Dossier

Wat zijn de voordelen en risico's van itsme? Hoe installeer je itsme?

De mobiele app itsme maakt het je makkelijker om je veilig online te identificeren. Waarom, waar en hoe gebruik je itsme? Zijn er risico's verbonden aan het gebruik van de app of het delen van gegevens? We werpen licht op al deze vragen.

Expertise:
Redactie:
04 september 2025
itsme

Met 7 miljoen gebruikers in België kent itsme een sterke groei sinds zijn lancering in 2017. Concreet hebben 4 op de 5 Belgische volwassenen al hun digitale ID aangemaakt, dat zowel een identiteitsbewijs is als een veel gebruikt middel om zich aan te melden.

Itsme is niet altijd zo populair geweest en kende zelfs een moeilijke start. De applicatie, gelanceerd door het Belgische Mobile ID-consortium, had bij de start te kampen met enkele kinderziekten en was aanvankelijk alleen beschikbaar voor klanten van ING, Belfius, KBC of Fortis (en haar dochterondernemingen).

Ondertussen heeft itsme een lange weg afgelegd. De app is al sinds jaren erkend door CSAM, het systeem dat de toegang tot e-overheidsdiensten organiseert zoals Tax-on-Web. Een extra boost volgde toen itsme de belangrijkste toegangspoort werd voor het uploaden van vaccinatie-, test- en herstelcertificaten naar de CovidSafe-app. En inmiddels breidt de app ook uit naar andere sectoren zoals online gamingplatforms, nutsbedrijven, mediagroepen of zelfs voetbalclubs.

Waarvoor kan je itsme gebruiken?

Via itsme kan je het volgende doen:

  • Inloggen: Dankzij itsme heb je niet langer je identiteitskaart, kaartlezer, gebruikersnaam of wachtwoord nodig om je bij een online dienst aan te melden. Je haalt gewoon je smartphone tevoorschijn met de itsme-app.
  • Account aanmaken: Via de app kan je een nieuw account aanmaken op websites die itsme als registratiemethode aanbieden.
  • Transacties bevestigen: Je kunt een overschrijving bevestigen of een bestelling goedkeuren.
  • Handtekening plaatsen: Via itsme kan je een elektronische handtekening maken. Het voordeel is dat deze handtekening dezelfde juridische waarde heeft als een handgeschreven handtekening. Je kunt bv. notariële akten of arbeidscontracten met itsme ondertekenen.

Hoe werkt itsme?

Wat bij problemen?

Als je een probleem hebt met itsme, kun je de knop "Hulp nodig?" gebruiken in de app en op itsme.be. Er is ook een helpcentrum beschikbaar via de knop "Contacteer ons" op de website.

Wat zijn de voordelen van itsme?

Het gebruik van itsme heeft een aantal voordelen:

  • Snel en gebruiksvriendelijk: Zodra je de itsme-app op je smartphone hebt geïnstalleerd en een account hebt aangemaakt, heb je geen kaarten, kaartlezer of wachtwoorden meer nodig om je aan te melden.
  • Toegang tot veel diensten: Ondertussen kan je via itsme al bij heel wat diensten aanmelden, zoals bij Belgische overheidsdiensten (Tax-on-web, MyPension, eBox, ...), banken en verzekeraars (KBC, Belfius, ING, e.a.), gezondheidsportalen zoals mijngezondheid.belgie.be of bij websites in de private sector (telecomoperatoren, energieleveranciers, enz.).
  • Juridisch geldende handtekening: De elektronische handtekening van itsme heeft dezelfde juridische waarde als een manuele handtekening. 
  • Focus op privacy: itsme verzamelt geen gegevens over wat je doet op de platformen die je bezoekt en je data blijven in Europa en onder Europese GDPR-wetgeving. 
  • Veilig: Het gebruik van itsme is ook veilig. Je identiteit wordt dubbel geverifieerd (smartphone en persoonlijke code, gezichtsherkenning of vingerafdruk). En het hele proces gebeurt via een beveiligde verbinding (end-to-end encryptie).

Wat zijn de risico's en nadelen van itsme?

Hoewel itsme veel voordelen biedt, zijn er ook enkele nadelen en risico's waar je rekening mee moet houden:

  • Afhankelijk van je smartphone: Zonder smartphone kun je itsme niet gebruiken (bv. bij diefstal, verlies of lege batterij). Je moet ook steeds de laatste versie van de app en het besturingssysteem van je smartphone gebruiken. De itsme app werkt op:
    • Android-toestellen: minimaal versie 8.0 (vingerafdruk-identificatie vanaf versie 9.0)
    • iPhones: minimaal iOS versie 15.0 (Face ID-ondersteuning vanaf iPhone X)

    Draait je smartphone op een oudere versie, dan werkt itsme niet.

  • Één toegangspunt: Je smartphone en itsme-code zijn de sleutel tot je digitale identiteit. Als iemand beide in handen krijgt (bv. via social engineering of een lek), is er een verhoogd risico op identiteitsfraude, al zijn de beveiligingen goed.
  • Wees alert voor phishing: Mede omwille van zijn populariteit wordt de naam van itsme geregeld misbruikt bij phishingpogingen. Dat betekent niet dat itsme zelf onveilig is, maar enkel dat criminelen de naam misbruiken om gebruikers in de val te lokken. Je ontvangt dan een e-mail of sms die ogenschijnlijk van itsme afkomstig is. Het is dus van belang altijd aandachtig te zijn voor dergelijke pogingen tot phishing.

 

Bescherm jezelf tegen phishing met deze tips

 Alternatieven voor itsme

Je bent overigens niet verplicht om itsme te gebruiken, want de meeste partnerbedrijven en -diensten aanvaarden ook andere manieren om in te loggen, zoals via een gebruikersnaam en wachtwoord, je elektronische identiteitskaart (eID) of je bankkaart. 

  • Gebruikersnaam en wachtwoord: Inloggen via een gebruikersnaam en wachtwoord is natuurlijk nog steeds de meest gangbare methode voor vele online diensten. Het nadeel van een gebruikersnaam en wachtwoord is wel dat je deze dient te onthouden en er zelf voor moet zorgen dat het wachtwoord sterk genoeg. Een wachtwoordmanager kan daar wel bij helpen.
  • eID: Kan handig zijn om in te loggen, tenminste als je je identiteitskaart bij hebt. Het nadeel van je eID is natuurlijk dat je telkens een computer en een identiteitskaartlezer nodig hebt. Extra nadeel: sommige (versies van) browsers kunnen soms moeilijker overweg met deze methode.
  • Bankkaart: Inloggen met je bankkaart vereist dan weer een specifieke kaartlezer van je bank, die trouwens misbruikt kan worden door phishingwebsites.

Hoe activeer ik itsme?

Je kunt een itsme-account aanmaken met:

  • Je eID. Download de app op je smartphone en surf dan naar deze webpagina. Hiervoor heb je een computer, je elektronische identiteitskaart met de pincode en een identiteitskaartlezer nodig. Voor een kaartlezer moet je eerst de eID-software installeren via deze website. Het volledige stappenplan vind je hier.
  • Je bankkaart. Je hebt je smartphone met de itsme-app erop nodig, je bankkaart, je pincode en je bankkaartlezer. Lees hier hoe je aan de slag gaat met je bankkaart. Let wel, dit gaat alleen als je bank itsme ondersteunt en je vooraf je eID in je bankkantoor hebt laten lezen. Heb je alleen online een bankrekening geopend, dan werkt dit niet.

Om veiligheidsredenen staat het multifactor authenticatieproces van itsme slechts toe dat de app op één apparaat wordt gebruikt, in dit geval je smartphone. Daarom moet je je account opnieuw activeren wanneer je van smartphone verandert.

Is itsme veilig?

Sommige gebruikers stellen zich vragen bij de veiligheid van itsme, maar die vrees is volgens ons ongegrond. In ieder geval is itsme niet minder veilig dan een kaartlezer, waarbij de inlogcodes gemakkelijk tot misbruik van je gegevens kunnen zorgen als ze in verkeerde handen vallen.

Dat risico loop je niet met itsme, dankzij de drievoudige beveiliging: je digitale identiteit kan enkel gebruikt worden met je smartphone, je geïnstalleerde itsme-app en je persoonlijke geheime code (of je vingerafdruk of gezichtsscan). Als een van die drie elementen ontbreekt, zal itsme je identiteit niet bevestigen.

Bovendien zegt itsme verschillende “state-of-the-art” technologieën te gebruiken om je gegevens zo goed mogelijk te beveiligen:

  • Je gegevens worden versleuteld opgeslagen in één van de veiligste datacenters binnen de Europese Unie. Er worden geen gegevens op je smartphone bewaard.
  • Itsme versleutelt je gegevens, zowel voor opslag als tijdens de communicatie met een partner.
  • Er bestaat geen databank van itsme-codes. Je bent dus de enige persoon die de 5-cijferige code kent om je itsme-app te gebruiken.
  • Bij een eerste login op een pc of tablet zie je een icoon verschijnen. Door hetzelfde icoon in de itsme-app te kiezen, beveilig je de connectie tussen je browser en je app. 

Omdat itsme voldoet aan de hoogste veiligheidsvoorschriften is de dienst op Europees niveau erkend als betrouwbaar identificatiemiddel.

Welke gegevens verwerkt itsme?

In feite is itsme een cloudopslagdienst, die jouw identiteit koppelt aan de diensten die je wilt gebruiken. Daarom worden de (persoons)gegevens die je via itsme invoert, versleuteld opgeslagen op een server in een datacenter. Itsme verzekert dat dit datacenter zich in België bevindt en dat je gegevens nooit Europa verlaten.

Om welke gegevens gaat het dan precies? Eerst en vooral je identiteitskaartgegevens, meer bepaald je rijksregisternummer. En omdat itsme gebruikmaakt van je gsm (die onlosmakelijk verbonden is met je simkaart), is vaak ook je gsm-nummer vereist. Er worden zelden andere gegevens gevraagd om in te loggen bij een bank of overheidsdienst.

Voor je toegang krijgt tot een bepaalde dienst, laat de app zien welke gegevens worden gevraagd om je te identificeren. Daar moet je eerst mee akkoord gaan. Zo behoud je de controle over je gegevens, te meer omdat al je transactiegegevens worden bijgehouden.

Bij de minste twijfel kun je dus de geschiedenis bekijken van alle handelingen die via itsme met jouw account zijn uitgevoerd. Dat kan bijvoorbeeld handig zijn om de datum van een overschrijving of van je online belastingaangifte terug te vinden zonder die dienst of een bepaald programma te moeten openen.

Weet tot slot dat itsme geen biometrische gegevens bijhoudt (digitale vingerafdruk, Face ID). Soms worden er wel bepaalde "gegevens voor het gebruik van de app" opgeslagen. Dat kan bijvoorbeeld je locatie zijn op het moment dat je de app gebruikt, althans het land waarin je je bevindt.

Wie controleert de veiligheid van itsme?

De beveiliging van itsme wordt gewaarborgd door itsme zelf en gecontroleerd door externe audits en officiële toezichthouders:

  • Belgian Mobile ID: Belgian Mobile ID, de uitbater van itsme, gebruikt een internationaal erkende veiligheidsstandaard (ISO 27001) en geeft regelmatig “hackers” (penetratietesters) de opdracht om veiligheidslekken op te sporen.
  • De federale overheid (FOD Economie) houdt in de gaten of itsme zich aan de Europese regels (eIDAS) houdt. Ze controleren minstens om de twee jaar of alles nog volgens het boekje gaat.
  • De Europese Commissie heeft een lijst met goedgekeurde digitale diensten, waar ook itsme op staat. Alleen bedrijven op die lijst mogen officiële digitale ID-bewijzen leveren.
  • CERT.be/Safeonweb is de Belgische dienst voor cyberincidenten. Als er iets misgaat, kunnen zij snel ingrijpen en onderzoeken wat er fout liep.
  • De Gegevensbeschermingsautoriteit (GBA) let erop dat je persoonlijke gegevens correct en veilig worden verwerkt, volgens de privacywet (GDPR).
 

Veelgestelde vragen over itsme en privacy

Kan itsme mijn data verkopen?

Nee, itsme verkoopt je persoonsgegevens niet. De dienst verzamelt enkel de gegevens die nodig zijn om je te identificeren, in te loggen of handtekeningen te zetten.

Itsme valt onder de GDPR en die wet verbiedt bedrijven om je persoonlijke data zomaar door te verkopen. In het privacybeleid van itsme staat dat je gegevens niet aan derde partijen verkocht worden voor marketing of andere doeleinden. Als je via itsme data deelt met een bank, overheidsdienst of andere dienst, gebeurt dat altijd met jouw expliciete goedkeuring.

 

Wordt mijn gebruik van itsme gemonitord?

Enkel voor de werking en veiligheid van de dienst, niet om je persoonlijke gegevens te gebruiken. Itsme registreert onder andere welke handelingen je uitvoert (aanmelden, bestanden delen, handtekening zetten), wanneer dat gebeurt, en op welk toestel.

Itsme doet dat echter om verdachte activiteiten op te merken, om problemen te kunnen onderzoeken of verhelpen of om aan de wet te voldoen. Bepaalde wetgeving vereist bv. dat er audit-logs worden bijgehouden.

Wat als ik mijn smartphone verlies of als deze gestolen wordt?

Je kunt dan je itsme-account blokkeren. Dat doe je via deze link

Wat als ik een nieuwe smartphone koop?

Je kunt de itsme-app maar op één toestel gebruiken. Op je nieuwe toestel installeer je de itsme-app vanuit de Google Play of Apple App Store. Vervolgens volg je de stappen in de app. Je zult opnieuw je bankkaart of identiteitskaart en identiteitskaartlezer nodig hebben om itsme op je nieuwe toestel te activeren.

Is itsme kwetsbaar voor phishing?

Itsme is regelmatig in het nieuws vanwege phishing sms-berichten of e-mails die in hun naam circuleren. In ons dossier leggen we uit hoe je phishing kunt vermijden. Maar je vraagt je misschien af of het itsme-systeem werd gehackt?

Volgens Belgian Mobile ID en SafeOnWeb zijn deze berichten bedoeld om je bankgegevens te stelen en niet om je itsme-account te hacken. Itsme verklaart trouwens goed beveiligd te zijn tegen phishing.

Om je vertrouwen te winnen, doen cybercriminelen zich gewoonlijk voor als populaire diensten. Meestal beweren ze dat er een probleem is met je account en vragen ze om dat te deblokkeren met je bankkaart en kaartlezer. Itsme zal je echter nooit per e-mail, sms of telefoon vragen om je account opnieuw te activeren of de app te updaten en je bankgegevens opnieuw in te voeren.

Terug naar boven

Aanbevolen voor jou