Glossar zur digitalen Identität
Die Welt der digitalen Identität entwickelt sich rasant und bringt ein komplexes Spektrum an technischen Standards und regulatorischen Rahmenbedingungen mit sich. Für Personen, die für Authentifizierung, Sicherheit und Compliance verantwortlich sind, kann es eine Herausforderung sein, bei dieser Terminologie den Überblick zu behalten.
Dieses Glossar bietet Definitionen für die Kernkonzepte, die die Branche heute antreiben. Nutzen Sie es als praktisches Nachschlagewerk, um die Technologien, Prozesse und Vorschriften zu verstehen, die Ihre täglichen Abläufe und Produktentscheidungen beeinflussen.
3D-Secure (3DS)
Ein Authentifizierungsprotokoll, das eine zusätzliche Verifizierungsebene hinzufügt, um Online-Kartenzahlungen abzusichern und Betrug zu reduzieren.
Beispiel: Die Bank forderte eine 3D-Secure-Prüfung an, um den Online-Ticketkauf zu bestätigen.
6. Geldwäscherichtlinie (Anti-Money Laundering Directive, AMLD6)
Eine EU-Richtlinie, welche die strafrechtliche Haftung verschärft und die Definition von Geldwäschetatbeständen in den Mitgliedstaaten harmonisiert.
Beispiel: Die Bank aktualisierte ihre Compliance-Software, um diese an die Definitionen der Finanzkriminalität gemäß der AMLD6 anzupassen.
Adressverifizierungssystem (AVS)
Ein Sicherheitssystem, das die von einem Benutzer angegebene Rechnungsadresse mit der beim Kartenaussteller hinterlegten Adresse abgleicht, um Zahlungsbetrug zu verhindern.
Beispiel: Die AVS-Prüfung lehnte die Zahlung aufgrund einer abweichenden Postleitzahl der Rechnungsadresse ab.
Agent
Eine Entität oder Anwendung, die im Namen eines Benutzers oder einer Organisation agiert, um digitale Identitätsnachweise sicher zu verwalten, zu speichern oder auszutauschen.
Beispiel: Ihr Digital Wallet für digitale Identitäten fungiert als Agent, um Verifizierungsstellen Identitätsnachweise zu präsentieren.
Authentifizierung
Der Prozess der Verifizierung der Identität eines wiederkehrenden Benutzers, wenn dieser sich in ein System oder einen Dienst einloggt.
Beispiel: Die App erfordert eine biometrische Authentifizierung, bevor sie den Zugriff auf das Konto gewährt.
Autorisierung
Der Prozess der Festlegung und Gewährung der spezifischen Berechtigungen oder Aktionen, die ein authentifizierter Benutzer ausführen darf.
Beispiel: Während die Authentifizierung ihr den Login ermöglichte, legte die Autorisierung fest, dass sie die Dateien nur ansehen, aber nicht bearbeiten durfte.
Biometrie
Die Messung und statistische Analyse der einzigartigen physischen oder verhaltensbezogenen Merkmale von Menschen, die zur sicheren Identifizierung von Personen in digitalen Umgebungen verwendet werden.
Beispiel: Smartphones verlassen sich auf Biometrie wie Fingerabdruckscanner, um Daten zu schützen.
Biometrische Verifizierung
Ein Sicherheitsprozess, der die Identität einer Person anhand einzigartiger biologischer Merkmale wie Gesichtsmerkmalen oder Fingerabdrücken verifiziert.
Beispiel: Sie nutzte einen schnellen Gesichtsscan zur biometrischen Verifizierung, um ihre App zu entsperren.
Datenschutz-Grundverordnung (DSGVO)
Ein umfassendes EU-Datenschutzgesetz, das regelt, wie Organisationen die personenbezogenen Daten europäischer Bürger erfassen, verarbeiten und schützen.
Beispiel: Um die Compliance mit der DSGVO zu gewährleisten, hat die Plattform eine 1-Klick-Datenlöschfunktion hinzugefügt.
Digitale Identität
Die Summe aller digitalen Informationen und offiziellen Attribute, die eine Person online eindeutig repräsentieren.
Beispiel: Ihre digitale Identität ermöglicht es Banken, zu verifizieren, wer Sie sind, ohne Sie persönlich zu treffen.
Digital Identity Wallet
Eine sichere digitale Anwendung, die Identitätsnachweise speichert und verwaltet, sodass Benutzer sich nahtlos authentifizieren und Daten teilen können.
Beispiel: Er nutzte seine Digital Identity Wallet, um seinen verifizierten Führerschein problemlos zu teilen.
Dokumentenverifizierung
Der automatisierte Prozess zur Validierung der Echtheit von Identitätsdokumenten wie Reisepässen oder Personalausweisen, um Manipulationen oder Fälschungen aufzudecken.
Beispiel: Die Dokumentenverifizierung stellt sicher, dass der hochgeladene Personalausweis beim Onboarding echt ist.
eIDAS
Eine EU-Verordnung, die Standards für die elektronische Identifizierung und Vertrauensdienste in den Mitgliedstaaten etabliert.
Beispiel: Die digitalen Signaturen des Unternehmens entsprechen vollständig den eIDAS-Verordnungen.
eIDAS 2.0
Ein Update der EU-Verordnung für Vertrauensdienste, das den EU-Digital Identity Wallet für digitale Identitäten für den sicheren, grenzüberschreitenden Identitätsaustausch einführt.
Beispiel: eIDAS 2.0 führt ein einheitliches digitales Wallet für Dienste in der gesamten EU ein.
Einfache elektronische Signatur (EES)
Die grundlegendste Form der elektronischen Signatur, die sich für Vereinbarungen mit geringem Risiko eignet, aber im Vergleich zur AES (FES) oder QES nur eine eingeschränkte rechtliche Sicherheit bietet.
Beispiel: Wir nutzten eine EES, um die risikoarme interne Team-Satzung schnell zu unterzeichnen.
Einmalanmeldung (Single Sign-On, SSO)
Eine Authentifizierungsmethode, die es Benutzern ermöglicht, sich sicher zu authentifizieren und auf mehrere verschiedene Anwendungen oder Dienste zuzugreifen, wobei nur ein einziger Satz an Anmeldedaten verwendet wird.
Beispiel: SSO gewährt Mitarbeitern mit nur einem täglichen Login sofortigen Zugriff auf alle Apps.
Einmalpasswort (One-Time Password, OTP)
Ein zufällig generiertes, temporäres Passwort, das verwendet wird, um einen Benutzer für eine einzige Login-Sitzung oder Transaktion zu authentifizieren.
Beispiel: Sie gab das per SMS gesendete [OTP] ein, um ihren sicheren Login abzuschließen.
Elektronische Identifizierung (eID)
Eine digitale Lösung, die verwendet wird, um die Identität einer Einzelperson oder eines Unternehmens sicher nachzuweisen, um auf Online-Dienste zuzugreifen.
Beispiel: Bürger nutzen ihre nationale eID, um ihre Steuererklärungen sicher online einzureichen.
Elektronische Signatur
Elektronische Daten, die logisch mit einem Dokument verbunden sind und von einer Person verwendet werden, um ihre Zustimmung oder Unterschrift auszudrücken.
Beispiel: Er nutzte eine elektronische Signatur, um den Mietvertrag auf seinem Tablet schnell zu unterzeichnen.
Elektronischer Reisepass (ePass)
Ein biometrischer Reisepass, der einen eingebetteten Mikrochip enthält, welcher die persönlichen und biologischen Informationen des Inhabers sicher speichert.
Beispiel: Der NFC-Leser scannte ihren ePass, um ihre Identität sofort zu verifizieren.
Endnutzer
Die Privatperson, die ein Produkt oder eine Dienstleistung nutzt, wie beispielsweise die Person, die ein Dokument unterzeichnet.
Beispiel: Die Software wurde intuitiv gestaltet, damit der Endnutzer mühelos darin navigieren kann.
ETSI TS 119 461
Ein europäischer technischer Standard, der die Richtlinien- und Sicherheitsanforderungen für Remote-Identitätsprüfungs- und Verifizierungsdienste definiert.
Beispiel: Unser Video-Verifizierungstool entspricht strikt dem Standard ETSI TS 119 461.
EU-Brieftasche für digitale Identitäten (European Digital Identity–Wallet, EUDI Wallet)
Eine zentralisierte EU-Initiative, die Bürgern ein sicheres Wallet bietet, um verifizierte Identitätsnachweise in den Mitgliedstaaten zu speichern, zu verwalten und zu teilen.
Beispiel: Sie können das EUDI-Wallet nutzen, um nahtlos ein Bankkonto im Ausland zu eröffnen.
Financial Action Task Force (FATF)
Ein zwischenstaatliches Gremium, das internationale Standards und Richtlinien zur Bekämpfung der globalen Geldwäsche und Terrorismusfinanzierung festlegt.
Beispiel: Das Land aktualisierte seine Gesetze, um diese an die Kryptowährungsempfehlungen der FATF anzupassen.
Fortgeschrittene elektronische Signatur (FES)
Eine sichere elektronische Signatur, die den Unterzeichner eindeutig identifiziert und mit der jede nachträgliche Änderung der signierten Daten erkannt werden kann.
Beispiel: Wir haben den Lieferantenvertrag mit einer FES unterzeichnet, um zukünftige Manipulationen zu verhindern.
Geldwäschebekämpfung (Anti-Money Laundering, AML)
Ein regulatorisches Rahmenwerk aus Gesetzen und Verfahren, das verhindern soll, dass Kriminelle illegal erworbene Gelder als legitimes Einkommen tarnen.
Beispiel: Das Fintech-Startup stellte sicher, dass alle seine AML-Verfahren den gesetzlichen Compliance-Anforderungen entsprachen.
Geldwäscheverordnung (Anti-Money Laundering Regulation, AMLR)
Eine einheitliche EU-Verordnung, die ein einziges, unmittelbar geltendes Regelwerk für die AMLR-Compliance und die Bekämpfung der Terrorismusfinanzierung in ganz Europa etabliert.
Beispiel: Die AMLR stellt sicher, dass Banken in der gesamten EU identische Vorschriften zur Geldwäschebekämpfung befolgen.
Gesetz über die digitale operationelle Resilienz (Digital Operational Resilience Act, DORA)
Eine EU-Verordnung mit dem Ziel, die IT-Sicherheit und die operationelle Resilienz von Finanzunternehmen gegenüber Cyberbedrohungen zu stärken.
Beispiel: Im Rahmen von DORA aktualisierte das Institut seine Server, um Cyberangriffen standzuhalten.
Identifizierung von Geschäftskunden (Know Your Business, KYB)
Ein obligatorischer Sorgfaltspflichtprozess, der verwendet wird, um die rechtliche Existenz, die Eigentümerstruktur und die Legitimität einer juristischen Person zu verifizieren.
Beispiel: Die Plattform führte eine KYB-Prüfung durch, um die Registrierungsdaten des Anbieters zu verifizieren.
Identifizierung von Neukunden (Know Your Customer, KYC)
Der regulatorische Prozess zur Verifizierung der Identität eines Kunden vor der Gewährung des Zugangs zu Finanzdienstleistungen, um Betrug zu verhindern.
Beispiel: Der KYC-Prozess verlangte vom Benutzer, ein Foto seines amtlichen Ausweises hochzuladen.
Identitätsanbieter
Eine Organisation, die digitale Identitäten (eIDs) bereitstellt und verwaltet, damit Benutzer sich bei Diensten einloggen können.
Beispiel: Eine nationale Regierungsbehörde fungiert als Identitätsanbieter, wenn sie offizielle digitale IDs an ihre Bürger ausgibt.
Identitätsmethode
Vereinfachte Definition: Der spezifische elektronische Identitätsdienst, der von einem Benutzer ausgewählt wird, um seine Identität nachzuweisen.
Beispiel: Die Plattform unterstützt mehrere Identitätsmethoden, um Benutzern aus verschiedenen Ländern gerecht zu werden.
Identitätsverifizierung
Der Prozess der Bestätigung, dass eine Einzelperson oder Organisation exakt diejenige ist, die sie vorgibt zu sein.
Beispiel: Die Identitätsverifizierung wurde abgeschlossen, indem das Selfie des Benutzers mit seinem gescannten Reisepass abgeglichen wurde.
ISO/IEC 27001
Ein internationaler Standard, der die Anforderungen für die Einrichtung, Umsetzung und Aufrechterhaltung eines Informationssicherheits-Managementsystems detailliert beschreibt.
Beispiel: Wir haben die ISO/IEC 27001-Zertifizierung erlangt, um unser Engagement für Datensicherheit zu belegen.
KI-gestützte Betrugserkennung
Der Einsatz künstlicher Intelligenz zur Analyse des Benutzerverhaltens und zur Erkennung betrügerischer Aktivitäten in Echtzeit während des Onboardings oder bei Transaktionen.
Beispiel: Das System zur KI-gestützten Betrugserkennung blockierte die Überweisung von einem ungewöhnlichen Standort sofort.
Lebenderkennung
Eine Anti-Spoofing-Technologie, die bei der biometrischen Verifizierung eingesetzt wird, um sicherzustellen, dass der Nachweis in Echtzeit von einer echten, lebenden Person erfasst wird.
Beispiel: Die App nutzte die Lebenderkennung, indem sie den Benutzer aufforderte, in die Kamera zu lächeln.
Multi-Faktor-Authentifizierung (MFA)
Ein Sicherheitsmechanismus, der von Benutzern verlangt, zwei oder mehr unabhängige Verifizierungsfaktoren bereitzustellen, um Zugang zu einem Konto oder System zu erhalten.
Beispiel: MFA schützt Ihr Konto, indem ein zusätzlicher biometrischer Scan verlangt wird.
Nahfeldkommunikation (Near Field Communication, NFC)
Eine drahtlose Nahbereichstechnologie, die verwendet wird, um verschlüsselte Daten sicher aus den Mikrochips auszulesen, die in ePässen und Personalausweisen eingebettet sind.
Beispiel: Die App nutzte NFC, um verschlüsselte Daten direkt vom Ausweis-Chip des Benutzers auszulesen.
Nationale Identifikationsnummer
Eine eindeutige Nummer, die von einer Regierung ausgegeben wird, um Bürger und Einwohner für offizielle und administrative Zwecke zu erfassen.
Beispiel: Sie müssen Ihre nationale Identifikationsnummer angeben, um die staatliche Förderung zu beantragen.
OAuth 2.0
Ein branchenübliches Autorisierungsprotokoll, das Drittanbieter-Anwendungen ermöglicht, sicher einen begrenzten Zugriff auf Benutzerkonten zu gewähren, ohne deren Passwörter preiszugeben.
Beispiel: Die Website nutzt OAuth 2.0, damit Sie sich über Google einloggen können, ohne Ihr Passwort weiterzugeben.
Onboarding
Der initiale Prozess zur Verifizierung der Identität eines neuen Benutzers, wenn dieser sich registriert, um Kunde eines Dienstes zu werden.
Beispiel: Der optimierte Onboarding-Prozess ermöglichte es dem neuen Kunden, in wenigen Minuten sicher ein Konto zu eröffnen.
Optische Zeichenerkennung (Optical Character Recognition, OCR)
Eine Technologie, die lesbaren Text aus Bildern, gescannten Dokumenten oder Ausweisen extrahiert, um die Dateneingabe beim Onboarding zu automatisieren.
Beispiel: Das System nutzt OCR, um persönliche Daten sofort aus einem gescannten Reisepass zu extrahieren.
Passwortlose Authentifizierung
Eine Sicherheitsmethode, die herkömmliche Passwörter durch alternative Verifizierungsfaktoren wie Biometrie, Magic Links oder kryptografische Schlüssel ersetzt.
Beispiel: Kunden profitieren von einer passwortlosen Authentifizierung, indem sie sich einfach mit einem Fingerabdruck einloggen.
Persona
Eine spezifische, kontextbezogene digitale Identität oder ein Profil, das ein Benutzer erstellt, um in bestimmten Umgebungen zu interagieren. Dadurch kann er persönliche, berufliche oder anonyme Attribute trennen.
Beispiel: Sie erstellte eine digitale Persona, um ihr berufliches Profil von ihrem Gaming-Profil zu trennen.
Politisch exponierte Person (PEP)
Eine Person, die ein wichtiges öffentliches Amt bekleidet und bei der ein erhöhtes Risiko der Verwicklung in Bestechung oder Korruption besteht.
Beispiel: Das Team führte erweiterte Hintergrundprüfungen durch, da der Kunde eine PEP ist.
Programmierschnittstelle (Application Programming Interface, API)
Ein Regelwerk, das verschiedenen Softwaresystemen, wie Plattformen zur Identitätsverifizierung und Kernbanksystemen, eine sichere Kommunikation ermöglicht.
Beispiel: Wir haben die API von Signicat für eine nahtlose Identitätsverifizierung beim Checkout integriert.
Qualifizierte elektronische Signatur (QES)
Die sicherste Art der elektronischen Signatur gemäß eIDAS, die in der EU exakt dieselbe Rechtsgültigkeit besitzt wie eine handschriftliche Unterschrift.
Beispiel: Der Online-Hypothekenvertrag wurde mit einer rechtsverbindlichen QES finalisiert.
Remote-Onboarding
Der vollständig digitale Prozess zur Verifizierung der Identität eines neuen Benutzers und der Gewährung des Zugangs zu Diensten, ohne dass eine physische Anwesenheit erforderlich ist.
Beispiel: Remote-Onboarding ermöglicht es Kunden, in wenigen Minuten von zu Hause aus ein Bankkonto zu eröffnen.
Selbstsouveräne Identität (SSI)
Ein Konzept der digitalen Identität, das Einzelpersonen die absolute Kontrolle über ihre persönlichen Daten und deren Weitergabe an Dritte gibt.
Beispiel: SSI stellt sicher, dass Sie selbst entscheiden, wer Ihre persönlichen Daten einsehen darf.
Software-Agent
Ein autonomes Computerprogramm, das dafür entwickelt wurde, spezifische Aufgaben, wie z. B. den automatisierten Abruf oder die Verifizierung von Identitätsdaten, im Namen eines Benutzers oder eines größeren Systems, auszuführen.
Beispiel: Der Software-Agent hat die Compliance-Zertifikate automatisch abgerufen und verifiziert.
Software Development Kit (SDK)
Ein Software Development Kit, das die notwendigen Tools und Codes bereitstellt, um Anwendungen für eine spezifische Plattform zu entwickeln.
Beispiel: Die Entwickler nutzten das bereitgestellte SDK, um der mobilen App schnell eine Identitätsverifizierung hinzuzufügen.
Sorgfaltspflichten gegenüber Kunden (Customer Due Diligence, CDD)
Der Prozess der Identifizierung von Kunden und der Bewertung des von ihnen ausgehenden Risikos als Kernanforderung der AML-Compliance.
Beispiel: Die Bank führte CDD-Maßnahmen durch, um die wirtschaftlich Berechtigten des Unternehmens zu verifizieren.
Starke Kundenauthentifizierung (Strong Customer Authentication, SCA)
Eine Sicherheitsanforderung gemäß PSD2, die den Einsatz der Multi-Faktor-Authentifizierung für elektronische Zahlungen vorschreibt, um Betrug zu reduzieren.
Beispiel: Um die SCA-Anforderungen zu erfüllen, verifiziert das Gateway Käufe über eine Mobile-Banking-App.
Vertrauensniveau (Level of Assurance, LoA)
Eine standardisierte Klassifizierung, die den Grad an Vertrauen oder Sicherheit darstellt, dass eine digitale Identität die reale Person korrekt repräsentiert.
Beispiel: Der Zugriff auf medizinische Akten erfordert eine elektronische Identität mit einem „hohen“ Vertrauensniveau.
Zeitstempel
Ein kryptografischer Prozess, der beweist, dass bestimmte Daten oder ein Dokument zu einem genauen Zeitpunkt existierten, ohne dass sie verändert wurden.
Beispiel: Die Zeitstempelung [AK1] bewies, dass der Vertrag unterzeichnet wurde, bevor die gesetzliche Frist abgelaufen war.
Zertifikat
Ein elektronisches Dokument, das verwendet wird, um den Besitz eines öffentlichen Schlüssels (Public Key) nachzuweisen, um digitale Verbindungen oder Logins abzusichern.
Beispiel: Die Plattform verwendet ein digitales Zertifikat, um sicherzustellen, dass alle Kundendaten verschlüsselt sind.
Zwei-Faktor-Authentifizierung (2FA)
Ein Sicherheitsprozess, der von Benutzern zwei unterschiedliche Identifikationsformen verlangt, um ihre Identität zu verifizieren, bevor sie Zugang zu einem Konto oder System erhalten.
Beispiel: Sie müssen die Zwei-Faktor-Authentifizierung verwenden, um sich anzumelden, indem Sie Ihr Passwort und einen mobilen Code eingeben.
Zweite Zahlungsdiensterichtlinie (Payment Services Directive 2, PSD2)
Eine EU-Richtlinie, die Open Banking fördert und eine starke Kundenauthentifizierung (SCA) zur Absicherung elektronischer Zahlungen vorschreibt.
Beispiel: Gemäß der PSD2 können Verbraucher Drittanbieter-Apps sicher nutzen, um ihre Bankausgaben nachzuverfolgen.