Besloten bèta · alleen op uitnodiging
Zo werkt het
Geen wachtwoord. Niets gedeeld zonder jouw ja.
Van je eerste e-mailcode tot de dag dat je je telefoon kwijtraakt: dit is precies wat YourID doet, wat het bewaart en wat je toestel nooit verlaat.
Stap voor stap
Vijf momenten, van begin tot eind.
- 1
Stap 1 van 5
Maak je YourID aan
Vul je e-mailadres in en je krijgt een code van 6 cijfers, 10 minuten geldig. Daarna maak je een passkey aan — en dat is je account.
- De privésleutel wordt op je toestel gemaakt en blijft daar (of in de passkey-synchronisatie van je platform, zoals iCloud-sleutelhanger of Google Wachtwoordmanager).
- Je ontgrendelt hem met je gezicht, vingerafdruk of de pincode van je toestel.
- YourID bewaart alleen de publieke sleutel. Er is helemaal geen wachtwoord — niets om te raden, te hergebruiken of te lekken.
- 2
Stap 2 van 5
Log in waar je „Login with YourID” ziet
De site stuurt je door naar YourID, je bevestigt met je passkey en je bent meteen terug. Het draait op OpenID Connect met PKCE — dezelfde open standaard als achter de meeste „Inloggen met…”-knoppen.
- Geen nieuw account en geen nieuw wachtwoord per site.
- Je passkey werkt alleen op het echte adres van YourID, dus een nagemaakte site kan er niets mee.
- 3
Stap 3 van 5
Zie precies wat er gevraagd wordt — en beslis
De eerste keer dat een dienst iets vraagt, zie je de naam, het webadres waar je naar terugkeert en elk gevraagd gegeven, één voor één.
- Vink losse profielvelden uit die je liever voor jezelf houdt.
- Een leeftijdscheck geeft alleen ja of nee op „18 jaar of ouder” — nooit je geboortedatum.
- Er wordt niets gedeeld tot je op Toestaan tikt.
- 4
Stap 4 van 5
Houd daarna de regie
Je dashboard toont elke gekoppelde dienst en precies welke velden die mag zien. Met één tik trek je de toegang in — de tokens werken direct niet meer.
- In het activiteitenlog zie je je inlogs en toestemmingen.
- Log andere toestellen uit; voeg passkeys toe, hernoem of verwijder ze.
- Verwijder je account en je gegevens gaan direct uit onze live database.
- Wat een dienst al ontvangen had, valt onder het eigen privacybeleid van die dienst.
- 5
Stap 5 van 5
Telefoon kwijt? Je staat niet buiten
Log op een ander toestel in met een code die naar je e-mail gaat, maak daar een nieuwe passkey aan en verwijder de passkey van je kwijtgeraakte telefoon in Instellingen.
- Gebruik je een gesynchroniseerde passkey? Die staat vanzelf weer op je nieuwe telefoon.
- Zodra je de passkey van de kwijtgeraakte telefoon verwijdert, kan die nooit meer gebruikt worden om in te loggen.
Waar je gegevens staan
Wat YourID bewaart — en wat altijd bij jou blijft.
Een passkey is een sleutelpaar. De ene sleutel blijft bij jou. De andere is in zijn eentje waardeloos — en dat is de enige die wij hebben.
Op je toestel
- Je privésleutel — hier gemaakt, nooit naar YourID gestuurd
- Je gezicht, vingerafdruk of pincode — gecontroleerd door je toestel zelf
- Optioneel: de passkey-synchronisatie van je platform (iCloud-sleutelhanger, Google Wachtwoordmanager)
Bij YourID
- Je publieke sleutel — kan een handtekening controleren, nooit zetten
- Je e-mailadres, voor codes
- Profielvelden die je zelf invult, elk privé, op verzoek of openbaar
- Welke diensten je hebt gekoppeld en wat elke dienst mag zien
- Je activiteitenlog van inlogs en toestemmingen
Bij de dienst
Alleen wat je hebt toegestaan
- Alleen wat jij hebt toegestaan
- Bij een leeftijdscheck: „18 of ouder” — ja of nee
- Na intrekken: vanaf dat moment helemaal niets
Verwijder je account en je gegevens gaan direct uit de live database van YourID. Wat een dienst al ontvangen had, valt onder het eigen beleid van die dienst.
Het toestemmingsscherm
Elk onderdeel van het scherm heeft een taak.
Dit zie je voordat een dienst ook maar iets krijgt. Tik op een onderdeel om te zien waar het staat.
Wat een dienst kan vragen
Naam
Je naam
Geboortedatum
Apart van je naam gevraagd
E-mail
Je e-mailadres
Leeftijdscheck
Alleen ja of nee: 18 of ouder
Persoonlijk profiel
Velden die je zelf invult
Zakelijk profiel
Velden die je zelf invult
Medische en financiële laden
Niet in de bèta
Elk profielveld heeft een zichtbaarheid
- Privé
- Wordt nooit aan een dienst aangeboden.
- Op verzoek
- Kan op een toestemmingsscherm verschijnen — alleen gedeeld als jij het toestaat.
- Openbaar
- Kan op een toestemmingsscherm verschijnen — alleen gedeeld als jij het toestaat.
Voor wie het technisch wil weten
Passkeys
WebAuthn / FIDO2 — bestand tegen phishing, en geen gedeeld geheim aan onze kant.
OpenID Connect + PKCE
De authorization code flow: de open standaard die diensten al kennen.
Afgeleide claims
age_over_18 beantwoordt de vraag zonder de geboortedatum af te geven.
Ondertekende tokens
RS256-handtekeningen met een gepubliceerde JWKS, zodat diensten elk token kunnen controleren.
Telefoon kwijt?
Een toestel kwijt is niet je identiteit kwijt.
Wat je dan doet, hangt af van waar je passkey stond.
Je passkey werd gesynchroniseerd
Niets te doenHeb je hem bewaard in de passkey-synchronisatie van je platform — iCloud-sleutelhanger of Google Wachtwoordmanager — dan staat hij vanzelf op je nieuwe telefoon zodra je daar met dat account inlogt.
Je passkey stond alleen op die telefoon
Drie stappen- 1
Log in met een e-mailcode
Vraag op een ander toestel een code aan. Die is 10 minuten geldig.
- 2
Maak een nieuwe passkey aan
Op het toestel dat je nu gebruikt.
- 3
Verwijder de oude
Verwijder in Instellingen de passkey van je kwijtgeraakte telefoon, zodat die nooit meer werkt.
Bang dat iemand anders is ingelogd? Je kunt ook je andere toestellen uitloggen.
Geverifieerde identiteit
Straks kun je je naam en leeftijd aantonen met je identiteitsbewijs, via onze verificatiepartner iDenfy (EU). In de bèta kan dat nog niet.
- Je document wordt gecontroleerd door de verificatiepartner — YourID bewaart het niet.
- Diensten krijgen dan een geverifieerde claim, zoals een bevestigde naam of „18 of ouder”, in plaats van een kopie van je ID.
Probeer het zelf.
We laten wekelijks nieuwe mensen toe tot de besloten bèta. Laat je e-mailadres achter, dan sturen we je een uitnodiging.