Woensdag 15 februari 2012

3613 keer gelezen3 x gereageerd

Thuiswinkel.org moet nu inzetten op veilige openID

Walther Ploos van Amstel

Thuiswinkel.org moet nu inzetten op veilige openID

Ik ben consument. Mijn persoonlijke gegevens zijn bij webwinkels niet meer veilig. Ik vertrouw al die mensen die zeggen dat het dan nu wel goed komt gewoon niet meer. Beter hang- en sluitwerk? Er zijn in Nederland 75.000 woninginbraken per jaar, ondanks al dan hang- en sluitwerk.

KPN heeft het steeds eufemistisch over een 'digitale inbraak'. Maar, mijn verzekeraar vergoedt ook niets als ik de voordeur wijd open laat staan. Of maak ik hier een denkfout?

Baby-dump.nl deed een complete data-dump. De woordvoerder van Thuiswinkel.org staat, opnieuw, met 't schaamrood op de kaken op alle zenders uit te leggen dat dit niet had mogen gebeuren. De bedrijven die diensten op het web aanbieden hebben echt hun eigen verantwoordelijkheid.

Verantwoordelijkheid
Het Thuiswinkel Waarborg kan helaas nooit een garantie tegen hackers zijn. De organisatie voor webwinkeliers verwacht van haar leden een maximale inspanningsverplichting om te zorgen voor veilig transport, veilige verwerking en veilige opslag van persoonsgegevens.

In inspanningsverplichtingen geloof ik niet. Het moet echt fundamenteel anders en consumentvriendelijker. De oplossing is openID. Dat biedt wel veiligheid en comfort. Maar, dan moet je die openID veilig maken.

Bestelongemak
Nu wij thuis hyperwebshoppen stoort het me steeds vaker dat er geen openID is, een eenvoudige en veilige voordeursleutel voor alle webwinkels. Je moet nu eindeloos in- en uitloggen, je gegevens bijwerken, je afleverinformatie invoeren en even zoveel keer betalen. Je bent uren bezig voordat je alles hebt besteld.

Er hangt een whiteboard in de keuken met alle gebruikersnamen en wachtwoorden. Dit is alles behalve comfortabel en al helemaal niet veilig. Op hoeveel voordeuren is dan wel niet beter hang- en sluitwerk nodig? Dan blijf je dweilen met kraan open.

En, elke order wordt keurig bevestigd. Die bevestigingen hangen ook allemaal op het whiteboard. Om de ordervoortgang te volgen moet je ook weer eindeloos inloggen en zoeken. Waarom kan ik al die informatie niet op een overzichtelijk schema krijgen? Wat hebben we waar besteld, wat is de ordervoortgang en wat is de financiële informatie?

Tenslotte wil ik van de stapels nieuwsbrieven af van alle webwinkels waar ik ooit eens iets heb besteld. Als ik wat zoek, dan vind ik u echt wel.

Eén online identiteit
OpenID is één online identiteit die voor meerdere websites gebruikt kan worden. OpenID koppelt nu nog vooral social media profielen aan websites waar de consument in kan loggen met openID. Zo worden naam en adresgegevens, leeftijd en andere informatie doorgegeven aan de website. Leuk bedacht, gemakkelijk, maar nog verre van veilig.

OpenID - ‘powered by iDeal’
Ik wil een openID met de veiligheid van de Zwitserse banken. Mijn bankrekeningnummer wordt mijn openID voordeursleutel. Hierachter zet iDeal, met veel gevoel voor privacy, mijn persoonlijke bestel- en afleverinformatie. Wat wint de webwinkel erbij? Een eenvoudiger, en gegarandeerd, betalingsverkeer. Ze mogen mijn idee morgen zo invoeren. 

Thuiswinkel,org moet niet inzetten op enkel beter hang- en sluitwerk, maar op het verminderen van het aantal onnodig openstaande voordeuren bij webwinkels.

 
 

0

Onderwerp(en) & tags voor dit artikel:



Er is op dit moment 3 keer gereageerd op:
Thuiswinkel.org moet nu inzetten op veilige openID
 
  1. Sander op woensdag 15 februari, 2012 om 18:21

    Stenen winkels zijn zo gek nog niet.....

  2. Jos S op woensdag 15 februari, 2012 om 19:46

    Er zijn ook winkels die niet leveren na een ideal betaling dus ideal is zeker geen optie. Wil je de consument echt beschermen moet je ideal betalingen kunnen storneren 

  3. saskia op woensdag 22 februari, 2012 om 12:44

    Ik zie dat in dit verhaal en de oplossing alleen rekening is gehouden met Debit verkeer PIN / Maestro. IDeal is gekoppelt aan je bankrekening nummer. Echter zijn er veel sites die ook Credit Cards accepteren en dit sluit je dan uit via deze Ideal oplossing.


Laat een reactie achter:
 









  Code (zie plaatje hierboven)



Uw reactie wordt onder bovengenoemd artikel geplaatst. De redactie van Twinkle behoudt zich het recht voor om reacties te verwijderen in geval ze niet ter zake doen, commercieel of kwetsend zijn. Alle reacties zijn te allen tijde voor verantwoordelijkheid van de inzender.