke wallet de bewijzen van Studio Navia.

Wat er nu gebeurt

1

Haal het identiteitsbewijs van Louise op

Geef hierboven het identiteitsbewijs uit en bewaar het in de wallet-app op je telefoon. Die persoonlijke wallet laat zien wie Louise is; de bewijzen van haar bedrijf staan in de zakelijke wallet.

2

Houd de zakelijke wallet van Studio Navia bij de hand

Louise heeft al een zakelijke wallet voor Studio Navia, met de bedrijfsregistratie (EUCC), de EBWOID, het btw-id en het IBAN. Wil je het zelf proberen? Vraag Credenco om de inloggegevens van de zakelijke demowallet.

3

Haal de aansprakelijkheidspolis op bij Meridiaan

Eenmalig: log in op meridiaan.acc.credenco.com en haal de beroepsaansprakelijkheidspolis van Studio Navia op in de zakelijke wallet.

4

Haal de A1-verklaring op bij de SVB

Op svb.acc.credenco.com logt Louise in, deelt ze de bedrijfsregistratie van Studio Navia en ontvangt ze de A1-verklaring in de wallet waaruit ze die registratie deelde: zolang ze in Duitsland werkt, blijft ze in Nederland sociaal verzekerd.

5

Doorloop de onboarding bij Bundesanzeiger

Open de onboarding op bundesanzeiger.acc.credenco.com, zonder account of wachtwoord. Deel eerst de bedrijfsbewijzen uit de zakelijke wallet van Studio Navia, daarna de A1-verklaring uit de wallet waarin die is binnengekomen.

6

Ontvang de contractpartner-credential

Bundesanzeiger controleert de bewijzen en geeft een contractpartner-credential uit, geldig voor de twee jaar van de opdracht. Die komt in je wallet, naast de andere bewijzen.

Geef eerst het identiteitsbewijs uit

Je mist Identiteitsbewijs (SD-JWT VC). Je kunt doorgaan, maar zonder dat is de persoonlijke wallet van Louise niet compleet.

Als er iets misgaat

  • "Geen credentials beschikbaar" bij Bundesanzeiger betekent dat er een bewijs ontbreekt in de wallet waaruit je deelt: een bedrijfsbewijs in de zakelijke wallet, of de A1-verklaring. Haal het ontbrekende bewijs op bij Meridiaan of de SVB en probeer het opnieuw.
  • Stopt een onboarding halverwege, begin dan opnieuw vanaf de startpagina van Bundesanzeiger in plaats van een pagina te herladen waarvan je de code al hebt gescand: elke poging krijgt een eigen code.

Meer proberen

Andere use cases

Dezelfde wallet, een ander verhaal. Elke use case geeft uit wat hij nodig heeft en verwijst naar een eigen draaiende dienst.