Ganz ehrlich: Die digitale Welt wackelt gerade gewaltig. Massiver AWS-Ausfall, Daten-GAU bei Discord etc. Bei Discord wurden mal eben 70.000 (!) Ausweisfotos und persönliche Daten von Nutzern geleakt. Wie? Über einen Hack bei einem externen Dienstleister für die Verifizierung. Das zeigt mal wieder zwei Riesenprobleme glasklar auf: ▪️ Verantwortung kann man nicht outsourcen. Nur weil ein Partner die Identitätsprüfung macht, bleibt man als Unternehmen voll in der Haftung für die Daten. ▪️ Komplette Ausweise für eine simple Altersverifizierung zu speichern, ist ein Pulverfass. Das Risiko für Nutzer und Unternehmen ist einfach viel zu hoch. Wir bei sproof sind überzeugt: Das muss besser gehen. Datenschutz, Compliance und eine top User Experience dürfen kein Widerspruch sein. Genau dafür haben wir #sproofIdent gebaut: Unsere EUDI-fähige White-Label-Identitätslösung. Komplett in der EU gehostet, eIDAS-konform und das Wichtigste: Wir speichern keine sensiblen Daten. Unser Ansatz ist radikal einfach (und sicher): ✅ Wir prüfen nur Merkmale, nicht die ganze Identität (z.B. "Ist die Person über 18?"). ✅ Echter Datenschutz "by Design". ✅ Vertrauen durch Kryptografie (Stichwort: Zero-Knowledge-Proofs & Selective Disclosure). Interesse an einer Identitätsprüfung, die den Datenschutz wirklich ernst nimmt und Euren Nutzern nicht auf die Nerven geht? Schreib mir einfach eine Nachricht – ich freu mich auf den Austausch! #sproof #digitaleSignaturen #sicher #EUDIwallet #Identverfahren #Verifizierung
Manager / Teamleader - #gerneperDu
2 WochenDas Geburtsdatum wird sehr häufig gespeichert, oft aus Dokumenten in Papierform übernommen und zudem in privaten Beiträgen (z. B. Geburtstagsgrüßen) öffentlich geteilt. Es hat sich daher als Sicherheitsmerkmal für Identitätsabfragen vollständig überholt. Zudem ändert es sich im Gegensatz zu einer Passnummer im Laufe des Lebens nur selten. Allerdings bin ich mir nicht sicher, ob es hierbei bei z.T. Terminanfrage primär zum Datenabgleich (zur Identifizierung des richtigen Datensatzes) oder als Bestandteil einer Sicherheitsüberprüfung abgefragt wird.