Publieke demo — vul geen echte persoonsgegevens in.

YourID voor bedrijven · Besloten bèta

Inloggen met één tik. Alleen de gegevens die je vraagt.

Voeg “Inloggen met YourID” toe aan je site met standaard OpenID Connect. Je klanten loggen in met een passkey en keuren precies goed wat jij te zien krijgt — dus je bewaart minder, en hoeft minder te beveiligen.

Waarom YourID

Minder bouwen. Minder bewaren. Minder verdedigen.

Wat er verandert als “Inloggen met YourID” voor je inlog staat.

Geen wachtwoorden om te bewaren

Mensen loggen in met een passkey. Aan jouw kant geen wachtwoorddatabase om te hashen, te resetten, te roteren — of te lekken.

Geen aanmeldformulier

Nieuwe klanten slaan het accountformulier over. Eén keer akkoord en ze zijn binnen, met de gegevens die ze zelf delen.

Minder data, minder risico

Je ontvangt alleen de claims die je vraagt en die de persoon goedkeurt. Data die je nooit krijgt, kan niet lekken en vergroot je AVG-verplichtingen niet.

Bestand tegen phishing

Een passkey werkt alleen op de site waarvoor hij is gemaakt. Een nagemaakte pagina heeft dus niets om af te vangen en te hergebruiken.

Gratis voor je klanten

YourID kost mensen niets. Niemand stuit op een betaalmuur op weg naar jouw dienst.

Gewoon OpenID Connect

Authorization code met PKCE en gepubliceerde sleutels. Elke gecertificeerde OIDC-library werkt — of plak het drop-in script.

Per sector

Wat je vraagt — en wat je nooit te zien krijgt.

Elke sector heeft iets anders nodig. Jij vraagt het minimum; de persoon keurt het goed, claim voor claim.

Leeftijdsgebonden producten, zonder geboortedatum in je systeem

Verkoop je wijn, messen of vuurwerk? Stel één ja/nee-vraag — is deze persoon 18 of ouder — in plaats van een geboortedatum te verzamelen. Vraag er een e-mailadres bij voor de orderbevestiging.

Geverifieerde leeftijd hangt af van verificatie met een identiteitsbewijs (via iDenfy, EU), en die komt binnenkort. Tot die tijd zijn leeftijdschecks in de bèta niet beschikbaar.

Probeer de fictieve demo →

Jij vraagt

openidageemail

Dit zie je nooit

  • ✕Hun geboortedatum
  • ✕Een foto of scan van hun ID
  • ✕Een wachtwoord

Integreren

Live in drie stappen.

Onder de motorkap standaard OpenID Connect. Het drop-in script is de kortste weg; elke gecertificeerde OIDC-library werkt ook.

  1. Discovery-document: https://yourid-web.vercel.app/.well-known/openid-configuration
app/developers
// yourid-web.vercel.app/app/developers → New app

App name        Your shop
Redirect URL    "https://your-shop.example/"
Client type     Public — browser, PKCE

✓ App registered
client_id       "yid_your_public_client"

// Server apps also get a client secret.
// Keep it on the server — never in the browser.

Dashboardweergave, vereenvoudigd

Naslag

Elke claim, en de scope die hem ontgrendelt.

Mensen zien elk onderdeel op het toestemmingsscherm voordat er iets wordt gedeeld.

  • sub
    Een vaste, pseudonieme identifier voor deze persoon. Geen persoonsgegevens — gebruik hem als accountsleutel.
    Scopeopenid
  • name · given_name · family_name
    Volledige naam, voornaam en achternaam, uit een geverifieerde identiteit.Vereist ID-verificatie — binnenkort
    Scopeprofile
  • birthdate
    Geboortedatum, uit een geverifieerde identiteit.Vereist ID-verificatie — binnenkort
    Scopebirthdate
  • age_over_18
    true of false — 18 of ouder. Nooit de geboortedatum zelf.Vereist ID-verificatie — binnenkort
    Scopeage
  • email · email_verified
    E-mailadres, en of het is bevestigd.
    Scopeemail
  • tier · verification_method
    Hoe de identiteit is geverifieerd. Gaat mee met profile, birthdate of age.
    Scopeprofile | birthdate | age
  • personal: { … }
    Velden uit het persoonlijke profiel — alleen die de persoon voor jou goedkeurt.
    Scopeprofile:personal
  • business: { … }
    Velden uit het zakelijke profiel — alleen die de persoon voor jou goedkeurt.
    Scopeprofile:business

Gebouwd voor intrekken

Mensen kunnen van gedachten veranderen. Houd er rekening mee.

Iedereen kan jouw toegang op elk moment intrekken vanuit zijn YourID. Intrekken stopt je tokens direct — bouw daar dus vanaf dag één op.

  • Behandel een geweigerde token-refresh als uitloggen, niet als fout.
  • Koppel accounts aan sub, niet aan het e-mailadres.
  • Bewaar wat je nodig hebt voor je eigen verplichtingen, zoals een bestelling, in je eigen systeem.

Interesse om bètapartner te worden?

Vertel ons wat je met YourID wilt bouwen. We nemen contact met je op.

Neem contact op

info@yourid.org