#eHerkenning #ketenmachtigingen. Ik heb er een paar jaar geleden aan gewerkt en moest er vandaag weer aan sleutelen. Mensen machtigen met DigID is al lastig, met eHerkenning komt daar nog eens bij dat die machtigingen verspreid belegd kunnen zijn omdat omdat…; bedrijf A dat bedrijf B machtigt kan daarom bij een andere eHerkenning-provider zitten. Die machtiging is veelal beperkt tot enkele diensten die moeten overeenkomen. Omdat de ontvangen machtiging niet in hetzelfde systeem hoeft te zitten, is er een soort schaduwmachtiging bij B die verwijst naar de provider van A. En daarmee kan dus een medewerker van bedrijf B, mits geautoriseerd door een beheerder van B op basis van de autorisatie van A, werk doen namens bedrijf A. M’n vriendin zei laatst tegen mij, je kijkt alsof je een sudoku aan het oplossen bent. En ja, eigenlijk snap ik ook niet zo goed waarom mensen in plaats van sudoku’s oplossen niet gewoon een beetje programmeren?

@murb Ik zag deze post van je. Is het je ooit gelukt om #eHerkenning level 3 werkend te krijgen met vrije #opensource software op #linux. Ik heb een #Librem5, zonder fingerprintscanner.

Zie ook:
https://mastodon.social/@janvlug/109931224503279044

@janvlug hmm, niet direct ervaring mee (heb iOS). Heb de vraag doorgezet bij de app developers die ik ken bij Digidentity. Inloggen zelf zal het probleem niet zijn (log zelf vaak in met ubikey), alleen is het uploaden van bewijzen wel erg mobile based, en die apps hebben ze alleen voor Android (weet niet of dat degoogled werkt) en iOS :/
@janvlug het lijkt erop dat aanmelden (ID upload / Face-check) bij hen voor eH3 in een app moet, op iOS of Android met Google Play Services. Aanmaken account => WebAuthn sleutel toevoegen => eH3 registratie starten => paspoort kopie (inc. NFC check) + face check met geleende telefoon => smartcard van die telefoon weer verwijderen uit je account en dan kun je verder met b.v. een hardwaresleutel tot het verlopen van de bewijzen.