Skip to content

Commit 527182a

Browse files
authored
Tekst bijgewerkt naar stavaza nu en fouten eruit gehaald.
1 parent 1284e0e commit 527182a

1 file changed

Lines changed: 18 additions & 12 deletions

File tree

docs/security/standaarden/eherkenning.md

Lines changed: 18 additions & 12 deletions
Original file line numberDiff line numberDiff line change
@@ -8,49 +8,55 @@ tags:
88
title: "eHerkenning"
99
---
1010

11-
**eHerkenning** is het zakelijke inlogmiddel waarmee organisaties veilig en betrouwbaar kunnen inloggen bij digitale overheidsdiensten. Het is de zakelijke tegenhanger van DigiD, maar speciaal ontworpen voor bedrijven, stichtingen en andere organisaties.
11+
**eHerkenning** is het zakelijke inlogmiddel waarmee organisaties veilig en betrouwbaar kunnen inloggen bij digitale publie en private dienstverleners. Voor het gemak wordt wel eens gezegd dat eHerkenning is de zakelijke tegenhanger van DigiD is. Maar dat klopt niet helemaal omdat je het ook buiten de overheid kan gebruiken en omdat er een machtigingenvoorziening deel uit maakt van de oplossing. Je kan dan namens een organisatie inloggen en handelen bij andere organisaties.
1212

13-
Met eHerkenning toon je aan namens welk bedrijf je handelt, wat belangrijk is voor zaken als belastingaangifte, subsidies aanvragen of het doorgeven van personeelsgegevens.
13+
Met eHerkenning toon je aan dat je als natuurlijk persoon namens een bedrijf mag handelen. Dit is belangrijk voor zaken als belastingaangifte, subsidies aanvragen of het doorgeven van personeelsgegevens.
1414

1515
## Hoe werkt het?
1616

17-
eHerkenning is gebaseerd op een systeem van erkende **leveranciers** die authenticatiemiddelen uitgeven. Deze middelen zijn gekoppeld aan een **betrouwbaarheidsniveau** (EH1 t/m EH4+), afhankelijk van de gevoeligheid van de dienst waarmee wordt ingelogd.
17+
eHerkenning is gebaseerd op een systeem van erkende **leveranciers** die authenticatiemiddelen uitgeven en machtigingen registreren. Deze middelen zijn gekoppeld aan een **betrouwbaarheidsniveau** (EH2+ t/m EH4), afhankelijk van de gevoeligheid van de dienst waarmee wordt ingelogd. Deze betrouwbaarheidsniveaus zijn vergelijkbaar met eIDAS laag, substiantieel en hoog. Dat geldt ook voor de machtiging: die moeten ook voldoen aan een vooraf bepaalde betrouwbaarheidsniveau. Op die manier geef je bij de dienstverlener aan; ik ben ik én ik ben gemachtigd.
1818

1919
De techniek achter eHerkenning is gebaseerd op **SAML 2.0**, net als DigiD. Daardoor is het goed integreerbaar in bestaande SSO- en federatieve login-oplossingen.
2020

2121
## Waarvoor wordt eHerkenning gebruikt?
2222

23-
Met eHerkenning log je in bij meer dan 500 diensten, waaronder:
23+
Met eHerkenning log je in bij meer dan 600 publiek en private dienstverleners, waaronder:
2424

2525
- **Kamer van Koophandel (KvK)**
2626
- **Belastingdienst**
2727
- **UWV**
2828
- **RVO**
2929
- **Justis**
30+
- **Pensioenfondsen**
31+
32+
Daarnaast kan eHerkenning ook worden gebruikt om in te loggen bij Europese dienstverleners omdat deze oplossing is genotificeerd.
3033

3134
Als developer bouw je bijvoorbeeld integraties waarin een gebruiker namens een organisatie inlogt om gegevens aan te leveren of aanvragen te doen.
3235

3336
## Belangrijk voor developers
3437

3538
Bij implementatie van eHerkenning in jouw applicatie of dienst:
3639

37-
- Koppel je aan via een **makelaar** of **dienstverlener** die eHerkenning ondersteunt.
38-
- Moet je jouw dienst registreren in het **machtigingenregister**.
40+
- Koppel je aan via een **herkenningsmakelaar** of **dienstverlener** die eHerkenning ondersteunt.
41+
- Moet je jouw dienst registreren in het **dienstencatalogus**.
3942
- Werk je met **SAML-authenticatie** (en dus metadata, EntityID’s, AssertionConsumerServices, enz.).
4043

41-
Ook hier speelt privacy een rol: organisaties krijgen alleen de noodzakelijke attributen aangeleverd, zoals KvK-nummer, organisatie-identiteit en bevoegdheden.
44+
45+
Het aansluiten hoef je niet allemaal zelf te doen; de herkenningsmakelaar die de aansluiting aanbiedt ondersteunt hierbij.
46+
47+
Organisaties krijgen alleen attributen aangeleverd die binnen het afsprakenstelsel zijn afgesproken en die in de [attributencatalogus](https://afsprakenstelsel.etoegang.nl/Startpagina/as/attribuutverstrekking). Denk aan KvK-nummer en bedrijfsnaam.
4248

4349
## Betrouwbaarheidsniveaus
4450

45-
eHerkenning werkt met vier hoofd-niveaus (EH2 t/m EH4+):
51+
eHerkenning werkt met drie hoofd-niveaus (EH2+ t/m EH4):
4652

47-
- **EH2**: laag niveau (bv. aanvragen van milieu pas)
53+
- **EH2+**: laag niveau (bv. aanvragen van milieu pas)
4854
- **EH3**: standaard niveau (bv. loonaangifte via Belastingdienst)
4955
- **EH4**: hoog niveau (juridisch bindende handelingen)
50-
- **EH4+**: extra zekerheid (zoals voor bepaalde justitiediensten)
5156

52-
Het gevraagde niveau hangt af van de dienstverlener.
57+
De dienstverlener bepaalt het betrouwbaarheidsniveau voor de dienst.
5358

5459
## Meer informatie
5560

56-
- Algemene info en registratie: [eHerkenning.nl](https://www.eherkenning.nl/)
61+
- Algemene info en registratie: [eHerkenning.nl](https://www.eherkenning.nl/) of stuur een bericht naar info@eherkenning.nl
62+
- Specificaties: [Afsprakenstelsel eHerkenning](https://afsprakenstelsel.etoegang.nl/?l=nl)

0 commit comments

Comments
 (0)