R4M
Controleer de handtekening zelf
Je browser rekent het na — R4M wordt niets gevraagd
← naar de app

Dit is het hele punt van de publieke sleutels: je hoeft R4M niet te geloven. Elke attestatie is ondertekend met Ed25519; met de publieke sleutel hieronder controleert je eigen browser die handtekening — hier, ter plekke, zonder één controlevraag aan onze server.

De publieke sleutel van deze installatie
ophalen…
De proef

Eén klik: je browser haalt het vaste voorbeeld-attest op, en rekent daarna zelf de handtekening na met WebCrypto. De server ziet alleen het ophalen — het narekenen gebeurt op jouw toestel.

Of plak je eigen token

Heb je via de eID-demo of de attest-controle een token (drie delen, gescheiden door punten)? Plak het hier — zelfde controle, zelfde plek: jouw browser.

Waarom dit telt voor een afnemer — voorbeeld: de Nationale Loterij (zelfde voor een bank)
  1. De Loterij ontvangt attestaties van R4M (zie hoe dat werkt). Maar wat als R4M er morgen niet meer is, of wat als ze ons gewoon niet wil geloven?
  2. Daarvoor bestaat deze sleutel. De Loterij haalt hem één keer op en bewaart hem zelf. Vanaf dan controleert haar eigen server elke attestatie offline — geen verbinding met R4M nodig, geen vraag aan ons, geen spoor bij ons van wie zij controleert.
  3. Vervalsen kan niet. Een attestatie namaken betekent Ed25519-cryptografie breken — dezelfde klasse handtekening waar het hele internet op leunt. Eén letter veranderen en de controle faalt (probeer het hierboven).
  4. Dit is ook het antwoord op "wat als jullie ermee stoppen?" Alles wat al ondertekend is, blijft voor eeuwig controleerbaar met deze publieke sleutel — de bewijzen van de afnemer hangen niet aan ons voortbestaan.
  5. En op "moeten we jullie vertrouwen?" Nee — dat is het punt. De knop hierboven laat je eigen browser het narekenen; de server van een bank doet exact hetzelfde, in vier regels code uit de quickstart.

Bron: /api/public/attest/jwks.json — de sleutels, onvertaald. · Attestatie controleren · Werkt alles?