Thema
Digitale Identität und Nachweise
Innerhalb der Facette Thema verbindet die Themenanalyse Digitale Identität und Nachweise Artikel, die ein gemeinsames Thema, einen Signalfokus oder ein Monitoring-Thema teilen. Die Seite bietet den Lesern einen umfassenderen Zugang zu verwandter Berichterstattung, Quellenbelegen, Marktakteuren und Infrastrukturfolgen – mit ausreichend Kontext, um zu verstehen, warum das Thema für Unternehmensaktivitäten, Governance-Entscheidungen, regionale Risikoexposition und operationelle Risiken relevant ist. Leser können wiederkehrende Signale, betroffene Organisationen, öffentliche Belege, Marktkontext, Servicekontinuität, Beschaffung, Wettbewerb, Compliance und strategische Planungsfragen hinter dem Thema vergleichen, statt bei einer dünnen Liste passender Artikel stehenzubleiben. Es erklärt, was das Thema abdeckt, welche Infrastrukturakteure oder -politiken beteiligt sind, welche Belege die Berichterstattung stützen und warum das Thema für Betreiber, Kunden, Investoren und politisch interessierte Leser von Bedeutung sein kann.

Fallakte
WebAuthn delegiert die RP-ID-Prüfung an den Remote-Client. Die lokale Freigabe beweist sie nicht
Der erste öffentliche Entwurf von WebAuthn Level 4 ordnet die Zuständigkeiten für Anmeldungen über einen Remote Desktop neu. Ein lokaler Browser darf nach einer ursprungsbezogenen Freigabe die vom entfernten Rechner erzeugten Clientdaten verwenden. Die Freigabe belegt jedoch…

IETF
Ein Bearer-Token, eine Audience: WIMSE -07 zieht die Grenze zwischen Empfängern
Akzeptiert ein externer Identitätsanbieter dasselbe Bearer-Token wie der Kubernetes-API-Server, prüft er nicht nur eine Workload. Er besitzt anschließend einen Nachweis, den er dem API-Server erneut vorlegen und damit als diese Workload auftreten kann. Revision 07 des…

Berichte
APNIC 62: Der Widerruf war veröffentlicht, die Browser entschieden verschieden
Ein Zertifikat stand auf der Sperrliste. Ob eine Verbindung deshalb endete, war eine andere Frage. Geoff Hustons Vorführung bei APNIC 62 macht die Grenze zwischen dem Eintrag einer Zertifizierungsstelle und der tatsächlichen Entscheidung eines Clients sichtbar.

IETF
WebAuthn 2026–2028: Der unsichtbare Übergang von der Charter zur belastbaren Teilnahme
Am 11. September 2026 hat W3C die neue Charter der Web Authentication Working Group wirksam gemacht und damit nicht einfach einen technischen Meilenstein, sondern einen institutionellen Übergabepunkt geschaffen. Der entscheidende Vorgang ist die erneute Zuordnung von Beteiligung…

IETF
Vor dem Senden gehört der Entwurf nur seinem Autor: RFC 9787 und die kryptografische Bindungsgrenze
E-Mail-Sicherheit wird meist am fertigen Versandobjekt diskutiert. RFC 9787 lenkt den Blick auf einen früheren und operativ schwierigeren Zustand: den gespeicherten Entwurf. Solange eine Nachricht noch verändert werden kann, soll ihre Vertraulichkeit nicht vom entfernten…

IETF
Wenn ein SOLLTE zur falschen Gewissheit wird
Ein hypothetischer Konformitätstest meldet einen Fehler, weil eine Implementierung eine Registrierung ohne positive Link- oder Präfixprüfung akzeptiert. Der Prüfbericht erklärt, RFC 9686 verlange diese Prüfung ausnahmslos von jedem konformen Produkt. Genau darin liegt der Fehler…

Berichte
APNIC will beim Login den aktuellen IRT-Status lesen
Eine gestern gespeicherte Sperrentscheidung sollte keinen heutigen Zugang bestimmen, wenn sich die zugrunde liegenden Kontaktdaten inzwischen geändert haben. Genau dort setzt ein Vorhaben in APNICs Roadmap 2026 an: Die Gültigkeit aller IRT-E-Mail-Adressen soll fortlaufend…

Geschichte
Anita Borg und Systers: Der Zutritt zu einem geregelten Raum war noch kein Beweis für Gleichstellung
Eine Nachricht gelangte zu Systers, weil Mitgliedschaft, Adresse und Verteilregeln ihr einen privaten beruflichen Raum öffneten. Diese Zustellung verband verstreute Frauen in der Informatik; sie verifizierte nicht jede Identitätsangabe, garantierte keine Karrierechance und…

Geschichte
Andrew S. Tanenbaum und die Amoeba-Capability, die ein Objekt autorisierte, nicht eine Person
Amoeba machte Berechtigung als 128-Bit-Referenz transportierbar. Ein Prozess konnte sie speichern, kopieren und einem Server vorlegen, ohne dass ein zentraler Capability-Verwalter jeden Besitzer kannte. Genau diese Eleganz begrenzt die Aussage: Gültigkeit belegt die Referenz und…

Geschichte
Rob Pike und der 9P-Walk, der nichts öffnete
Ein 9P-Client kann jeden Namensbestandteil erfolgreich durchlaufen und alle erwarteten qids erhalten, ohne dass eine Datei geöffnet oder ein Byte übertragen wurde. Gerade diese Trennung in der von Rob Pike mitgeprägten Namensarchitektur ist für heutige Kontrollsysteme wertvoll…

Fallakte
Die Algorithmusbezeichnung änderte sich, der Schlüssel folgte nicht: RFC 9709 als Beweisgrenze
Ein Angreifer muss die angekündigte Chiffre nicht brechen, wenn er verändern kann, wie ein Empfänger den Chiffretext interpretiert. RFC 9709 nimmt deshalb die vollständig codierte Algorithmusidentität in die Schlüsselableitung auf und trennt Verarbeitungserfolg von Vertrauen.

IETF
Marshall T. Rose und der SNMP-SetRequest, der alle Variablen änderte oder keine
Eine Wartungskonsole bündelt mehrere Zuweisungen in einem SNMP-SetRequest, der Agent antwortet mit `noError`. Dieser Beleg ist wertvoll, gerade weil sein Geltungsbereich begrenzt ist: Er beschreibt die Verarbeitung verwalteter Variablen. Er weist weder den menschlichen Bediener…

Globale Cloud-Dienste-Trends
SailPoints KI-ARR braucht eine Spalte zum Verlängerungsstatus
SailPoint beziffert sein neues KI-Geschäft auf mehr als 70 Millionen US-Dollar Annual Recurring Revenue. Gerade weil diese Zahl noch keine Umsatzzeile ist, braucht sie einen Status. Nach der Definition darf ein abgelaufener Vertrag im ARR bleiben, solange aktiv über eine…

Geschichte
Jerry Saltzer und der Link, der einen Namen, aber keine Berechtigung trug
Ein zweiter Pfad zu derselben Datei sollte nicht unbemerkt ein zweites Recht erzeugen. Jerry Saltzers Vergleich von CTSS und Multics zeigt, warum ein Link die Ressource benennen darf, während die Entscheidung über ihre Nutzung an der Ressource selbst bleiben muss.

Geschichte
Eve Schooler und die Einladung, die das Gespräch nicht trug
Eine Verbindung beginnt mit einer Frage, nicht mit einem Sprachpaket: Wer soll erreicht werden, wo ist diese Person gerade, und unter welchen Bedingungen kann das Gespräch stattfinden? Eve Schoolers Weg von experimenteller Konferenzsteuerung zum frühen SIP zeigt, wie aus dieser…

Geschichte
Lixia Zhang und das Datenpaket, das seinen Ursprungsserver nicht mehr brauchte
Der aufschlussreiche Moment im Named Data Networking ist nicht die Ankunft eines Pakets bei einem Rechner. Es ist der Augenblick, in dem ein Cache ein Interest beantwortet und der Empfänger trotzdem getrennt prüfen kann: Wer hat die Daten signiert, durfte dieser Schlüssel für…

Fallakte
Die Ressource verschwand. Die Diagnose darf es nicht: RFC 9729
Für einen Außenstehenden sollen ein nie eingerichteter Pfad und eine fehlgeschlagene Anmeldung an einer verborgenen Ressource gleich aussehen. Dieser Gewinn an Ungewissheit hat einen Preis: Auch eine verspätete Sperrung, ein falsch konfigurierter TLS-Endpunkt oder eine veraltete…

Geschichte
Kenneth J. Klingenstein und das Register zwischen zwei Anmeldedomänen
Wenn ein Hochschul-Login den Zugang zu einem fremden Dienst öffnet, wirkt die Grenze zwischen den Organisationen beinahe verschwunden. Kenneth J. Klingensteins Arbeit machte diese Grenze nicht überflüssig. Sie half, dort eine Vertrauensschicht einzuziehen, in der Behauptungen…

Geschichte
Klaas Wierenga und der Berechtigungsnachweis, der zu Hause blieb
Ein Gastnetz behandelt Mobilität meist als lokale Registrierung: Wer ankommt, bekommt noch ein Konto. eduroam machte daraus eine Fernbeziehung zwischen zwei bereits zuständigen Einrichtungen. Klaas Wierengas Entwurf ließ die Herkunftsinstitution die Person bestätigen, während die…

Berichte
Ein ARIN-Ticket unter einer Org ID ist noch keine Entscheidung der Organisation
Eine Supportakte sollte den Mitarbeiter überleben, der sie eröffnet hat. Der Org-ID-Selektor in Ask ARIN ist deshalb eine sinnvolle Verbesserung: Er erspart eine Rückfrage, erleichtert die Zuordnung und verankert die Korrespondenz in der Geschichte der Organisation. Aus diesem…
