Skip to main content
Reell caseBrukstilfelle

BOA-ID

Nederlandske Special Investigating Officers (BOA-er) — fra billettkontrollører til miljøhåndhevere — har historisk identifisert seg med et plastkort. Mister du det, kan hvem som helst utgi seg for å være deg; viser du det frem, avslører du fullt navn til alle innbyggere du henvender deg til. Sammen med Justis, RET og INSIGNE-initiativet har Credenco bygget den første digitale BOA-IDen: et Verifiable Credential utstedt av Justis, båret på tjenestepersonens telefon, og verifiserbart av enhver innbygger med en enkel QR-skanning. Ekthet, selektiv fremvisning og umiddelbar tilbakekalling — bygget på åpne standarder, pilotert med 20 BOA-er hos RET Rotterdam.

Utfordringen

Det finnes rundt 24 000 BOA-er i Nederland — kontrollører i kollektivtransport, parkeringsvakter, skogvoktere, havnepoliti og mange flere. Hver av dem bærer et fysisk kort utstedt av Justis. To strukturelle problemer ligger på toppen av dette kortet:

  • Sårbart for svindel. Et mistet eller stjålet kort kan brukes av hvem som helst. Innbyggere har ingen måte å sjekke om innehaveren faktisk er en reell, gyldig akkreditert BOA.
  • Personvernsårbart. Kortet viser BOA-ens fulle navn. Fiendtlige innbyggere bruker dette til å spore opp tjenestepersoner, trakassere dem hjemme eller gå etter familiene deres.
  • Tregt og kostbart å utstede. Trykking, forsendelse, aktivering og tilbakekalling av fysiske kort er en logistikkjede som tar flere dager.
  • Ingen mulighet for tilbakekalling. Når et kort først er i omløp, har Justis ingen sanntidsmekanisme for å ugyldiggjøre det i offentlighetens øyne.

Justis- og sikkerhetsdepartementet ønsket et digitalt alternativ som eliminerte disse risikoene samtidig som det bevarte tilliten det fysiske kortet representerer — og helst la til nye muligheter underveis.

Løsningen

INSIGNE-plattformen erstatter plastkortet med et Verifiable Credential utstedt av Justis, båret på BOA-ens telefon, og verifiserbart av enhver innbygger — uten å installere noe.

1. Utstedelse. Justis bruker en nettportal til å utstede en digital BOA-ID som et Verifiable Credential, signert med Justis' egen DID. BOA-en mottar en e-post med en referansekode og, separat, en PIN-kode. De installerer INSIGNE-appen, taster inn PIN-koden, og credentialen lagres kryptert på enheten — med en flyt for gjenoppretting via seed-frase ved tap av enhet.

2. Identifikasjon. Når BOA-en trenger å identifisere seg, åpner de appen, velger hvilke attributter som skal deles (kortnummer, bilde, myndighetsomfang) og låser opp med biometri. Appen genererer en kortvarig Verifiable Presentation.

3. Verifisering. Innbyggeren skanner QR-koden på BOA-ens skjerm med telefonens standard kamera — ingen app nødvendig. QR-koden inneholder en kryptert lenke til en side driftet av departementet som viser BOA-ens valgte attributter, ekthetsstatus og gjeldende gyldighet. Fremvisningen utløper etter 15 minutter og brukes maksimalt én gang.

4. Tilbakekalling. Justis kan tilbakekalle en BOA-ID fra Issuer Portal. Neste verifisering — på nett innen sekunder — rapporterer credentialen som ugyldig.

Hele flyten er bygget på W3C Decentralized Identifiers og Verifiable Credentials, slik at den samme credentialen kan brukes på tvers av enhver kompatibel verifikator og er klar for lommebok-utrulling til European Digital Identity Wallet.

BOA-IDen i praksis. Videoen nedenfor viser BOA-er som bruker INSIGNE-appen til å dele sin credential, mens en innbygger kan skanne QR-koden med sitt eget mobilkamera for å se om kortet er gyldig.

Credencos rolle

Credenco leverte hele INSIGNE-stacken for Justis-RET-piloten, fra mobilapp til Issuer Portal til verifiseringstjeneste. Omfang:

  • INSIGNE mobilapp for iOS og Android — lagring av credentials, selektiv fremvisning, biometrisk opplåsing, sikkerhetstiltak for offline bruk.
  • Justis Issuer Portal — webapplikasjon for utstedelse, re-utstedelse og tilbakekalling av BOA-credentials.
  • Verifiseringstjeneste — offentlig tilgjengelig side som viser Verifiable Presentation for enhver innbygger som skanner QR-koden, samt en autentisert visning for kolleger i tjeneste.
  • HSM-basert nøkkelhåndtering på mobilenheten for BOA-ens private nøkler, samt automatisk utestengelse hvis telefonen er offline for lenge.
  • Tilbakekalling og revisjonsspor — hvem som utstedte, hvem som aktiverte, hvem som viste, og når.
  • Personvern-først-arkitektur — Verifiable Presentations kryptert i hvile, slettet etter én visning eller 15 minutter, og aldri knyttet til den verifiserende innbyggerens identitet.

Kort fortalt

Sektor

Offentlig · Håndheving og identitet

Initiativ

INSIGNE — digital BOA-ID

Sluttkunde

Justis (Ministerie van Justitie en Veiligheid)

Pilotpartner

RET Rotterdam — 20 BOA-er

Standarder

W3C DID · Verifiable Credentials · OID4VP

Slik fungerer en digital BOA-ID

Fire trinn fra Justis til offentligheten — utstedelse, identifikasjon, verifisering og tilbakekalling.

1. Utsted

Justis signerer credentialen

Justis utsteder en Verifiable Credential for BOA-en via Issuer Portal, signert med Justis' DID.

2. Aktiver

BOA setter opp appen

BOA-en mottar en referansekode og PIN-kode, installerer INSIGNE-appen, taster inn PIN-koden og lagrer credentialen kryptert på enheten.

3. Identifiser

Selektiv QR i tjeneste

BOA-en velger hvilke attributter som skal deles og genererer en QR-kode. En innbygger skanner den med mobilkameraet — ingen app kreves.

4. Verifiser

Sanntids ekthetssjekk

Innbyggeren havner på en verifiseringsside driftet av departementet, som viser ekthet, gyldighet og de delte attributtene. Tilbakekalt? Siden viser det.

Konsortiet

Et fokusert team: Justis som utstedende myndighet, RET Rotterdam som pilotarbeidsgiver, Credenco som teknologipartner som leverer hele INSIGNE-stacken.

Justis logo

Sluttkunde og utstedende myndighet

Justis

RET Rotterdam logo

Pilotpartner og arbeidsgiver for BOA-ene

RET Rotterdam

Credenco logo

Mobilapp, Issuer Portal og lommebok-backend

Credenco

Effekt

Hva som endres når plastkortet blir en Verifiable Credential.

Ikke flere mistede fysiske ID-kort

Et mistet plast-BOA-kort kunne tidligere brukes av hvem som helst. En digital BOA-ID kan tilbakekalles umiddelbart fra Issuer Portal — og innbyggeren som verifiserer den, ser alltid den gjeldende tilbakekallingsstatusen.

Personvern innebygget fra start

Det fysiske kortet viser BOA-ens fulle navn og andre personopplysninger til alle i offentligheten. Den digitale BOA-IDen lar tjenestepersonen selv velge hvilke attributter som skal deles — bevis på myndighet uten unødvendig eksponering.

Verifiserbar av enhver innbygger

Innbyggere skanner QR-koden på tjenestepersonens skjerm med mobilkameraet — ingen app kreves. Et nettsted driftet av Justis- og sikkerhetsdepartementet viser ekthet, gyldighet og de valgte attributtene.

Raskere og billigere utstedelse

Digital utstedelse fjerner logistikken med trykking og forsendelse av fysiske kort. Justis utsteder et Verifiable Credential på sekunder; BOA-en aktiverer det på telefonen med en PIN-kode.

Fremtidsutsikter

INSIGNE-mønsteret rekker langt utover BOA-er. Enhver credential utstedt av en offentlig myndighet — politi-ID, kjøretøytillatelser, VOG-attester, våpentillatelser — kan følge samme mønster: utstedt av den autoritative kilden, båret i en lommebok, selektivt fremvist, og verifiserbar av hvem som helst. Etter hvert som European Digital Identity Wallet rulles ut, blir den samme BOA-IDen portabel på tvers av medlemsland, interoperabel med andre lommebøker, og klar for grensekryssende samarbeid om håndheving.