4 Niveaus in beeld

Er zijn vier betrouwbaarheidsniveaus voor eHerkenning. Een betrouwbaarheidsniveau zegt iets over de mate van zekerheid die aan het gebruik van het eHerkenningsmiddel ontleend kan worden. Een betrouwbaarheidsniveau wordt bepaald door het uitgifte- en controleproces van het middel en de bijbehorende machtiging. Daarnaast zijn ook de technische eigenschappen van het eHerkenningsmiddel bepalend voor de betrouwbaarheid (gebruikersnaam, wachtwoord, sms, PKI certificaat etc.).



 








Betrouwbaarheidsniveau 1 - Basis 




Kenmerken niveau:



  • Geen of minimale controle van de identiteit, hooguit e-mailadres.

  • Registratie van de relatie met het bedrijf aan de hand van de Kamer van Koophandel-registratie. Werkt de handelende persoon voor het bedrijf? De relatie wordt gelegd via het (in het Handelsregister) geregistreerde postadres of telefoonnummer.

  • De gebruiker kan (maar hoeft niet) zelf de aanvrager zijn.

Kenmerken middel:



  • Gebruikersnaam en wachtwoord combinatie.
     

 








Betrouwbaarheidsniveau 2 - Midden




Kenmerken niveau:



  • Betrokkenheid wettelijke vertegenwoordiger zoals in het Handelsregister is vastgelegd. Deze tekent voor het vastleggen van de machtiging.

  • Validatie van persoonsgegevens via bijvoorbeeld kopie identiteitsbewijs of banktransactie.

  • Bevoegdheidcontrole met KvK-gegevens.

  • Betrouwbare uitgifte, bijvoorbeeld aangetekende post.

Kenmerken middel:



  • sms, OTP (one time password) token

  • (OTP), certificaat.

 








Betrouwbaarheidsniveau 3 - Hoog




Kenmerken niveau:



  • Validatie van persoonsgegevens via origineel identiteitsbewijs of vergelijkbaar document.

  • Bevoegdheidcontrole met KvK-gegevens.

  • Betrouwbare fysieke uitgifte, bijvoorbeeld aangetekende post en controle van de identiteit bij ontvangst.

Kenmerken middel:



  • sms, OTP (one time password) token

  • (OTP), certificaat.

 








Betrouwbaarheidsniveau 4 – Zeer hoog




Kenmerken niveau:



  • Validatie van persoonsgegevens via origineel identiteitsbewijs bij fysieke verschijning.

  • Registratie bevoegdheden vereist fysieke verschijning van tenminste de wettelijke vertegenwoordiger en indien van toepassing de beheerder van de machtigingen.

Kenmerken middel:



  • Authenticatie-certificaat met hetzelfde betrouwbaardheidsniveau als een gekwalificeerd certificaat (PKI overheid, conform Wet Elektronische Handtekeningen)