NL2004579C2 - METHOD AND SYSTEM FOR VERIFYING THE IDENTITY OF A USER OF A WEBSITE. - Google Patents

METHOD AND SYSTEM FOR VERIFYING THE IDENTITY OF A USER OF A WEBSITE. Download PDF

Info

Publication number
NL2004579C2
NL2004579C2 NL2004579A NL2004579A NL2004579C2 NL 2004579 C2 NL2004579 C2 NL 2004579C2 NL 2004579 A NL2004579 A NL 2004579A NL 2004579 A NL2004579 A NL 2004579A NL 2004579 C2 NL2004579 C2 NL 2004579C2
Authority
NL
Netherlands
Prior art keywords
user
website
database
personal data
login
Prior art date
Application number
NL2004579A
Other languages
Dutch (nl)
Inventor
Pascal Jean Heeswijk
Original Assignee
Pascal Jean Heeswijk
Priority date (The priority date is an assumption and is not a legal conclusion. Google has not performed a legal analysis and makes no representation as to the accuracy of the date listed.)
Filing date
Publication date
Application filed by Pascal Jean Heeswijk filed Critical Pascal Jean Heeswijk
Priority to NL2004579A priority Critical patent/NL2004579C2/en
Priority to PCT/NL2011/050270 priority patent/WO2011133031A1/en
Application granted granted Critical
Publication of NL2004579C2 publication Critical patent/NL2004579C2/en

Links

Classifications

    • HELECTRICITY
    • H04ELECTRIC COMMUNICATION TECHNIQUE
    • H04LTRANSMISSION OF DIGITAL INFORMATION, e.g. TELEGRAPHIC COMMUNICATION
    • H04L63/00Network architectures or network communication protocols for network security
    • H04L63/08Network architectures or network communication protocols for network security for authentication of entities
    • H04L63/0807Network architectures or network communication protocols for network security for authentication of entities using tickets, e.g. Kerberos
    • GPHYSICS
    • G06COMPUTING; CALCULATING OR COUNTING
    • G06FELECTRIC DIGITAL DATA PROCESSING
    • G06F21/00Security arrangements for protecting computers, components thereof, programs or data against unauthorised activity
    • G06F21/30Authentication, i.e. establishing the identity or authorisation of security principals
    • G06F21/31User authentication
    • HELECTRICITY
    • H04ELECTRIC COMMUNICATION TECHNIQUE
    • H04LTRANSMISSION OF DIGITAL INFORMATION, e.g. TELEGRAPHIC COMMUNICATION
    • H04L63/00Network architectures or network communication protocols for network security
    • H04L63/08Network architectures or network communication protocols for network security for authentication of entities
    • H04L63/0892Network architectures or network communication protocols for network security for authentication of entities by using authentication-authorization-accounting [AAA] servers or protocols
    • HELECTRICITY
    • H04ELECTRIC COMMUNICATION TECHNIQUE
    • H04LTRANSMISSION OF DIGITAL INFORMATION, e.g. TELEGRAPHIC COMMUNICATION
    • H04L67/00Network arrangements or protocols for supporting network services or applications
    • H04L67/01Protocols
    • H04L67/02Protocols based on web technology, e.g. hypertext transfer protocol [HTTP]
    • HELECTRICITY
    • H04ELECTRIC COMMUNICATION TECHNIQUE
    • H04LTRANSMISSION OF DIGITAL INFORMATION, e.g. TELEGRAPHIC COMMUNICATION
    • H04L67/00Network arrangements or protocols for supporting network services or applications
    • H04L67/2866Architectures; Arrangements
    • H04L67/30Profiles
    • H04L67/306User profiles

Abstract

The invention relates to a method for verifying the identity of a user of a website, comprising of creating in a database a record comprising a set of personal data of the user and user name of the user for at least one website, verifying the set of personal data in the database on the basis of a physical identification means such as a passport of the user, designating the set of personal data in the database as verified if the set of personal data corresponds with the identification means, the user entering the log-in data on the at least one website, the at least one website consulting the database and the at least one website providing the user with access to determined services if the set of personal data associated with the log-in data is designated as verified.

Description

Werkwijze en systeem voor het verifiëren van de identiteit van een gebruiker van een websiteMethod and system for verifying the identity of a user of a website

De onderhavige uitvinding heeft betrekking op een werkwijze en systeem voor het 5 verifiëren van de identiteit van een gebruiker van een website.The present invention relates to a method and system for verifying the identity of a user of a website.

Het internet biedt gebruikers de mogelijkheid identiteiten aan te nemen, waarmee ze op websites in kunnen loggen en kunnen acteren. In het bijzonder kunnen zij berichten achterlaten onder een pseudoniem, en gebruik maken van door websites aangeboden 10 diensten. Onder deze diensten bevinden zich meer en meer commerciële diensten, zoals het uitvoeren van financiële transacties, of het kopen en verkopen van goederen. Voor dergelijke diensten is het voor de beheerder van de website wenselijk te weten welke natuurlijke persoon er schuil gaat achter een pseudoniem.The internet offers users the possibility to adopt identities, with which they can log in and act on websites. In particular, they can leave messages under a pseudonym, and make use of services offered by websites. These services include more and more commercial services, such as the execution of financial transactions, or the buying and selling of goods. For such services, it is desirable for the administrator of the website to know which natural person is hidden behind a pseudonym.

15 Het is bekend om bij het aanmelden van gebruikers te bepalen of een door een gebruiker opgegeven e-mailadres daadwerkelijk aan de betreffende gebruiker toebehoort, en het is ook bekend om het bestaan van bankrekeningen te controleren door middel van het storten van kleine bedragen. Ook zijn er websites die het opsturen van ingescande of gefotografeerde identiteitsdocumenten vereisen, maar bij al deze verificatiemethoden 20 bestaat er de mogelijkheid om met valse identiteiten of documenten te werken.15 When registering users, it is known to determine whether an e-mail address provided by a user actually belongs to the relevant user, and it is also known to check the existence of bank accounts by depositing small amounts. There are also websites that require the sending of scanned or photographed identity documents, but with all these verification methods 20 there is the possibility of working with false identities or documents.

Het is daarom een doel van de onderhavige uitvinding om een werkwijze en systeem voor het verifiëren van de identiteit een gebruiker van een website te verschaffen dat de bovengenoemde nadelen ten minste gedeeltelijk opheft, danwel een bruikbaar 25 alternatief biedt.It is therefore an object of the present invention to provide a method and system for verifying the identity of a user of a website that at least partially overcomes the aforementioned disadvantages, or offers a useful alternative.

De uitvinding stelt daartoe een werkwijze voor het verifiëren van de identiteit een gebruiker van een website voor, omvattende het aanmaken van een record in een databank, omvattende een set persoonsgegevens van de gebruiker, een gebruikersnaam 30 van de gebruiker voor ten minste één website, het aan de hand van een fysiek identificatie-middel zoals een paspoort van de gebruiker verifiëren van de set persoonsgegevens in de databank, het als geverifieerd aanmerken van de set persoonsgegevens in de databank indien de set persoonsgegevens met het identificatiemiddel overeenstemmen, het door de gebruiker invoeren van de 2 inloggegevens op de ten minste éne website, het door de ten minste éne website raadplegen van de databank raadplegen van de databank en het door de tenminste éne website verschaffen van toegang tot bepaalde diensten aan de gebruiker indien de bij de gebruikersnaam behorende set persoonsgegevens met geverifieerd aangemerkt zijn.To this end, the invention proposes a method for verifying the identity of a user of a website, comprising of creating a record in a database, comprising a set of personal data of the user, a user name of the user for at least one website, on the basis of a physical means of identification such as a user's passport, verifying the set of personal data in the database, designating the set of personal data in the database as verified if the set of personal data matches the means of identification, entering the user the 2 login details on the at least one website, consulting the database by the at least one website, consulting the database and providing access to certain services to the user by the at least one website if the set of personal data associated with the user name verified.

55

De databank is bijvoorbeeld toegankelijk via een website, waarop een gebruiker zich kan aanmelden, en zijn set persoonsgegevens kan invoeren. Deze omvatten bijvoorbeeld één of meerdere van de volgende items: een e-mailadres, een burgeridentifïcatienummer (sofinummer of buitenlandse equivalent daarvan), geboortedatum, geslacht, NAW 10 gegevens en de gebruikersnaam omvat een url van een bijbehorende website. Teneinde het gebruik van de verificatiewijze zo laagdrempelig mogelijk te maken, worden er bij voorkeur zo min mogelijk van deze gegevens vereist, bijvoorbeeld slechts een burgeridentifïcatienummer en een geboortedatum, een geslacht en een e-mailadres.The database can, for example, be accessed via a website on which a user can log in and enter his set of personal data. These include, for example, one or more of the following items: an e-mail address, a citizen identification number (social security number or foreign equivalent thereof), date of birth, gender, name and address, and the username includes a URL of an associated website. In order to make the use of the verification method as accessible as possible, preferably as little of this data is required as possible, for example only a citizen identification number and a date of birth, a gender and an e-mail address.

Deze gegevens worden - tenzij de gebruiker anders wenst of aangeeft - niet aan de 15 betreffende website verschaft. Naar keuze kan de gebruiker ook een foto toevoegen aan het record door deze te uploaden. De gelijkenis met de foto kan dan door de geautoriseerde instantie worden vastgesteld zodra de gebruiker zich daar vervoegt. Aan een dergelijke geverifieerde foto kan in een voordelige uitvoeringsvorm van de uitvinding een datum of een geldigheidsinverval worden toegekend.This data is - unless the user wishes or indicates otherwise - not provided to the website concerned. Optionally, the user can also add a photo to the record by uploading it. The similarity with the photo can then be determined by the authorized body as soon as the user joins there. In such an advantageous embodiment of the invention, such a verified photograph can be assigned a date or a validity raid.

2020

De gebruiker dient vervolgens aan de hand van een fysiek identificatiemiddel zoals een paspoort de in de databank ingevoerde set persoonsgegevens te doen verifiëren. Dat wil zeggen dat de gebruiker zich met zijn identificatiemiddel vervoegt op een locatie waar wordt vastgesteld dat de door hem in de databank gevoerde gegevens overeenstemmen 25 met die van zijn identificatiemiddel, en dat hij ook degene is die op het identificatiemiddel is aangeduid. Met name deze laatste stap ontbreekt in de verificatie wij zen volgens de stand van de techniek, zodat het voor gebruikers mogelijk is om zich met onjuiste of niet persoonlijke identificatiemiddelen aan te melden.The user must then have the set of personal data entered in the database verified on the basis of a physical means of identification such as a passport. That is, the user moves with his identification means at a location where it is determined that the data entered by him in the database correspond to that of his identification means, and that he is also the one indicated on the identification means. This last step in particular is missing in the verification methods according to the state of the art, so that it is possible for users to register with incorrect or non-personal identification means.

30 Het aan de hand van het fysieke identificatiemiddel verifiëren van de set persoonsgegevens kan bij voorkeur plaatsvinden bij een bank, daar gebruikers gewend zijn zich daar te legitimeren, en bereid zijn legitimatiebewijzen door bankemployees te laten toetsen. Daarnaast worden banken door de beheerders van de aangesloten websites als vertrouwde partij gezien. De gebruiker dient zich daar dan in levende lijven te 3 vervoegen, zodat kan worden geverifieerd of hij voldoet aan hetgeen er op zijn identiteitsbewijs staat. Expliciet niet geschikt zijn instanties zoals internet-communities waarbij vertrouwen wordt gewekt door onderlinge acceptatie of het onderling toekennen van waarderingen of beoordelingen, daar dergelijke systemen bijzonder gevoelig zijn 5 voor fraude.Verifying the set of personal data on the basis of the physical means of identification can preferably take place at a bank, since users are used to identifying themselves there, and are prepared to have bank identification checked by bank employees. In addition, banks are regarded as a trusted party by the managers of the affiliated websites. The user must then go there in living bodies, so that it can be verified whether he meets what is stated on his identity document. Explicitly unsuitable are bodies such as internet communities where trust is created by mutual acceptance or mutual awarding of valuations or assessments, since such systems are particularly susceptible to fraud.

Het aan de hand van een fysiek identificatiemiddel verifiëren van de set persoonsgegevens omvat bij voorkeur ten minste het toetsen van ten minste de geboortedatum, het geslacht en het burgeridentificatienummer van de gebruiker. Deze 10 verificatie vindt bijvoorbeeld plaats doordat een medewerker van de geautoriseerde instantie toegang wordt verschaft tot het betreffende te verifiëren deel van de door de gebruiker opgeslagen gegevens. Het kan immers wenselijk zijn om een deel van de gegevens verborgen te houden, daar de medewerker van de geautoriseerde instantie deze gegevens niet nodig heeft om de identiteit van de gebruiker te verifiëren. Een 15 voorbeeld van deze niet-noodzakelijke gegevens zijn de websites en/of inloggegevens van de gebruiker.Verifying the set of personal data on the basis of a physical means of identification preferably comprises at least checking the user's date of birth, gender and citizen identification number. This verification takes place, for example, in that an employee of the authorized body is given access to the relevant part of the data stored by the user to be verified. After all, it may be desirable to hide part of the data, since the employee of the authorized body does not need this data to verify the identity of the user. An example of this non-essential data is the websites and / or login data of the user.

In een voorkeursuitvoeringsvorm omvat de werkwijze het verschaffen van een aanmeldwachtwoord aan de gebruiker zodra het record in de databank is aangemaakt, 20 en het vereisen van dit aanmeldwachtwoord voor het als geverifieerd aanmerken van de set persoonsgegevens aan de databank.In a preferred embodiment, the method comprises providing a login password to the user once the record has been created in the database, and requiring this login password to mark the set of personal data as verified in the database.

De gebruiker neemt dit ontvangen aanmeldwachtwoord dan mee naar de geautoriseerde instantie, die zich daarmee in combinatie met het burgeridentificatienummer toegang 25 verschaft tot de databank voor het goed of afkeuren van de door de gebruiker vertoonde fysieke identificatiemiddelen. Door middel van dit aanmeldwachtwoord neemt de betrouwbaarheid van het systeem toe, en kan er tevens (wanneer het aanmeldwachtwoord uniek wordt gekozen) voor gezorgd worden dat de instantie automatisch naar de gegevens van de juiste gebruiker geleid wordt.The user then takes this received login password to the authorized authority, which in combination with the citizen identification number thereby gains access to the database for approving or rejecting the physical identifiers displayed by the user. By means of this login password, the reliability of the system increases, and it can also be ensured (if the login password is selected uniquely) that the instance is automatically directed to the data of the correct user.

3030

In een verdere voorkeursuitvoeringsvorm omvat de werkwijze het verschaffen van een inlogwachtwoord aan de gebruiker zodra de set persoonsgegevens met geverifieerd aangemerkt zijn, en het door de tenminste éne website verschaffen van (extra) rechten of het op de website weergegeven van een aanduiding zoals een icoon waaruit blijkt dat 4 de gebruiker geverifieerd is, op basis van de gebruikersnaam en wachtwoordcombinatie alsmede het inlogwachtwoord.In a further preferred embodiment, the method comprises of providing the user with a login password as soon as the set of personal data has been identified as verified, and providing (at least one website) with (extra) rights or displaying on the website an indication such as an icon from which it appears that 4 the user has been verified, based on the username and password combination as well as the login password.

Door middel van het inlogwachtwoord kan de gebruiker aantonen dat hij geverifieerd is. 5 Het inlogwachtwoord kan in de databank worden opgevraagd en/of gecontroleerd door de ten minste ene website op basis van de inloggegevens die de gebruiker gebruikt om in te loggen op de website. De databank of een server waarop deze is ondergebracht kan daartoe verbinding maken met de databank, om te controleren of het inlogwachtwoord inderdaad behoort bij de inloggegevens.The user can prove that he has been verified by means of the login password. The login password can be retrieved and / or checked in the database by the at least one website based on the login data that the user uses to log in to the website. The database or a server on which it is housed can connect to the database for this purpose, to check whether the login password actually belongs to the login data.

1010

In een verdere uitvoeringsvorm omvat de werkwijze het na het invoeren van het inlogwachtwoord door de gebruiker aan de website verschaffen van een websitewachtwoord, waarbij de website slechts toegang verschaft op basis van het websitewachtwoord. De websitewachtwoorden worden daartoe dan per gelieerde 15 website uitgegeven, en kunnen identiek zijn voor alle accounts van een gebruiker van de betreffende website. Hierdoor wordt het mogelijk het websitewachtwoord een expiratietermijn te geven, zodat vereist kan worden dat websites op gezette tijden hun deelname verjongen, bijvoorbeeld tegen betaling. Ook kan het mogelijk gemaakt worden dat gebruikers op de websites waarop zij zich aanmelden een markering zoals 20 een icoon weergeven waaruit blijkt dat zij geverifieerd zijn, alsmede hun leeftijd en geslacht.In a further embodiment, the method comprises of providing the website with a website password after the user has entered the login password, the website providing access only on the basis of the website password. The website passwords are then issued per affiliate website, and can be identical for all accounts of a user of the website in question. This makes it possible to give the website password an expiration period, so that websites may be required to periodically rejuvenate their participation, for example against payment. It can also be made possible for users on the websites on which they register to display a flag such as an icon showing that they have been verified, as well as their age and gender.

De gebruiker kan websites met bijbehorende gebruikersnamen aan de databank toevoegen, wanneer hij deze wenst te bezoeken met gebruikmaking van de verificatie 25 volgens de onderhavige uitvinding.The user can add websites with associated usernames to the database if he wishes to visit them using the verification according to the present invention.

Daarbij kan in een bijzonder beveiligde uitvoeringsvorm het toevoegen van websites met gebruikersnamen slechts mogelijk worden gemaakt na het opnieuw aan de hand van een fysiek identificatiemiddel van de gebruiker verifiëren van de set persoonsgegevens 30 in de databank.In addition, in a particularly secure embodiment, adding websites with user names can only be made possible after verifying the set of personal data in the database on the basis of a physical identification means of the user.

Evenwel kan daartoe aan de gebruiker een fysieke inloginrichting worden verschaft, zoals een keypad en/of sleutellezer gekoppeld met de databank, bijvoorbeeld via het 5 internet, waarbij het systeem is ingericht om het toevoegen van websites met gebruikersnamen slechts toe te staan na inloggen met behulp van de inloginrichting.For this purpose, however, the user can be provided with a physical login device, such as a keypad and / or key reader linked to the database, for example via the internet, wherein the system is adapted to allow the addition of websites with user names only after logging in with the aid of of the login device.

De uitvinding zal nu worden toegelicht aan de hand van de niet limitatieve tekening in 5 figuur 1, waarin een schematische weergave van de werkwijze volgens de uitvinding wordt getoond.The invention will now be elucidated with reference to the non-limitative drawing in figure 1, in which a schematic representation of the method according to the invention is shown.

Figuur 1 toont een schematische weergave van de werkwijze volgens de onderhavige uitvinding, waarbij de onderlinge interacties tussen een toepassing voor de werkwijze 10 volgens de onderhavige uitvinding, een gebruiker, een website en een geautoriseerde instantie wordt getoond. In de figuur zijn de interacties aangeduid met genummerde pijlen, waarbij de nummering een voorkeursvolgorde aangeeft, en de genummerde pijlen de volgende interacties aanduiden.Figure 1 shows a schematic representation of the method according to the present invention, wherein the mutual interactions between an application for the method according to the present invention, a user, a website and an authorized body are shown. In the figure, the interactions are indicated by numbered arrows, the numbering indicating a preferred order, and the numbered arrows indicating the following interactions.

15 1) Inschrijven van een gebruiker op een website via welke de databank volgens de uitvinding benaderbaar is. Een inschrijving kan de volgende gegevens omvatten: een (e-mailjadres, een sofïnummer (of ander identiteitsnummer van een land waarin de gebruiker een identiteitsnummer heeft), een (geboorte)landaanduiding, een geboortedatum, een geslacht, account namen van online profielen (bij externe websites 20 van 3 e partij) waarbij de gebruiker van een geverifieerde intemetidentiteit gebruik wil maken.1) Registration of a user on a website via which the database according to the invention can be accessed. A registration can include the following data: an (e-mail address, a social security number (or other identity number of a country in which the user has an identity number), a (birth) country code, a date of birth, a gender, account names of online profiles (at external websites 20 of 3rd party) where the user wants to use a verified internet identity.

2) Versturen van bevestigingsmail vanuit de toepassing volgens de uitvinding naar het e-mailadres van de gebruiker. Hierin staat code “A” en het verzoek om de klant 25 bijvoorbeeld een bank te laten bezoeken. De e-mail kan een link met lijst van banken die bezoekbaar zijn voor dit doeleinde in het desbetreffende land, met de keuze voor het kiezen van een ander land omvatten, en het verzoek om een identiteitsbewijs mee te nemen.2) Sending confirmation e-mail from the application according to the invention to the e-mail address of the user. This contains code “A” and the request to have the customer visit a bank, for example. The e-mail may include a link with a list of banks that can be visited for this purpose in the relevant country, with the choice of choosing another country, and the request to take proof of identity.

30 3) De gebruiker gaat naar bank met identiteitsbewijs en vraagt om verificatie van gegevens Honest ID. Hij overhandigt aan bankmedewerker zijn/haar identiteitsbewijs, geeft zijn of haar sofinummer en code “A” op.3) The user goes to bank with proof of identity and asks for verification of Honest ID data. He hands over his / her proof of identity to bank employee, gives his or her social security number and code "A".

6 4) De bankmedewerker logt in met veilige bank verbinding en eigen gebruikersnaam op speciale verificatie applicatie van de toepassing en voert vervolgens alleen code “A” en een sofinummer in. In de applicatie kan vervolgens de bankmedewerker het geslacht, geboortedatum en land behorend bij het sofinummer van 5 de klant aan zijn balie zien. Deze gegevens gecontroleert hij met behulp van het identiteitsbewijs.6 4) The bank employee logs in with a secure bank connection and own user name on the application's special verification application and then only enters code “A” and a social security number. In the application, the bank employee can then see the gender, date of birth and country associated with the social security number of the customer at his counter. He checks this data with the aid of proof of identity.

а) Indien de gegevens correct zijn klikt de medewerker op een bevestigingsknop. *verder bij 5) 10 b) Indien de gegevens incorrect zijn klikt de medewerker op een afwijzingsknop.а) If the information is correct, the employee clicks on a confirmation button. * continue at 5) 10 b) If the information is incorrect, the employee clicks a rejection button.

De gebruiker krijgt na afwijzing een e-mail van de toepassing om in te loggen (via link in mail) op de databank en de ingevulde gegevens na te kijken en waar nodig aan te passen. *tcrug naar 2).After rejection, the user receives an e-mail from the application to log in (via link in mail) to the database and check the data entered and adjust it where necessary. * tcrug to 2).

15 5) De bankmedewerker informeert de gebruiker dat de gegevens zijn geaccepteerd de toepassing stuurt de gebruiker een bevestiging.5) The bank employee informs the user that the data has been accepted and the application sends a confirmation to the user.

б) De toepassing stuurt de gebruiker een e-mail met daarin code “B”. Hierin wordt uitgelegd dat de gebruiker gebruik kan gaan maken van geverifieerd inloggen na de 20 ingevoerde profielen bij stap 1) te bezoeken, in te loggen met eigen gebruikersnaam en wachtwoord en daar te kiezen voor de optie om de account gebruik te laten maken van geverifieerd inloggen. Tevens krijgt een klant een wachtwoord om in te loggen op de toepassing zelf, voor het eventueel wijzigen van instellingen of gegevens.б) The application sends the user an e-mail with code “B”. It is explained here that the user can start using authenticated login after visiting the 20 profiles entered in step 1), logging in with his own username and password and choosing the option to let the account use verified login. . A customer is also given a password to log in to the application itself, for any changes to settings or data.

25 7) De gebruiker logt in met eigen profielnaam en wachtwoord op de website en kiest voor een aangeboden optie “geverifieerd inloggen”.25 7) The user logs in with his own profile name and password on the website and opts for a "verified login" option.

8) Een applicatie op de website wordt geopend en de gebruiker voert code B in.8) An application on the website is opened and the user enters code B.

De applicatie maakt verbinding met de toepassing en stuurt de gebruikersnaam waarmee 30 is ingelogd en de code “B” op naar de toepassing.The application connects to the application and sends the username with which 30 is logged in and the code "B" to the application.

a) Indien code “B” de code is die opgestuurd is in de bevestigingsmail van de toepassing, verstuurd bij stap 6), zal de applicatie een goedkeuring ontvangen die vervolgens weer wordt doorgegeven aan de software van de externe website samen met 7 code “C”. Code “C” is een unieke code gegenereerd door de toepassing die hoort bij de gebruiker voor alle profielen bij deze externe website. Deze code wordt bij elke verificatie van deze klant gebruikt voor deze website. *verder bij 9) 5 b) Indien code “B” niet behoort tot de code die is verstuurd door de toepassing bij stap 6) of indien er een foutieve code wordt ingevoerd wordt er een afkeuring gestuurd naar de applicatie van de externe website en de gebruiker een kans geboden het opnieuw te proberen.a) If code “B” is the code sent in the confirmation email from the application, sent in step 6), the application will receive an approval which is then passed on to the software of the external website together with 7 code “C " Code "C" is a unique code generated by the application that belongs to the user for all profiles on this external website. This code is used for every website verification by this customer. * continue with 9) 5 b) If code “B” does not belong to the code sent by the application in step 6) or if an incorrect code is entered, a rejection is sent to the application of the external website and the user a chance to try again.

10 9) Nu de toepassing code “C” heeft doorgegeven aan de website stuurt de toepassing ook de geboortedatum en het geslacht van de klant naar de website. Deze kunnen vervolgens toegevoegd worden door deze sites aan het profiel, waarmee het profiel van de gebruiker herkenbaar geverifieerd is en dus bekend bij de toepassing.9) Now that the application code “C” has been passed on to the website, the application also sends the customer's date of birth and gender to the website. These can then be added by these sites to the profile, with which the profile of the user is recognizable and therefore known to the application.

15 10) Wanneer een gebruiker extra websites aan de toepassing wil toevoegen moet hij inloggen met: a) Sofinummer b) Land 20 c) Wachtwoord *opgestuurd bij 6) 11) Deze wijzigingen worden pas doorgevoerd na een herhaling van bankbezoek zoals beschreven vanaf punt 2). Afwijking in deze procedure is dat de bankmedewerker nu met de opgegeven code van de gebruiker een scherm te zien krijgt waarbij deze kan 25 aangeven of de wijzigingen moeten worden geaccepteerd.10) If a user wants to add extra websites to the application, he must log in with: a) Social Security number b) Country 20 c) Password * sent to 6) 11) These changes will only be implemented after a repeat bank visit as described from point 2 ). A deviation in this procedure is that the bank employee now gets to see a screen with the specified code from the user where he can indicate whether the changes must be accepted.

Het bovengenoemde voorbeeld dient slechts ter verduidelijking van de onderhavige uitvinding en geenszins ter beperking van de beschermingsomvang zoals vastgelegd in de navolgende conclusies.The above-mentioned example only serves to clarify the present invention and in no way to limit the scope of protection as set forth in the following claims.

Claims (13)

1. Werkwijze voor het verifiëren van de identiteit van een gebruiker van een website, omvattende: 5. het aanmaken van een record in een databank, omvattende een set persoonsgegevens van de gebruiker, en inloggegevens van de gebruiker voor ten minste één website; het aan de hand van een fysiek identificatiemiddel zoals een paspoort van de gebruiker door een geautoriseerde instantie, zoals een bank, verifiëren van de set 10 persoonsgegevens in de databank; het als geverifieerd aanmerken van de set persoonsgegevens in de databank indien de set persoonsgegevens met het identificatiemiddel overeenstemmen; het door de gebruiker invoeren van de inloggegevens op de ten minste éne website; 15. het door de ten minste éne website raadplegen van de databank en verschaffen van toegang tot bepaalde diensten aan de gebruiker indien de bij de gebruikersnaam behorende set persoonsgegevens met geverifieerd aangemerkt zijn.A method for verifying the identity of a user of a website, comprising: 5. creating a record in a database, comprising a set of personal data of the user, and login data of the user for at least one website; verifying the set of personal data in the database on the basis of a physical identification means such as a user's passport by an authorized body, such as a bank; designating the set of personal data in the database as verified if the set of personal data matches the means of identification; the user entering the login details on the at least one website; 15. the database being consulted by the at least one website and providing access to certain services to the user if the set of personal data belonging to the user name has been identified as verified. 2. Werkwijze volgens conclusie 1, waarbij het aan de hand van het fysieke 20 identificatiemiddel verifiëren van de set persoonsgegevens het verifiëren van een door de gebruiker aan het record toegevoegde foto omvat.2. Method as claimed in claim 1, wherein verifying the set of personal data on the basis of the physical identification means comprises verifying a photo added to the record by the user. 3. Werkwijze volgens conclusie 1 of 2, waarbij het aan de hand van een fysiek identificatiemiddel verifiëren van de set persoonsgegevens het toetsen van ten minste de 25 geboortedatum, het geslacht en het burgeridentificatienummer omvat.3. Method as claimed in claim 1 or 2, wherein verifying the set of personal data on the basis of a physical identification means comprises testing at least the date of birth, the gender and the citizen identification number. 4. Werkwijze volgens één van de voorgaande conclusies, omvattende het verschaffen van een aanmeldwachtwoord aan de gebruiker zodra het record in de databank is aangemaakt, en het vereisen van dit aanmeldwachtwoord voor het als geverifieerd 30 aanmerken van de set persoonsgegevens aan de databank, teneinde controle mogelijk te maken.4. Method as claimed in any of the foregoing claims, comprising of providing the user with a login password as soon as the record has been created in the database, and requiring this login password to mark the set of personal data on the database as verified in order to check possible. 5. Werkwijze volgens één van de voorgaande conclusies, omvattende het verschaffen van een inlogwachtwoord aan de gebruiker zodra de set persoonsgegevens met geverifieerd aangemerkt zijn, en het door de tenminste éne website verschaffen van toegang op basis van inloggegevens.5. Method according to one of the preceding claims, comprising of providing the user with a login password as soon as the set of personal data has been marked as verified, and providing access on the basis of login data by the at least one website. 6. Werkwijze volgens conclusie 5, omvattende het aan de ten minste ene website 5 verschaffen van de leeftijd en het geslacht van de gebruiker.The method of claim 5, comprising providing the at least one website 5 with the age and gender of the user. 7. Werkwijze volgens conclusie 5, omvattende het na het invoeren van het inlogwachtwoord door de gebruiker, voorts aan de website verschaffen van een websitewachtwoord, waarbij de website slechts toegang verschaft op basis van het 10 websitewachtwoord.7. Method as claimed in claim 5, comprising of providing the website with a website password after the user has entered the login password, the website providing access only on the basis of the website password. 8. Werkwijze volgens conclusie 7, waarbij het websitewachtwoord identiek is voor alle accounts van een gebruiker van de betreffende website.The method of claim 7, wherein the website password is identical for all accounts of a user of the website in question. 9. Werkwijze volgens conclusie 7 of 8, waarbij het websitewachtwoord een expiratietermijn heeft.The method of claim 7 or 8, wherein the website password has an expiration term. 10. Werkwijze volgens één van de voorgaande conclusies, omvattende het door een gebruiker toevoegen van websites met gebruikersnamen aan de databank. 20Method according to one of the preceding claims, comprising adding websites with user names to the database by a user. 20 11. Werkwijze volgens conclusie 10, waarbij het toevoegen van websites met gebruikersnamen slechts mogelijk wordt gemaakt na het opnieuw aan de hand van een fysiek identificatiemiddel van de gebruiker verifiëren van de set persoonsgegevens in de databank. 25A method according to claim 10, wherein adding websites with user names is made possible only after the user's physical identification has again been used to verify the set of personal data in the database. 25 12. Systeem voor het verifiëren van de identiteit een gebruiker van een website, omvattende: - een databank, - een gebruikers-interface, zoals een webpagina, voor het door een gebruiker in de 30 databank aanmaken van een record met een set persoonsgegevens van de gebruiker, en inloggegevens van de gebruiker voor ten minste één website; - een verificatie-interface, zoals een webpagina, voor het als geverifieerd aanmerken van de set persoonsgegevens in de databank indien de set persoonsgegevens met het identificatiemiddel overeenstemmen; - een website-interface, voor het door de ten minste éne website raadplegen van de databank om toegang te verschaffen tot bepaalde diensten aan de gebruiker indien de bij de inloggegevens behorende set persoonsgegevens met geverifieerd aangemerkt zijn.12. System for verifying the identity of a user of a website, comprising: - a database, - a user interface, such as a web page, for creating a record in the database with a set of personal data of the user user, and user login details for at least one website; - a verification interface, such as a web page, for identifying the set of personal data in the database as verified if the set of personal data corresponds to the means of identification; - a website interface, for consulting the database by the at least one website in order to provide access to certain services to the user if the set of personal data associated with the login data has been designated as verified. 13. Systeem volgens conclusie 12, omvattende een fysieke inloginrichting, zoals een keypad en/of sleutellezer gekoppeld met de databank, bijvoorbeeld via het internet, waarbij het systeem is ingericht om het toevoegen van websites met gebruikersnamen slechts toe te staan na inloggen met behulp van de inloginrichting.13. System as claimed in claim 12, comprising a physical login device, such as a keypad and / or key reader linked to the database, for instance via the internet, wherein the system is adapted to allow the addition of websites with user names only after logging in with the aid of the login device.
NL2004579A 2010-04-20 2010-04-20 METHOD AND SYSTEM FOR VERIFYING THE IDENTITY OF A USER OF A WEBSITE. NL2004579C2 (en)

Priority Applications (2)

Application Number Priority Date Filing Date Title
NL2004579A NL2004579C2 (en) 2010-04-20 2010-04-20 METHOD AND SYSTEM FOR VERIFYING THE IDENTITY OF A USER OF A WEBSITE.
PCT/NL2011/050270 WO2011133031A1 (en) 2010-04-20 2011-04-20 Method and system for verfiying the identity of a user of a website

Applications Claiming Priority (2)

Application Number Priority Date Filing Date Title
NL2004579 2010-04-20
NL2004579A NL2004579C2 (en) 2010-04-20 2010-04-20 METHOD AND SYSTEM FOR VERIFYING THE IDENTITY OF A USER OF A WEBSITE.

Publications (1)

Publication Number Publication Date
NL2004579C2 true NL2004579C2 (en) 2011-10-21

Family

ID=43087912

Family Applications (1)

Application Number Title Priority Date Filing Date
NL2004579A NL2004579C2 (en) 2010-04-20 2010-04-20 METHOD AND SYSTEM FOR VERIFYING THE IDENTITY OF A USER OF A WEBSITE.

Country Status (2)

Country Link
NL (1) NL2004579C2 (en)
WO (1) WO2011133031A1 (en)

Citations (2)

* Cited by examiner, † Cited by third party
Publication number Priority date Publication date Assignee Title
WO2001048674A1 (en) * 1999-12-24 2001-07-05 Link Plus, Inc. Method and system for authenticating identity on internet
US20060101508A1 (en) * 2004-06-09 2006-05-11 Taylor John M Identity verification system

Patent Citations (2)

* Cited by examiner, † Cited by third party
Publication number Priority date Publication date Assignee Title
WO2001048674A1 (en) * 1999-12-24 2001-07-05 Link Plus, Inc. Method and system for authenticating identity on internet
US20060101508A1 (en) * 2004-06-09 2006-05-11 Taylor John M Identity verification system

Also Published As

Publication number Publication date
WO2011133031A1 (en) 2011-10-27

Similar Documents

Publication Publication Date Title
US20240020493A1 (en) Digital Identity System
US10692085B2 (en) Secure electronic payment
US9406067B1 (en) System and method for verifying identity
US10594484B2 (en) Digital identity system
US8126816B2 (en) Method for fingerprinting and identifying internet users
EP3257221B1 (en) Digital identity
ES2566060T3 (en) Verification and authentication systems and methods
US9202026B1 (en) Managing real time access management to personal information
US20010051924A1 (en) On-line based financial services method and system utilizing biometrically secured transactions for issuing credit
US20140229388A1 (en) System and Method for Data and Identity Verification and Authentication
US20210056562A1 (en) Transaction and identity verification system and method
JP3228339U (en) Personal authentication and verification system and method
US20160012427A1 (en) Systems and methods for authenticating users of networked computer systems based on non-credentialed information
US20190052661A1 (en) Systems and methods for preventing fraud
JP2015518614A (en) System and method for data and identity verification and authentication
WO2017178816A1 (en) Event tickets with user biometric verification on the user mobile terminal
WO2016193156A1 (en) Computer-implemented tracking mechanism and data management
US20170213022A1 (en) Systems and methods of verifying an authenticated document biosignature
US10581843B2 (en) Systems and methods of verifying an authenticated document biosignature encoding restricted access information
NL2004579C2 (en) METHOD AND SYSTEM FOR VERIFYING THE IDENTITY OF A USER OF A WEBSITE.
US20100306831A1 (en) Method for fingerprinting and identifying internet users
Wicaksana et al. Security analysis of private blockchain implementation for digital diploma
Kleist Building technologically based online trust: Can the biometrics industry deliver the online trust silver bullet?
US8868719B1 (en) Identity and reputation monitoring
Poe An Evaluation of a Biometric Enabled Credit Card for Providing High Authenticity Identity Proofing during the Transaction Authentication Process

Legal Events

Date Code Title Description
MM Lapsed because of non-payment of the annual fee

Effective date: 20180501