Når en kunde bliver bedt om at verificere sin alder med MitID på en webshop, virker det umiddelbart som en hurtig og simpel handling. Men bag kulissen sker der en række trin, der sikrer, at aldersverifikationen både er sikker, uforfalskelig og lever op til myndighedernes krav.
I dette indlæg får du et indblik i, hvordan det tekniske setup fungerer – uden at det bliver alt for nørdet.
Trin 1: Kunden vil købe et aldersbegrænset produkt
Når en kunde fx lægger en flaske vin i kurven og går videre til checkout, tjekker vores plugin, om produktet er mærket som aldersbegrænset.
Er det tilfældet, aktiveres verifikationsvinduet automatisk, og kunden møder en pop-up med MitID-login.
Trin 2: Kunden logger ind med MitID
Når kunden logger ind, oprettes en sikker forbindelse til Signaturgruppen – vores officielle MitID-broker. Herfra valideres brugerens identitet direkte gennem MitID-netværket, og vi får et digitalt svar tilbage om:
- personens alder (om vedkommende er over eller under den krævede grænse, fx 16 eller 18 år)
- om loginforsøget blev godkendt
Vi har ikke adgang til brugerens CPR-nummer, navn eller andre følsomme oplysninger. Kun det tekniske verifikationsresultat.
Trin 3: Udstedelse af token
Når kunden er godkendt, opretter vores system et unikt token (et digitalt bevis), som knyttes til den specifikke kundesession og kurv-id.
Dette token kan ikke genbruges og har en begrænset levetid. Det sikrer, at man ikke kan "nøjes med at verificere én gang og så slippe for det fremover".
Trin 4: Checkout tillades
Når kunden klikker "Gå til betaling", tjekker webshoppen, om der er et gyldigt token knyttet til kurven. Er der det, går kunden videre. Er der ikke, stoppes købet, og verifikation kræves.
Denne kontrol sker server-side og kan ikke omgås, uanset om man ændrer koden, bruger browser-hacks eller forsøger at manipulere med checkouten.
Hvad med udenlandske kunder?
Har kunden ikke MitID, kan man aktivere funktionen "Not from Denmark", så checkout i stedet kræver, at forsendelseslandet vælges manuelt – og hvor Danmark ikke er en mulighed. Dermed sikrer du dig mod, at danske kunder forsøger at omgå systemet ved at "lade som om", de er udlændinge.
En løsning bygget til myndighedernes krav
Vores løsning er bygget til at leve op til kravene om digital aldersverifikation, som har været gældende siden 1. oktober 2024, og som Sikkerhedsstyrelsen fører tilsyn med. Løsningen understøtter:
- sikker identifikation
- entydig aldersbekræftelse
- kontrol, der ikke kan omgås
Og fordi vi bygger oven på MitID og Signaturgruppen, er hele flowet forankret i dansk lovgivning og høj sikkerhedsstandard.

