Hoe werkt identiteitsverificatie via Xproof?
Ontdek hoe Xproof identiteitsdocumenten via Didit controleert, welke documenten worden geaccepteerd en waarom je ID na verificatie niet wordt opgeslagen.
Ontdek hoe Xproof identiteitsdocumenten via Didit controleert, welke documenten worden geaccepteerd en waarom je ID na verificatie niet wordt opgeslagen.
Ontdek hoe Xproof identiteitsdocumenten via Didit controleert, welke documenten worden geaccepteerd en waarom je ID na verificatie niet wordt opgeslagen.
Xproof gebruikt Didit voor het veilig en geautomatiseerd controleren van identiteitsdocumenten. Hiermee kunnen we vaststellen of een identiteitsdocument geldig en authentiek is en of de gegevens overeenkomen met de persoon die de verificatie uitvoert.
Privacy is hierbij een belangrijk uitgangspunt. Het identiteitsdocument wordt uitsluitend gebruikt om de eenmalige verificatie uit te voeren.
Na afronding van de controle wordt het identiteitsdocument niet door Xproof opgeslagen of bewaard.
Met identiteitsverificatie kunnen we onder andere controleren:
De exacte controles zijn afhankelijk van het verificatieproces dat binnen Xproof wordt gebruikt.
Didit ondersteunt identiteitsdocumenten uit meer dan 220 landen en meer dan 14.000 verschillende documenttypen. Hierbij kunnen onder andere paspoorten, identiteitskaarten en rijbewijzen worden ondersteund.
Een document moet onder andere:
Didit vraagt bij documentverificatie in principe om een originele, actuele opname van het fysieke document in plaats van bijvoorbeeld een screenshot.
Tijdens de verificatie wordt gevraagd om een duidelijke foto van de voorzijde en, wanneer dat voor het document nodig is, ook de achterzijde te maken.
Didit gebruikt onder andere OCR, computer vision en verschillende documentcontroles om informatie uit het document te lezen en mogelijke afwijkingen te herkennen.
Afhankelijk van de ingestelde verificatiemethode kunnen verschillende eigenschappen van het document worden gecontroleerd.
Wanneer dit onderdeel van het verificatieproces is, kan tevens een selfie- en livenesscontrole worden uitgevoerd.
Hiermee wordt gecontroleerd of er daadwerkelijk een persoon voor de camera aanwezig is en kan de gezichtsopname worden vergeleken met de foto op het identiteitsdocument.
Dit helpt onder andere fraude met foto's, beeldschermen, maskers en andere vormen van spoofing tegen te gaan.
Na de controle ontvangt Xproof het resultaat van de verificatie.
Hierdoor hoeft Xproof geen kopie van je identiteitsdocument te bewaren om later opnieuw te kunnen aantonen dat de controle heeft plaatsgevonden.
Nee.
Binnen Xproof is de Didit-integratie zo ingericht dat het identiteitsdocument uitsluitend wordt verwerkt om de eenmalige identiteitscontrole uit te voeren.
Na afronding van deze controle wordt het gebruikte identiteitsdocument niet opgeslagen of bewaard door Xproof.
De verificatiesessie wordt na verwerking verwijderd volgens het zogenaamde process-and-purge-principe.
Didit ondersteunt hiervoor expliciet een proces waarbij de verificatie wordt uitgevoerd, het noodzakelijke resultaat wordt ontvangen en de verificatiesessie daarna via de API wordt verwijderd. Didit beschrijft dit zelf als een privacygerichte manier om zo min mogelijk persoonsgegevens te bewaren.
Bij verwijdering worden ook gekoppelde verificatiegegevens, waaronder documenten, uit de sessie verwijderd.
Xproof hoeft voor een succesvolle controle geen kopie van het identiteitsdocument te bewaren.
We kunnen uitsluitend de informatie bewaren die noodzakelijk is om vast te leggen dat een verificatie heeft plaatsgevonden, bijvoorbeeld:
Hiermee volgen we het principe van gegevensminimalisatie: niet meer persoonsgegevens bewaren dan noodzakelijk is voor het doel waarvoor ze zijn verwerkt.
Nee.
Het document wordt niet:
Didit verwerkt verificatiegegevens in opdracht van de organisatie die Didit gebruikt. Bij dit soort verificaties treedt Didit op als verwerker en blijft de betreffende organisatie verantwoordelijk voor het doel waarvoor de verificatie wordt uitgevoerd.
Didit geeft aan te voldoen aan de General Data Protection Regulation (GDPR/AVG) en treedt bij klantverificaties op als gegevensverwerker. De organisatie die de verificatie laat uitvoeren blijft de verwerkingsverantwoordelijke.
Didit biedt daarnaast mogelijkheden voor:
Didit geeft aan dat verwerking en opslag standaard binnen de Europese Unie plaatsvinden. Voor bepaalde Enterprise-configuraties is aanvullende lokale data-opslag mogelijk.
Didit beschikt volgens zijn actuele beveiligingsdocumentatie over verschillende onafhankelijke certificeringen en beoordelingen.
Didit is gecertificeerd volgens ISO/IEC 27001:2022.
Dit is een internationale norm voor Information Security Management Systems (ISMS) en stelt eisen aan het structureel beheren en beveiligen van informatie.
Volgens Didit is de huidige certificering geldig tot 3 juni 2027.
Didit noemt daarnaast ISO/IEC 27017, een uitbreiding gericht op informatiebeveiligingsmaatregelen voor cloudomgevingen.
Ook ISO/IEC 27018 wordt door Didit genoemd. Deze norm richt zich specifiek op de bescherming van persoonlijk identificeerbare informatie in publieke cloudomgevingen.
Didit beschikt volgens de actuele documentatie sinds 30 juli 2026 over een SOC 2 Type 2-rapport.
Hierbij zijn beveiligings- en beheersmaatregelen door een onafhankelijke auditor gedurende een bepaalde periode beoordeeld op hun daadwerkelijke werking.
De liveness-technologie van Didit is volgens Didit door iBeta getest volgens ISO/IEC 30107-3 Level 1.
Deze standaard heeft betrekking op zogenaamde Presentation Attack Detection: het herkennen van pogingen om biometrische systemen te misleiden met bijvoorbeeld foto's, videobeelden of maskers.
Daarnaast geeft Didit aan zijn dienstverlening in overeenstemming met de GDPR/AVG in te richten en technische en organisatorische maatregelen overeenkomstig onder andere artikel 32 van de GDPR toe te passen.
Didit geeft aan verificatiegegevens tijdens verzending en opslag te versleutelen.
Volgens de beveiligingsdocumentatie gebruikt Didit onder andere:
Dit verkleint het risico dat onbevoegden toegang krijgen tot verificatiegegevens tijdens het verificatieproces.
Didit geeft in zijn privacybeleid aan dat het persoonsgegevens niet verkoopt of deelt voor de doeleinden waarvoor onder Amerikaanse privacywetgeving een verkoop of commerciële gegevensdeling zou gelden.
Didit gebruikt wel AI en machinelearning als onderdeel van zijn verificatie- en fraudedetectietechnologie. Het privacybeleid vermeldt dat geanonimiseerde of gepseudonimiseerde informatie onder bepaalde omstandigheden kan worden gebruikt voor het verbeteren van verificatie- en fraudedetectiemodellen. Daarbij worden volgens Didit onder andere anonimisering, pseudonimisering, aggregatie en toegangsbeperkingen toegepast.
Dit betekent niet dat je identiteitsdocument als openbare afbeelding beschikbaar wordt gesteld of via openbare AI-systemen wordt verspreid.
Een belangrijk voordeel van deze werkwijze is dat Xproof geen permanente kopie van je paspoort, identiteitskaart of rijbewijs hoeft te verzamelen.
Het document wordt:
aangeboden → gecontroleerd → resultaat vastgesteld → verwijderd
in plaats van:
aangeboden → gekopieerd → langdurig opgeslagen
Daarmee wordt de hoeveelheid gevoelige informatie die na de verificatie beschikbaar blijft aanzienlijk beperkt.
Xproof gebruikt Didit om identiteitsdocumenten veilig en eenmalig te controleren.
Belangrijk om te weten:
Het uitgangspunt van Xproof is eenvoudig: controleer wat noodzakelijk is en bewaar niet het identiteitsdocument zelf.