dighealth:ti:ident
Unterschiede
Hier werden die Unterschiede zwischen zwei Versionen angezeigt.
| Beide Seiten der vorigen RevisionVorhergehende ÜberarbeitungNächste Überarbeitung | Vorhergehende Überarbeitung | ||
| dighealth:ti:ident [2024/02/16 10:18] – [Zulässige Identverfahren] fjh | dighealth:ti:ident [2026/03/18 14:39] (aktuell) – [Zulässige Identverfahren] fjh | ||
|---|---|---|---|
| Zeile 3: | Zeile 3: | ||
| ===== Zulässige Identverfahren ===== | ===== Zulässige Identverfahren ===== | ||
| - | * POSTIDENT in der Filiale | + | gem.: https:// |
| - | * Online-Ausweisfunktion | + | |
| - | * eGK + PIN | + | * [oaf] Online-Ausweisfunktion |
| - | * Identifikation in Filiale | + | * [pif] POSTIDENT Filiale |
| - | * geplant: [[# | + | * [kkg] Persönliche |
| + | * [bot] Identifikation in einer Botschaft (Botschafts-Ident) | ||
| + | * [not] Identifikation bei einem Notar (Notar-Ident) | ||
| + | * [nep] neu zugelassenes Video-Ident-Verfahren im August 2025: " | ||
| + | |||
| + | <note important> | ||
| + | |||
| + | |||
| + | * geplant: [[# | ||
| Das einzige mit dem notwendigen Sicherheitsniveau hoch zertifizierte Verfahren ist die Identifikation mit der Online-Ausweisfunktion. Das BSI bewertet die anderen Verfahren allerdings aufgrund der etablierten Nutzung als äquivalent, | Das einzige mit dem notwendigen Sicherheitsniveau hoch zertifizierte Verfahren ist die Identifikation mit der Online-Ausweisfunktion. Das BSI bewertet die anderen Verfahren allerdings aufgrund der etablierten Nutzung als äquivalent, | ||
| POSTIDENT vor Ort (also an der Haustür bspw.) erreicht das Level hoch nicht und wird auch nicht als Äquivalent anerkannt. Grund: es findet nur eine Sichtprüfung des Ausweises ohne Hardware und Onlineprüfung statt. | POSTIDENT vor Ort (also an der Haustür bspw.) erreicht das Level hoch nicht und wird auch nicht als Äquivalent anerkannt. Grund: es findet nur eine Sichtprüfung des Ausweises ohne Hardware und Onlineprüfung statt. | ||
| + | |||
| + | < | ||
| + | |||
| + | zu [nep]: | ||
| + | Der Zugriff auf den Chip erfolgt mittels Schlüsselbildung aus optisch erkennbaren Daten. Die Validierung der Daten erfolgt durch Signaturprüfung. Es ist also ein sogenanntes digitales Dokument, was ausgelesen und geprüft wird. Natürlich muss noch geprüft werden, dass dieses Dokument auch von der richtigen Person verwendet wird. Anstelle der PIN kommt hier ein Gesichtsabgleich mittels Selfie zum Einsatz. | ||
| + | Das Verfahren wurde nicht vom BSI offiziell geprüft bzw. als nicht prüfbar erachtet. ((s. dazu: https:// | ||
| + | Gesetzliche Grundlage wurde im BEEP geschaffen.((https:// | ||
| + | |||
| + | |||
| + | |||
| + | Weitere Quellen: | ||
| + | * [[https:// | ||
| + | ]] | ||
dighealth/ti/ident.1708078739.txt.gz · Zuletzt geändert: von fjh
