Generelt3 min

MitID aldersverifikation: sådan virker det

Bag en hurtig alderskontrol med MitID sker der flere trin. Se hvordan login, token og server-side-kontrol sikrer en aldersverifikation, der ikke kan omgås.

Når en kunde bliver bedt om at verificere sin alder med MitID på en webshop, virker det umiddelbart som en hurtig og simpel handling. Men bag kulissen sker der en række trin, der sikrer, at aldersverifikationen både er sikker, uforfalskelig og lever op til myndighedernes krav.

I dette indlæg får du et indblik i, hvordan det tekniske setup fungerer – uden at det bliver alt for nørdet.

Trin 1: Kunden vil købe et aldersbegrænset produkt

Når en kunde fx lægger en flaske vin i kurven og går videre til checkout, tjekker vores plugin, om produktet er mærket som aldersbegrænset.

Er det tilfældet, aktiveres verifikationsvinduet automatisk, og kunden møder en pop-up med MitID-login.

Trin 2: Kunden logger ind med MitID

Når kunden logger ind, oprettes en sikker forbindelse til Signaturgruppen – vores officielle MitID-broker. Herfra valideres brugerens identitet direkte gennem MitID-netværket, og vi får et digitalt svar tilbage om:

  • personens alder (om vedkommende er over eller under den krævede grænse, fx 16 eller 18 år)
  • om loginforsøget blev godkendt

Vi har ikke adgang til brugerens CPR-nummer, navn eller andre følsomme oplysninger. Kun det tekniske verifikationsresultat.

Trin 3: Udstedelse af token

Når kunden er godkendt, opretter vores system et unikt token (et digitalt bevis), som knyttes til den specifikke kundesession og kurv-id.

Dette token kan ikke genbruges og har en begrænset levetid. Det sikrer, at man ikke kan "nøjes med at verificere én gang og så slippe for det fremover".

Trin 4: Checkout tillades

Når kunden klikker "Gå til betaling", tjekker webshoppen, om der er et gyldigt token knyttet til kurven. Er der det, går kunden videre. Er der ikke, stoppes købet, og verifikation kræves.

Denne kontrol sker server-side og kan ikke omgås, uanset om man ændrer koden, bruger browser-hacks eller forsøger at manipulere med checkouten.

Hvad med udenlandske kunder?

Har kunden ikke MitID, kan man aktivere funktionen "Not from Denmark", så checkout i stedet kræver, at forsendelseslandet vælges manuelt – og hvor Danmark ikke er en mulighed. Dermed sikrer du dig mod, at danske kunder forsøger at omgå systemet ved at "lade som om", de er udlændinge.

En løsning bygget til myndighedernes krav

Vores løsning er bygget til at leve op til kravene om digital aldersverifikation, som har været gældende siden 1. oktober 2024, og som Sikkerhedsstyrelsen fører tilsyn med. Løsningen understøtter:

  • sikker identifikation
  • entydig aldersbekræftelse
  • kontrol, der ikke kan omgås

Og fordi vi bygger oven på MitID og Signaturgruppen, er hele flowet forankret i dansk lovgivning og høj sikkerhedsstandard.

Del indlægget

Læs også

Se hvad vi kan løse for dig

Aldersverifikation, eID-login, KYC og ID-lås. Vi bygger løsningen op om det du allerede har.