Sprache:
Nutzerin an Smartphone und Laptop

Sichere Identifizierung - eID-Verfahren im Überblick

Sichere Identverfahren sind unverzichtbar für erfolgreiche Geschäfte in der digitalen, aber nach wie vor auch in der analogen Welt. Ob bei der Kontoeröffnung, beim Carsharing oder der digitalen Beantragung von Fördermitteln – ein schnelles Kunden-Onboarding und sichere „Know Your Customer“ (KYC) Prozesse sind für Banken, Krankenkassen, Telekommunikationsunternehmen aber auch den öffentlichen Sektor mit der Online-Ausweisfunktion (eID) des Personalausweises realisierbar.

Unzählige Geschäfts- und Verwaltungsvorgänge erfordern die Überprüfung, dass eine Person die ist, für die sie sich ausgibt. Der deutsche Personalausweis, der elektronische Aufenthaltstitel und die Unionsbürgerkarte verfügen mit der Online-Ausweisfunktion über eine elektronische Identifizierungsmöglichkeit. Durch das hohe Sicherheitsniveau ist dieser in allen rechtlichen Kontexten ohne Zusatzzertifizierungen schnell einsetzbar.

Hochsichere Identverfahren mit Online-Ausweisfunktion

Serviceanbieter bieten ihren Kunden mit Einbindung der eID-basierten Verfahren eine durchgängig digitale, schnelle und damit bequeme Identifizierungsmöglichkeit – ohne Abstriche in Sachen Sicherheit zu machen.

Der Online Ausweis bietet zwei grundlegende Anwendungsfälle:

  • Identifizieren einer natürlichen Person im Internet auf Vertrauensniveau hoch
  • Elektronisches Auslesen von Ausweisdaten am Point of Sale (POS)

 

eID sicher in eigene Dienste einbinden

Unternehmen und Behörden haben verschiedene Möglichkeiten, um die Online-Ausweisfunktion in ihre eigenen Dienste zu integrieren:

  • Identifizierungsdiensteanbieter nutzen:

Bei dieser Variante handelt es sich um eine Dienstleistung eines so genannten Identifizierungsdiensteanbieters wie beispielsweise D-Trust. Dieser Anbieter übernimmt die Identifizierung der Kunden sowie die notwendige Kommunikation mit der Infrastruktur des Online Ausweises. Sie selbst benötigen kein Berechtigungszertifikat, um die Dienste des Anbieters nutzen zu können. 

  • Selbst Diensteanbieter werden:

Sie können aber ihre Dienste auch direkt an die Infrastruktur des Online Ausweises anbinden und einen eID-Service nutzen oder selbst einen eID-Server betreiben. Dafür müssen Sie selbst Diensteanbieter werden und ein auf Sie zugelassenes Berechtigungszertifikat besitzen.

Dieses Video wird über den YouTube-Kanal der Bundesdruckerei Gruppe GmbH zur Verfügung gestellt. Nähere Informationen finden Sie in der Datenschutzerklärung.

Zunächst erläutert ein Sprecher die grundsätzliche Funktion des Online-Ausweises, um schließlich die Vorteile für Firmen und Behörden und die Möglichkeiten der Integration in ihre Arbeitsprozesse darzulegen. Mithilfe von einfachen Piktogrammen werden nun in drei Schritten Anwendungsmöglichkeiten erörtert, die anhand der Faktoren-Anwendung, technischer Aufwand und Kosten, interessierte Unternehmen zur - für ihre Bedürfnisse - besten Lösung leiten sollen.

Die Ident-Lösungen der D-Trust im Vergleich

D-Trust bietet beide Integrationsmöglichkeiten des Online-Ausweises als Software as a Service (SaaS) an:

AusweisIDent ist ein von D-Trust und Governikus gemeinsam entwickelter Identifizierungsdienst für Unternehmen und Behörden, der eine vereinfachte Integration und organisatorisches Onboarding ermöglicht.  Es gibt AusweisIDent in zwei Varianten: Online und Vor-Ort.

AusweisIDent Online erbringt den elektronischen Identitätsnachweis für Dritte. Dies bedeutet, dass AusweisIDent die Identifizierung und Authentifizierung von Kunden im Internet für den Serviceanbieter übernimmt – und das komplett online, ohne Medienbrüche, skalierbar und preisgünstig. Sie als Serviceanbieter benötigen selbst kein Berechtigungszertifikat.

AusweisIDent Vor-Ort ermöglicht das elektronische Auslesen der Daten aus dem Ausweis am Point of Sale (POS) in Ihrer Geschäftsstelle. Bestehende Identifizierungsprozesse werden somit beschleunigt und Fehler bei der händischen Übertragung der Daten vermieden. 

D-Trust eID-Service ermöglicht Ihnen ebenfalls die Identifizierung Ihrer Endkunden im Internet, das Auslesen von Ausweisdaten in der Geschäftsstelle sowie die Identifizierung im Internet als Dienstleistung für Dritte. Der Unterschied zu AusweisIDent liegt darin, dass Sie selbst Diensteanbieter werden und ein Berechtigungszertifikat für Ihren Anwendungsfall besitzen müssen. Der Vorteil eines eigenen Berechtigungszertifikats ist, dass dem Endnutzer der Name Ihrer Organisation im Identifizierungsprozess angezeigt wird. Nutzen Sie einen Identifizerierungsdiensteanbieter wird hingegen der Name des Dienstleisters im Zertifikat angezeigt.

D-Trust betreibt zudem die sogenannte BerCA (Berechtigungs-Certificate Authority), welche die technischen Berechtigungszertifkate für Diensteanbieter ausstellt. Berechtigungszertifikate legen fest, dass und welche Ausweisdaten der Diensteanbieter auslesen darf. Nur mit einem gültigen Bescheid der Vergabestelle für Berechtigungszertifikate (VfB) des Bundesverwaltungsamtes (BVA) kann ein Diensteanbieter die Anbindung an die BerCA beauftragen und einen eID-Service eines Anbieters nutzen bzw. einen eigenen eID-Server betreiben.

AusweisIDent Online AusweisIDent Vor-Ort D-Trust eID-Service D-Trust BerCA
Anwendungsszenarien Identifizierung Ihrer Kunden im Internet Auslesen von Ausweisdaten am POS Identifizierung im Internet oder Auslesen von Ausweisdaten am POS oder Identifizierung für Dritte Berechtigung für Identifizierung im Internet oder Auslesen von Ausweisdaten am POS oder Identifizierung für Dritte
Berechtigungszertifikat notwendig Nein Nein Ja (je Anwendungsszenario) /
Preismodell Transaktionsbasiert; Vier Modelle (S, M, L, XL) je nach Transaktionsvolumen wählbar und flexibel wechselbar Transaktionsbasiert; Vier Modelle (S, M, L, XL) je nach Transaktionsvolumen wählbar und flexibel wechselbar Paketbasiert: Pakete á 100.000 Transaktionen Jahresgebühr für die Ausstellung der Berechtigungszertifikate
Integration OpenID Connect Webschnittstelle OpenID Connect Webschnittstelle Wahlweise SAML oder SOAP Schnittstelle /
Option pseudonymer Login (Ersetzen von Username und Passwort durch eID) Ja Nein Ja, für (Online)Diensteanbieter /
Option eIDAS (Identifizierung anhand notifizierter eID-Mittel anderer EU-Staaten) Ja Nein Ja, für (Online)Diensteanbieter /
Option Identifizierungs-diensteanbieter (Identifizierung als Dienstleistung für Dritte) Nein Nein Ja /

Entdecken Sie unsere Produkte

eIDAS – elektronische Identifizierung europaweit

Mit Ident-Verfahren basierend auf der Online-Ausweisfunktion wird die digitale Identität von Kunden auf höchster Vertrauensstufe bestätigt. Die Online-Ausweisfunktion, bzw. das deutsche eID-System ist im Sinne der eIDAS-Verordnung notifiziert. Die Verordnung sieht vor, dass die nationalen elektronischen Identifizierungsmittel der Mitgliedstaaten gegenseitig anerkannt werden. Dafür können die Mitgliedstaaten ihre elektronischen Identifizierungsmittel bei der EU-Kommission notifizieren. Durch die Notifizierung der Online-Ausweisfunktion lässt sich diese für den elektronischen Identitätsnachweis grenzüberschreitend einsetzen.

Downloads

83957D74-EDC5-464B-BF6C-C02F109A766D

Produktvergleich AusweisIDent und D-Trust eID-Service

83957D74-EDC5-464B-BF6C-C02F109A766D

Checkliste - In 3 Schritten zur Identifizierung mit der Online-Ausweisfunktion

Sie haben Fragen zu unseren sicheren Identifizierungsdiensten?

Unser Vertriebsteam hilft Ihnen gerne weiter. Kontaktieren Sie uns:

Piktogramm Kommunikation
D-Trust
Vertriebsteam
+49 (0)30 2598 - 0

Ganz einfach informiert bleiben

Mit dem Newsletter der Bundesdruckerei-Gruppe versorgen wir Sie jeden Monat mit wertvollem Know-How zu aktuellen Themen und den neusten Entwicklungen aus dem Konzern.

at sign Newsletter subscribe artwork