Skip to main content
Verkligt fallAnvändningsfall

BOA ID

Nederländska Special Investigating Officers (BOA:er) — från biljettkontrollanter till miljötillsyn — har historiskt identifierat sig med en plastbricka. Tappar man bort den kan vem som helst utge sig för att vara personen; visar man upp den avslöjar man sitt fullständiga namn för varje medborgare man möter. Tillsammans med Justis, RET och INSIGNE-initiativet byggde Credenco det första digitala BOA ID:t: ett Verifiable Credential utfärdat av Justis, som bärs på tjänstemannens telefon och kan verifieras av vilken medborgare som helst med en enkel QR-skanning. Äkthet, selektiv delning och omedelbar spärrning — byggt på öppna standarder, pilottestat med 20 BOA:er hos RET Rotterdam.

Utmaningen

Det finns ungefär 24 000 BOA:er i Nederländerna — kollektivtrafikkontrollanter, parkeringsvakter, skogsvaktare, hamnpolis och många fler. Var och en bär en fysisk bricka utfärdad av Justis. Två strukturella problem följer med den brickan:

  • Bedrägerikänsligt. En förlorad eller stulen bricka kan användas av vem som helst. Medborgare har inget sätt att kontrollera om innehavaren är en verklig, för närvarande ackrediterad BOA.
  • Integritetskänsligt. Brickan visar BOA:ns fullständiga namn. Fientligt inställda medborgare använder det för att spåra upp tjänstemän, trakassera dem hemma eller rikta sig mot deras familjer.
  • Långsamt och kostsamt att utfärda. Att trycka, skicka, aktivera och spärra fysiska brickor är en logistikkedja som tar dagar.
  • Inget sätt att spärra. När en bricka väl är i omlopp har Justis ingen mekanism i realtid för att ogiltigförklara den i allmänhetens ögon.

Justitie- och säkerhetsministeriet ville ha ett digitalt alternativ som eliminerade dessa risker samtidigt som det bevarade det förtroende som den fysiska brickan bär på — och gärna tillförde nya möjligheter på vägen.

Lösningen

INSIGNE-plattformen ersätter plastbrickan med ett Verifiable Credential utfärdat av Justis, som bärs på BOA:ns telefon och kan verifieras av vilken medborgare som helst — utan att installera något.

1. Utfärdande. Justis använder en webbportal för att utfärda ett digitalt BOA ID som ett Verifiable Credential, signerat med Justis eget DID. BOA:n får ett e-postmeddelande med en referenskod och, separat, en PIN-kod. De installerar INSIGNE-appen, anger PIN-koden, och intyget lagras krypterat på enheten — med ett återställningsflöde via seed-fras vid förlorad enhet.

2. Identifiering. När BOA:n behöver legitimera sig öppnar de appen, väljer vilka attribut som ska delas (brickanummer, foto, befogenhetens omfattning) och låser upp med biometri. Appen genererar en kortlivad Verifiable Presentation.

3. Verifiering. Medborgaren skannar QR-koden på BOA:ns skärm med telefonens vanliga kamera — ingen app behövs. QR-koden innehåller en krypterad länk till en sida som drivs av ministeriet och som visar BOA:ns valda attribut, äkthetsstatus och aktuell giltighet. Presentationen upphör att gälla efter 15 minuter och används högst en gång.

4. Spärrning. Justis kan spärra ett BOA ID från Issuer Portal. Nästa verifiering — online inom några sekunder — rapporterar intyget som ogiltigt.

Hela flödet bygger på W3C Decentralized Identifiers och Verifiable Credentials, så samma intyg kan användas hos vilken kompatibel verifierare som helst och är redo för utrullningen av den europeiska digitala identitetsplånboken.

BOA ID i praktiken. Videon nedan visar en BOA som använder INSIGNE-appen för att dela sitt intyg, en medborgare kan skanna QR-koden med sin egen telefonkamera för att se om brickan är giltig.

Credencos roll

Credenco levererade hela INSIGNE-stacken för Justis-RET-piloten, från mobilapp till Issuer Portal till verifieringstjänst. Omfattning:

  • INSIGNE mobilapp för iOS och Android — lagring av intyg, selektiv delning, biometrisk upplåsning, offlineskydd.
  • Justis Issuer Portal — webbapplikation för att utfärda, återutfärda och spärra BOA-intyg.
  • Verifieringstjänst — publik sida som visar Verifiable Presentation för alla medborgare som skannar QR-koden, samt en autentiserad vy för andra tillsynstjänstemän.
  • HSM-baserad nyckelhantering på mobilenheten för BOA:ns privata nycklar, samt automatisk låsning om telefonen är offline för länge.
  • Spärrning och granskningsspår — vem som utfärdade, vem som aktiverade, vem som visade, och när.
  • Privacy-by-design-arkitektur — Verifiable Presentations krypterade i vila, raderas efter en visning eller 15 minuter, och kopplas aldrig till den verifierande medborgarens identitet.

I korthet

Sektor

Offentlig sektor · Tillsyn & identitet

Initiativ

INSIGNE — digital BOA ID

Slutkund

Justis (Ministerie van Justitie en Veiligheid)

Pilotpartner

RET Rotterdam — 20 BOA:er

Standarder

W3C DID · Verifiable Credentials · OID4VP

Så fungerar ett digitalt BOA ID

Fyra steg från Justis till allmänheten — utfärdande, identifiering, verifiering och spärrning.

1. Utfärda

Justis signerar intyget

Justis utfärdar ett Verifiable Credential för BOA:n via Issuer Portal, signerat med Justis DID.

2. Aktivera

BOA:n konfigurerar appen

BOA:n får en referenskod och PIN-kod, installerar INSIGNE-appen, anger PIN-koden och lagrar intyget krypterat på enheten.

3. Identifiera

Selektiv QR i tjänst

BOA:n väljer vilka attribut som ska delas och genererar en QR-kod. En medborgare skannar den med telefonens kamera — ingen app krävs.

4. Verifiera

Realtidskontroll av äkthet

Medborgaren hamnar på en verifieringssida som drivs av ministeriet och som visar äkthet, giltighet och de delade attributen. Spärrat? Det står på sidan.

Konsortiet

Ett fokuserat team: Justis som utfärdande myndighet, RET Rotterdam som pilotarbetsgivare, Credenco som teknikpartner som levererar hela INSIGNE-stacken.

Justis logo

Slutkund och utfärdande myndighet

Justis

RET Rotterdam logo

Pilotpartner och arbetsgivare för BOA:er

RET Rotterdam

Credenco logo

Mobilapp, Issuer Portal och plånboks-backend

Credenco

Effekt

Vad som förändras när plastbrickan blir ett Verifiable Credential.

Inga fler borttappade fysiska tjänstebrickor

En förlorad tjänstebricka i plast kunde tidigare användas av vem som helst. Ett digitalt BOA ID kan spärras direkt via Issuer Portal — och medborgaren som verifierar den ser alltid den aktuella spärrstatusen.

Privacy by design

Den fysiska brickan visar BOA:ns fullständiga namn och andra personuppgifter för alla i allmänheten. Det digitala BOA ID:t låter tjänstemannen välja vilka attribut som ska delas — bevis på befogenhet utan onödig exponering.

Verifierbar av vem som helst

Medborgare skannar QR-koden på tjänstemannens skärm med telefonens kamera — ingen app krävs. En webbplats som drivs av Justitie- och säkerhetsministeriet visar äkthet, giltighet och de valda attributen.

Snabbare och billigare utfärdande

Digitalt utfärdande eliminerar logistiken kring tryckning och utskick av fysiska brickor. Justis utfärdar ett Verifiable Credential på några sekunder; BOA:n aktiverar det på sin telefon med en PIN-kod.

Framtidsutsikter

INSIGNE-mönstret sträcker sig långt bortom BOA:er. Alla intyg som utfärdas av en offentlig myndighet — polislegitimation, fordonstillstånd, VOG-intyg, vapenlicenser — kan följa samma mönster: utfärdat av den ansvariga källan, buret i en plånbok, selektivt delat och verifierbart av vem som helst. I takt med att den europeiska digitala identitetsplånboken rullas ut blir samma BOA ID portabelt över medlemsstaterna, interoperabelt med andra plånböcker och redo för gränsöverskridande samarbete inom tillsyn.