Zusammenfassung
- Am 24. September veröffentlichte die W3C-Arbeitsgruppe den ersten Entwurf einer eigenständigen Group Note zum Bedrohungsmodell für Verifiable Credentials v2.1. Im Working Draft des Datenmodells vom 20. September standen die Risiken bereits in Kurzform.
- Die ausführliche Note ordnet 25 Bedrohungen fünf Bereichen zu. Die Zahlen beschreiben Zuständigkeitsfelder, nicht Schweregrade, Vorfallhäufigkeiten oder bereits wirksame Kontrollen.
- Eine echte Signatur kann mit fehlerhafter Identifizierung bei der Ausstellung, unsicherer Darstellung oder unpassender Verwendung einhergehen. Der Entwurf ist keine gebilligte W3C Recommendation.
Wer einen digitalen Nachweis prüft, sieht oft zuerst das technische Ergebnis: Signatur gültig, Status aktuell. Die entscheidende Frage kann jedoch außerhalb dieser Prüfung liegen. Hat der Aussteller die richtige Person identifiziert, bevor er den Nachweis unterschrieb? Das neue W3C-Bedrohungsmodell beschreibt unter T25 den Fall, dass ein Angreifer eine echte Bescheinigung auf den Namen eines Opfers erhält. Gerade weil sie echt ausgestellt und korrekt geschützt wurde, können alle späteren kryptografischen Tests gelingen.
Die Stärke der ursprünglichen Identitätsfeststellung bestimmt der Aussteller; die prüfende Stelle muss das erreichte Sicherheitsniveau für ihren konkreten Zweck bewerten.
Das W3C meldete am 24. September 2026 den ersten Entwurf einer separaten Verifiable Credentials Data Model Threat Model v2.1 Group Note. Die Kurzfassung der Gefahren stand schon im nicht normativen Anhang A des vier Tage älteren Datenmodell-Working-Drafts. Neu öffentlich zugänglich ist nun die ausführlichere Analyse mit Angriffspfaden, vorgeschlagenen Reaktionen und betroffenen Systemkomponenten. Wer von 25 erstmals entdeckten Gefahren spricht, verfehlt daher den Stand der Quellen. Die Note macht bestehende Fragen operativ präziser.
Zwei Einträge gelten als Zielbedrohungen der Spezifikation, sieben betreffen Implementierung, elf die Bereitstellung, vier äußere Umstände und einer abhängige Technik. Diese Einteilung ist keine Rangfolge. Besonders T25 zeigt die Grenze: Die fehlerhafte Identitätsfeststellung steht unter den Zielbedrohungen, doch die Erläuterung sagt ausdrücklich, dass das Datenmodell die Sorgfalt des Ausstellers nicht selbst erzwingen kann. Auch das Wörterbuch der Systemprozesse enthält nach eigener Kennzeichnung noch vorläufige Definitionen. Ein sauber ausgefülltes Dokument wäre schon deshalb keine Abnahme eines realen Betriebs.
Bei T1 liegt die offene Entscheidung beim Empfänger. Veränderte geschützte Aussagen werden durch richtige Prüfung der Sicherung erkannt. Wird die Sicherung dagegen vollständig entfernt, gibt es kryptografisch nichts mehr zu prüfen. Die prüfende Stelle muss per eigener Annahmeregel festlegen, wann ein Nachweis den erforderlichen Beleg für die Aussage eines Ausstellers tragen muss. Nachweise ohne solchen Beleg sind für Selbstaussagen oder Zwischenverarbeitung möglich; sie dürfen nicht stillschweigend als beglaubigte Aussagen des Ausstellers gelten.
T2 verschiebt den Blick auf die Software. Ein gültig gesicherter Nachweis kann eingebettete ausführbare Inhalte enthalten. Die Signatur schützt deren Integrität, nicht die Anwendung, die sie anzeigt. Wallet und Prüfsoftware brauchen einen sicheren Umgang mit unvertrauenswürdigen Eingaben. T24 stellt schließlich die Frage nach dem Verwendungszweck: Echtheit und ein positiver Status reichen nicht aus, wenn Herkunft und Art einer Aussage für die geplante Entscheidung ungeeignet sind. Die prüfende Stelle muss diese Eignung selbst bewerten.
Ein Betreiber könnte für relevante Bedrohungen festhalten, wer entscheidet, welche Reaktion gewählt wurde und welche Beobachtung ihren Betrieb belegt. Diese Zuordnung ist eine redaktionelle Empfehlung von Daniel Kade und kein W3C-Datenfeld. Die Note behandelt auch Datenschutzrisiken von Statusabfragen; hier geht es jedoch nicht erneut um den verkürzten Verweis und die statusPurpose-Auswahl des eigenständigen Bitstring-Status-List-v1.1-Entwurfs. Der Kern ist die Verantwortung zwischen Ausstellen, Vorzeigen und Annehmen.
Die Dokumentenstufen bleiben getrennt. Das Datenmodell v2.0 ist seit Mai 2025 W3C Recommendation. Das Modell v2.1 ist Working Draft; die gesonderte Bedrohungsanalyse ist ein nicht gebilligter Group Note Draft. Die Texte melden weder einen konkreten Vorfall noch zertifizieren sie eine Wallet oder einen Aussteller. Sie helfen, einen Verantwortlichen und einen Nachweis für jede tatsächlich gewählte Maßnahme einzufordern.
Quellen
- https://www.w3.org/news/2026/group-note-draft-verifiable-credentials-data-model-threat-model-v2-1/
- https://www.w3.org/TR/vc-data-model-threat-model-2.1/
- https://www.w3.org/standards/history/vc-data-model-threat-model-2.1/
- https://www.w3.org/TR/vc-data-model-2.1/
- https://www.w3.org/TR/vc-data-model-2.0/
Mitgliederbriefing
Detaillierter Profilkontext
Melden Sie sich mit der richtigen Mitgliedschaftsstufe an, um das vollständige Briefing und die Quellennotizen freizuschalten.
Nur für Strategic Circle
Strategic Circle
Offen für alle Leser. Schalten Sie Profil-Briefings nach Beitritt und Anmeldung frei.
Strategic Circle beitretenNur für Leadership Alliance
Leadership Alliance
Für qualifizierte Inhaber von IP-Assets und Management; melden Sie sich an, um Leadership-Alliance-Briefings freizuschalten.
Leadership Alliance beitreten

