Echtheid is Geen groen Vinkje, maar een Risico-afweging

Een groen vinkje op je scherm: is het document dan 100% echt? Helaas is de werkelijkheid complexer. Echtheidscontrole is geen 'magic button', maar een samenspel tussen technologie en menselijk vakmanschap.

In dit artikel duiken we in de wereld van MRZ-checks, NFC-cryptografie en fysieke kenmerken.

We leggen uit waarom blind vertrouwen op software gevaarlijk is en waarom jij als gebruiker — gewapend met de juiste kennis en tools — de belangrijkste schakel bent in de strijd tegen fraude.

De Jacht Naar de Groene Vink

Laten we eerlijk zijn: iedereen wil een simpele groene vink waar “100% Echt” bij staat. Maar in de wereld van identiteitsdocumenten bestaat die niet zomaar. Echtheid is een spectrum. Wat voor een pakketbezorger “echt genoeg” is, is voor een bank een onacceptabel risico.

Bij DVSNext / Identrix leveren we de data, maar jij bepaalt de drempelwaarde. Hieronder leggen we uit wat er onder de motorkap gebeurt en waarom de context van je applicatie allesbepalend is.

1. De Basis: Optische Controle & Controle Getallen

De Machine Readable Zone (MRZ) is de eerste drempel. Onze software checkt of de letters en cijfers logisch corresponderen met de controlecijfers (Modulo 10). Dit vangt de “knutselaar” op, maar een serieuze vervalser met een goede printer komt hier moeiteloos doorheen. Vertrouwen op enkel de MRZ is als een voordeur op slot doen terwijl de ramen openstaan.


2. De Digitale Diepte: NFC-Chip Authenticatie

Als het document een chip heeft, praten we over een heel ander niveau van beveiliging. Maar om de resultaten te begrijpen, moet je weten wat er in die “zwarte doos” gebeurt:

  • Passive Authentication (PA): Bewijst dat de data op de chip (zoals de foto in DG2) niet is aangepast sinds de uitgifte.
  • Active Authentication (AA) / Chip Authentication (CA): Bewijst dat de chip niet gekopieerd (gecloned) is. Zonder dit vinkje kan de data op de chip wel “echt” zijn, maar staat het op een illegale chip.
  • CSCA & DS Certificaten: Dit is de ruggengraat. De chip wordt gecontroleerd tegen een keten van vertrouwen. Als je niet begrijpt hoe deze certificaten werken, weet je wel dat er getekend is, maar niet door wie.


3. Het Fysieke Document: Licht, Inkt en Papier

Een Full-Page scanner kijkt naar Infrarood (IR) en Ultraviolet (UV). Sommige inkten verdwijnen onder IR, terwijl andere (zoals de MRZ in B900-inkt) juist zichtbaar moeten blijven. Ook kunnen digitale systemen semi automatische eerstelijns fysieke kenmerken zoeken en vergelijk. Maar techniek heeft grenzen.

De Kracht van Handmatige Controle (Loep & Lamp)

Wanneer de software een twijfelgeval aangeeft, of wanneer je naar het hoogste beveiligingsniveau gaat, komt de menselijke expert in beeld met hulpmiddelen:

  • Microteksten: Met een loep (10x vergroting) zie je pas of die strakke lijn op het document eigenlijk bestaat uit oneindig kleine tekstjes (“Koninkrijk der Nederlanden”). Bij een vervalsing zijn dit vaak korrelige vlekken.
  • Tactiele kenmerken (Relief): Sommige kenmerken, zoals de voelbare ribbels bij de pasfoto of de geboortedatum, zijn met een scanner lastig te vangen. Je vinger of een strijklicht-lamp is hier de beste sensor.
  • Kantelkenmerken (Kinegrammen/Hologrammen): Een scanner maakt een platte foto. Alleen door het document fysiek te kantelen onder een felle lamp zie je of het hologram de juiste kleurverschuiving en vloeiende beweging heeft. Een statische kopie valt hier direct door de mand.

De Wet van de Remmende Kennis: Waarom Expertise Cruciaal is


Hier komen we bij de kern: hoe sterker je de controle en afdichting wilt, hoe meer kennis en handwerk er nodig is. Er is geen kortere route.

Gereedschap vraagt om vakmanschap

Als onze software aangeeft dat “Passive Authentication” is geslaagd, maar “Chip Authentication” niet wordt ondersteund door het document, moet jij als eindgebruiker weten wat dat betekent. Is het document oud, of is de chip verdacht?

Hetzelfde geldt voor de Data Groups (DG) op een chip. Je moet weten dat in DG1 de MRZ-data staat, in DG2 de gezichtsscan en dat DG3 (vingerafdrukken) vaak extra beveiligd is (EAC). Zonder deze kennis zijn de resultaten van de software slechts losse data-punten zonder context.


De Paradox van Automatisering

Automatisering maakt het proces sneller en vangt 95% van de fraude af. Maar die laatste 5%—de meest gevaarlijke, geavanceerde vervalsingen—vereisen dat de eindgebruiker opschaalt naar handwerk.

  • Digitaal: Je moet de cryptografische logica begrijpen (wat doet een CSCA-lijst?).
  • Fysiek: Je moet documentkennis hebben (welke kenmerken horen in een Duits paspoort uit 2022?).

Conclusie: DVSNext / Identrix als Uw Instrumentarium

Wij leveren geen “garantiecertificaat”, wij leveren een hoogwaardige gereedschapskist.

Zie het als een medische scan in een ziekenhuis: de machine maakt de foto, maar de arts moet de kennis hebben om te zien wat er mis is. Hoe dieper u wilt graven in de echtheid van een document, hoe meer u zult moeten investeren in de kennis van uw personeel en de inzet van fysieke controlemiddelen.

Een 100% sluitend systeem bestaat niet omdat fraudeurs mee-evolueren. Onze taak is om u de best mogelijke informatie te geven; uw taak is om die informatie te interpreteren binnen de context van uw organisatie.

Meer informatie

Neem voor meer informatie contact met ons op.

Dit zal sluiten in 20 seconden