Zum Hauptinhalt springen

Thema

Digitale Identität und Nachweise

Innerhalb der Facette Thema verbindet die Themenanalyse Digitale Identität und Nachweise Artikel, die ein gemeinsames Thema, einen Signalfokus oder ein Monitoring-Thema teilen. Die Seite bietet den Lesern einen umfassenderen Zugang zu verwandter Berichterstattung, Quellenbelegen, Marktakteuren und Infrastrukturfolgen – mit ausreichend Kontext, um zu verstehen, warum das Thema für Unternehmensaktivitäten, Governance-Entscheidungen, regionale Risikoexposition und operationelle Risiken relevant ist. Leser können wiederkehrende Signale, betroffene Organisationen, öffentliche Belege, Marktkontext, Servicekontinuität, Beschaffung, Wettbewerb, Compliance und strategische Planungsfragen hinter dem Thema vergleichen, statt bei einer dünnen Liste passender Artikel stehenzubleiben. Es erklärt, was das Thema abdeckt, welche Infrastrukturakteure oder -politiken beteiligt sind, welche Belege die Berichterstattung stützen und warum das Thema für Betreiber, Kunden, Investoren und politisch interessierte Leser von Bedeutung sein kann.

WebAuthn delegiert die RP-ID-Prüfung an den Remote-Client. Die lokale Freigabe beweist sie nicht

Fallakte

WebAuthn delegiert die RP-ID-Prüfung an den Remote-Client. Die lokale Freigabe beweist sie nicht

Der erste öffentliche Entwurf von WebAuthn Level 4 ordnet die Zuständigkeiten für Anmeldungen über einen Remote Desktop neu. Ein lokaler Browser darf nach einer ursprungsbezogenen Freigabe die vom entfernten Rechner erzeugten Clientdaten verwenden. Die Freigabe belegt jedoch…

23. Sept. 2026
Ein Bearer-Token, eine Audience: WIMSE -07 zieht die Grenze zwischen Empfängern

IETF

Ein Bearer-Token, eine Audience: WIMSE -07 zieht die Grenze zwischen Empfängern

Akzeptiert ein externer Identitätsanbieter dasselbe Bearer-Token wie der Kubernetes-API-Server, prüft er nicht nur eine Workload. Er besitzt anschließend einen Nachweis, den er dem API-Server erneut vorlegen und damit als diese Workload auftreten kann. Revision 07 des…

22. Sept. 2026
APNIC 62: Der Widerruf war veröffentlicht, die Browser entschieden verschieden

Berichte

APNIC 62: Der Widerruf war veröffentlicht, die Browser entschieden verschieden

Ein Zertifikat stand auf der Sperrliste. Ob eine Verbindung deshalb endete, war eine andere Frage. Geoff Hustons Vorführung bei APNIC 62 macht die Grenze zwischen dem Eintrag einer Zertifizierungsstelle und der tatsächlichen Entscheidung eines Clients sichtbar.

21. Sept. 2026
WebAuthn 2026–2028: Der unsichtbare Übergang von der Charter zur belastbaren Teilnahme

IETF

WebAuthn 2026–2028: Der unsichtbare Übergang von der Charter zur belastbaren Teilnahme

Am 11. September 2026 hat W3C die neue Charter der Web Authentication Working Group wirksam gemacht und damit nicht einfach einen technischen Meilenstein, sondern einen institutionellen Übergabepunkt geschaffen. Der entscheidende Vorgang ist die erneute Zuordnung von Beteiligung…

21. Sept. 2026
Vor dem Senden gehört der Entwurf nur seinem Autor: RFC 9787 und die kryptografische Bindungsgrenze

IETF

Vor dem Senden gehört der Entwurf nur seinem Autor: RFC 9787 und die kryptografische Bindungsgrenze

E-Mail-Sicherheit wird meist am fertigen Versandobjekt diskutiert. RFC 9787 lenkt den Blick auf einen früheren und operativ schwierigeren Zustand: den gespeicherten Entwurf. Solange eine Nachricht noch verändert werden kann, soll ihre Vertraulichkeit nicht vom entfernten…

20. Sept. 2026
Wenn ein SOLLTE zur falschen Gewissheit wird

IETF

Wenn ein SOLLTE zur falschen Gewissheit wird

Ein hypothetischer Konformitätstest meldet einen Fehler, weil eine Implementierung eine Registrierung ohne positive Link- oder Präfixprüfung akzeptiert. Der Prüfbericht erklärt, RFC 9686 verlange diese Prüfung ausnahmslos von jedem konformen Produkt. Genau darin liegt der Fehler…

20. Sept. 2026
APNIC will beim Login den aktuellen IRT-Status lesen

Berichte

APNIC will beim Login den aktuellen IRT-Status lesen

Eine gestern gespeicherte Sperrentscheidung sollte keinen heutigen Zugang bestimmen, wenn sich die zugrunde liegenden Kontaktdaten inzwischen geändert haben. Genau dort setzt ein Vorhaben in APNICs Roadmap 2026 an: Die Gültigkeit aller IRT-E-Mail-Adressen soll fortlaufend…

19. Sept. 2026
Anita Borg und Systers: Der Zutritt zu einem geregelten Raum war noch kein Beweis für Gleichstellung

Geschichte

Anita Borg und Systers: Der Zutritt zu einem geregelten Raum war noch kein Beweis für Gleichstellung

Eine Nachricht gelangte zu Systers, weil Mitgliedschaft, Adresse und Verteilregeln ihr einen privaten beruflichen Raum öffneten. Diese Zustellung verband verstreute Frauen in der Informatik; sie verifizierte nicht jede Identitätsangabe, garantierte keine Karrierechance und…

19. Sept. 2026
Andrew S. Tanenbaum und die Amoeba-Capability, die ein Objekt autorisierte, nicht eine Person

Geschichte

Andrew S. Tanenbaum und die Amoeba-Capability, die ein Objekt autorisierte, nicht eine Person

Amoeba machte Berechtigung als 128-Bit-Referenz transportierbar. Ein Prozess konnte sie speichern, kopieren und einem Server vorlegen, ohne dass ein zentraler Capability-Verwalter jeden Besitzer kannte. Genau diese Eleganz begrenzt die Aussage: Gültigkeit belegt die Referenz und…

19. Sept. 2026
Rob Pike und der 9P-Walk, der nichts öffnete

Geschichte

Rob Pike und der 9P-Walk, der nichts öffnete

Ein 9P-Client kann jeden Namensbestandteil erfolgreich durchlaufen und alle erwarteten qids erhalten, ohne dass eine Datei geöffnet oder ein Byte übertragen wurde. Gerade diese Trennung in der von Rob Pike mitgeprägten Namensarchitektur ist für heutige Kontrollsysteme wertvoll…

15. Sept. 2026
Die Algorithmusbezeichnung änderte sich, der Schlüssel folgte nicht: RFC 9709 als Beweisgrenze

Fallakte

Die Algorithmusbezeichnung änderte sich, der Schlüssel folgte nicht: RFC 9709 als Beweisgrenze

Ein Angreifer muss die angekündigte Chiffre nicht brechen, wenn er verändern kann, wie ein Empfänger den Chiffretext interpretiert. RFC 9709 nimmt deshalb die vollständig codierte Algorithmusidentität in die Schlüsselableitung auf und trennt Verarbeitungserfolg von Vertrauen.

15. Sept. 2026
Marshall T. Rose und der SNMP-SetRequest, der alle Variablen änderte oder keine

IETF

Marshall T. Rose und der SNMP-SetRequest, der alle Variablen änderte oder keine

Eine Wartungskonsole bündelt mehrere Zuweisungen in einem SNMP-SetRequest, der Agent antwortet mit `noError`. Dieser Beleg ist wertvoll, gerade weil sein Geltungsbereich begrenzt ist: Er beschreibt die Verarbeitung verwalteter Variablen. Er weist weder den menschlichen Bediener…

15. Sept. 2026
SailPoints KI-ARR braucht eine Spalte zum Verlängerungsstatus

Globale Cloud-Dienste-Trends

SailPoints KI-ARR braucht eine Spalte zum Verlängerungsstatus

SailPoint beziffert sein neues KI-Geschäft auf mehr als 70 Millionen US-Dollar Annual Recurring Revenue. Gerade weil diese Zahl noch keine Umsatzzeile ist, braucht sie einen Status. Nach der Definition darf ein abgelaufener Vertrag im ARR bleiben, solange aktiv über eine…

14. Sept. 2026
Jerry Saltzer und der Link, der einen Namen, aber keine Berechtigung trug

Geschichte

Jerry Saltzer und der Link, der einen Namen, aber keine Berechtigung trug

Ein zweiter Pfad zu derselben Datei sollte nicht unbemerkt ein zweites Recht erzeugen. Jerry Saltzers Vergleich von CTSS und Multics zeigt, warum ein Link die Ressource benennen darf, während die Entscheidung über ihre Nutzung an der Ressource selbst bleiben muss.

14. Sept. 2026
Eve Schooler und die Einladung, die das Gespräch nicht trug

Geschichte

Eve Schooler und die Einladung, die das Gespräch nicht trug

Eine Verbindung beginnt mit einer Frage, nicht mit einem Sprachpaket: Wer soll erreicht werden, wo ist diese Person gerade, und unter welchen Bedingungen kann das Gespräch stattfinden? Eve Schoolers Weg von experimenteller Konferenzsteuerung zum frühen SIP zeigt, wie aus dieser…

14. Sept. 2026
Lixia Zhang und das Datenpaket, das seinen Ursprungsserver nicht mehr brauchte

Geschichte

Lixia Zhang und das Datenpaket, das seinen Ursprungsserver nicht mehr brauchte

Der aufschlussreiche Moment im Named Data Networking ist nicht die Ankunft eines Pakets bei einem Rechner. Es ist der Augenblick, in dem ein Cache ein Interest beantwortet und der Empfänger trotzdem getrennt prüfen kann: Wer hat die Daten signiert, durfte dieser Schlüssel für…

14. Sept. 2026
Die Ressource verschwand. Die Diagnose darf es nicht: RFC 9729

Fallakte

Die Ressource verschwand. Die Diagnose darf es nicht: RFC 9729

Für einen Außenstehenden sollen ein nie eingerichteter Pfad und eine fehlgeschlagene Anmeldung an einer verborgenen Ressource gleich aussehen. Dieser Gewinn an Ungewissheit hat einen Preis: Auch eine verspätete Sperrung, ein falsch konfigurierter TLS-Endpunkt oder eine veraltete…

14. Sept. 2026
Kenneth J. Klingenstein und das Register zwischen zwei Anmeldedomänen

Geschichte

Kenneth J. Klingenstein und das Register zwischen zwei Anmeldedomänen

Wenn ein Hochschul-Login den Zugang zu einem fremden Dienst öffnet, wirkt die Grenze zwischen den Organisationen beinahe verschwunden. Kenneth J. Klingensteins Arbeit machte diese Grenze nicht überflüssig. Sie half, dort eine Vertrauensschicht einzuziehen, in der Behauptungen…

13. Sept. 2026
Klaas Wierenga und der Berechtigungsnachweis, der zu Hause blieb

Geschichte

Klaas Wierenga und der Berechtigungsnachweis, der zu Hause blieb

Ein Gastnetz behandelt Mobilität meist als lokale Registrierung: Wer ankommt, bekommt noch ein Konto. eduroam machte daraus eine Fernbeziehung zwischen zwei bereits zuständigen Einrichtungen. Klaas Wierengas Entwurf ließ die Herkunftsinstitution die Person bestätigen, während die…

13. Sept. 2026
Ein ARIN-Ticket unter einer Org ID ist noch keine Entscheidung der Organisation

Berichte

Ein ARIN-Ticket unter einer Org ID ist noch keine Entscheidung der Organisation

Eine Supportakte sollte den Mitarbeiter überleben, der sie eröffnet hat. Der Org-ID-Selektor in Ask ARIN ist deshalb eine sinnvolle Verbesserung: Er erspart eine Rückfrage, erleichtert die Zuordnung und verankert die Korrespondenz in der Geschichte der Organisation. Aus diesem…

12. Sept. 2026