Publieke demo — vul geen echte persoonsgegevens in.

Besloten bèta · alleen op uitnodiging

Zo werkt het

Geen wachtwoord. Niets gedeeld zonder jouw ja.

Van je eerste e-mailcode tot de dag dat je je telefoon kwijtraakt: dit is precies wat YourID doet, wat het bewaart en wat je toestel nooit verlaat.

Stap voor stap

Vijf momenten, van begin tot eind.

  1. 1

    Stap 1 van 5

    Maak je YourID aan

    Vul je e-mailadres in en je krijgt een code van 6 cijfers, 10 minuten geldig. Daarna maak je een passkey aan — en dat is je account.

    • De privésleutel wordt op je toestel gemaakt en blijft daar (of in de passkey-synchronisatie van je platform, zoals iCloud-sleutelhanger of Google Wachtwoordmanager).
    • Je ontgrendelt hem met je gezicht, vingerafdruk of de pincode van je toestel.
    • YourID bewaart alleen de publieke sleutel. Er is helemaal geen wachtwoord — niets om te raden, te hergebruiken of te lekken.
  2. 2

    Stap 2 van 5

    Log in waar je „Login with YourID” ziet

    De site stuurt je door naar YourID, je bevestigt met je passkey en je bent meteen terug. Het draait op OpenID Connect met PKCE — dezelfde open standaard als achter de meeste „Inloggen met…”-knoppen.

    • Geen nieuw account en geen nieuw wachtwoord per site.
    • Je passkey werkt alleen op het echte adres van YourID, dus een nagemaakte site kan er niets mee.
  3. 4

    Stap 4 van 5

    Houd daarna de regie

    Je dashboard toont elke gekoppelde dienst en precies welke velden die mag zien. Met één tik trek je de toegang in — de tokens werken direct niet meer.

    • In het activiteitenlog zie je je inlogs en toestemmingen.
    • Log andere toestellen uit; voeg passkeys toe, hernoem of verwijder ze.
    • Verwijder je account en je gegevens gaan direct uit onze live database.
    • Wat een dienst al ontvangen had, valt onder het eigen privacybeleid van die dienst.
  4. 5

    Stap 5 van 5

    Telefoon kwijt? Je staat niet buiten

    Log op een ander toestel in met een code die naar je e-mail gaat, maak daar een nieuwe passkey aan en verwijder de passkey van je kwijtgeraakte telefoon in Instellingen.

    • Gebruik je een gesynchroniseerde passkey? Die staat vanzelf weer op je nieuwe telefoon.
    • Zodra je de passkey van de kwijtgeraakte telefoon verwijdert, kan die nooit meer gebruikt worden om in te loggen.

Waar je gegevens staan

Wat YourID bewaart — en wat altijd bij jou blijft.

Een passkey is een sleutelpaar. De ene sleutel blijft bij jou. De andere is in zijn eentje waardeloos — en dat is de enige die wij hebben.

Op je toestel

Sleutelpaar
Privésleutelblijft hier
Publieke sleutel
  • Je privésleutel — hier gemaakt, nooit naar YourID gestuurd
  • Je gezicht, vingerafdruk of pincode — gecontroleerd door je toestel zelf
  • Optioneel: de passkey-synchronisatie van je platform (iCloud-sleutelhanger, Google Wachtwoordmanager)

Bij YourID

Publieke sleutel
Wachtwoordbestaat niet
  • Je publieke sleutel — kan een handtekening controleren, nooit zetten
  • Je e-mailadres, voor codes
  • Profielvelden die je zelf invult, elk privé, op verzoek of openbaar
  • Welke diensten je hebt gekoppeld en wat elke dienst mag zien
  • Je activiteitenlog van inlogs en toestemmingen

Bij de dienst

age_over_18true

Alleen wat je hebt toegestaan

  • Alleen wat jij hebt toegestaan
  • Bij een leeftijdscheck: „18 of ouder” — ja of nee
  • Na intrekken: vanaf dat moment helemaal niets

Verwijder je account en je gegevens gaan direct uit de live database van YourID. Wat een dienst al ontvangen had, valt onder het eigen beleid van die dienst.

Het toestemmingsscherm

Elk onderdeel van het scherm heeft een taak.

Dit zie je voordat een dienst ook maar iets krijgt. Tik op een onderdeel om te zien waar het staat.

Wat een dienst kan vragen

  • Naam

    Je naam

  • Geboortedatum

    Apart van je naam gevraagd

  • E-mail

    Je e-mailadres

  • Leeftijdscheck

    Alleen ja of nee: 18 of ouder

  • Persoonlijk profiel

    Velden die je zelf invult

  • Zakelijk profiel

    Velden die je zelf invult

  • Medische en financiële laden

    Niet in de bèta

Elk profielveld heeft een zichtbaarheid

Privé
Wordt nooit aan een dienst aangeboden.
Op verzoek
Kan op een toestemmingsscherm verschijnen — alleen gedeeld als jij het toestaat.
Openbaar
Kan op een toestemmingsscherm verschijnen — alleen gedeeld als jij het toestaat.

Voor wie het technisch wil weten

  • Passkeys

    WebAuthn / FIDO2 — bestand tegen phishing, en geen gedeeld geheim aan onze kant.

  • OpenID Connect + PKCE

    De authorization code flow: de open standaard die diensten al kennen.

  • Afgeleide claims

    age_over_18 beantwoordt de vraag zonder de geboortedatum af te geven.

  • Ondertekende tokens

    RS256-handtekeningen met een gepubliceerde JWKS, zodat diensten elk token kunnen controleren.

Telefoon kwijt?

Een toestel kwijt is niet je identiteit kwijt.

Wat je dan doet, hangt af van waar je passkey stond.

Je passkey werd gesynchroniseerd

Niets te doen

Heb je hem bewaard in de passkey-synchronisatie van je platform — iCloud-sleutelhanger of Google Wachtwoordmanager — dan staat hij vanzelf op je nieuwe telefoon zodra je daar met dat account inlogt.

Je passkey stond alleen op die telefoon

Drie stappen
  1. 1

    Log in met een e-mailcode

    Vraag op een ander toestel een code aan. Die is 10 minuten geldig.

  2. 2

    Maak een nieuwe passkey aan

    Op het toestel dat je nu gebruikt.

  3. 3

    Verwijder de oude

    Verwijder in Instellingen de passkey van je kwijtgeraakte telefoon, zodat die nooit meer werkt.

Bang dat iemand anders is ingelogd? Je kunt ook je andere toestellen uitloggen.

Binnenkort · niet in de bèta

Geverifieerde identiteit

Straks kun je je naam en leeftijd aantonen met je identiteitsbewijs, via onze verificatiepartner iDenfy (EU). In de bèta kan dat nog niet.

  • Je document wordt gecontroleerd door de verificatiepartner — YourID bewaart het niet.
  • Diensten krijgen dan een geverifieerde claim, zoals een bevestigde naam of „18 of ouder”, in plaats van een kopie van je ID.

Probeer het zelf.

We laten wekelijks nieuwe mensen toe tot de besloten bèta. Laat je e-mailadres achter, dan sturen we je een uitnodiging.