Identitäts-Standards erklärt
Hinter jedem „Anmelden mit …“-Button und jeder digitalen Identitäts-Wallet steckt eine Handvoll offener Standards. Hier erklären wir, was jeder davon tut, wie sie zusammenspielen und warum die Protokolle der EU-Wallet direkt von der OpenID-Arbeit der späten 2000er-Jahre abstammen.
15 Seiten
In diesem Bereich
Dezentrale Identifikatoren (DIDs): Was sie sind und leisten
Eine DID ist eine W3C-Kennung, die Sie ohne zentrales Register kontrollieren. Wie DID-Dokumente funktionieren, Bezug zu Nachweisen und Rolle in der EUDI-Wallet.
FIDO2 und WebAuthn erklärt: die Standards hinter Passkeys
FIDO2 vereint WebAuthn und CTAP und ersetzt Passwörter durch phishing-resistente Schlüsselpaare. Ablauf, Neuerungen von Level 3 und Bezug zur EU-Wallet.
Identitätsföderation erklärt: ein Login für viele Dienste
Bei der Identitätsföderation bürgt ein vertrauter Anbieter für Sie bei vielen Diensten. Wie sie funktioniert, welche Standards sie nutzt, was die Wallet ändert.
mdoc und ISO 18013-5 erklärt: so funktionieren mobile Ausweise
mdoc ist das ISO-Format hinter dem mobilen Führerschein und eines von zwei EUDI-Wallet-Formaten. So arbeiten ISO 18013-5 und 18013-7, und das bleibt privat.
OAuth 2.0 erklärt: Zugriff delegieren ohne Passwort
OAuth 2.0 lässt eine App in Ihrem Namen auf einen Dienst zugreifen, ohne Ihr Passwort. Ablauf, Risiken, OAuth 2.1 und die Verbindung zur EU-Wallet erklärt.
OpenID 2.0 erklärt: das ursprüngliche dezentrale Login
OpenID 1.x und 2.0 erlaubten das Login mit einer eigenen URL. Wie Discovery, Delegation und Provider arbeiteten und warum OpenID Connect sie ablöste.
OpenID Connect erklärt: Login auf Basis von OAuth 2.0
OpenID Connect (OIDC) lässt eine App über einen Anbieter wie Google prüfen, wer Sie sind. Ablauf, ID-Token, Risiken und die Rolle neben der EU-Wallet erklärt.
OpenID vs. OAuth: Authentifizierung vs. Autorisierung
OAuth regelt, was eine App darf, OpenID Connect belegt, wer sich angemeldet hat. Die Unterschiede in einer Tabelle, mit Analogie und typischen Fehlern.
OpenID4VCI erklärt: wie Nachweise in die Wallet kommen
OpenID for Verifiable Credential Issuance (OpenID4VCI) 1.0 bringt Nachweise in die Wallet. Rollen, Ablauf, Sicherheit und Rolle in der EU-Wallet erklärt.
OpenID4VP erklärt: wie eine Wallet Nachweise vorzeigt
OpenID for Verifiable Presentations (OpenID4VP) 1.0 ist das Protokoll, mit dem eine Wallet Nachweise vorzeigt. Ablauf, Rollen, Sicherheit, EU-Wallet-Rolle.
SAML erklärt: Single Sign-on für Firmen und Hochschulen
SAML 2.0 lässt das Login einer Firma oder Hochschule viele Dienste freischalten, per signierter XML-Aussage. Ablauf, Einsatz, Risiken und Vergleich mit OIDC.
SCIM erklärt: automatische Benutzerverwaltung (RFC 7644)
SCIM legt Benutzerkonten in Apps automatisch an, ändert und löscht sie. So funktionieren RFC 7643 und 7644, mit Beispielen, Risiken und Grenzen des Standards.
SD-JWT erklärt: Token mit selektiver Offenlegung (RFC 9901)
SD-JWT erlaubt es, nur ausgewählte Angaben eines signierten Nachweises zu zeigen, etwa das Alter ohne Namen. Funktionsweise, Rolle in der EUDI-Wallet, Grenzen.
Verifiable Credentials erklärt: digitale Nachweise
Verifiable Credentials sind digital signierte Aussagen, die Sie in einer Wallet halten und bei Bedarf zeigen. Rollen, Ablauf, Formate, Risiken und EU-Wallet.
Was ist eine Relying Party? Von OpenID bis EUDI-Wallet
Eine Relying Party verlässt sich auf die Identitätsbestätigung anderer. Wie sich der Begriff von OpenID 2.0 über OpenID Connect zur EUDI-Wallet entwickelte.
Weitere Bereiche
Digitale Identität in Europa
eIDAS 2.0, die EU-Wallet für digitale Identität, Vertrauensniveaus und qualifizierte Signaturen verständlich erklärt. Was sich für Bürger und Unternehmen ändert.
Digitale Identität nach Land
So funktioniert die Online-Identifizierung in jedem EU- und EWR-Land, der Schweiz, Großbritannien und der Türkei: nationale eID, Stand der Wallet und wie man sie bekommt.
Passkeys und Login-Sicherheit
Passkeys, Zwei-Faktor-Authentifizierung, Hardware-Schlüssel und Kontowiederherstellung Schritt für Schritt erklärt. So werden Konten schwer zu übernehmen, ohne schwer bedienbar zu werden.
Vergleiche und Tests
Unabhängige Vergleiche von Passwortmanagern, Hardware-Sicherheitsschlüsseln und Authenticator-Apps, mit genauem Blick darauf, wo die Daten liegen und welche Anbieter aus Europa kommen.
Geschichte offener Identität
Von OpenID 1.0 und der europäischen OpenID-Community 2007 bis zu OpenID Connect und der EU-Wallet: wie sich die Idee eines eigenen, übertragbaren Logins entwickelt hat.