⌘ K

Search

Search portal content

Xproof.nl support
⌘ K

Search

Search portal content

Xproof.nl support
  • Wordt mijn selfie gedeeld met openbare AI-systemen?
  • Hoe werkt leeftijdsverificatie via Xproof?
  • Hoe werkt identiteitsverificatie via Xproof?
  • Wat betekenen de verificatiestatussen?
  • Hoe upload ik identiteitsdocumenten?
  1. Home
  2. Verificatieproces

Hoe werkt identiteitsverificatie via Xproof?

Ontdek hoe Xproof identiteitsdocumenten via Didit controleert, welke documenten worden geaccepteerd en waarom je ID na verificatie niet wordt opgeslagen.

Hoe werkt identiteitsverificatie via Xproof?

Ontdek hoe Xproof identiteitsdocumenten via Didit controleert, welke documenten worden geaccepteerd en waarom je ID na verificatie niet wordt opgeslagen.

Xproof gebruikt Didit voor het veilig en geautomatiseerd controleren van identiteitsdocumenten. Hiermee kunnen we vaststellen of een identiteitsdocument geldig en authentiek is en of de gegevens overeenkomen met de persoon die de verificatie uitvoert.

Privacy is hierbij een belangrijk uitgangspunt. Het identiteitsdocument wordt uitsluitend gebruikt om de eenmalige verificatie uit te voeren.

Na afronding van de controle wordt het identiteitsdocument niet door Xproof opgeslagen of bewaard.

Waarom voert Xproof een identiteitscontrole uit?

Met identiteitsverificatie kunnen we onder andere controleren:

  • of een identiteitsdocument geldig is;
  • of het document authentiek lijkt;
  • of gegevens op het document correct kunnen worden uitgelezen;
  • of het document niet zichtbaar is gemanipuleerd;
  • of de gebruiker voldoet aan de vereiste minimumleeftijd;
  • indien van toepassing, of de persoon die de verificatie uitvoert overeenkomt met de persoon op het identiteitsdocument.

De exacte controles zijn afhankelijk van het verificatieproces dat binnen Xproof wordt gebruikt.

Welke documenten kunnen worden gecontroleerd?

Didit ondersteunt identiteitsdocumenten uit meer dan 220 landen en meer dan 14.000 verschillende documenttypen. Hierbij kunnen onder andere paspoorten, identiteitskaarten en rijbewijzen worden ondersteund.

Een document moet onder andere:

  • door een officiële instantie zijn uitgegeven;
  • geldig zijn;
  • voldoende leesbaar zijn;
  • volledig in beeld zijn;
  • niet beschadigd zijn op plaatsen waar belangrijke gegevens staan;
  • zonder storende reflecties of schaduwen worden gefotografeerd;
  • niet digitaal zijn gemanipuleerd.

Didit vraagt bij documentverificatie in principe om een originele, actuele opname van het fysieke document in plaats van bijvoorbeeld een screenshot.

Hoe verloopt de verificatie?

1. Je toont je identiteitsdocument

Tijdens de verificatie wordt gevraagd om een duidelijke foto van de voorzijde en, wanneer dat voor het document nodig is, ook de achterzijde te maken.

2. Het document wordt automatisch gecontroleerd

Didit gebruikt onder andere OCR, computer vision en verschillende documentcontroles om informatie uit het document te lezen en mogelijke afwijkingen te herkennen.

Afhankelijk van de ingestelde verificatiemethode kunnen verschillende eigenschappen van het document worden gecontroleerd.

3. Eventueel wordt je gezicht gecontroleerd

Wanneer dit onderdeel van het verificatieproces is, kan tevens een selfie- en livenesscontrole worden uitgevoerd.

Hiermee wordt gecontroleerd of er daadwerkelijk een persoon voor de camera aanwezig is en kan de gezichtsopname worden vergeleken met de foto op het identiteitsdocument.

Dit helpt onder andere fraude met foto's, beeldschermen, maskers en andere vormen van spoofing tegen te gaan.

4. Xproof ontvangt het verificatieresultaat

Na de controle ontvangt Xproof het resultaat van de verificatie.

Hierdoor hoeft Xproof geen kopie van je identiteitsdocument te bewaren om later opnieuw te kunnen aantonen dat de controle heeft plaatsgevonden.

Wordt mijn identiteitsdocument opgeslagen?

Nee.

Binnen Xproof is de Didit-integratie zo ingericht dat het identiteitsdocument uitsluitend wordt verwerkt om de eenmalige identiteitscontrole uit te voeren.

Na afronding van deze controle wordt het gebruikte identiteitsdocument niet opgeslagen of bewaard door Xproof.

De verificatiesessie wordt na verwerking verwijderd volgens het zogenaamde process-and-purge-principe.

Didit ondersteunt hiervoor expliciet een proces waarbij de verificatie wordt uitgevoerd, het noodzakelijke resultaat wordt ontvangen en de verificatiesessie daarna via de API wordt verwijderd. Didit beschrijft dit zelf als een privacygerichte manier om zo min mogelijk persoonsgegevens te bewaren.

Bij verwijdering worden ook gekoppelde verificatiegegevens, waaronder documenten, uit de sessie verwijderd.

Wat bewaart Xproof dan wel?

Xproof hoeft voor een succesvolle controle geen kopie van het identiteitsdocument te bewaren.

We kunnen uitsluitend de informatie bewaren die noodzakelijk is om vast te leggen dat een verificatie heeft plaatsgevonden, bijvoorbeeld:

  • dat de identiteit succesvol is geverifieerd;
  • datum en tijd van de verificatie;
  • een technisch verificatie- of sessiekenmerk;
  • het verificatieresultaat.

Hiermee volgen we het principe van gegevensminimalisatie: niet meer persoonsgegevens bewaren dan noodzakelijk is voor het doel waarvoor ze zijn verwerkt.

Wordt mijn identiteitsdocument openbaar gemaakt?

Nee.

Het document wordt niet:

  • openbaar gepubliceerd;
  • toegankelijk gemaakt voor andere Xproof-gebruikers;
  • op sociale media geplaatst;
  • via een openbare AI-dienst verspreid;
  • als openbaar doorzoekbare afbeelding beschikbaar gemaakt.

Didit verwerkt verificatiegegevens in opdracht van de organisatie die Didit gebruikt. Bij dit soort verificaties treedt Didit op als verwerker en blijft de betreffende organisatie verantwoordelijk voor het doel waarvoor de verificatie wordt uitgevoerd.

Voldoet Didit aan de AVG/GDPR?

Didit geeft aan te voldoen aan de General Data Protection Regulation (GDPR/AVG) en treedt bij klantverificaties op als gegevensverwerker. De organisatie die de verificatie laat uitvoeren blijft de verwerkingsverantwoordelijke.

Didit biedt daarnaast mogelijkheden voor:

  • configureerbare bewaartermijnen;
  • handmatige verwijdering;
  • verwijdering via de API;
  • process-and-purge;
  • Europese gegevensverwerking;
  • technische en organisatorische beveiligingsmaatregelen.

Didit geeft aan dat verwerking en opslag standaard binnen de Europese Unie plaatsvinden. Voor bepaalde Enterprise-configuraties is aanvullende lokale data-opslag mogelijk.

Aan welke beveiligingsnormen voldoet Didit?

Didit beschikt volgens zijn actuele beveiligingsdocumentatie over verschillende onafhankelijke certificeringen en beoordelingen.

ISO/IEC 27001:2022

Didit is gecertificeerd volgens ISO/IEC 27001:2022.

Dit is een internationale norm voor Information Security Management Systems (ISMS) en stelt eisen aan het structureel beheren en beveiligen van informatie.

Volgens Didit is de huidige certificering geldig tot 3 juni 2027.

ISO/IEC 27017

Didit noemt daarnaast ISO/IEC 27017, een uitbreiding gericht op informatiebeveiligingsmaatregelen voor cloudomgevingen.

ISO/IEC 27018

Ook ISO/IEC 27018 wordt door Didit genoemd. Deze norm richt zich specifiek op de bescherming van persoonlijk identificeerbare informatie in publieke cloudomgevingen.

SOC 2 Type 2

Didit beschikt volgens de actuele documentatie sinds 30 juli 2026 over een SOC 2 Type 2-rapport.

Hierbij zijn beveiligings- en beheersmaatregelen door een onafhankelijke auditor gedurende een bepaalde periode beoordeeld op hun daadwerkelijke werking.

ISO/IEC 30107-3 – livenesscontrole

De liveness-technologie van Didit is volgens Didit door iBeta getest volgens ISO/IEC 30107-3 Level 1.

Deze standaard heeft betrekking op zogenaamde Presentation Attack Detection: het herkennen van pogingen om biometrische systemen te misleiden met bijvoorbeeld foto's, videobeelden of maskers.

Europese privacywetgeving

Daarnaast geeft Didit aan zijn dienstverlening in overeenstemming met de GDPR/AVG in te richten en technische en organisatorische maatregelen overeenkomstig onder andere artikel 32 van de GDPR toe te passen.

Hoe worden gegevens technisch beveiligd?

Didit geeft aan verificatiegegevens tijdens verzending en opslag te versleutelen.

Volgens de beveiligingsdocumentatie gebruikt Didit onder andere:

  • TLS 1.3 voor gegevens tijdens verzending;
  • AES-256 voor gegevens die opgeslagen zijn;
  • toegangsbeperkingen volgens het least-privilege-principe;
  • beveiligingsmonitoring;
  • periodieke externe beveiligingsaudits en penetratietesten.

Dit verkleint het risico dat onbevoegden toegang krijgen tot verificatiegegevens tijdens het verificatieproces.

Worden mijn gegevens verkocht?

Didit geeft in zijn privacybeleid aan dat het persoonsgegevens niet verkoopt of deelt voor de doeleinden waarvoor onder Amerikaanse privacywetgeving een verkoop of commerciële gegevensdeling zou gelden.

Didit gebruikt wel AI en machinelearning als onderdeel van zijn verificatie- en fraudedetectietechnologie. Het privacybeleid vermeldt dat geanonimiseerde of gepseudonimiseerde informatie onder bepaalde omstandigheden kan worden gebruikt voor het verbeteren van verificatie- en fraudedetectiemodellen. Daarbij worden volgens Didit onder andere anonimisering, pseudonimisering, aggregatie en toegangsbeperkingen toegepast.

Dit betekent niet dat je identiteitsdocument als openbare afbeelding beschikbaar wordt gesteld of via openbare AI-systemen wordt verspreid.

Waarom is een identiteitscontrole veilig(er) dan een kopie opsturen?

Een belangrijk voordeel van deze werkwijze is dat Xproof geen permanente kopie van je paspoort, identiteitskaart of rijbewijs hoeft te verzamelen.

Het document wordt:

aangeboden → gecontroleerd → resultaat vastgesteld → verwijderd

in plaats van:

aangeboden → gekopieerd → langdurig opgeslagen

Daarmee wordt de hoeveelheid gevoelige informatie die na de verificatie beschikbaar blijft aanzienlijk beperkt.

Samengevat

Xproof gebruikt Didit om identiteitsdocumenten veilig en eenmalig te controleren.

Belangrijk om te weten:

  • je identiteitsdocument wordt uitsluitend gebruikt voor de verificatie;
  • het document wordt na de eenmalige controle niet door Xproof opgeslagen of bewaard;
  • de verificatiesessie wordt na verwerking verwijderd;
  • Xproof bewaart geen permanente kopie van je identiteitsdocument;
  • je document wordt niet openbaar gepubliceerd of via openbare AI-systemen verspreid;
  • Didit verwerkt gegevens standaard binnen de EU;
  • Didit geeft aan te voldoen aan de GDPR/AVG;
  • Didit is onder andere ISO/IEC 27001:2022-gecertificeerd;
  • Didit noemt daarnaast ISO 27017 en ISO 27018;
  • Didit beschikt over SOC 2 Type 2;
  • de liveness-technologie is volgens Didit getest volgens ISO/IEC 30107-3;
  • gegevens worden tijdens transport en opslag versleuteld.

Het uitgangspunt van Xproof is eenvoudig: controleer wat noodzakelijk is en bewaar niet het identiteitsdocument zelf.

Hoe werkt leeftijdsverificatie via Xproof?

Lees hoe leeftijdsverificatie via Xproof en Didit werkt met een selfie en AI-schatting, zonder dat je meestal een identiteitsbewijs hoeft te uploaden.

Wat betekenen de verificatiestatussen?

Uitleg over de verschillende statusmeldingen tijdens het verificatieproces.

Powered by initdesk
On this page
  • Hoe werkt identiteitsverificatie via Xproof?
  • Waarom voert Xproof een identiteitscontrole uit?
  • Welke documenten kunnen worden gecontroleerd?
  • Hoe verloopt de verificatie?
  • 1. Je toont je identiteitsdocument
  • 2. Het document wordt automatisch gecontroleerd
  • 3. Eventueel wordt je gezicht gecontroleerd
  • 4. Xproof ontvangt het verificatieresultaat
  • Wordt mijn identiteitsdocument opgeslagen?
  • Wat bewaart Xproof dan wel?
  • Wordt mijn identiteitsdocument openbaar gemaakt?
  • Voldoet Didit aan de AVG/GDPR?
  • Aan welke beveiligingsnormen voldoet Didit?
  • ISO/IEC 27001:2022
  • ISO/IEC 27017
  • ISO/IEC 27018
  • SOC 2 Type 2
  • ISO/IEC 30107-3 – livenesscontrole
  • Europese privacywetgeving
  • Hoe worden gegevens technisch beveiligd?
  • Worden mijn gegevens verkocht?
  • Waarom is een identiteitscontrole veilig(er) dan een kopie opsturen?
  • Samengevat