← Tilbake til forsiden

Hvorfor BankID alene ikke er nok

BankID beviser hvem. Blockchain beviser når — permanent og uavhengig.

BankID er en fantastisk teknologi. Den bekrefter identiteten din med statlig styrke — kvalifisert elektronisk signatur, likestilt med håndskrift. Men den har en blind flekk som nesten ingen snakker om.

Hva BankID faktisk gjør

Når du signerer med BankID, skjer dette:

  1. Du identifiserer deg med personnummer + app/kodebrikke
  2. BankID-leverandøren (Signicat, Idura, etc.) bekrefter identiteten
  3. En signaturlogg opprettes hos leverandøren
  4. Du får en PDF med et BankID-stempel

Resultatet er en sterk identitetsbekreftelse. Men legg merke til hvor beviset lagres: hos leverandøren.

Den blinde flekken

Spør deg selv:

  • ? Hva skjer om leverandøren legger ned?
  • ? Hva skjer om signaturloggen slettes etter 5 år?
  • ? Hva skjer om en ansatt hos leverandøren endrer en post i databasen?
  • ? Hvem verifiserer at loggen er ekte om 10 år?

Svaret er: du stoler på leverandøren. Og leverandøren stoler på sin egen database. Det er tillit hele veien ned — ingen uavhengig bekreftelse.

PDF-en du fikk? Den er en kopi. Selve beviset lever i leverandørens systemer. Hvis de endrer noe, formaterer om, migrerer til ny plattform, eller rett og slett sletter gamle poster — har du ingenting uavhengig å peke på.

Hva blockchain legger til

En blockchain er en offentlig, kronologisk logg sikret av proof-of-work. Ingen enkeltaktør kan endre den i ettertid. Det er ikke en database noen kontrollerer — det er matematikk alle kan verifisere.

Når vi kombinerer BankID med blockchain, får du to ting:

BankID gir
  • Hvem signerte
  • Identitetsverifisering
  • Juridisk gyldighet (QES)
  • Leverandøravhengig logg
Blockchain gir
  • Uavhengig tidsstempel
  • Manipulasjonssikkert
  • Overlever leverandøren
  • Verifiserbart av alle

Sammen gir de noe ingen av dem kan gi alene: en signatur som er både juridisk sterk OG uavhengig verifiserbar — for alltid.

Slik fungerer det i praksis

// Når du signerer en avtale hos oss:
1. Du identifiserer deg med BankID (eller e-post/BSV)
2. Vi beregner en SHA-256 hash av kontrakten + signatarene
3. Hashen forankres som en 1SatOrdinal-inskripsjon på Bitcoin
4. Du mottar inskripsjonen som en UTXO i din adresse
// Resultatet:
Kontrakthash + tidsstempel + blokkjede = permanent bevis

Kontraktens innhold er aldri på blockchain — bare en kryptografisk hash. Ingen kan lese avtalen din. Men alle kan bekrefte at den eksisterte på et bestemt tidspunkt og at den ikke er endret.

Hva gjør alle andre?

Tjeneste Identitet Tidsstempel Uavhengig Permanent
DocuSign E-post Egen database Nei Nei
Signicat BankID Egen database Nei Nei
Scrive BankID «Audit trail» Nei* Nei
Swiftcourt BankID Egen database Nei Nei
helt enig BankID / BSV / E-post Bitcoin blockchain Ja Ja

*Scrive tilbyr en «evidence package» som PDF-vedlegg med en logg. Men loggen er generert av Scrive selv — det er en intern rapport, ikke et uavhengig bevis. Ingen tredjepart kan verifisere den uten Scrives medvirkning.

Kjernen i argumentet

En signatur som bare leverandøren kan bekrefte
er bare så sterk som leverandøren.

En signatur forankret på en offentlig blockchain
er like sterk som matematikken den er bygget på.

Det betyr ikke at BankID er dårlig — tvert imot. BankID gir den sterkeste identitetsbekreftelsen vi har i Norge. Men identitet er bare halvparten. Den andre halvparten er beviset på at signaturen eksisterte — og det er der blockchain kommer inn.

Teknisk: hva som faktisk skrives til blockchain

For hver signatur forankrer vi en liten JSON-inskripsjon som en 1SatOrdinal:

{
  "protocol": "HELTENIG-v1",
  "hash": "a3f8c2d1...",       // SHA-256 av kontrakttekst + signatarer
  "role": "part_a",
  "identity_type": "bankid",
  "signer_hash": "e7b3f1...",  // HMAC-pepret identitetshash (ikke PID)
  "signed_at": 1710288000
}

Legg merke til hva som ikke er på blockchain: ingen kontrakttekst, ingen navn, ingen personnummer, ingen e-postadresser. Bare kryptografiske hasher. Personvernet er ivaretatt — men beviset er permanent.

Inskripsjonen sendes til signaturens Bitcoin-adresse som en UTXO. Den kan ikke slettes eller endres uten å kontrollere privatnøkkelen. Hverken vi, leverandøren, eller noen andre kan fjerne den.

Fremtiden: EUDI + blockchain

EU innfører EUDI Wallet i 2027 — en gratis, statlig digital identitetsløsning sterkere enn BankID. Når den kommer, forsvinner BankID-kostnaden helt.

Men EUDI alene har det samme problemet som BankID alene: signaturen lagres i et sentralt system. Blockchain løser det samme gapet for EUDI som den gjør for BankID.

Kombinasjonen EUDI + blockchain gir:

  • Gratis statlig identitet (EUDI Wallet)
  • QES-nivå signatur (kvalifisert sertifikat)
  • Permanent tidsstempel (blockchain)
  • Uavhengig verifikasjon (ingen leverandøravhengighet)
  • Totalkostnad under 1 kr per signatur

Det er grunnen til at vi bygger dette nå — mens alle andre fortsatt diskuterer om blockchain er relevant.

Prøv forskjellen selv

Lag en avtale som er juridisk gyldig i dag — og verifiserbar om 50 år.

Lag avtale nå

Les også: SES, AES og QES — signaturnivåer forklart · Fra 1sat til EUDI — fremtidssikre avtaler

Sist oppdatert: 19. mars 2026 · Datamynt AS