In diesem Bereich erklären wir die technischen Bausteine, auf denen moderne IT-Sicherheit aufbaut: von Authentifizierungsprotokollen wie OAuth 2.0, OpenID Connect und SAML über Verschlüsselungsgrundlagen wie TLS/SSL und PKI bis zu modernen, passwortlosen Anmeldeverfahren wie WebAuthn und FIDO2. Auch etablierte Verzeichnisdienste wie LDAP und Active Directory sowie das Authentifizierungsprotokoll Kerberos werden verständlich erläutert.

Diese Beiträge richten sich besonders an Entwickler, IT-Architekten und technisch versierte Entscheider, die genau verstehen möchten, wie die zugrundeliegenden Technologien funktionieren und wie sie sich voneinander abgrenzen – etwa der Unterschied zwischen OAuth und OpenID Connect oder zwischen symmetrischer und asymmetrischer Verschlüsselung.

Jeder Artikel verbindet technische Präzision mit praxisnahen Beispielen, damit auch komplexe Protokolle nachvollziehbar werden.

WebAuthn / FIDO2: Definition und Funktionsweise passwortloser Authentifizierung mit summ-it - IT-Marketing und B2B-Marketing für IT- und Software-UnternehmenJochen Maier, summ-it

WebAuthn / FIDO2

Kein Passwort mehr, das gestohlen oder erraten werden kann - WebAuthn und FIDO2 machen genau das möglich. Die Kombination gilt als eine der Phishing-resistentesten Methoden zur Anmeldung, die aktuell verfügbar ist.
Single Sign-On (SSO): Definition, Funktionsweise und Nutzen für Unternehmen mit summ-it - IT-Marketing und B2B-Marketing für IT- und Software-UnternehmenJochen Maier, summ-it

Single Sign-On (SSO)

Eine Anmeldung, viele Anwendungen - Single Sign-On reduziert Passwortfrust und schafft zugleich zentrale Kontrolle für IT-Abteilungen. Technisch basiert SSO meist auf etablierten Protokollen wie SAML oder OpenID Connect.
Kerberos: Definition und Funktionsweise des Netzwerk-Authentifizierungsprotokolls mit summ-it - IT-Marketing und B2B-Marketing für IT- und Software-UnternehmenJochen Maier, summ-it

Kerberos

Passwörter bleiben bei Kerberos dort, wo sie hingehören: beim Nutzer. Das Ticket-basierte Authentifizierungsprotokoll bildet seit Jahrzehnten das Rückgrat sicherer Anmeldungen in Windows-Unternehmensnetzwerken.
LDAP und Active Directory: Definition und Rolle in der Unternehmens-IT mit summ-it - IT-Marketing und B2B-Marketing für IT- und Software-UnternehmenJochen Maier, summ-it

LDAP und Active Directory

Zentrale Benutzerverwaltung im Unternehmensnetzwerk basiert bis heute meist auf LDAP und Active Directory. Beide Technologien bilden gemeinsam mit Kerberos das Rückgrat vieler Windows-Unternehmensumgebungen.
Hashing (SHA-256, bcrypt): Definition, Funktionsweise und Einsatz bei Passwörtern mit summ-it - IT-Marketing und B2B-Marketing für IT- und Software-UnternehmenJochen Maier, summ-it

Hashing

Ein gestohlenes Passwort ist nur so gefährlich wie die Art, wie es gespeichert wurde - hier setzt Hashing an. Verfahren wie bcrypt sorgen dafür, dass selbst bei einem Datenleck Passwörter nicht direkt im Klartext offenliegen.
Digitale Zertifikate: Definition, Aufbau und Einsatzbereiche mit summ-it - IT-Marketing und B2B-Marketing für IT- und Software-UnternehmenJochen Maier

Digitale Zertifikate

Ohne überprüfbare Identität kein Vertrauen im Netz - digitale Zertifikate schließen genau diese Lücke. Sie bestätigen, wer hinter einer Webseite, einem Server oder einer digitalen Signatur tatsächlich steht.
PKI (Public-Key-Infrastruktur): Aufbau, Funktionsweise und Bedeutung für Unternehmen mit summ-it - IT-Marketing und B2B-Marketing für IT- und Software-UnternehmenJochen Maier, summ-it

PKI

Digitales Vertrauen braucht eine verlässliche Infrastruktur - genau das liefert die PKI (Public-Key-Infrastruktur) im Hintergrund. Sie verbindet Zertifizierungsstellen, Schlüsselpaare und Sperrlisten zu einem System, auf dem sichere Kommunikation überhaupt erst aufbaut.
TLS/SSL (Transport Layer Security): Definition und Bedeutung für sichere Verbindungen mit summ-it - IT-Marketing und B2B-Marketing für IT- und Software-UnternehmenJochen Maier, summ-it

TLS/SSL

Ohne verschlüsselte Verbindungen wäre sicheres Surfen im Internet undenkbar - dafür sorgt TLS/SSL im Hintergrund jeder HTTPS-Verbindung. Der Handshake zwischen Client und Server bildet dabei die technische Grundlage für vertrauliche Kommunikation.
JWT (JSON Web Token): Aufbau, Funktionsweise und sichere Verwendung mit summ-it - IT-Marketing und B2B-Marketing für IT- und Software-UnternehmenJochen Maier, summ-it

JWT

Zustandslose Authentifizierung in verteilten Systemen - dafür steht das JWT-Format. Ein JWT (JSON Web Token) überträgt signierte Informationen kompakt zwischen Client und Server, ohne dass eine zentrale Session-Datenbank nötig ist.
SAML (Security Assertion Markup Language): Definition und Einsatz im Unternehmens-SSO mit summ-it - IT-Marketing und B2B-Marketing für IT- und Software-UnternehmenJochen Maier, summ-it

SAML

In vielen Unternehmen ist SAML nach wie vor die Basis für zentrale Anmeldungen an mehreren internen Anwendungen. Der XML-basierte Standard gilt als bewährt, auch wenn modernere Alternativen wie OpenID Connect zunehmend an Bedeutung gewinnen.
OpenID Connect (OIDC): Definition, Funktionsweise und Abgrenzung zu OAuth 2.0 mit summ-it - IT-Marketing und B2B-Marketing für IT- und Software-UnternehmenJochen Maier, summ-it

OpenID Connect

Eine sichere Anmeldung braucht mehr als nur Autorisierung - OpenID Connect liefert genau die fehlende Identitätsbestätigung. Als Erweiterung von OAuth 2.0 ist OpenID Connect heute Grundlage zahlreicher Single-Sign-On-Lösungen.
OAuth 2.0: Definition, Funktionsweise und Praxisbeispiele für sichere Autorisierung mit summ-it - IT-Marketing und B2B-Marketing für IT- und Software-UnternehmenJochen Maier, summ-it

OAuth 2.0

Ohne Passwortweitergabe sicher auf fremde Ressourcen zugreifen - genau das ermöglicht OAuth 2.0 als offenes Autorisierungsprotokoll. Ob Login mit Google-Konto oder API-Absicherung: OAuth 2.0 ist heute aus modernen Softwarearchitekturen kaum wegzudenken.