itsme is in België een belangrijke digitale sleutel voor banken, overheidsdiensten, verzekeraars en andere online diensten. Daardoor is de beveiliging van een itsme-account veel belangrijker dan die van een gewone app. Het systeem combineert je smartphone met een persoonlijke code of biometrische bevestiging, maar ook een sterk technisch systeem kan misbruikt worden wanneer een gebruiker wordt overtuigd om zelf een verkeerde actie goed te keuren.
Waarom iemand niet zomaar jouw itsme kan gebruiken
itsme beschrijft de login als multi-factor authenticatie. Je digitale identiteit is gekoppeld aan je toestel en elke itsme-actie vereist een persoonlijke pincode of, wanneer ingeschakeld, vingerafdruk of gezichtsherkenning. Zonder jouw bevestiging kan een normale itsme-actie niet worden afgerond.
Dat betekent ook dat je pincode de belangrijkste grens vormt. Deel die nooit met familie, een bankmedewerker, politieagent of iemand die zich voordoet als itsme-support.
Controleer altijd wat de app precies vraagt
Bij een itsme-verzoek zie je in de app wie de aanvraag doet en waarvoor: bijvoorbeeld inloggen, gegevens delen of een document ondertekenen. Lees die informatie voordat je bevestigt. Als je de actie niet zelf hebt gestart, weiger ze.
Welke persoonsgegevens verwerkt itsme?
Volgens het app-privacybeleid verwerkt itsme onder meer identificatiegegevens die vergelijkbaar zijn met informatie op je eID, beveiligingsinformatie over je smartphone en simkaart, registratiegegevens en gegevens over transacties of acties die je met itsme uitvoert.
Bij beveiligingsinformatie kan ook het land van je locatie worden gebruikt. itsme benadrukt dat alleen gegevens worden verwerkt die nodig zijn om de dienst te leveren en dat appgegevens niet voor direct marketing worden gebruikt.
Hoe lang blijft je transactiehistoriek beschikbaar?
Het privacybeleid vermeldt dat je kunt nagaan welke diensten je via itsme hebt aanvaard of geweigerd en dat transacties voor bewijsdoeleinden tot tien jaar na het laatste gebruik van de dienst kunnen worden bewaard. Dat is relevant omdat een digitale identiteitsdienst achteraf moet kunnen aantonen welke handeling op welk moment is bevestigd.
Waar worden gegevens opgeslagen?
itsme zegt persoonsgegevens versleuteld op te slaan in een beveiligd datacenter in de Europese Unie en gegevens versleuteld over te dragen wanneer ze naar een dienstverlener gaan. Het bedrijf verwijst ook naar ISO 27001-certificering en Europese regels zoals eIDAS en GDPR.
Phishing is de grootste praktische valkuil
Fraudeurs gebruiken naam, logo en kleuren van itsme in e-mails, sms-berichten, telefoongesprekken en sociale media. itsme waarschuwt dat het zelf nooit belt, sms’t of mailt om je te vragen een actie goed te keuren, bankgegevens opnieuw in te voeren of je account te reactiveren.
Een verdachte boodschap betekent niet automatisch dat je account is gehackt. Als je niets hebt aangeklikt, geen gegevens of codes hebt gedeeld en geen itsme-actie hebt goedgekeurd, blijft je account volgens itsme veilig.
Wat als iemand belt namens je bank of de politie?
Hang op wanneer een onverwachte beller je vraagt om iets via itsme te bevestigen. Open daarna zelf de officiële app of website van de betrokken instelling en neem contact op via een kanaal dat je zelf hebt opgezocht.
Verdachte link aangeklikt?
Als je alleen op een link hebt geklikt maar geen codes hebt gedeeld en niets hebt bevestigd, is dat nog niet hetzelfde als een overgenomen itsme-account. Heb je wel gevoelige gegevens ingevoerd, neem dan onmiddellijk contact op met je bank wanneer financiële informatie betrokken is.
Hoe blokkeer je itsme?
itsme laat toe om het account via de app of website te blokkeren. In de app ga je naar beveiliging en privacy en kies je om itsme te blokkeren. Dit is aangewezen wanneer je verdachte activiteit ziet of denkt dat iemand toegang probeert te krijgen.
Zes veilige gewoonten
- Bevestig alleen itsme-acties die je zelf hebt gestart.
- Deel je pincode of itsme-codes nooit met iemand.
- Gebruik biometrie en een sterke schermvergrendeling.
- Installeer itsme alleen via officiële appstores.
- Controleer het domein van bank- of overheidswebsites voordat je inlogt.
- Meld phishing bij itsme en Safeonweb en verwijder het bericht daarna.
Is itsme veilig?
itsme gebruikt sterke authenticatie, versleuteling en duidelijke bevestigingsstappen, maar de gebruiker blijft onderdeel van het beveiligingsmodel. De belangrijkste regel is daarom eenvoudig: keur nooit een actie goed die door iemand anders werd gestart of telefonisch werd opgedrongen.
Lees de actuele richtlijnen bij itsme over veilig gebruik en het privacybeleid van de itsme-app.
Meer Belgische gidsen over apps en digitale veiligheid vind je in onze Nederlandstalige technologiesectie voor België.




