Hoe Identified leeftijd verifieert zonder ooit gegevens te bewaren die de moeite van het stelen waard zijn.
Vier stappen van paspoortscan tot geverifieerde leeftijd. De onversleutelde geboortedatum verlaat het toestel nooit; onze servers bevatten alleen onleesbare ciphertext en beantwoorden slechts één ja/nee-vraag.
15 MAA/MAR 1990Vier stappen. Niets dat een gebruiker identificeert verlaat het toestel.
De gebruiker scant zijn paspoort
Onze App (binnenkort beschikbaar) op het toestel van de gebruiker leest de NFC-chip in het paspoort of de nationale identiteitskaart en verifieert de handtekeningketen van de overheid. Vervalste documenten komen niet voorbij deze stap — en de chipgegevens worden nergens geüpload.
Geboortedatum wordt op het toestel versleuteld
De geboortedatum wordt versleuteld vóórdat deze het toestel verlaat — op het toestel, met een sleutel die de gebruiker zelf houdt. Wij hebben die sleutel niet, dus er is geen sleutel die een aanvaller kan buitmaken om de gegevens later alsnog te openen.
Leeftijdsvergelijking draait op versleutelde data
De server voert één bewerking uit op de ciphertext. Het antwoord dat eruit komt is ook ciphertext. Nergens op onze infrastructuur staat een onversleutelde datum, of zelfs maar een onversleutelde ja/nee.
Jouw dienst krijgt een ja of nee
Het versleutelde resultaat wordt lokaal ontsleuteld op het toestel van de gebruiker en digitaal ondertekend. Jouw backend krijgt een bewijs dat de persoon oud genoeg is — en letterlijk niets anders. Niets om te bewaren, niets om te beveiligen, niets om te melden als je gehackt wordt.
Wie heeft wat — en wat een datalek daadwerkelijk zou blootleggen.
De gebruiker houdt
- Volledige controle — paspoortgegevens worden gelezen, versleuteld, verstuurd en gewist
- De privésleutel voor versleutelen en ontsleutelen
- Het leesbare antwoord
Wat onze servers bevatten
- Onleesbare ciphertext erin, onleesbare ciphertext eruit
- Een pseudoniem sessie-id
- — dat is de volledige impact van een hack