Zusammenfassung
- Aus Personennamen abgeleitete Konten sind leicht vorherzusagen, komprimieren aber verschiedene Menschen in einen kleineren technischen Raum; Eindeutigkeit entsteht erst durch Geltungsbereich, Vergleich und Zuteilung.
- RFC 1439 empfahl, den unterscheidenden Suffix immer anzugeben, die mehrdeutige Form ohne Suffix zurückzuweisen und Kennungen während der Lebensdauer des Mailsystems nicht wiederzuvergeben.
- Anzeigename, Benutzername, stabile Ressourcen-ID, externe ID, Mailbox, SMTP-Übernahme, Zugangsnachweis und Berechtigung sind getrennte Beweisstufen.
Die Konvention scheitert am zweiten Treffer
Eine Organisation der frühen 1990er konnte ihre Kontoregel auf eine Karte drucken: Vorname, mittlere Initiale, Nachname, getrennt durch Punkte. Wer ein Beispiel kannte, konnte weitere Adressen ohne Verzeichnis erraten. Das war der praktische Wert der Regel.
Sobald ein zweiter Mensch denselben Kandidaten erzeugte, änderte sich die Bedeutung. Die Zeichenfolge hatte keine Person identifiziert, sondern nur einen möglichen Schlüssel berechnet. Nun musste der Betreiber festlegen, wer eine Nummer bekommt, ob Großschreibung oder Satzzeichen unterscheiden und ob ein Austritt die schöne Form wieder freigibt. Diese Entscheidungen bildeten den eigentlichen Vertrag des Namensraums.
Craig Finseths RFC 1439 erschien im März 1993 als Informational-Dokument, nicht als Internetstandard. Sie ordnete drei Vergabemethoden. Opake eindeutige Zeichenfolgen ohne Personenbezug erleichterten die Kollisionskontrolle, waren aber nicht zu erraten. Namensbasierte Kennungen konnten systematisch variiert werden, meist durch eine Zahl. Eine dritte Methode leitete ebenfalls aus Namen ab und behandelte Dubletten fallweise.
Mit verbreiteter E-Mail wurde Vorhersagbarkeit wertvoll. Doch Vorhersage ist keine Bindung. Der Personenname liefert Material. Eine Normalisierung liefert die Vergleichsform. Eine Verfügbarkeitsabfrage beobachtet einen Zustand. Erst die Zuteilung verbindet einen Platz mit einer Ressource. Das ähnlich aussehende Wort kann diese Schritte nicht ersetzen.
Das Geburtstagsproblem im Personalverzeichnis
RFC 1439 schätzte den typischen und maximalen Informationsgehalt von Initialen, Vor- und Nachnamen sowie Kombinationen. Die meisten gebräuchlichen Formate lagen typisch zwischen 8 und 20 Bit. Die reichste typische Kombination erreichte 26 Bit; kein tabelliertes Maximum überschritt 40 Bit. Dubletten mussten daher nicht bis zur sichtbaren Erschöpfung des Raums warten.
Die Berechnung folgte dem Geburtstagsproblem. Die Zahl möglicher Paare steigt schneller als die Belegung des Namensraums. Für die Kombination aus Vor- und Nachname mit typisch 17 Bit veranschlagte das Dokument bei 100 Personen ein Kollisionsrisiko zwischen 2 und 5 Prozent, ungefähr 4 Prozent. Bei 1.000 Personen lag es deutlich über 20 Prozent.
Diese Werte sind keine universelle Namensstatistik. Quellen, Sprachen, Schriften, Umschriften und Organisationspopulationen waren historisch bestimmt. Übertragbar ist die Struktur: Das Risiko hängt von der tatsächlichen Eingabeverteilung, der Gleichheitsfunktion und der Zahl der Zuteilungen ab. Sichtbare Länge ist kein Maß für wirksame Vielfalt.
Akzente entfernen, Groß- und Kleinschreibung falten, Leerzeichen löschen, Namen kürzen oder andere Schriften romanisieren kann Interoperabilität verbessern und zugleich vormals verschiedene Kandidaten verschmelzen. „Eindeutig“ ist ohne Angabe von Bereich und Vergleichsregel unvollständig.
Der Suffix gehört zur Adresse
Der Anhang betrachtete First.M.Last-#. Darf der erste Inhaber die Form ohne Nummer verwenden und nur der zweite -2 erhalten? RFC 1439 verneinte. Wird die suffixlose Form an den ersten zugestellt, erhält ein externer Absender keinen verlässlichen Hinweis, dass er vielleicht den zweiten Menschen meinte. Tragen alle eine Nummer und wird die unvollständige Form abgewiesen, macht der Fehler die fehlende Unterscheidung sichtbar.
Ablehnung ist hier kein bloßer Dienstausfall. Sie bewahrt Unsicherheit, die das System nicht verantwortbar auflösen kann. Den ersten Datensatz still auszuwählen, verwandelt die Kollision in scheinbar erfolgreiche Fehlzustellung.
Die RFC begründete diese Sorgfalt unter anderem mit dem US-amerikanischen Electronic Communications Privacy Act von 1987. Das ist die historische Argumentation von 1993, keine Aussage zum heutigen Recht. Technisch gilt unabhängig davon: Eine gültige Mailbox beweist nicht, dass sie dem vom Absender vorgestellten Menschen gehört.
Das Dokument riet außerdem, solche Kennungen während der Lebensdauer des Mailsystems nicht wiederzuverwenden. Wiedervergabe erzeugt eine Kollision über die Zeit. Alte Adressbücher, Archive, Listen, ACLs, Wiederherstellungskontakte und menschliches Gedächtnis können weiter auf den früheren Inhaber zeigen. Der Nachfolger erbt neben der Zeichenfolge das angesammelte Vertrauen und noch ausführbare Verweise.
Die relevante Lebensdauer endet folglich nicht zwingend mit Beschäftigung oder Kontosperre. Solange ein alter Eintrag eine Aktion auslösen kann, ist die Kennung betrieblich lebendig.
SMTP bestätigt eine Übergabe, keinen Menschen
RFC 5321 unterscheidet Adresse und Mailbox. Die Adresse ist eine Zeichenfolge, die einen Benutzer oder Ablageort bezeichnet; die Mailbox ist das Depot. Nur der durch den Domainteil bestimmte Host legt die Semantik des lokalen Teils fest. Von außen kann dieselbe Form eine Person, eine gemeinsame Warteschlange, einen Alias, ein Programm oder einen Kontinuitätseintrag meinen.
Nach der positiven Antwort am Ende der Nachrichtendaten geht die SMTP-Verantwortung formell auf den Server über: Er muss zustellen oder den Fehler korrekt melden. Das belegt einen Protokollschritt. Es belegt weder menschliches Lesen noch den beabsichtigten Inhaber oder eine nachgelagerte Handlung.
RFC 2142 standardisiert bewusst funktionsbezogene Postfächer. postmaster, abuse, noc und security stehen für Dienste, Rollen und Funktionen. Die Domain soll an einen geeigneten Empfänger für die Rolle liefern. Die Person darf wechseln, während der betriebliche Eingang bestehen bleibt.
Auch Groß- und Kleinschreibung besitzt keine universelle Semantik. RFC 5321 verlangt, die Schreibweise des lokalen Teils zu bewahren, und behandelt sie formal als unterscheidbar. Ihre Ausnutzung wird jedoch wegen schlechter Interoperabilität abgeraten. Domains sind nicht case-sensitiv. Ein Zwischenknoten darf die Vergleichsregel des Zielhosts nicht erfinden.
Moderne Schemata trennen die Geltungsbereiche
Im SCIM-Schema der RFC 7643 wird id vom Dienstanbieter vergeben, ist über dessen Ressourcen eindeutig, stabil und nicht wiedervergebbar. externalId stammt vom Provisionierungsclient, gilt in dessen Domäne und wird vom Server nicht auf Eindeutigkeit geprüft. userName ist die benutzerfreundliche Kennung, eindeutig unter den Users des Anbieters. Bestandteile des Personennamens liegen in eigenen Attributen.
Damit werden vier Autoritäten sichtbar. Der Anbieter kontrolliert Ressourcenschlüssel und Anmeldenamensraum. Der Client kontrolliert seine externe Referenz. Präsentationsdaten beschreiben den Menschen. Gleiche Texte können in verschiedenen Räumen Verschiedenes behaupten; verschiedene Texte können dieselbe Ressource korrelieren.
RFC 8265 bezeichnet den Benutzernamen als Kontobezeichner, der oft, aber nicht zwingend, von einem Menschen verwendet wird. Sie regt die Trennung eines restriktiven Kontoidentifikators von ausdrucksstarken Anzeige- oder Spitznamen an. Sie definiert ein Profil mit Case-Mapping und eines mit Case-Erhaltung. Protokoll, Implementierung oder Betrieb wählen. Entscheidend ist nicht pauschales Kleinschreiben, sondern die offen gelegte Vergleichsoperation.
Eine Beweisleiter hält die Grenzen fest. Anzeigenamen präsentieren. Normalisierung erzeugt Kandidaten. Verfügbarkeit beobachtet. Zuteilung bindet. Eine Mailadresse zeigt nach den Regeln der Domain auf ein Depot. SMTP übergibt Verantwortung. Authentisierung belegt Kontrolle von Zugangsdaten. Autorisierung erlaubt eine Handlung. Keine Stufe übernimmt automatisch die Bedeutung der nächsten.
Die gemeinsame Schicht sollte nur deterministisch festlegen, was Interoperabilität benötigt: Bereich, Gleichheit, Kollisionsbehandlung, Zuteilungsübergang und Wiedervergabe. Darstellung darf lokal bleiben. Das Verzeichnis beschreibt; laufender Vergleichs- und Routingcode vollzieht.
Quellen
Mitgliederbriefing
Detaillierter Profilkontext
Melden Sie sich mit der richtigen Mitgliedschaftsstufe an, um das vollständige Briefing und die Quellennotizen freizuschalten.
Nur für Strategic Circle
Strategic Circle
Offen für alle Leser. Schalten Sie Profil-Briefings nach Beitritt und Anmeldung frei.
Strategic Circle beitretenNur für Leadership Alliance
Leadership Alliance
Für qualifizierte Inhaber von IP-Assets und Management; melden Sie sich an, um Leadership-Alliance-Briefings freizuschalten.
Leadership Alliance beitreten
