Skip to content
  • Categories
  • Recent
  • Tags
  • Popular
  • World
  • Users
  • Groups
Skins
  • Light
  • Brite
  • Cerulean
  • Cosmo
  • Flatly
  • Journal
  • Litera
  • Lumen
  • Lux
  • Materia
  • Minty
  • Morph
  • Pulse
  • Sandstone
  • Simplex
  • Sketchy
  • Spacelab
  • United
  • Yeti
  • Zephyr
  • Dark
  • Cyborg
  • Darkly
  • Quartz
  • Slate
  • Solar
  • Superhero
  • Vapor

  • Default (Cyborg)
  • No Skin
Collapse
Brand Logo

CIRCLE WITH A DOT

  1. Home
  2. Uncategorized
  3. Das deutsche EUDI-Wallet (Sprind) setzt auf Google Play Integrity und Apple App Attest zur Geräteverifizierung – beides proprietäre Attestierungsdienste der jeweiligen Plattformhersteller.

Das deutsche EUDI-Wallet (Sprind) setzt auf Google Play Integrity und Apple App Attest zur Geräteverifizierung – beides proprietäre Attestierungsdienste der jeweiligen Plattformhersteller.

Scheduled Pinned Locked Moved Uncategorized
54 Posts 37 Posters 0 Views
  • Oldest to Newest
  • Newest to Oldest
  • Most Votes
Reply
  • Reply as topic
Log in to reply
This topic has been deleted. Only users with topic management privileges can see it.
  • kuketzblog@social.tchncs.deK This user is from outside of this forum
    kuketzblog@social.tchncs.deK This user is from outside of this forum
    kuketzblog@social.tchncs.de
    wrote last edited by
    #1

    Das deutsche EUDI-Wallet (Sprind) setzt auf Google Play Integrity und Apple App Attest zur Geräteverifizierung – beides proprietäre Attestierungsdienste der jeweiligen Plattformhersteller.

    Nach heutigem Dokumentationsstand ist für Android ein Aktivierungspfad vorgesehen, der Google Play Integrity voraussetzt. Ein degoogletes Android ohne Google-Play-Komponenten fällt damit voraussichtlich raus. Was das in der Praxis bedeutet: Kein Custom-ROM, kein entsperrter Bootloader, kein degoogeltes Android.

    Der digitale EU-Ausweis – ein staatliches Identitätsmittel – hängt damit strukturell von Google und Apple ab. Ob das im Sinne digitaler Souveränität ist, darf jeder selbst beurteilen.

    Technische Details 👇

    Mobile Device Vulnerability Management Concept - German National EUDI Wallet: Architecture Documentation

    favicon

    (bmi.usercontent.opencode.de)

    /kuk

    hans_j@kanoa.deH loomy879@mastodon.socialL halbwach@wandzeitung.xyzH janvoth@mastodon.socialJ dazzr@social.tchncs.deD 22 Replies Last reply
    0
    • kuketzblog@social.tchncs.deK kuketzblog@social.tchncs.de

      Das deutsche EUDI-Wallet (Sprind) setzt auf Google Play Integrity und Apple App Attest zur Geräteverifizierung – beides proprietäre Attestierungsdienste der jeweiligen Plattformhersteller.

      Nach heutigem Dokumentationsstand ist für Android ein Aktivierungspfad vorgesehen, der Google Play Integrity voraussetzt. Ein degoogletes Android ohne Google-Play-Komponenten fällt damit voraussichtlich raus. Was das in der Praxis bedeutet: Kein Custom-ROM, kein entsperrter Bootloader, kein degoogeltes Android.

      Der digitale EU-Ausweis – ein staatliches Identitätsmittel – hängt damit strukturell von Google und Apple ab. Ob das im Sinne digitaler Souveränität ist, darf jeder selbst beurteilen.

      Technische Details 👇

      Mobile Device Vulnerability Management Concept - German National EUDI Wallet: Architecture Documentation

      favicon

      (bmi.usercontent.opencode.de)

      /kuk

      hans_j@kanoa.deH This user is from outside of this forum
      hans_j@kanoa.deH This user is from outside of this forum
      hans_j@kanoa.de
      wrote last edited by
      #2

      @kuketzblog
      Kann die mal jemand in die Lehre nehmen? Das kann doch wohl nicht deren Ernst sein!

      logicaltux@social.tchncs.deL 1 Reply Last reply
      0
      • kuketzblog@social.tchncs.deK kuketzblog@social.tchncs.de

        Das deutsche EUDI-Wallet (Sprind) setzt auf Google Play Integrity und Apple App Attest zur Geräteverifizierung – beides proprietäre Attestierungsdienste der jeweiligen Plattformhersteller.

        Nach heutigem Dokumentationsstand ist für Android ein Aktivierungspfad vorgesehen, der Google Play Integrity voraussetzt. Ein degoogletes Android ohne Google-Play-Komponenten fällt damit voraussichtlich raus. Was das in der Praxis bedeutet: Kein Custom-ROM, kein entsperrter Bootloader, kein degoogeltes Android.

        Der digitale EU-Ausweis – ein staatliches Identitätsmittel – hängt damit strukturell von Google und Apple ab. Ob das im Sinne digitaler Souveränität ist, darf jeder selbst beurteilen.

        Technische Details 👇

        Mobile Device Vulnerability Management Concept - German National EUDI Wallet: Architecture Documentation

        favicon

        (bmi.usercontent.opencode.de)

        /kuk

        loomy879@mastodon.socialL This user is from outside of this forum
        loomy879@mastodon.socialL This user is from outside of this forum
        loomy879@mastodon.social
        wrote last edited by
        #3

        @kuketzblog Puuuuh kommt man da rum? Will das nicht machen...

        benedikt@ruhr.socialB 1 Reply Last reply
        0
        • kuketzblog@social.tchncs.deK kuketzblog@social.tchncs.de

          Das deutsche EUDI-Wallet (Sprind) setzt auf Google Play Integrity und Apple App Attest zur Geräteverifizierung – beides proprietäre Attestierungsdienste der jeweiligen Plattformhersteller.

          Nach heutigem Dokumentationsstand ist für Android ein Aktivierungspfad vorgesehen, der Google Play Integrity voraussetzt. Ein degoogletes Android ohne Google-Play-Komponenten fällt damit voraussichtlich raus. Was das in der Praxis bedeutet: Kein Custom-ROM, kein entsperrter Bootloader, kein degoogeltes Android.

          Der digitale EU-Ausweis – ein staatliches Identitätsmittel – hängt damit strukturell von Google und Apple ab. Ob das im Sinne digitaler Souveränität ist, darf jeder selbst beurteilen.

          Technische Details 👇

          Mobile Device Vulnerability Management Concept - German National EUDI Wallet: Architecture Documentation

          favicon

          (bmi.usercontent.opencode.de)

          /kuk

          halbwach@wandzeitung.xyzH This user is from outside of this forum
          halbwach@wandzeitung.xyzH This user is from outside of this forum
          halbwach@wandzeitung.xyz
          wrote last edited by
          #4

          @kuketzblog

          Ohne Worte

          Link Preview Image
          benedikt@ruhr.socialB 1 Reply Last reply
          0
          • hans_j@kanoa.deH hans_j@kanoa.de

            @kuketzblog
            Kann die mal jemand in die Lehre nehmen? Das kann doch wohl nicht deren Ernst sein!

            logicaltux@social.tchncs.deL This user is from outside of this forum
            logicaltux@social.tchncs.deL This user is from outside of this forum
            logicaltux@social.tchncs.de
            wrote last edited by
            #5

            @Hans_J @kuketzblog Digitalsatirung🤦‍♂️

            1 Reply Last reply
            0
            • kuketzblog@social.tchncs.deK kuketzblog@social.tchncs.de

              Das deutsche EUDI-Wallet (Sprind) setzt auf Google Play Integrity und Apple App Attest zur Geräteverifizierung – beides proprietäre Attestierungsdienste der jeweiligen Plattformhersteller.

              Nach heutigem Dokumentationsstand ist für Android ein Aktivierungspfad vorgesehen, der Google Play Integrity voraussetzt. Ein degoogletes Android ohne Google-Play-Komponenten fällt damit voraussichtlich raus. Was das in der Praxis bedeutet: Kein Custom-ROM, kein entsperrter Bootloader, kein degoogeltes Android.

              Der digitale EU-Ausweis – ein staatliches Identitätsmittel – hängt damit strukturell von Google und Apple ab. Ob das im Sinne digitaler Souveränität ist, darf jeder selbst beurteilen.

              Technische Details 👇

              Mobile Device Vulnerability Management Concept - German National EUDI Wallet: Architecture Documentation

              favicon

              (bmi.usercontent.opencode.de)

              /kuk

              janvoth@mastodon.socialJ This user is from outside of this forum
              janvoth@mastodon.socialJ This user is from outside of this forum
              janvoth@mastodon.social
              wrote last edited by
              #6

              @kuketzblog Es ist ja nur noch erschreckend.
              #Fail

              1 Reply Last reply
              0
              • kuketzblog@social.tchncs.deK kuketzblog@social.tchncs.de

                Das deutsche EUDI-Wallet (Sprind) setzt auf Google Play Integrity und Apple App Attest zur Geräteverifizierung – beides proprietäre Attestierungsdienste der jeweiligen Plattformhersteller.

                Nach heutigem Dokumentationsstand ist für Android ein Aktivierungspfad vorgesehen, der Google Play Integrity voraussetzt. Ein degoogletes Android ohne Google-Play-Komponenten fällt damit voraussichtlich raus. Was das in der Praxis bedeutet: Kein Custom-ROM, kein entsperrter Bootloader, kein degoogeltes Android.

                Der digitale EU-Ausweis – ein staatliches Identitätsmittel – hängt damit strukturell von Google und Apple ab. Ob das im Sinne digitaler Souveränität ist, darf jeder selbst beurteilen.

                Technische Details 👇

                Mobile Device Vulnerability Management Concept - German National EUDI Wallet: Architecture Documentation

                favicon

                (bmi.usercontent.opencode.de)

                /kuk

                dazzr@social.tchncs.deD This user is from outside of this forum
                dazzr@social.tchncs.deD This user is from outside of this forum
                dazzr@social.tchncs.de
                wrote last edited by
                #7

                @kuketzblog Ist dieses Vorgehen eigentlich justiziabel? Mich stört schon sehr lange wenn Stellen der Öffentlichen Hand digitale Lösungen entwickeln, die mit Elementen kommerzieller dritter Anbieter "angereichert" werden. Da wir Bürgerinnen und Bürger digitale Dienstleistungen mit unseren Steuern bezahlen, werden wir so zusätzlich zur Lieferung von geldwerten Daten an kommerzielle Dritte gezwungen, wenn so Zeugs in diese Dienstleistungen eingebaut wird. Immerhinn geht es beim digitalen EU-Ausweis um hoheitliche Aufgaben, da haben US-TechBros in der Wertschöpfungskette aber auch garnix zu suchen.

                Ich bin juristisch nicht in der Lage, das ausreichend zu beurteilen, das wäre aber viellecht ein Thema für eine Kampagne und Klage durch eine kompetente Organisation. Ich wär dabei.

                sascha@friendica.deS quwm@mastodon.socialQ C morsuapri@troet.cafeM 4 Replies Last reply
                1
                0
                • kuketzblog@social.tchncs.deK kuketzblog@social.tchncs.de

                  Das deutsche EUDI-Wallet (Sprind) setzt auf Google Play Integrity und Apple App Attest zur Geräteverifizierung – beides proprietäre Attestierungsdienste der jeweiligen Plattformhersteller.

                  Nach heutigem Dokumentationsstand ist für Android ein Aktivierungspfad vorgesehen, der Google Play Integrity voraussetzt. Ein degoogletes Android ohne Google-Play-Komponenten fällt damit voraussichtlich raus. Was das in der Praxis bedeutet: Kein Custom-ROM, kein entsperrter Bootloader, kein degoogeltes Android.

                  Der digitale EU-Ausweis – ein staatliches Identitätsmittel – hängt damit strukturell von Google und Apple ab. Ob das im Sinne digitaler Souveränität ist, darf jeder selbst beurteilen.

                  Technische Details 👇

                  Mobile Device Vulnerability Management Concept - German National EUDI Wallet: Architecture Documentation

                  favicon

                  (bmi.usercontent.opencode.de)

                  /kuk

                  hammerwell@troet.cafeH This user is from outside of this forum
                  hammerwell@troet.cafeH This user is from outside of this forum
                  hammerwell@troet.cafe
                  wrote last edited by
                  #8

                  @kuketzblog Ich glaube hier kann man dazu kommentieren. Keine Ahnung obs hilft. https://gitlab.opencode.de/bmi/eudi-wallet/wallet-development-documentation-public/-/issues

                  1 Reply Last reply
                  0
                  • kuketzblog@social.tchncs.deK kuketzblog@social.tchncs.de

                    Das deutsche EUDI-Wallet (Sprind) setzt auf Google Play Integrity und Apple App Attest zur Geräteverifizierung – beides proprietäre Attestierungsdienste der jeweiligen Plattformhersteller.

                    Nach heutigem Dokumentationsstand ist für Android ein Aktivierungspfad vorgesehen, der Google Play Integrity voraussetzt. Ein degoogletes Android ohne Google-Play-Komponenten fällt damit voraussichtlich raus. Was das in der Praxis bedeutet: Kein Custom-ROM, kein entsperrter Bootloader, kein degoogeltes Android.

                    Der digitale EU-Ausweis – ein staatliches Identitätsmittel – hängt damit strukturell von Google und Apple ab. Ob das im Sinne digitaler Souveränität ist, darf jeder selbst beurteilen.

                    Technische Details 👇

                    Mobile Device Vulnerability Management Concept - German National EUDI Wallet: Architecture Documentation

                    favicon

                    (bmi.usercontent.opencode.de)

                    /kuk

                    dazzr@social.tchncs.deD This user is from outside of this forum
                    dazzr@social.tchncs.deD This user is from outside of this forum
                    dazzr@social.tchncs.de
                    wrote last edited by
                    #9

                    @kuketzblog Wie wird denn z. B. die AusweisApp verifiziert? Der Bund kann doch selbst Zertifikate ausgeben, da braucht es kein Google oder Apple - und das gehört auch nicht in kommerzielle Hände.

                    Und diese Technik bezahlen wir Bürger auch schon mit unseren Steuern.

                    codingphysicist@mstdn.socialC 1 Reply Last reply
                    0
                    • halbwach@wandzeitung.xyzH halbwach@wandzeitung.xyz

                      @kuketzblog

                      Ohne Worte

                      Link Preview Image
                      benedikt@ruhr.socialB This user is from outside of this forum
                      benedikt@ruhr.socialB This user is from outside of this forum
                      benedikt@ruhr.social
                      wrote last edited by
                      #10

                      @halbwach @kuketzblog Ja, diese GitLab-Instanz ist in letzter Zeit leider häufiger offline, ich hoffe, dass die das bald in den Griff bekommen. Prinzipiell finde ich es ja gut, wenn sowas nicht bei #github und Co liegt.

                      halbwach@wandzeitung.xyzH 1 Reply Last reply
                      0
                      • kuketzblog@social.tchncs.deK kuketzblog@social.tchncs.de

                        Das deutsche EUDI-Wallet (Sprind) setzt auf Google Play Integrity und Apple App Attest zur Geräteverifizierung – beides proprietäre Attestierungsdienste der jeweiligen Plattformhersteller.

                        Nach heutigem Dokumentationsstand ist für Android ein Aktivierungspfad vorgesehen, der Google Play Integrity voraussetzt. Ein degoogletes Android ohne Google-Play-Komponenten fällt damit voraussichtlich raus. Was das in der Praxis bedeutet: Kein Custom-ROM, kein entsperrter Bootloader, kein degoogeltes Android.

                        Der digitale EU-Ausweis – ein staatliches Identitätsmittel – hängt damit strukturell von Google und Apple ab. Ob das im Sinne digitaler Souveränität ist, darf jeder selbst beurteilen.

                        Technische Details 👇

                        Mobile Device Vulnerability Management Concept - German National EUDI Wallet: Architecture Documentation

                        favicon

                        (bmi.usercontent.opencode.de)

                        /kuk

                        carsten_o@neander.socialC This user is from outside of this forum
                        carsten_o@neander.socialC This user is from outside of this forum
                        carsten_o@neander.social
                        wrote last edited by
                        #11

                        @kuketzblog dann bin ich da raus.

                        Also kein IDs auf dem Handy.

                        Und inzwischen läuft fast alles auf dem @fairphone mit /e/OS.

                        1 Reply Last reply
                        0
                        • dazzr@social.tchncs.deD dazzr@social.tchncs.de

                          @kuketzblog Wie wird denn z. B. die AusweisApp verifiziert? Der Bund kann doch selbst Zertifikate ausgeben, da braucht es kein Google oder Apple - und das gehört auch nicht in kommerzielle Hände.

                          Und diese Technik bezahlen wir Bürger auch schon mit unseren Steuern.

                          codingphysicist@mstdn.socialC This user is from outside of this forum
                          codingphysicist@mstdn.socialC This user is from outside of this forum
                          codingphysicist@mstdn.social
                          wrote last edited by
                          #12

                          @dazzr @kuketzblog AFAIK ist die AusweisApp unabhängig von Google-Services, die taucht sogar auf F-Droid auf.

                          Es geht hier auch nicht um irgendwelche ausgestellten Zertifikate. So Dinge wie "Play Integrity" sollen sicherstellen, dass ein Endgerät vertrauenswürdig ist. Läuft aber im der Praxis darauf hinaus, dass Google sich selbst zertifiziert dass ihre Geräte sicher sind.

                          dazzr@social.tchncs.deD C mrgr@mastodon.socialM 3 Replies Last reply
                          0
                          • dazzr@social.tchncs.deD dazzr@social.tchncs.de

                            @kuketzblog Ist dieses Vorgehen eigentlich justiziabel? Mich stört schon sehr lange wenn Stellen der Öffentlichen Hand digitale Lösungen entwickeln, die mit Elementen kommerzieller dritter Anbieter "angereichert" werden. Da wir Bürgerinnen und Bürger digitale Dienstleistungen mit unseren Steuern bezahlen, werden wir so zusätzlich zur Lieferung von geldwerten Daten an kommerzielle Dritte gezwungen, wenn so Zeugs in diese Dienstleistungen eingebaut wird. Immerhinn geht es beim digitalen EU-Ausweis um hoheitliche Aufgaben, da haben US-TechBros in der Wertschöpfungskette aber auch garnix zu suchen.

                            Ich bin juristisch nicht in der Lage, das ausreichend zu beurteilen, das wäre aber viellecht ein Thema für eine Kampagne und Klage durch eine kompetente Organisation. Ich wär dabei.

                            sascha@friendica.deS This user is from outside of this forum
                            sascha@friendica.deS This user is from outside of this forum
                            sascha@friendica.de
                            wrote last edited by
                            #13
                            @kuketzblog @dazzr Das sind ja nicht nur kommerzielle dritte Anbieter, sondern außereuropäische Quasimonopolisten die die DSGVO seit vielen Jahren mit Füßen treten.
                            1 Reply Last reply
                            0
                            • kuketzblog@social.tchncs.deK kuketzblog@social.tchncs.de

                              Das deutsche EUDI-Wallet (Sprind) setzt auf Google Play Integrity und Apple App Attest zur Geräteverifizierung – beides proprietäre Attestierungsdienste der jeweiligen Plattformhersteller.

                              Nach heutigem Dokumentationsstand ist für Android ein Aktivierungspfad vorgesehen, der Google Play Integrity voraussetzt. Ein degoogletes Android ohne Google-Play-Komponenten fällt damit voraussichtlich raus. Was das in der Praxis bedeutet: Kein Custom-ROM, kein entsperrter Bootloader, kein degoogeltes Android.

                              Der digitale EU-Ausweis – ein staatliches Identitätsmittel – hängt damit strukturell von Google und Apple ab. Ob das im Sinne digitaler Souveränität ist, darf jeder selbst beurteilen.

                              Technische Details 👇

                              Mobile Device Vulnerability Management Concept - German National EUDI Wallet: Architecture Documentation

                              favicon

                              (bmi.usercontent.opencode.de)

                              /kuk

                              D This user is from outside of this forum
                              D This user is from outside of this forum
                              dhuelp@hessen.social
                              wrote last edited by
                              #14

                              @kuketzblog

                              Damit gehts bei mir dann wohl wie mit der EPA der Krankenkassen: Habe nur ein Ipad (kein Händi) und kann dies nicht nutzen wegen der fehlenden NFC-fähigen Funktion. Da ich es noch einige Jahre behalte, erledigt sich die EPA und vermutlich auch die Funktion mit EU-Ausweis.

                              E 1 Reply Last reply
                              0
                              • kuketzblog@social.tchncs.deK kuketzblog@social.tchncs.de

                                Das deutsche EUDI-Wallet (Sprind) setzt auf Google Play Integrity und Apple App Attest zur Geräteverifizierung – beides proprietäre Attestierungsdienste der jeweiligen Plattformhersteller.

                                Nach heutigem Dokumentationsstand ist für Android ein Aktivierungspfad vorgesehen, der Google Play Integrity voraussetzt. Ein degoogletes Android ohne Google-Play-Komponenten fällt damit voraussichtlich raus. Was das in der Praxis bedeutet: Kein Custom-ROM, kein entsperrter Bootloader, kein degoogeltes Android.

                                Der digitale EU-Ausweis – ein staatliches Identitätsmittel – hängt damit strukturell von Google und Apple ab. Ob das im Sinne digitaler Souveränität ist, darf jeder selbst beurteilen.

                                Technische Details 👇

                                Mobile Device Vulnerability Management Concept - German National EUDI Wallet: Architecture Documentation

                                favicon

                                (bmi.usercontent.opencode.de)

                                /kuk

                                thaodan@mastodon.socialT This user is from outside of this forum
                                thaodan@mastodon.socialT This user is from outside of this forum
                                thaodan@mastodon.social
                                wrote last edited by
                                #15

                                @kuketzblog Wieso überrascht mich das nicht? Wahrscheinlich folgt man der gleichen Fehlerhaften Logik mit welcher man schon Dinge wie DE-Mail durchsetzen wollte. Die gleiche Logik welche Software entwickelt mit öffentlichen Geldern nur als blob verfügbar macht.

                                1 Reply Last reply
                                0
                                • kuketzblog@social.tchncs.deK kuketzblog@social.tchncs.de

                                  Das deutsche EUDI-Wallet (Sprind) setzt auf Google Play Integrity und Apple App Attest zur Geräteverifizierung – beides proprietäre Attestierungsdienste der jeweiligen Plattformhersteller.

                                  Nach heutigem Dokumentationsstand ist für Android ein Aktivierungspfad vorgesehen, der Google Play Integrity voraussetzt. Ein degoogletes Android ohne Google-Play-Komponenten fällt damit voraussichtlich raus. Was das in der Praxis bedeutet: Kein Custom-ROM, kein entsperrter Bootloader, kein degoogeltes Android.

                                  Der digitale EU-Ausweis – ein staatliches Identitätsmittel – hängt damit strukturell von Google und Apple ab. Ob das im Sinne digitaler Souveränität ist, darf jeder selbst beurteilen.

                                  Technische Details 👇

                                  Mobile Device Vulnerability Management Concept - German National EUDI Wallet: Architecture Documentation

                                  favicon

                                  (bmi.usercontent.opencode.de)

                                  /kuk

                                  philippe@hessen.socialP This user is from outside of this forum
                                  philippe@hessen.socialP This user is from outside of this forum
                                  philippe@hessen.social
                                  wrote last edited by
                                  #16

                                  @kuketzblog Was können wir Bürgerinnen und Bürger da machen?

                                  kuketzblog@social.tchncs.deK leckse@social.leckse.netL philippe@hessen.socialP 3 Replies Last reply
                                  0
                                  • loomy879@mastodon.socialL loomy879@mastodon.social

                                    @kuketzblog Puuuuh kommt man da rum? Will das nicht machen...

                                    benedikt@ruhr.socialB This user is from outside of this forum
                                    benedikt@ruhr.socialB This user is from outside of this forum
                                    benedikt@ruhr.social
                                    wrote last edited by
                                    #17

                                    @Loomy879 @kuketzblog Nach _aktueller_ Gesetzeslage ist die Nutzung freiwillig.

                                    okuna@social.tchncs.deO 1 Reply Last reply
                                    0
                                    • philippe@hessen.socialP philippe@hessen.social

                                      @kuketzblog Was können wir Bürgerinnen und Bürger da machen?

                                      kuketzblog@social.tchncs.deK This user is from outside of this forum
                                      kuketzblog@social.tchncs.deK This user is from outside of this forum
                                      kuketzblog@social.tchncs.de
                                      wrote last edited by
                                      #18

                                      @Philippe Hier bspw. ein Issue erstellen bzw. bereits vorhandene kommentieren.

                                      Link Preview Image
                                      Issues · BMI / EUDI-Wallet / Wallet Development Documentation - public · GitLab

                                      GitLab Enterprise Edition

                                      favicon

                                      GitLab (gitlab.opencode.de)

                                      /kuk

                                      1 Reply Last reply
                                      0
                                      • philippe@hessen.socialP philippe@hessen.social

                                        @kuketzblog Was können wir Bürgerinnen und Bürger da machen?

                                        leckse@social.leckse.netL This user is from outside of this forum
                                        leckse@social.leckse.netL This user is from outside of this forum
                                        leckse@social.leckse.net
                                        wrote last edited by
                                        #19

                                        @Philippe @kuketzblog Die Entwickler auf weitaus geeignetere Methoden hinweisen?

                                        Link Preview Image
                                        Verify hardware-backed key pairs with key attestation  |  Security  |  Android Developers

                                        A tool for verifying security properties of hardware-backed key pairs.

                                        favicon

                                        Android Developers (developer.android.com)

                                        1 Reply Last reply
                                        0
                                        • kuketzblog@social.tchncs.deK kuketzblog@social.tchncs.de

                                          Das deutsche EUDI-Wallet (Sprind) setzt auf Google Play Integrity und Apple App Attest zur Geräteverifizierung – beides proprietäre Attestierungsdienste der jeweiligen Plattformhersteller.

                                          Nach heutigem Dokumentationsstand ist für Android ein Aktivierungspfad vorgesehen, der Google Play Integrity voraussetzt. Ein degoogletes Android ohne Google-Play-Komponenten fällt damit voraussichtlich raus. Was das in der Praxis bedeutet: Kein Custom-ROM, kein entsperrter Bootloader, kein degoogeltes Android.

                                          Der digitale EU-Ausweis – ein staatliches Identitätsmittel – hängt damit strukturell von Google und Apple ab. Ob das im Sinne digitaler Souveränität ist, darf jeder selbst beurteilen.

                                          Technische Details 👇

                                          Mobile Device Vulnerability Management Concept - German National EUDI Wallet: Architecture Documentation

                                          favicon

                                          (bmi.usercontent.opencode.de)

                                          /kuk

                                          hallunke23@troet.cafeH This user is from outside of this forum
                                          hallunke23@troet.cafeH This user is from outside of this forum
                                          hallunke23@troet.cafe
                                          wrote last edited by
                                          #20

                                          Wenn ich an Fa. Google gebunden werde, wie ist das dann kompitibel mit dem Binnenmarkt? Ich hab doch das Recht, meine Software von beliebigen Softwareherstellern im EWR zu beziehen!

                                          @kuketzblog

                                          thore@mastodon.socialT 1 Reply Last reply
                                          0
                                          Reply
                                          • Reply as topic
                                          Log in to reply
                                          • Oldest to Newest
                                          • Newest to Oldest
                                          • Most Votes


                                          • Login

                                          • Login or register to search.
                                          • First post
                                            Last post
                                          0
                                          • Categories
                                          • Recent
                                          • Tags
                                          • Popular
                                          • World
                                          • Users
                                          • Groups