Broncode DigiD software openbaar gemaakt op GitHub
Staatssecretaris Alexandra van Huffelen van Digitale Zaken heeft de Kamer in een brief laten weten dat het tweede deel van de DigiD-broncode gisteren openbaar is gemaakt en gepubliceerd in de broncodepublicatieruimte van het ministerie van BZK op GitHub.
De openbaarmaking van de broncode is uitgevoerd naar aanleiding van een Woo-verzoek. De Wet digitale overheid (Wdo) schrijft immers voor dat de broncode van inlogmiddelen die vallen binnen de reikwijdte van de wet moet worden vrijgegeven. Het eerste deel betrof de broncode van de DigiD app en is op 16 januari 2023 gepubliceerd.
De broncode is echter niet in zijn geheel openbaar gemaakt. Enkele fragmenten in de broncode leveren volgens experts een beveiligingsrisico op voor de continuïteit van DigiD en gerelateerde voorzieningen. Deze fragmenten zijn in de gepubliceerde broncode vervangen door de letter ‘S’ van ‘security’. Ook zijn de persoonsgegevens van ontwikkelaars gereduceerd tot de letter ‘P’ van ‘privacy’.
Momentopname
De staatssecretaris wijst erop dat de gepubliceerde broncode een momentopname is, ‘een ‘foto’ van de broncode op een bepaald moment in de tijd. Logius streeft ernaar om de broncode op termijn als ‘film’ te kunnen publiceren, waarbij nieuwe versies steeds ook openbaar gemaakt worden’, schrijft ze.
Lees ook: