R4M
Controleer een attestatie
Eén ondertekende zin — hier check je ze
← naar de app

Een R4M-attestatie is één ondertekende zin: "op tijdstip T is een uniek mens geverifieerd door <provider> op zekerheidsniveau <assurance>." Geen naam, geen rijksregisternummer, geen e-mailadres. Plak hieronder een attestatie-id en de motor zegt of ze echt en geldig is.

Controleer

Nog geen id?  of  maak er zelf één met de eID-demo →

Zo werkt het bij een echte afnemer — voorbeeld: de Nationale Loterij (zelfde flow voor een bank)
  1. De afnemer krijgt één API-sleutel van R4M. Dat is niet meer dan een heel lang wachtwoord dat zegt: "deze aanvraag komt écht van de Loterij." Hij leeft in hún server, nooit in een browser of app van een speler.
  2. Een speler wil meedoen → één keer langs de poort. De Loterij stuurt hem naar de R4M-stap (itsme). De speler logt niet in bij de Loterij mét R4M — hij bewijst alleen even dat hij een echt, uniek mens is.
  3. De motor geeft een attestatie-id terug (att_…) aan de server van de Loterij. Daarin zit alléén: uniek mens · tijdstip · zekerheidsniveau · een pseudoniem (uniquenessRef) dat enkel bij de Loterij hoort.
  4. De Loterij controleert de attestatie — precies wat het vak hierboven doet:curl -s https://r4m-franky.fly.dev/api/public/attest/<attestatie-id>Antwoord valid:true = geldig uniek mens. Wie ons niet wil vertrouwen controleert de handtekening offline met de publieke sleutel.
  5. Eén mens, één account — vanzelf. Dezelfde mens geeft bij de Loterij altijd hetzélfde pseudoniem: tweede account → zelfde ref → geweigerd. Bij een ándere afnemer krijgt diezelfde mens een ánder pseudoniem — twee bedrijven kunnen een persoon dus nooit aan elkaar koppelen.
  6. Wat de Loterij nooit krijgt: naam, rijksregisternummer, geboortedatum, e-mailadres, adres. Ze weet dat er een uniek mens is — niet wie.

Wil je dit als afnemer opzetten: de quickstart is de technische versie van deze zes stappen.

Zelf nachecken, zonder ons te vertrouwen

De handtekening onder elke attestatie is te controleren met de publieke sleutels (JWKS) — offline, zonder één vraag aan R4M. Wat wij nooit teruggeven: naam, rijksregisternummer, geboortedatum, e-mailadres, adres. Het identiteitsbewijs zit verzegeld achter een aparte sleutel, alleen te openen bij audit of gerechtelijk bevel.

Bron: /api/public/attest (JSON) — dezelfde uitleg, onvertaald. · Koppelen als klant · Werkt alles? · Kasboek