EUDI Wallet vs. traditionele KYC: een vergelijking voor developers

Een technische vergelijking tussen EUDI Wallet-verificatie en traditionele KYC vanuit developerperspectief — API-complexiteit, latentie, gegevensverwerking en integratie-inspanning.

eIDAS Pro Team
12 maart 2026
9 min leestijd

Het dilemma van de developer

U moet de identiteit van gebruikers in uw applicatie verifiëren. Traditioneel betekende dat het integreren van een KYC-provider — documenten uploaden, wachten op handmatige beoordeling, edge cases afhandelen. Met de lancering van EUDI Wallets in december 2026 is er een nieuwe optie.

Deze vergelijking is geschreven voor developers die moeten kiezen tussen — of migreren van — traditionele KYC naar EUDI Wallet-verificatie.

Architectuurvergelijking

Traditionele KYC-flow

Gebruiker uploadt document → Uw server → KYC API → Wachtrij → AI/handmatige beoordeling
                                                                       ↓
                                                     Resultaat (minuten tot dagen)
                                                                       ↓
                                                     Webhook naar uw server

EUDI Wallet-flow

Uw server genereert QR → Gebruiker scant met wallet → Wallet authenticeert
                                                                       ↓
                                                     Cryptografische VP teruggestuurd
                                                                       ↓
                                                     Resultaat (2-5 seconden)

Vergelijking naast elkaar

AspectTraditionele KYCEUDI Wallet (OpenEUDI)
VerificatietijdMinuten tot 48 uur2-5 seconden
Inspanning gebruikerFoto-upload, selfie, handmatige invoerQR scannen, tikken op goedkeuren
Data die u ontvangtVolledige documentafbeeldingen, geëxtraheerde PIIAlleen opgevraagde attributen (bijv. age_over_18)
Data die u opslaatOpslag vereist voor complianceGeen PII-opslag nodig
API-complexiteitREST + webhooks + pollingREST + SSE (realtime)
SDK-kostenBetaald (per verificatie)Gratis (OpenEUDI is MIT)
ProductiekostenPrijs per verificatieManaged service vanaf EUR 49/maand
Cryptografische verificatieU vertrouwt de KYC-providerU verifieert zelf de handtekening van de uitgever
GrensoverschrijdendProviderafhankelijkAlle 27 EU-lidstaten
Regelgevende basisProviderspecifieke complianceEU-verordening 2024/1183
AVG-lastHoog (u slaat PII op)Laag (geen PII-retentie)
Offline-mogelijkheidNeeJa (proximity-/NFC-flow)

Integratie-inspanning

Traditionele KYC (typisch)

// 1. Create verification session
const session = await kycProvider.createSession({
  type: 'identity',
  country: 'DE',
  documentTypes: ['passport', 'id_card'],
  redirectUrl: 'https://yoursite.com/callback',
});

// 2. Redirect user to provider's hosted page
redirect(session.url);

// 3. Handle webhook (async — could be minutes or hours later)
app.post('/webhooks/kyc', async (req, res) => {
  const event = verifyWebhookSignature(req.body, secret);

  if (event.type === 'verification.completed') {
    const result = await kycProvider.getResult(event.verificationId);

    // You now have: full name, DOB, document images, selfie, address
    // All of this is PII that you must store, protect, and eventually delete
    await db.users.update({
      kycStatus: result.status,
      kycData: encrypt(result.extractedData), // GDPR: encrypted PII storage
      kycDocuments: result.documentImages, // GDPR: document retention policy
    });
  }

  res.sendStatus(200);
});

Integratietijd: doorgaans 3-5 dagen. Plus webhookinfrastructuur, foutafhandeling, retrylogica en documentopslag.

EUDI Wallet (OpenEUDI SDK)

import { createVerifier } from '@openeudi/core';

const verifier = createVerifier({ mode: 'demo' });

// 1. Create verification session
app.post('/api/verify', async (req, res) => {
  const session = await verifier.createSession({
    attributes: ['age_over_18'],
  });
  res.json({ qrCode: session.qrCode, sessionId: session.sessionId });
});

// 2. SSE endpoint for real-time result (seconds, not hours)
app.get('/api/verify/:id/events', (req, res) => {
  res.setHeader('Content-Type', 'text/event-stream');
  const session = verifier.getSession(req.params.id);

  session.onVerified((result) => {
    // You receive: { ageOver18: true, sessionId: '...', verifiedAt: '...' }
    // No PII. No documents. No storage obligation.
    res.write(`data: ${JSON.stringify(result)}\n\n`);
    res.end();
  });
});

Integratietijd: uren, geen dagen. Geen webhookinfrastructuur nodig. Geen PII-opslag. Geen documentafhandeling.

Gegevensverwerking: het AVG-verschil

Dit is het grootste praktische verschil voor developers.

Traditionele KYC — u bent verwerkingsverantwoordelijke

Wanneer een KYC-provider verificatieresultaten naar u stuurt, ontvangt u doorgaans:

  • Volledige wettelijke naam
  • Geboortedatum
  • Documentnummer
  • Documentafbeeldingen (voor- en achterkant)
  • Selfiefoto
  • Adres (soms)

Dit alles is persoonsgegevens onder de AVG. U moet:

  • Het versleutelen, zowel in rust als tijdens transport
  • Bewaartermijnen definiëren en afdwingen
  • Verzoeken van betrokkenen ondersteunen (inzageverzoeken)
  • Het recht op vergetelheid ondersteunen
  • Een register van verwerkingsactiviteiten bijhouden
  • Mogelijk een DPIA uitvoeren

EUDI Wallet — minimale data by design

Met OpenEUDI vraagt u alleen op wat u nodig heeft:

// Age verification: you get a boolean, not a birth date
{ attributes: ['age_over_18'] }
// Result: { ageOver18: true }

// Country compliance is handled by your merchant whitelist/blacklist
// configuration — not by requesting data from the user

Geen documentafbeeldingen. Geen volledige namen (tenzij u die specifiek opvraagt). Geen opslagverplichting voor het verificatieresultaat, behalve voor uw eigen auditbehoeften.

De privacyarchitectuur wordt op protocolniveau afgedwongen — de wallet toont de gebruiker precies wat er wordt gedeeld, en de gebruiker moet dit goedkeuren.

Wanneer wat te gebruiken

Use caseAanbeveling
Leeftijdsverificatie bij checkoutEUDI Wallet — booleaans resultaat, geen PII
Volledige KYC voor financiële onboardingEUDI Wallet voor EU-burgers; traditionele KYC als fallback voor niet-EU
Verificatie op documentniveau (notariële kopieën)Traditionele KYC — EUDI Wallet levert geen documentafbeeldingen
Realtime verificatie in persoonEUDI Wallet (proximity-/NFC-flow)
Geautomatiseerde controles met hoog volumeEUDI Wallet — sneller, goedkoper op schaal
Niet-EU-klantenTraditionele KYC — EUDI Wallets zijn alleen voor de EU

Migratiestrategie

Als u al traditionele KYC heeft geïntegreerd, ziet het migratiepad er zo uit:

  1. Voeg EUDI Wallet toe als primaire optie — Installeer OpenEUDI naast uw bestaande KYC
  2. Detecteer EU-gebruikers — Bied walletverificatie aan aan EU-klanten, traditionele KYC aan de rest
  3. Meet adoptie — Volg welk percentage EU-gebruikers wallets heeft en gebruikt
  4. Faseer geleidelijk uit — Naarmate de wallet-adoptie groeit, vermindert u de afhankelijkheid van traditionele KYC voor EU-verificaties

De OpenEUDI SDK en traditionele KYC-providers kunnen naast elkaar bestaan in dezelfde codebase. U vervangt niet het een van vandaag op morgen door het ander.


De OpenEUDI SDK is MIT-gelicentieerd en gratis. Voor productie-EUDI Wallet-verificatie met beheerde WRPAC-certificaten, zie de managed plans van eIDAS Pro.

Gerelateerde artikelen

Dit artikel delen

Help anderen meer te weten komen over eIDAS-verificatie