You signed in with another tab or window. Reload to refresh your session.You signed out in another tab or window. Reload to refresh your session.You switched accounts on another tab or window. Reload to refresh your session.Dismiss alert
We hebben de volgende architectuur uitdaging mbt het gebruik van pseudoniemen:
3 Partijen:
Zorgaanbieder 1 (ZA1) de raadplegende partij.
Lokalisatie Register (LR)
Toestemmingsvoorziening (TV)
LR en TV mogen beiden geen BSN verwerken
LR moet de toestemming controleren voordat het gegevens mag vrij geven
Stappen:
1-2: ZA1 vraagt voor BSN 2 DEPs aan: DEP(BSN)@LR en DEP(BSN)@TV
3. ZA1 vraagt lokalisatie gegevens op aan LR en geeft beide DEPs mee.
4. LR kan DEP(BSN)@TV gebruiken bij TV om de toestemming te controleren.
Probleem:
Hoe kan LR vaststellen dat beide DEPs bij het zelfde BSN horen (en de toestemming dus kan vertrouwen)?
The text was updated successfully, but these errors were encountered:
stevenvegt
changed the title
Praten met 2 niet-bsn gerechtige partijen mbv pseudoniem over het zelfde BSN
Communicatie met 2 niet-bsn gerechtige partijen mbv pseudoniem over het zelfde BSN
Mar 12, 2024
Voor duidelijkheid: het gaat over de situatie dat ZA1 niet te vertrouwen is. Dus is voor LR niet zeker dat beide deb's tot zelfde BSN behoren. Hierdoor kan TV een andere toestemming van een ander BSN aan LR retourneren. Oplossing kan zijn dat BSNk bij uitgifte van deb's in stap 2, de deb's cryptografisch aan elkaar linked. Kan dit?
Is gefixed, kan gesloten worden. BSNk kan de binnenkomende DEP call, waarbinnen meerdere DEP's tegelijk opgevraagd worden, in het antwoord als geheel signen zodat onafhankelijk kan worden gevalideerd of DEP's bij elkaar horen.
We hebben de volgende architectuur uitdaging mbt het gebruik van pseudoniemen:
3 Partijen:
LR en TV mogen beiden geen BSN verwerken
LR moet de toestemming controleren voordat het gegevens mag vrij geven
Stappen:
1-2: ZA1 vraagt voor BSN 2 DEPs aan:
DEP(BSN)@LR
enDEP(BSN)@TV
3. ZA1 vraagt lokalisatie gegevens op aan LR en geeft beide DEPs mee.
4. LR kan
DEP(BSN)@TV
gebruiken bij TV om de toestemming te controleren.Probleem:
Hoe kan LR vaststellen dat beide DEPs bij het zelfde BSN horen (en de toestemming dus kan vertrouwen)?
The text was updated successfully, but these errors were encountered: