Je hebt een klacht over de onderstaande posting:
En daarom is het in beginsel een slecht idee om kritische dingen als je bank, ITSME, DigiD etc. op een apparaat te hebben draaien waarop ook andere software kan worden geïnstalleerd. Wat ik eigenlijk heel graag zou zien is een standaard voor hardware-tokens, die net als de Rabo- en ING-scanners een camera, een display (what you see is what you sign) en een numeriek toetsenbordje voor een pincode hebben, maar wel een eigen pincode en niet die van een pas die je erin steekt, want die kan bij bankpassen buiten de deur worden afgekeken. Wat ik anders zou willen dan de tokens van die banken is dat het een generiek apparaat is dat aan meerdere diensten gekoppeld kan worden, zoals dat met FIDO-tokens kan, met vergelijkbaar met U2F een opzet waarbij de url van de website waarmee je verbinding maakt mede bepalend is voor de sleutel voor die site, wat MITM-aanvallen via fake websites een heel stuk lastiger maakt. Het koppelen van zo'n token aan het soort diensten/functies waar het me om gaat moet dan geen ...
Beschrijf je klacht (Optioneel):