WebAuthn / FIDO2
Technische GrundlagenKein Passwort mehr, das gestohlen oder erraten werden kann - WebAuthn und FIDO2 machen genau das möglich. Die Kombination gilt als eine der Phishing-resistentesten Methoden zur Anmeldung, die aktuell verfügbar ist.
Single Sign-On (SSO)
Technische GrundlagenEine Anmeldung, viele Anwendungen - Single Sign-On reduziert Passwortfrust und schafft zugleich zentrale Kontrolle für IT-Abteilungen. Technisch basiert SSO meist auf etablierten Protokollen wie SAML oder OpenID Connect.
Kerberos
Technische GrundlagenPasswörter bleiben bei Kerberos dort, wo sie hingehören: beim Nutzer. Das Ticket-basierte Authentifizierungsprotokoll bildet seit Jahrzehnten das Rückgrat sicherer Anmeldungen in Windows-Unternehmensnetzwerken.
LDAP und Active Directory
Technische GrundlagenZentrale Benutzerverwaltung im Unternehmensnetzwerk basiert bis heute meist auf LDAP und Active Directory. Beide Technologien bilden gemeinsam mit Kerberos das Rückgrat vieler Windows-Unternehmensumgebungen.
Hashing
Technische GrundlagenEin gestohlenes Passwort ist nur so gefährlich wie die Art, wie es gespeichert wurde - hier setzt Hashing an. Verfahren wie bcrypt sorgen dafür, dass selbst bei einem Datenleck Passwörter nicht direkt im Klartext offenliegen.
Digitale Zertifikate
Technische GrundlagenOhne überprüfbare Identität kein Vertrauen im Netz - digitale Zertifikate schließen genau diese Lücke. Sie bestätigen, wer hinter einer Webseite, einem Server oder einer digitalen Signatur tatsächlich steht.
PKI
Technische GrundlagenDigitales Vertrauen braucht eine verlässliche Infrastruktur - genau das liefert die PKI (Public-Key-Infrastruktur) im Hintergrund. Sie verbindet Zertifizierungsstellen, Schlüsselpaare und Sperrlisten zu einem System, auf dem sichere Kommunikation überhaupt erst aufbaut.
TLS/SSL
Technische GrundlagenOhne verschlüsselte Verbindungen wäre sicheres Surfen im Internet undenkbar - dafür sorgt TLS/SSL im Hintergrund jeder HTTPS-Verbindung. Der Handshake zwischen Client und Server bildet dabei die technische Grundlage für vertrauliche Kommunikation.
JWT
Technische GrundlagenZustandslose Authentifizierung in verteilten Systemen - dafür steht das JWT-Format. Ein JWT (JSON Web Token) überträgt signierte Informationen kompakt zwischen Client und Server, ohne dass eine zentrale Session-Datenbank nötig ist.
SAML
Technische GrundlagenIn vielen Unternehmen ist SAML nach wie vor die Basis für zentrale Anmeldungen an mehreren internen Anwendungen. Der XML-basierte Standard gilt als bewährt, auch wenn modernere Alternativen wie OpenID Connect zunehmend an Bedeutung gewinnen.
OpenID Connect
Technische GrundlagenEine sichere Anmeldung braucht mehr als nur Autorisierung - OpenID Connect liefert genau die fehlende Identitätsbestätigung. Als Erweiterung von OAuth 2.0 ist OpenID Connect heute Grundlage zahlreicher Single-Sign-On-Lösungen.
OAuth 2.0
Technische GrundlagenOhne Passwortweitergabe sicher auf fremde Ressourcen zugreifen - genau das ermöglicht OAuth 2.0 als offenes Autorisierungsprotokoll. Ob Login mit Google-Konto oder API-Absicherung: OAuth 2.0 ist heute aus modernen Softwarearchitekturen kaum wegzudenken.