Bèta De eHealth Atlas is nog in opbouw: we verzamelen en controleren nog volop gegevens, dus inhoud kan onvolledig zijn.Inhoud nog onvolledig. Meer info

Belgische eHealth-referentiedatabank

Onafhankelijk naslagwerk · geen officiële bron bèta

Geavanceerd zoeken Hulp

Conceptrecord · Overzicht of dossier

Beweringen: Authenticatie in de zorg

Atlas-ID authenticatie-in-de-zorg · 83 beweringen · 34 bronnen · Laatst geverifieerd 08-10-2026 · Release 2026.10.08-2

Authenticatie is vaststellen wie zich aanmeldt bij een digitale zorgtoepassing. Burgers en zorgverleners gebruiken daarvoor een digitale sleutel van de federale aanmelddienst FAS, zoals de eID, itsme of de app MyGov.be, elk met een betrouwbaarheidsniveau. De identiteitsdienst van het eHealth-platform steunt op FAS, biedt per toepassing enkel sleutels van het vereiste niveau aan en laat de gebruiker daarna een profiel kiezen, zoals burger of zorgverlener. Software koppelt met eHealth-certificaten en tokens. De herziene eIDAS-verordening voegt een Europese digitale identiteitsportefeuille toe, die overheidsdiensten met elektronische identificatie moeten aanvaarden.

Hieronder staan de beweringen waarop de pagina over Authenticatie in de zorg steunt: korte, eigen geformuleerde feiten, elk met de bron en de vindplaats waar je ze kan nagaan. Lees het artikel · Zo werkt de Atlas.

Beweringen 80 beweringen

BeweringSoortBronVindplaatsPeildatum
Met FAS authenticeren burgers zich met digitale sleutels, zodat overheden weten wie toegang vraagt tot hun toepassingen. ↩ Toon in de tekst Klopt niet? feit Privacyverklaring – FAS – Mijn digitale sleutels 1.3 — FOD BOSA, DG Vereenvoudiging en Digitalisering SRC-e084d77d1b §1 Verwerking van persoonsgegevens 07-10-2026
FAS is het platform dat een authenticatiedienst aanbiedt met meerdere digitale sleutels, elk gekoppeld aan een betrouwbaarheidsniveau (Level of Assurance). ↩ Toon in de tekst Klopt niet? feit FAS Assurance Framework — FOD BOSA - DG Simplification & Digitalization, domein IAA; 26-09-2022 SRC-49845a2c83 p. 4, §2.1 07-10-2026
De eHealth IDP steunt voor de authenticatie van gebruikers op de BOSA FAS. ↩ Toon in de tekst Klopt niet? feit I.AM Identity Provider – Tech Specs v1.4 — eHealth-platform; 14-10-2025 SRC-a5c92698de p. 8, §4.1 07-10-2026
Elke toepassing achter de eHealth IDP krijgt een minimaal veiligheidsniveau; de IDP biedt de gebruiker enkel de aanmeldmethoden aan die aan dat minimum voldoen. ↩ Toon in de tekst Klopt niet? feit I.AM Identity Provider – Tech Specs v1.4 — eHealth-platform; 14-10-2025 SRC-a5c92698de p. 8, §4.1 07-10-2026
Na authenticatie zoekt de eHealth IDP in de authentieke eHealth-bronnen naar bijkomende identiteiten van de gebruiker (zoals een beroepshoedanigheid), waaruit de gebruiker per toepassing kiest. ↩ Toon in de tekst Klopt niet? feit I.AM Identity Provider – Tech Specs v1.4 — eHealth-platform; 14-10-2025 SRC-a5c92698de p. 12, §4.3 07-10-2026
Een eHealth-certificaat laat een zorgverlener of organisatie toe zich te authentiseren als zorgverlener of erkende instelling; het is vereist zodra een softwarepakket via een system-to-systemverbinding (geen webtoepassing) toegang wil tot eHealth-basisdiensten. ↩ Toon in de tekst Klopt niet? feit eHealth-certificaten | eHealth-platform — eHealth-platform SRC-9bfcb37059 sectie 'Wat is een eHealth-certificaat?' 26-09-2026
Technische clients (client-credentials-flow) kunnen geen tokens omwisselen via IAM eXchange; die functie is voorbehouden aan Trusted Platforms. ↩ Toon in de tekst Klopt niet? feit IAM eXchange - Tech Specs v1.4 — eHealth-platform; 10-09-2026 SRC-a64792a86d p. 9, §4.2 07-10-2026
Volgens itsme verliep in 2023 bijna 68% van alle FAS-authenticaties via itsme, 16% via de eID en 16% via andere methoden. ↩ Toon in de tekst Klopt niet? leveranciersclaim Government underlines its confidence in itsme® by extending their accreditation — Belgian Mobile ID (itsme) SRC-a9cfde677d persbericht, tweede alinea 07-10-2026
Sinds 14 oktober 2025 kan de MyGov.be-app ook als digitale sleutel gebruikt worden om zich aan te melden bij onlinediensten van de overheid. ↩ Toon in de tekst Klopt niet? feit Gebruik de MyGov.be-app ook als digitale sleutel! — socialezekerheid.be (portaal van de sociale zekerheid); 15-10-2025 SRC-a07a3b5be2 nieuwsbericht 15-10-2025 07-10-2026
De eHealth IDP aanvaardt MyGov, aangeboden door de federale overheidsdiensten, als aanmeldmethode met niveau hoog. ↩ Toon in de tekst Klopt niet? feit I.AM Identity Provider – Tech Specs v1.4 — eHealth-platform; 14-10-2025 SRC-a5c92698de p. 10, §4.1.3 07-10-2026
Verordening (EU) 2024/1183 (eIDAS 2.0) verplicht elke lidstaat om ten minste één Europese portemonnee voor digitale identiteit te verstrekken binnen 24 maanden na de inwerkingtreding van de bedoelde uitvoeringshandelingen. ↩ Toon in de tekst Klopt niet? feit Verordening (EU) 2024/1183 tot wijziging van Verordening (EU) nr. 910/2014 wat betreft de vaststelling van het Europees kader voor digitale identiteit — Europees Parlement en Raad (Publicatieblad van de EU); 30-04-2024 SRC-87c58c8f47 art. 1, punt 5 (nieuw art. 5 bis, lid 1) 07-10-2026
Private vertrouwende partijen die sterke gebruikersauthenticatie moeten toepassen, onder meer in de gezondheidszorg, moeten de wallet op vrijwillig verzoek van de gebruiker aanvaarden uiterlijk 36 maanden na de inwerkingtreding van de uitvoeringshandelingen (micro- en kleine ondernemingen uitgezonderd). ↩ Toon in de tekst Klopt niet? feit Verordening (EU) 2024/1183 tot wijziging van Verordening (EU) nr. 910/2014 wat betreft de vaststelling van het Europees kader voor digitale identiteit — Europees Parlement en Raad (Publicatieblad van de EU); 30-04-2024 SRC-87c58c8f47 nieuw art. 5 septies, lid 2 07-10-2026
De plicht van art. 5 septies, lid 2 om de wallet te aanvaarden geldt voor private vertrouwende partijen die sterke gebruikersauthenticatie moeten gebruiken, met uitzondering van micro- en kleine ondernemingen. ↩ Toon in de tekst Klopt niet? feit Verordening (EU) 2024/1183 tot wijziging van Verordening (EU) nr. 910/2014 wat betreft de vaststelling van het Europees kader voor digitale identiteit — Europees Parlement en Raad (Publicatieblad van de EU); 30-04-2024 SRC-87c58c8f47 art. 1, punt 5 (nieuw art. 5 septies, lid 2) 08-10-2026
Die SSO van fat naar thin client werkt niet met STS-tokens die op een eHealth-certificaat van een instelling of organisatie steunen. ↩ Toon in de tekst Klopt niet? feit IAM STS to IDP/IAM Connect - Cookbook (SSO from fat to thin client) v1.5 — eHealth-platform; 11-09-2026 SRC-a881336f8b p. 5, §2.2 07-10-2026
De eHealth IDP-specificatie van oktober 2025 noemt itsme als enige erkende private partner voor aanmelding (niveau hoog). ↩ Toon in de tekst Klopt niet? feit I.AM Identity Provider – Tech Specs v1.4 — eHealth-platform; 14-10-2025 SRC-a5c92698de p. 10, §4.1.2 07-10-2026
Sinds 16 maart 2026 kunnen burgers volgens ITdaily ook met de app Smart-ID aanmelden bij Belgische overheidsdiensten, na een erkenning op niveau hoog in januari 2026. ↩ Toon in de tekst Klopt niet? feit Smart-ID officially ready for use to log in to government services — ITdaily; 16-03-2026 SRC-11dd4854a2 artikel 16/03/2026 07-10-2026
De Federal Authentication Service (FAS) is een van de diensten binnen Common Secure Access Management (CSAM). ↩ Toon in de tekst Klopt niet? feit FAS Assurance Framework — FOD BOSA - DG Simplification & Digitalization, domein IAA; 26-09-2022 SRC-49845a2c83 p. 4, §2.1 07-10-2026
CSAM is een geheel van afspraken en regels om het identiteits- en toegangsbeheer binnen het e-Government te organiseren. ↩ Toon in de tekst Klopt niet? feit Wat is CSAM? — CSAM (RSZ, FOD BOSA, FOD Financiën, KSZ, FOD Economie, FOD Binnenlandse Zaken) SRC-fce108e92d sectie 'Wat is CSAM?' 07-10-2026
Volgens CSAM doen onder meer diverse instellingen van de gezondheidszorg een beroep op CSAM om de toegang tot hun onlinediensten te regelen. ↩ Toon in de tekst Klopt niet? feit Wat is CSAM? — CSAM (RSZ, FOD BOSA, FOD Financiën, KSZ, FOD Economie, FOD Binnenlandse Zaken) SRC-fce108e92d sectie 'Samenwerking tussen overheidsdiensten' 07-10-2026
Het FAS Assurance Framework (v1.2, 26/09/2022) is gebaseerd op het eIDAS-kader voor betrouwbaarheidsniveaus (Uitvoeringsverordening 2015/1502) en past dat zonder afwijking toe op de Belgische context. ↩ Toon in de tekst Klopt niet? feit FAS Assurance Framework — FOD BOSA - DG Simplification & Digitalization, domein IAA; 26-09-2022 SRC-49845a2c83 p. 6, §3 07-10-2026
FAS authenticeert enkel natuurlijke personen; optreden namens een onderneming verloopt via een systeem van rollen en mandaten van natuurlijke personen. ↩ Toon in de tekst Klopt niet? feit FAS Assurance Framework — FOD BOSA - DG Simplification & Digitalization, domein IAA; 26-09-2022 SRC-49845a2c83 p. 5, §2.2 07-10-2026
Bij IAM eXchange voor Trusted Platforms steunt I.AM Connect voor de authenticatie van de eindgebruiker op de FAS-dienst. ↩ Toon in de tekst Klopt niet? feit IAM eXchange - Tech Specs v1.4 — eHealth-platform; 10-09-2026 SRC-a64792a86d p. 8, §4.1 07-10-2026
I.AM past na authenticatie met eID, itsme of TOTP de toegangsregels van de toepassing toe en verleent op basis daarvan wel of geen toegang. ↩ Toon in de tekst Klopt niet? feit Geïntegreerd gebruikers- en toegangsbeheer (IAM) — eHealth-platform SRC-e6b4005113 inleiding 28-09-2026
In FAS heeft de eID het veiligheidsniveau hoog. ↩ Toon in de tekst Klopt niet? feit Privacyverklaring – FAS – Mijn digitale sleutels 1.3 — FOD BOSA, DG Vereenvoudiging en Digitalisering SRC-e084d77d1b §1, lijst digitale sleutels 07-10-2026
Enkel gebruikersnaam en wachtwoord heeft in FAS het niveau laag. ↩ Toon in de tekst Klopt niet? feit Privacyverklaring – FAS – Mijn digitale sleutels 1.3 — FOD BOSA, DG Vereenvoudiging en Digitalisering SRC-e084d77d1b §1, lijst digitale sleutels 07-10-2026
Volgens de eHealth IDP-specificatie is de eID de sterkste aanmeldmethode (niveau hoog). ↩ Toon in de tekst Klopt niet? feit I.AM Identity Provider – Tech Specs v1.4 — eHealth-platform; 14-10-2025 SRC-a5c92698de p. 9, §4.1.1 07-10-2026
Gebruikersnaam en wachtwoord zonder bijkomende code is in de eHealth IDP de zwakste methode (niveau laag). ↩ Toon in de tekst Klopt niet? feit I.AM Identity Provider – Tech Specs v1.4 — eHealth-platform; 14-10-2025 SRC-a5c92698de p. 10, §4.1.4 07-10-2026
Een digitale sleutel van een erkende dienstverlener zoals itsme heeft in FAS het niveau hoog met pincode en substantieel met biometrie. ↩ Toon in de tekst Klopt niet? feit Privacyverklaring – FAS – Mijn digitale sleutels 1.3 — FOD BOSA, DG Vereenvoudiging en Digitalisering SRC-e084d77d1b §1, lijst digitale sleutels 07-10-2026
In FAS heeft de MyGov.be-toepassing het niveau hoog met pincode en substantieel met biometrie. ↩ Toon in de tekst Klopt niet? feit Privacyverklaring – FAS – Mijn digitale sleutels 1.3 — FOD BOSA, DG Vereenvoudiging en Digitalisering SRC-e084d77d1b §1, lijst digitale sleutels 07-10-2026
Gebruikersnaam en wachtwoord met een beveiligingscode via mobiele app, sms of e-mail hebben in FAS het niveau substantieel. ↩ Toon in de tekst Klopt niet? feit Privacyverklaring – FAS – Mijn digitale sleutels 1.3 — FOD BOSA, DG Vereenvoudiging en Digitalisering SRC-e084d77d1b §1, lijst digitale sleutels 07-10-2026
In de eHealth IDP heeft gebruikersnaam met wachtwoord en beveiligingscode via mobiele app het niveau substantieel. ↩ Toon in de tekst Klopt niet? feit I.AM Identity Provider – Tech Specs v1.4 — eHealth-platform; 14-10-2025 SRC-a5c92698de p. 10, §4.1.5 07-10-2026
Een op Europees niveau erkende digitale sleutel (eIDAS) heeft in FAS het niveau hoog of substantieel. ↩ Toon in de tekst Klopt niet? feit Privacyverklaring – FAS – Mijn digitale sleutels 1.3 — FOD BOSA, DG Vereenvoudiging en Digitalisering SRC-e084d77d1b §1, lijst digitale sleutels 07-10-2026
Versie 1.4 van de eHealth IDP-specificatie (14/10/2025) schrapte de aanmeldmethode Helena en voegde MyGov toe. ↩ Toon in de tekst Klopt niet? feit I.AM Identity Provider – Tech Specs v1.4 — eHealth-platform; 14-10-2025 SRC-a5c92698de p. 4, documenthistoriek (tabel) 07-10-2026
Sinds 31 januari 2024 is de federale digitale sleutel 'code via token' (een document met 24 persoonlijke codes) niet langer beschikbaar om aan te melden bij overheidsdiensten. ↩ Toon in de tekst Klopt niet? feit E-services: aanmelden met het federale token niet meer mogelijk vanaf 31 januari 2024 — Forum for the Future (blog); 04-12-2023 SRC-bf12be8589 artikel 04/12/2023 07-10-2026
Het federale 'token' was een document met 24 persoonlijke codes. ↩ Toon in de tekst Klopt niet? feit E-services: aanmelden met het federale token niet meer mogelijk vanaf 31 januari 2024 — Forum for the Future (blog); 04-12-2023 SRC-bf12be8589 artikel 04/12/2023 07-10-2026
Volgens itsme was itsme in 2020 de meest gebruikte aanmeldmethode voor eHealth-diensten. ↩ Toon in de tekst Klopt niet? leveranciersclaim Belgians made massive use of itsme in 2020, especially to connect to eHealth services — Belgian Mobile ID (itsme) SRC-f0c0a7349a blogbericht 07-10-2026
Volgens de RIZIV-handleiding van januari 2019 bood het eHealth-platform toen drie aanmeldmethoden aan - eID, itsme en gebruikersnaam/wachtwoord met TOTP-code. ↩ Toon in de tekst Klopt niet? feit Toegang tot RIZIV toepassingen via eHealth V 1.4 — RIZIV; 04-01-2019 SRC-4c494a06fc p. 2, §3 07-10-2026
De TOTP-app voor eHealth-aanmelding moest volgens de RIZIV-handleiding (2019) eerst geregistreerd worden op het federale portaal (CSAM, Mijn digitale sleutels), wat een eenmalige aanmelding met eID vroeg. ↩ Toon in de tekst Klopt niet? feit Toegang tot RIZIV toepassingen via eHealth V 1.4 — RIZIV; 04-01-2019 SRC-4c494a06fc p. 8, nota's 07-10-2026
Toegang tot de mobiele app Mijngezondheid is enkel mogelijk via sterke authenticatie met CSAM-FAS, zoals itsme. ↩ Toon in de tekst Klopt niet? feit Privacyverklaring mobiele applicatie mijngezondheid — RIZIV SRC-b1f0269438 sectie 'Toegang en authenticatie' 07-10-2026
Voor versnelde toegang op het toestel verplicht de app Mijngezondheid een pincode en/of biometrie. ↩ Toon in de tekst Klopt niet? feit Privacyverklaring mobiele applicatie mijngezondheid — RIZIV SRC-b1f0269438 sectie 'Toegang en authenticatie' 07-10-2026
Bij het eerste gebruik van de app Mijngezondheid krijgt de gebruiker een standaard toestemmingsbericht van de IAM-basisdienst van eHealth, omdat de app in zijn naam gegevens opvraagt. ↩ Toon in de tekst Klopt niet? feit Privacyverklaring mobiele applicatie mijngezondheid — RIZIV SRC-b1f0269438 inleiding gebruikersvoorwaarden 07-10-2026
Voor patiënten zijn sommige Metahub-functies beschikbaar als webtoepassing, bereikbaar met eID, itsme of TOTP. ↩ Toon in de tekst Klopt niet? feit Verwijzingsrepertorium (Metahub) — eHealth-platform SRC-008bee8c2b sectie over beschikbaarheid 26-09-2026
De eHealthBox is beschikbaar als webservice (geïntegreerd in medische software) en als webtoepassing (aanmelding met eID, itsme of TOTP). ↩ Toon in de tekst Klopt niet? feit eHealthBox — eHealth-platform SRC-71c7c4bb9f inleiding 26-09-2026
De toegang tot My eBox (voor de uitnodiging baarmoederhalskanker) verloopt via het CSAM-platform, met digitale sleutels zoals itsme. ↩ Toon in de tekst Klopt niet? feit Uitnodiging in je eBox — Centrum voor Kankeropsporing SRC-d91fea3885 antwoord op de vraag 30-09-2026
De eHealth IDP kent vijf profielen - Citizen, Quality (beroepsbeoefenaar), Organization, Mandate en Parent. ↩ Toon in de tekst Klopt niet? feit I.AM Identity Provider – Tech Specs v1.4 — eHealth-platform; 14-10-2025 SRC-a5c92698de p. 12, §4.3 07-10-2026
Het profiel Quality identificeert de gebruiker als beroepsbeoefenaar, bijvoorbeeld als arts. ↩ Toon in de tekst Klopt niet? feit I.AM Identity Provider – Tech Specs v1.4 — eHealth-platform; 14-10-2025 SRC-a5c92698de p. 12, §4.3 07-10-2026
Artsen krijgen toegang tot eLys via het federale eHealth-platform, dat CSAM gebruikt voor de aanmelding en CoBRHA voor de roltoekenning. ↩ Toon in de tekst Klopt niet? feit Toegang tot eLys voor artsen — Athumi Documentatie SRC-fab27dc586 sectie aanmelden 30-09-2026
Vraagt een tweede toepassing binnen dezelfde browsersessie een hoger niveau dan de gebruikte aanmeldmethode, dan moet de gebruiker zich opnieuw aanmelden met een methode van dat niveau. ↩ Toon in de tekst Klopt niet? feit I.AM Identity Provider – Tech Specs v1.4 — eHealth-platform; 14-10-2025 SRC-a5c92698de p. 9, §4.1 07-10-2026
Huisartsen bereiken de Orgadon-toepassing via het eHealth-portaal voor beroepsbeoefenaars (onlinediensten zonder softwarepakket), na identificatie via CSAM met eID of itsme. ↩ Toon in de tekst Klopt niet? feit Registratie van de wilsverklaring voor donatie van menselijk lichaamsmateriaal – Gebruikershandleiding (arts) — eHealth-platform SRC-29e88fdbf3 p. 3, 2.1 Identificatie, authenticatie en verklaringsrecht 30-09-2026
Na een eenmalige identificatieprocedure op het CSAM-platform maakt de eindverantwoordelijke van de mammografische eenheid de medewerkers aan als gebruikers in Heracles en kent rollen en rechten toe. ↩ Toon in de tekst Klopt niet? feit Handleiding Heracles voor mammografische eenheden — Centrum voor Kankeropsporing SRC-ad162aeb90 p. 4, Deel I: Toegang tot Heracles 30-09-2026
Volgens de MZG-richtlijnen (februari 2026) verloopt de inlogprocedure via eID of itsme. ↩ Toon in de tekst Klopt niet? feit MZG Inleiding (versie februari 2026) — FOD Volksgezondheid; 01-02-2026 SRC-8f16a29d42 p. 11, §2.5 28-09-2026
Individuele zorgverleners en burgers kunnen Self Service Mandates gebruiken met eID, itsme, TOTP of een burgertoken. ↩ Toon in de tekst Klopt niet? feit Hoe toegang krijgen tot applicaties — eGezondheid SRC-c5ddd44e1b sectie 'Zich aanmelden als individuele zorgverlener of als burger' 28-09-2026
Behalve bij telefoon moet de technologie zorgverlener en patiënt authenticeren, via een FAS-middel of een eigen systeem met eenmalige FAS-registratie van voldoende niveau. ↩ Toon in de tekst Klopt niet? feit Koninklijk besluit van 27 maart 2025 tot uitvoering van artikel 34, vijfde lid, van de GVU-wet (zorg op afstand) — Belgisch Staatsblad; 07-04-2025 SRC-432927ffa9 art. 3, eerste lid, 3° 30-09-2026
Bij zorg op afstand mag de authenticatie ook via een eigen systeem van de verstrekker, mits cumulatief aan voorwaarden is voldaan; de eerste is een eenmalige registratie van de identiteit met een FAS-middel van minstens het niveau dat het Beheerscomité van het eHealth-platform vastlegt. ↩ Toon in de tekst Klopt niet? feit Koninklijk besluit van 27 maart 2025 tot uitvoering van artikel 34, vijfde lid, van de GVU-wet (zorg op afstand) — Belgisch Staatsblad; 07-04-2025 SRC-432927ffa9 art. 3, eerste lid, 3°, b), eerste streepje 08-10-2026
De twee andere cumulatieve voorwaarden voor een eigen authenticatiesysteem bij zorg op afstand: de voorwaarden van betrouwbaarheidsniveau substantieel uit Uitvoeringsverordening (EU) 2015/1502 (punten 2.1, 2.2.1 element 2, 2.3 en 2.4) en, voor het eigen middel en de activering ervan, de voorwaarden van niveau laag. ↩ Toon in de tekst Klopt niet? feit Koninklijk besluit van 27 maart 2025 tot uitvoering van artikel 34, vijfde lid, van de GVU-wet (zorg op afstand) — Belgisch Staatsblad; 07-04-2025 SRC-432927ffa9 art. 3, eerste lid, 3°, b), tweede en derde streepje 08-10-2026
Zorgverleners en patiënt authenticeren zich met een middel dat in de Federal Authentication Service (FAS) is geïntegreerd, of met een eigen authenticatiesysteem van de aanbieder onder cumulatieve voorwaarden. ↩ Toon in de tekst Klopt niet? feit Overeenkomst telemonitoring en therapiebegeleiding bij chronisch hartfalen — RIZIV - Dienst voor geneeskundige verzorging SRC-58fa2bcddb artikel 2, 'Technologie voor telemonitoring' 26-09-2026
De STS van eHealth levert SAML Holder-of-Key-tokens voor eindgebruikers en Sender-Vouches-tokens voor serviceproviders (I.AM-overzicht, 2013). ↩ Toon in de tekst Klopt niet? feit Service specification eHealth-IAM Overview v1.0 — eHealth-platform; 11-07-2013 SRC-0add04a07c p. 7, §3.2 07-10-2026
Een gebruiker die in een 'dikke' client al een STS-sessietoken heeft, kan dat hergebruiken om zich bij de eHealth IDP of I.AM Connect aan te melden (SSO van fat naar thin client). ↩ Toon in de tekst Klopt niet? feit IAM STS to IDP/IAM Connect - Cookbook (SSO from fat to thin client) v1.5 — eHealth-platform; 11-09-2026 SRC-a881336f8b p. 5, §2.1 07-10-2026
Voor de overgang vraagt de client op basis van het Holder-of-Key-token een bearer-token aan dat maximaal 10 minuten geldig is. ↩ Toon in de tekst Klopt niet? feit IAM STS to IDP/IAM Connect - Cookbook (SSO from fat to thin client) v1.5 — eHealth-platform; 11-09-2026 SRC-a881336f8b p. 12, §5.2.1 07-10-2026
IAM eXchange levert SAML Holder-of-Key-sessietokens die bevestigen dat een client een geldig eHealth-profiel heeft, zodat REST/OIDC-toepassingen bestaande SOAP-diensten kunnen aanroepen. ↩ Toon in de tekst Klopt niet? feit IAM eXchange - Tech Specs v1.4 — eHealth-platform; 10-09-2026 SRC-a64792a86d p. 5, §2.1 07-10-2026
Omdat de Trusted Platform namens de eindgebruiker handelt, moet die gebruiker eerst toestemming geven aan de client. ↩ Toon in de tekst Klopt niet? feit IAM eXchange - Tech Specs v1.4 — eHealth-platform; 10-09-2026 SRC-a64792a86d p. 8, §4.1 07-10-2026
Het JWT dat I.AM Connect na de omzetting aflevert, bevat het actieve profiel van de gebruiker, zoals burger, ouder, mandaathouder, zorgverlener of lid van een instelling. ↩ Toon in de tekst Klopt niet? feit IAM STS to IDP/IAM Connect - Cookbook (SSO from fat to thin client) v1.5 — eHealth-platform; 11-09-2026 SRC-a881336f8b p. 19, §6.3 07-10-2026
Volgens het engagement voor I.AM Connect Token Exchange zijn omgewisselde tokens secundaire credentials die een delegatie van rechten van de eindgebruiker voorstellen en maximaal beschermd moeten worden. ↩ Toon in de tekst Klopt niet? feit Security commitment for IAM Connect Token Exchange (formulier v1.1) — eHealth-platform; 11-12-2024 SRC-5feb62ce8a p. 1 07-10-2026
Een omgewisseld token mag nooit meer bevoegdheden hebben dan het oorspronkelijke token. ↩ Toon in de tekst Klopt niet? feit Security commitment for IAM Connect Token Exchange (formulier v1.1) — eHealth-platform; 11-12-2024 SRC-5feb62ce8a p. 1 07-10-2026
Niet-gepseudonimiseerde gegevens sturen naar een doeldienst die pseudonimisering via token exchange vereist, geldt volgens het engagement als datalek. ↩ Toon in de tekst Klopt niet? feit Security commitment for IAM Connect Token Exchange (formulier v1.1) — eHealth-platform; 11-12-2024 SRC-5feb62ce8a p. 2 07-10-2026
Volgens het communiqué van de Ministerraad van 1 september 2023 is FOD BOSA verantwoordelijk voor het ontwikkelingsprogramma van de app MyGov.be, die de Belgische invulling van de Europese digitale portefeuille wordt. ↩ Toon in de tekst Klopt niet? feit Ontwikkeling van de digitale portefeuille MyGov.be (Ministerraad van 1 september 2023) — Forum for the Future (blog, overname communiqué Ministerraad); 06-09-2023 SRC-c60e99bd15 artikel 06/09/2023 07-10-2026
Een van de vijf strategische componenten van MyGov.be is mobiele digitale identiteit, met functies voor identificatie, authenticatie en elektronische handtekening of stempel. ↩ Toon in de tekst Klopt niet? feit Ontwikkeling van de digitale portefeuille MyGov.be (Ministerraad van 1 september 2023) — Forum for the Future (blog, overname communiqué Ministerraad); 06-09-2023 SRC-c60e99bd15 artikel 06/09/2023, lijst componenten 07-10-2026
De MyGov.be-app wordt geactiveerd met de eID en een kaartlezer of met een actief itsme-account. ↩ Toon in de tekst Klopt niet? feit Gebruik de MyGov.be-app ook als digitale sleutel! — socialezekerheid.be (portaal van de sociale zekerheid); 15-10-2025 SRC-a07a3b5be2 sectie 'Heb je de MyGov.be-app nog niet geïnstalleerd?' 07-10-2026
MyGov.be is de Belgische digitale identiteitsportefeuille, conform de eIDAS 2.0-verordening; ze biedt digitale identiteitsauthenticatie op basis van het Rijksregister, toegang tot de eBox voor burgers, het uploaden en bewaren van juridisch geldige digitale documenten (met offline verificatie) en het scannen van digitaal ondertekende QR-codes. ↩ Toon in de tekst Klopt niet? feit eHealth (primary use) in Belgium: brief overview, Belgian Integrated Health Record (B-IHR) for integrated care and Belgian roadmap towards EHDS — Frank Robben (4th Health, Ethics, Law, and Technology Symposium, HELT 2026); 23-04-2026 SRC-1c29edd035 dia 23 ('MyGov.be: Belgian EUDI wallet') 26-09-2026
Documenten die al in MyGov.be geladen kunnen worden zijn onder meer COVID-vaccinatiecertificaten, de isi+- kaart voor kinderen, geboorte- en huwelijksakten, sociale status (MyBEnefits), het inschrijvingsbewijs van voertuigen, identiteitskaartgegevens en rijbewijsgegevens. ↩ Toon in de tekst Klopt niet? feit eHealth (primary use) in Belgium: brief overview, Belgian Integrated Health Record (B-IHR) for integrated care and Belgian roadmap towards EHDS — Frank Robben (4th Health, Ethics, Law, and Technology Symposium, HELT 2026); 23-04-2026 SRC-1c29edd035 dia 23 26-09-2026
Ter ondersteuning van de EHDS wil men via MyGov.be, na digitale identiteitsauthenticatie, de Europese ziekteverzekeringskaart (EHIC) bij ziekenfondsen en elektronische voorschriften via Recip-e kunnen uploaden en overal en altijd raadplegen, en via een QR-code elektronisch overdragen aan de afleverende apotheek. ↩ Toon in de tekst Klopt niet? feit eHealth (primary use) in Belgium: brief overview, Belgian Integrated Health Record (B-IHR) for integrated care and Belgian roadmap towards EHDS — Frank Robben (4th Health, Ethics, Law, and Technology Symposium, HELT 2026); 23-04-2026 SRC-1c29edd035 dia 24 ('MyGov.be in support of EHDS') 26-09-2026
Volgens The Brussels Times zou de Europese ziekteverzekeringskaart tegen 2026 in de MyGov.be-app worden opgenomen (aankondiging bij de lancering, niet als uitgevoerd bevestigd). ↩ Toon in de tekst Klopt niet? feit 'Simplifying services': Belgium among first in EU to launch digital wallet — The Brussels Times SRC-bc907df898 artikel, voorlaatste alinea 07-10-2026
Waar lidstaten elektronische identificatie vereisen voor een onlinedienst van een openbare instantie, moeten zij ook de Europese portemonnee voor digitale identiteit aanvaarden. ↩ Toon in de tekst Klopt niet? feit Verordening (EU) 2024/1183 tot wijziging van Verordening (EU) nr. 910/2014 wat betreft de vaststelling van het Europees kader voor digitale identiteit — Europees Parlement en Raad (Publicatieblad van de EU); 30-04-2024 SRC-87c58c8f47 nieuw art. 5 septies, lid 1 07-10-2026
De overwegingen van eIDAS 2.0 noemen de gezondheidssector als voorbeeld waar authenticatie in offlinemodus belangrijk is, onder meer om e-recepten op QR-codes te kunnen vertrouwen. ↩ Toon in de tekst Klopt niet? feit Verordening (EU) 2024/1183 tot wijziging van Verordening (EU) nr. 910/2014 wat betreft de vaststelling van het Europees kader voor digitale identiteit — Europees Parlement en Raad (Publicatieblad van de EU); 30-04-2024 SRC-87c58c8f47 overweging 19 07-10-2026
Burgers hebben het recht zich bij toegangsdiensten elektronisch te identificeren met elk onder art. 6 eIDAS erkend identificatiemiddel. ↩ Toon in de tekst Klopt niet? feit Regulation (EU) 2025/327 of the European Parliament and of the Council of 11 February 2025 on the European Health Data Space and amending Directive 2011/24/EU and Regulation (EU) 2024/2847 — Europees Parlement en Raad van de EU (EUR-Lex); 05-03-2025 SRC-af26b6d770 art. 16(1), eerste zin 30-09-2026
Toegangsdiensten voor gezondheidswerkers zijn enkel toegankelijk met een onder eIDAS erkend elektronisch identificatiemiddel of een middel dat voldoet aan de common specifications van art. 36. ↩ Toon in de tekst Klopt niet? feit Regulation (EU) 2025/327 of the European Parliament and of the Council of 11 February 2025 on the European Health Data Space and amending Directive 2011/24/EU and Regulation (EU) 2024/2847 — Europees Parlement en Raad van de EU (EUR-Lex); 05-03-2025 SRC-af26b6d770 art. 12, tweede alinea 30-09-2026
Volgens Uitvoeringsverordening (EU) 2026/2099 identificeert en authenticeert een zorgverlener die op online verzoek van de patiënt een uitwisseling via MyHealth@EU aanvraagt, die patiënt met een eIDAS-middel van minstens niveau substantieel; vanaf 26 maart 2030 is niveau hoog vereist. ↩ Toon in de tekst Klopt niet? feit Uitvoeringsverordening (EU) 2026/2099 van de Commissie van 21 september 2026 (interoperabel grensoverschrijdend identificatie- en authenticatiemechanisme, EHDS) — Europese Commissie / Publicatiebureau (EUR-Lex); 22-09-2026 SRC-a101f70ab0 art. 4(2) 08-10-2026
Volgens Uitvoeringsverordening (EU) 2026/2099 volstaat voor de identificatie van de patiënt bij een online verzoek tot grensoverschrijdende uitwisseling via MyHealth@EU eerst niveau 'substantieel' (eIDAS); vanaf 26 maart 2030 is niveau 'hoog' vereist. ↩ Toon in de tekst Klopt niet? feit Uitvoeringsverordening (EU) 2026/2099 van de Commissie van 21 september 2026 (interoperabel grensoverschrijdend identificatie- en authenticatiemechanisme, EHDS) — Europese Commissie / Publicatiebureau (EUR-Lex); 22-09-2026 SRC-a101f70ab0 art. 4(2) 29-09-2026
De gezondheidswerker of zorgaanbieder die een grensoverschrijdende uitwisseling vraagt, moet de zorgattributen van de patiënt aanvaarden wanneer die als elektronische attestatie via een Europese digitale-identiteitsportemonnee worden aangeboden (van toepassing vanaf 26 maart 2029). ↩ Toon in de tekst Klopt niet? feit Uitvoeringsverordening (EU) 2026/2099 van de Commissie van 21 september 2026 (interoperabel grensoverschrijdend identificatie- en authenticatiemechanisme, EHDS) — Europese Commissie / Publicatiebureau (EUR-Lex); 22-09-2026 SRC-a101f70ab0 art. 5(2) 29-09-2026
Belgisch standpunt voor de grensoverschrijdende identificatie: zorgverlener of zorginstelling authenticeren met een eIDAS-middel van niveau 'substantial', inclusief EUDI-wallets. ↩ Toon in de tekst Klopt niet? feit EHDS (European Health Data Space) - De Europese Verordening betreffende de Europese ruimte voor gezondheidsgegevens — eHealth-platform SRC-41ee539e0b sectie 'Organisatie in België', identificatie- en authenticatiemechanisme 26-09-2026

Niet in de tekst verwerkt 3 beweringen

Deze beweringen komen uit dezelfde bronnen en zijn nagekeken, maar het artikel over Authenticatie in de zorg gebruikt ze (nog) niet.

BeweringSoortBronVindplaatsPeildatum
Volgens itsme keurde de Europese Commissie op 18 december 2019 de aanmelding van het Belgische stelsel FAS/itsme onder eIDAS goed. Klopt niet? leveranciersclaim itsme® notified by Europe as a means of identification — Belgian Mobile ID (itsme) SRC-21d0c8c72c blogbericht 07-10-2026
Volgens itsme verlengde de federale overheid de erkenning van itsme als aanmeldmiddel voor FAS met drie jaar (persbericht zonder zichtbare datum, cijfers over 2023). Klopt niet? leveranciersclaim Government underlines its confidence in itsme® by extending their accreditation — Belgian Mobile ID (itsme) SRC-a9cfde677d persbericht, eerste alinea 07-10-2026
Volgens itsme werd het aangemelde stelsel erkend op betrouwbaarheidsniveau hoog. Klopt niet? leveranciersclaim itsme® notified by Europe as a means of identification — Belgian Mobile ID (itsme) SRC-21d0c8c72c blogbericht 07-10-2026