
joined 3 months ago
[–] [email protected] 4 points 3 months ago (1 children)

Nunja, es gibt keinen wirklichen Auth-Server. Die Identifizierung läuft nur auf dem Perso (+ Lesegerät) ab.

Aber es gibt Testsoftware, mit der man solche Flows selber zur Entwicklung nachstellen kann: WWW.

[–] [email protected] 7 points 3 months ago (3 children)

Musste tiefer graben, als erwartet, aber hier:

Paper (Seite 6)

Allgemeine Infos

[–] [email protected] 1 points 3 months ago

Ich bin nicht tief genug in der Spezifikation drin, um das zu bewerten. Müsste man mal nachlesen.

Dass sowas nicht unmöglich ist, hat U-Prove gezeigt.

[–] [email protected] 8 points 3 months ago (2 children)

Fälschungsfreie Tokengenerierung ohne online IdP ist möglich. Unsere EID hat das ja schon gezeigt, der Client ist OpenSource und durch offene Standarts ist die Verifikation auch nicht zu schwer.
Das größte Problem ist der komplexe Prozess, sich als ServiceProvider freischalten zu lassen.
Ok, und zugegeben, man braucht passende Hardware (wie ein NFC Handy).

Ein anderes, interessanntes Konzept ist U-Prove. Das hab ich leider noch nie im realen Einsatz gesehen.

Die Frage nach Verhältnismäßigkeit solcher Maßnahmen ist jedenfalls durchaus berechtigt.

[–] [email protected] 18 points 3 months ago (6 children)

Der deutsche E-Perso hat bereits genau diese ">= 18" Abfrage.

[–] [email protected] 126 points 3 months ago

Which brings me to boil is that they use 'pardner'.
I'm not your pardner in any way. I just wanted to read an aswer in my search results for a quite specific question.

Every time I read this 'whoa there, pardner' I want to scream at my screen that they should shut the fuck up.

[–] [email protected] 4 points 3 months ago

I like Addy as it allows to create mail aliases which relay to your real mail. So you cen delete the alias as soon as it gets spammed.

If the free tier of the website is to restrictive for your uses, Addy is hosted by other FOSS supporting platforms and their limits vary.