Twinkle | Digital Commerce

Thuiswinkel.org moet nu inzetten op veilige openID

2017-05-26
232200
  • 2:20

Ik ben consument. Mijn persoonlijke gegevens zijn bij webwinkels niet meer veilig. Ik vertrouw al die mensen die zeggen dat het dan nu wel goed komt gewoon niet meer. Beter hang- en sluitwerk? Er zijn in Nederland 75.000 woninginbraken per jaar, ondanks al dan hang- en sluitwerk.

KPN heeft het steeds eufemistisch over een 'digitale inbraak'. Maar, mijn verzekeraar vergoedt ook niets als ik de voordeur wijd open laat staan. Of maak ik hier een denkfout?

Baby-dump.nl deed een complete data-dump. De woordvoerder van Thuiswinkel.org staat, opnieuw, met 't schaamrood op de kaken op alle zenders uit te leggen dat dit niet had mogen gebeuren. De bedrijven die diensten op het web aanbieden hebben echt hun eigen verantwoordelijkheid.

Verantwoordelijkheid
Het Thuiswinkel Waarborg kan helaas nooit een garantie tegen hackers zijn. De organisatie voor webwinkeliers verwacht van haar leden een maximale inspanningsverplichting om te zorgen voor veilig transport, veilige verwerking en veilige opslag van persoonsgegevens.

In inspanningsverplichtingen geloof ik niet. Het moet echt fundamenteel anders en consumentvriendelijker. De oplossing is openID. Dat biedt wel veiligheid en comfort. Maar, dan moet je die openID veilig maken.

Bestelongemak
Nu wij thuis hyperwebshoppen stoort het me steeds vaker dat er geen openID is, een eenvoudige en veilige voordeursleutel voor alle webwinkels. Je moet nu eindeloos in- en uitloggen, je gegevens bijwerken, je afleverinformatie invoeren en even zoveel keer betalen. Je bent uren bezig voordat je alles hebt besteld.

Er hangt een whiteboard in de keuken met alle gebruikersnamen en wachtwoorden. Dit is alles behalve comfortabel en al helemaal niet veilig. Op hoeveel voordeuren is dan wel niet beter hang- en sluitwerk nodig? Dan blijf je dweilen met kraan open.

En, elke order wordt keurig bevestigd. Die bevestigingen hangen ook allemaal op het whiteboard. Om de ordervoortgang te volgen moet je ook weer eindeloos inloggen en zoeken. Waarom kan ik al die informatie niet op een overzichtelijk schema krijgen? Wat hebben we waar besteld, wat is de ordervoortgang en wat is de financiële informatie?

Tenslotte wil ik van de stapels nieuwsbrieven af van alle webwinkels waar ik ooit eens iets heb besteld. Als ik wat zoek, dan vind ik u echt wel.

Eén online identiteit
OpenID is één online identiteit die voor meerdere websites gebruikt kan worden. OpenID koppelt nu nog vooral social media profielen aan websites waar de consument in kan loggen met openID. Zo worden naam en adresgegevens, leeftijd en andere informatie doorgegeven aan de website. Leuk bedacht, gemakkelijk, maar nog verre van veilig.

OpenID - ‘powered by iDeal’
Ik wil een openID met de veiligheid van de Zwitserse banken. Mijn bankrekeningnummer wordt mijn openID voordeursleutel. Hierachter zet iDeal, met veel gevoel voor privacy, mijn persoonlijke bestel- en afleverinformatie. Wat wint de webwinkel erbij? Een eenvoudiger, en gegarandeerd, betalingsverkeer. Ze mogen mijn idee morgen zo invoeren. 

Thuiswinkel,org moet niet inzetten op enkel beter hang- en sluitwerk, maar op het verminderen van het aantal onnodig openstaande voordeuren bij webwinkels.