Het dilemma van de developer
U moet de identiteit van gebruikers in uw applicatie verifiëren. Traditioneel betekende dat het integreren van een KYC-provider — documenten uploaden, wachten op handmatige beoordeling, edge cases afhandelen. Met de lancering van EUDI Wallets in december 2026 is er een nieuwe optie.
Deze vergelijking is geschreven voor developers die moeten kiezen tussen — of migreren van — traditionele KYC naar EUDI Wallet-verificatie.
Architectuurvergelijking
Traditionele KYC-flow
Gebruiker uploadt document → Uw server → KYC API → Wachtrij → AI/handmatige beoordeling
↓
Resultaat (minuten tot dagen)
↓
Webhook naar uw server
EUDI Wallet-flow
Uw server genereert QR → Gebruiker scant met wallet → Wallet authenticeert
↓
Cryptografische VP teruggestuurd
↓
Resultaat (2-5 seconden)
Vergelijking naast elkaar
| Aspect | Traditionele KYC | EUDI Wallet (OpenEUDI) |
|---|---|---|
| Verificatietijd | Minuten tot 48 uur | 2-5 seconden |
| Inspanning gebruiker | Foto-upload, selfie, handmatige invoer | QR scannen, tikken op goedkeuren |
| Data die u ontvangt | Volledige documentafbeeldingen, geëxtraheerde PII | Alleen opgevraagde attributen (bijv. age_over_18) |
| Data die u opslaat | Opslag vereist voor compliance | Geen PII-opslag nodig |
| API-complexiteit | REST + webhooks + polling | REST + SSE (realtime) |
| SDK-kosten | Betaald (per verificatie) | Gratis (OpenEUDI is MIT) |
| Productiekosten | Prijs per verificatie | Managed service vanaf EUR 49/maand |
| Cryptografische verificatie | U vertrouwt de KYC-provider | U verifieert zelf de handtekening van de uitgever |
| Grensoverschrijdend | Providerafhankelijk | Alle 27 EU-lidstaten |
| Regelgevende basis | Providerspecifieke compliance | EU-verordening 2024/1183 |
| AVG-last | Hoog (u slaat PII op) | Laag (geen PII-retentie) |
| Offline-mogelijkheid | Nee | Ja (proximity-/NFC-flow) |
Integratie-inspanning
Traditionele KYC (typisch)
// 1. Create verification session
const session = await kycProvider.createSession({
type: 'identity',
country: 'DE',
documentTypes: ['passport', 'id_card'],
redirectUrl: 'https://yoursite.com/callback',
});
// 2. Redirect user to provider's hosted page
redirect(session.url);
// 3. Handle webhook (async — could be minutes or hours later)
app.post('/webhooks/kyc', async (req, res) => {
const event = verifyWebhookSignature(req.body, secret);
if (event.type === 'verification.completed') {
const result = await kycProvider.getResult(event.verificationId);
// You now have: full name, DOB, document images, selfie, address
// All of this is PII that you must store, protect, and eventually delete
await db.users.update({
kycStatus: result.status,
kycData: encrypt(result.extractedData), // GDPR: encrypted PII storage
kycDocuments: result.documentImages, // GDPR: document retention policy
});
}
res.sendStatus(200);
});
Integratietijd: doorgaans 3-5 dagen. Plus webhookinfrastructuur, foutafhandeling, retrylogica en documentopslag.
EUDI Wallet (OpenEUDI SDK)
import { createVerifier } from '@openeudi/core';
const verifier = createVerifier({ mode: 'demo' });
// 1. Create verification session
app.post('/api/verify', async (req, res) => {
const session = await verifier.createSession({
attributes: ['age_over_18'],
});
res.json({ qrCode: session.qrCode, sessionId: session.sessionId });
});
// 2. SSE endpoint for real-time result (seconds, not hours)
app.get('/api/verify/:id/events', (req, res) => {
res.setHeader('Content-Type', 'text/event-stream');
const session = verifier.getSession(req.params.id);
session.onVerified((result) => {
// You receive: { ageOver18: true, sessionId: '...', verifiedAt: '...' }
// No PII. No documents. No storage obligation.
res.write(`data: ${JSON.stringify(result)}\n\n`);
res.end();
});
});
Integratietijd: uren, geen dagen. Geen webhookinfrastructuur nodig. Geen PII-opslag. Geen documentafhandeling.
Gegevensverwerking: het AVG-verschil
Dit is het grootste praktische verschil voor developers.
Traditionele KYC — u bent verwerkingsverantwoordelijke
Wanneer een KYC-provider verificatieresultaten naar u stuurt, ontvangt u doorgaans:
- Volledige wettelijke naam
- Geboortedatum
- Documentnummer
- Documentafbeeldingen (voor- en achterkant)
- Selfiefoto
- Adres (soms)
Dit alles is persoonsgegevens onder de AVG. U moet:
- Het versleutelen, zowel in rust als tijdens transport
- Bewaartermijnen definiëren en afdwingen
- Verzoeken van betrokkenen ondersteunen (inzageverzoeken)
- Het recht op vergetelheid ondersteunen
- Een register van verwerkingsactiviteiten bijhouden
- Mogelijk een DPIA uitvoeren
EUDI Wallet — minimale data by design
Met OpenEUDI vraagt u alleen op wat u nodig heeft:
// Age verification: you get a boolean, not a birth date
{ attributes: ['age_over_18'] }
// Result: { ageOver18: true }
// Country compliance is handled by your merchant whitelist/blacklist
// configuration — not by requesting data from the user
Geen documentafbeeldingen. Geen volledige namen (tenzij u die specifiek opvraagt). Geen opslagverplichting voor het verificatieresultaat, behalve voor uw eigen auditbehoeften.
De privacyarchitectuur wordt op protocolniveau afgedwongen — de wallet toont de gebruiker precies wat er wordt gedeeld, en de gebruiker moet dit goedkeuren.
Wanneer wat te gebruiken
| Use case | Aanbeveling |
|---|---|
| Leeftijdsverificatie bij checkout | EUDI Wallet — booleaans resultaat, geen PII |
| Volledige KYC voor financiële onboarding | EUDI Wallet voor EU-burgers; traditionele KYC als fallback voor niet-EU |
| Verificatie op documentniveau (notariële kopieën) | Traditionele KYC — EUDI Wallet levert geen documentafbeeldingen |
| Realtime verificatie in persoon | EUDI Wallet (proximity-/NFC-flow) |
| Geautomatiseerde controles met hoog volume | EUDI Wallet — sneller, goedkoper op schaal |
| Niet-EU-klanten | Traditionele KYC — EUDI Wallets zijn alleen voor de EU |
Migratiestrategie
Als u al traditionele KYC heeft geïntegreerd, ziet het migratiepad er zo uit:
- Voeg EUDI Wallet toe als primaire optie — Installeer OpenEUDI naast uw bestaande KYC
- Detecteer EU-gebruikers — Bied walletverificatie aan aan EU-klanten, traditionele KYC aan de rest
- Meet adoptie — Volg welk percentage EU-gebruikers wallets heeft en gebruikt
- Faseer geleidelijk uit — Naarmate de wallet-adoptie groeit, vermindert u de afhankelijkheid van traditionele KYC voor EU-verificaties
De OpenEUDI SDK en traditionele KYC-providers kunnen naast elkaar bestaan in dezelfde codebase. U vervangt niet het een van vandaag op morgen door het ander.
De OpenEUDI SDK is MIT-gelicentieerd en gratis. Voor productie-EUDI Wallet-verificatie met beheerde WRPAC-certificaten, zie de managed plans van eIDAS Pro.
Gerelateerde artikelen
eIDAS versus traditioneel KYC: een kosten- en conversieanalyse
Een datagedreven vergelijking tussen eIDAS-gebaseerde verificatie en traditionele KYC-methoden, met een analyse van de totale eigendomskosten, de impact op conversieratio's en langetermijn-ROI-prognoses voor e-commercebedrijven.
10 min leestijd
OpenEUDI SDK Snelstart: uw eerste verificatie in 5 minuten
Een stapsgewijze handleiding om de OpenEUDI SDK te installeren, een verificatiesessie aan te maken en het resultaat te verwerken — allemaal in minder dan 5 minuten met DEMO-modus.
6 min leestijd
Dit artikel delen
Help anderen meer te weten komen over eIDAS-verificatie