Überspringen und weiter zum Hauptinhalt
Blog
Startseite/

Was ist eine Digital Identity Wallet, welche Funktionen hat sie und worauf sollten Sie bei der Auswahl achten?

Zusammenfassung7 Min. Lesezeit

Digitale Wallets sind ein Softwaredienst auf einem Gerät, in dem Sie Ihre privaten Bankdaten speichern können.

Inhaltsverzeichnis

Möglicherweise haben Sie bereits über die jüngsten Entwicklungen der "Digital Identity Wallet" gelesen, die in Kürze für den Massenmarkt verfügbar sein werden. Doch was genau verbirgt sich hinter einer "Digital Identity Wallet"? In diesem Blog erklären wir, was eine Digital Wallet ist, welche Funktionen sie hat und was Sie bei der Nutzung beachten sollten.

Bei Digital Wallets handelt es sich um eine Software-Dienstleistung auf einem Gerät, die es Ihnen ermöglicht, Ihre privaten Bankdetails zu speichern. Beispiele hierfür sind Ihre mobilen Apps wie Apple, Google oder PayPal in denen Sie Ihre Zahlungsdaten speichern können. Diese Digital Wallets existieren bereits seit einiger Zeit. Die neue Generation Digital Identity Wallets wird auf dieser Funktion aufbauen und uns die Möglichkeit geben, verifizierte (oder „verifizierbare") persönliche/identitätsbezogene Daten (z. B. Name, Geburtsdatum, Adresse, Staatsangehörigkeit) in der Digital Wallet zu speichern, sodass wir diese Informationen zu einem späteren Zeitpunkt problemlos erneut verwendet werden können. Man könnte Sie daher als Data Wallet betrachten.

Was ist eine Digital Identity Wallet?

In der EU verleiht die als eIDAS2 bekannte Verordnung jeder Person mit Anspruch auf einen nationalen Personalausweis das Recht, eine digitale Identität zu besitzen, die EU-weit anerkannt wird. Dies ermöglicht Ihnen, aufeine einfache und verlässliche Art zu kontrollieren, wie viele Informationen Sie für Dienstleistungen, die einen Informationsaustausch erfordern, preisgeben möchten". Die eIDAS-Verordnung legt den rechtlichen Rahmen für elektronische Signaturen in Europa fest und definiert verschiedene Arten von elektronischen Unterschriften.

Die eIDAS-Verordnung definiert den Begriff „Digital Wallet" wie folgt:

„(42) Die ,European Digital Identity Wallet\' (Brieftasche für die europäische digitale Identität) ist ein Produkt und ein Dienst, das bzw. der es Nutzerinnen und Nutzer ermöglicht, mit ihrer Identität verknüpfte Identitätsdaten, Berechtigungsnachweise und Attribute zu speichern, vertrauenden Beteiligten auf Anfrage vorzuweisen und sich damit gemäß Artikel 6a online und offline bei einem Dienst zu authentifizieren sowie qualifizierte elektronische Signaturen und Siegel zu erstellen."

Außerhalb der EU gibt es beispielsweise im Vereinigten Königreich Wallets, die ID-Daten speichern (Bank-Apps, Brieftaschen für „wiederverwendbare Ausweise"). Weitere Informationen zur eIDAS-Verordnung 2.0 finden Sie hier in unserem Blog.

Welche Funktionen hat eine Digital Identity Wallet?

Eine Digital Identity Wallet mit Identitätsdaten ermöglicht es Nutzerinnen und Nutzern, diese Daten auf einfache und sichere Weise an einen neuen Dritten weiterzugeben, um eine Aufgabe zu erledigen, z. B.:

  • Nutzung öffentlicher Dienste wie Einreichung der Steuererklärung oder Beantragung zusätzlicher Leistungen

  • Eröffnung eines Bankkontos

  • Signieren von Dokumenten mit elektronischer Signatur

  • Bewerbung an einer Hochschule

  • Speicherung ärztlicher Verordnungen

  • Altersnachweis/Identitätsbestätigung

  • Anmietung eines Autos mit digitalem Führerschein

  • Check-in in einem Hotel

Mit einem digitalen Ausweis werden all diese Vorgänge einfacher und sicherer. Bei bestehenden „Payment Wallets" werden die Funktionen für „Data Wallets" hinzugefügt und die neuen „Data Wallets" werden im Laufe der Zeit um Zahlungsfunktionen ergänzt.

Wie funktioniert eine Digital Identity Wallet?

Die Einrichtung einer Digital Identity Wallet besteht aus drei wesentlichen Schritten.

Als erstes erfolgt eine „Nachweisprüfung" – der "Wallet Provider" bzw. der „Identity Provider" sollte Nachweise erfassen, die Ihre Identität belegen. Hierbei kann es sich entweder um einen oder beide der folgenden Nachweise handeln:

  • physischer Nachweis der behaupteten Identität (z. B. ein Reisepass oder Führerschein)

  • digitaler Nachweis der behaupteten Identität (z. B. ein Bankkonto)

Als nächstes erfolgt eine „Gültigkeitsprüfung" – der Anbieter sollte prüfen, ob der Nachweis echt oder gültig ist, wie lange er bereits existiert und ob Betrugsfälle im Zusammenhang mit der Identität bekannt sind.

Zuletzt erfolgt eine „Verifizierungsprüfung", die sicherstellt, dass die Identität zu der Person gehört, die Sie für sich beansprucht. In der Regel geschieht dies durch ein Selfie oder eine andere biometrische Prüfung, um die Übereinstimmung mit dem ursprünglichen Nachweis zu bestätigen. So wird sichergestellt, dass der Pass oder das Bankkonto wirklich Ihnen gehört.

Sobald Sie eine Digital Identity Wallet eingerichtet haben, ist die Verwendung sogenannter gültiger „Authentifizierung" eine wichtige Möglichkeit zum Schutz der Wallet-Sicherheit. Es gibt verschiedene Arten von Authentifizierung, die in der Regel aus einer Kombination folgender Elemente bestehen:

  • etwas, das Nutzerinnen und Nutzer wissen (z.B. PIN oder Passwort)

  • etwas, das Nutzerinnen und Nutzer haben (z.B. ein Verifizierungscode)

  • etwas, das Nutzerinnen und Nutzer sind (z.B. Fingerabdruck oder Signatur)

Was früher als „Zwei-Faktor-Authentifizierung" bekannt war, wird jetzt als „Multi-Faktor-Authentifizierung" (Multi-Factor Authentication, MFA) oder „starke Kundenauthentifizierung" (Strong Customer Authentication, SCA) bezeichnet. Für den Zahlungsverkehr in der EU gibt es beispielsweise andere Vorschriften, die festlegen, wie eine SCA aussehen sollte. Banken und Zahlungsdienstleister wenden diese Methode bereits an, um Ihre Sicherheit zu gewährleisten.

Im Anwendungsfall der elektronischen Unterschrift (eSigning) verbessert die Verwendung einer Digital Identity Wallet zur Überprüfung, ob die richtige Person den Vertrag unterzeichnet, die bestehenden Methoden zu 2FA & Sign.

Worauf Sie beim Anbieter Ihrer Digital Identity Wallet achten sollten

1. Sicherheit

Das Wichtigste, was Sie bei Ihrem Wallet-Anbieter überprüfen sollten, sind seine Sicherheitsvorkehrungen, denn schließlich geht es um den Schutz Ihrer persönlichen Identitätsdaten. Verfügt der Anbieter über Branchenzertifikate, die belegen, dass seine IT-Systeme sicher sind (z. B. ISO27001, CyberEssentials)? Handelt es sich um ein Unternehmen/einen Dienst, dem Sie vertrauen können?

2. Zertifikate

Verfügt der Anbieter über die entsprechenden Zertifikate, um den Identitätsdienst anzubieten? ID-Dienste arbeiten normalerweise auf der Grundlage eines Regelwerks, dem sogenannten „Trust Framework", das die Rollen und Regeln für die Anbieter festlegt und angibt, an wen man sich im Falle von Problemen wenden kann. In der EU ist das die eIDAS-Verordnung. In den USA legt das National Institute of Standards and Technology (NIST) die Standards für Organisationen fest, die ID-Dienste anbieten.

3. Datenschutz

Ein guter digitaler Identitätsdienst sollte Ihre Privatsphäre im Internet verbessern, indem er Ihnen zeigt, wer über welche Daten verfügt und wofür. Gleichzeitig sollte die Anzahl der Parteien, die über die Daten verfügen, und die Menge der von den einzelnen Parteien benötigten Daten reduziert werden. Dies verringert das Risiko, dass Ihre Beziehungen im Falle eines Datenlecks gefährdet werden.

Heutzutage werden für Transaktionen manchmal zu viele Identitätsdaten weitergegeben. Die digitale Identität ermöglicht eine „selektive Offenlegung", bei der Sie zustimmen, nur die notwendigen Informationen weiterzugeben.

4. Support

  • Wird Ihr Wallet-Anbieter Sie dabei unterstützen, sich mit der Nutzung des Dienstes vertraut zu machen?

  • Wird er Ihnen helfen, wenn etwas schief geht?

  • Kann er Ihnen helfen, andere Parteien zu kontaktieren, auf die Sie Zugriff hatten, um Sie vor Betrug zu schützen?

Ihr Wallet-Anbieter sollte Ihnen bei all diesen Anliegen behilflich sein.

Schützen Sie Ihre Vereinbarungen besserMehr erfahren

Ähnliche Beiträge

  • Einblicke für Führungskräfte

    Was macht ein Contract Manager

    Author Tobias S.
    Tobias S.
    You may notice when on Docusign’s website that a green padlock sits in front of the URL at the top of your browser. This is a visual cue that our website is secure thanks to SSL certificates, and it’s one that savvy consumers look for when doing business online. SSL certificates play an important role at Docusign, and they should be a part of your data privacy efforts too. Find out more about what they are, what they do, and how you can obtain them, with our SSL FAQs, below. What is an SSL Certificate? SSL stands for Secure Sockets Layer, and SSL certificates are also known as digital certificates. An SSL certificate creates a secure link between a website and a visitor's browser. It ensures that all data passed between the two remains private and secure. There are three types of SSL certificate: Extended Validation (EV SSL), Organisation Validated (OV SSL) and Domain Validated (DV SSL). There are also what is known as wildcard certificates, used to extend SSL encryption to subdomains. Why do companies need an SSL Certificate? SSL certificates establish trust between you and your customer. To obtain an SSL Certificate, the purchasing company's identity must be authenticated. With this safeguard in place, customers know that your business is not only legitimate but that it's safe to do business with you online. If you want to accept credit card information on your website, for example, then you will need to comply with Payment Card Industry (PCI) standards. One of the PCI requirements is using an SSL certificate. SSL certificates also help to prevent you and your customers from suffering a phishing attack. Phishing emails aim to impersonate your website for criminal gain. As the sender cannot receive their own SSL certificate, it makes it far more difficult for them to impersonate your website and easier for them to be caught out. As a result of SSL encryption, hackers and identity thieves are prevented from stealing private and sensitive information such as addresses, social media logins and credit card numbers. Only the intended recipient will be able to understand the information being sent. What should I look for in an SSL certificate provider? The cost of a solution can often be a deciding factor when choosing any tech solution, but when the security of your data it at risk, you shouldn’t necessarily go with the cheapest option. With that in mind, these are the top factors to consider over price alone: Compatibility: The provider should have a high trust pedigree in as many commonly used operating systems, web browsers, apps and devices as possible. Scalability: The provider should also be able to handle volumes that grow with your company, as you may end up needing thousands of certificates per second to be issued. Flexibility: The leading providers offer flexible purchasing terms. Pay-as-you-go, for example, allows you to order certificates when you see fit, regardless of amount. Bulk balance models also allow you to load money into your account. Platform: Your solution needs to be easy to use, support a variety of workflows and has a dynamic portal. Support: It's important to evaluate the services and support offerings available to help you succeed. Is an account manager on-hand, online support offered, communities to ask questions, and educational resources enabling you to self-serve? Where can I find Docusign's certificates? Docusign's digital certificates provide higher levels of identity authentication and document transaction security. Digital certificates cryptography uses Public Key Infrastructure (PKI) technology to issue certificates based on X.509 standards to represent the digital identity of a signer. The latest SSL certificate is always available for download from the Docusign Trust Site. Do I need to update my Docusign SSL certificate? If you do not have a custom SSL integration then no action is needed. Docusign’s SSL (secure sockets layer) certificate used for our DEMO, NA1, NA2, NA3 and EU environments occasionally expires (every 2 years). When the SSL certificate is set to expire a new SSL certificate will be used. That means If you have custom API, Connect, or any other system integration that depends on Docusign’s SSL certificate then contact your IT department's network administrator to update the certificate to ensure seamless functionality.

Was macht ein Contract Manager

Author Tobias S.
Tobias S.
You may notice when on Docusign’s website that a green padlock sits in front of the URL at the top of your browser. This is a visual cue that our website is secure thanks to SSL certificates, and it’s one that savvy consumers look for when doing business online. SSL certificates play an important role at Docusign, and they should be a part of your data privacy efforts too. Find out more about what they are, what they do, and how you can obtain them, with our SSL FAQs, below. What is an SSL Certificate? SSL stands for Secure Sockets Layer, and SSL certificates are also known as digital certificates. An SSL certificate creates a secure link between a website and a visitor's browser. It ensures that all data passed between the two remains private and secure. There are three types of SSL certificate: Extended Validation (EV SSL), Organisation Validated (OV SSL) and Domain Validated (DV SSL). There are also what is known as wildcard certificates, used to extend SSL encryption to subdomains. Why do companies need an SSL Certificate? SSL certificates establish trust between you and your customer. To obtain an SSL Certificate, the purchasing company's identity must be authenticated. With this safeguard in place, customers know that your business is not only legitimate but that it's safe to do business with you online. If you want to accept credit card information on your website, for example, then you will need to comply with Payment Card Industry (PCI) standards. One of the PCI requirements is using an SSL certificate. SSL certificates also help to prevent you and your customers from suffering a phishing attack. Phishing emails aim to impersonate your website for criminal gain. As the sender cannot receive their own SSL certificate, it makes it far more difficult for them to impersonate your website and easier for them to be caught out. As a result of SSL encryption, hackers and identity thieves are prevented from stealing private and sensitive information such as addresses, social media logins and credit card numbers. Only the intended recipient will be able to understand the information being sent. What should I look for in an SSL certificate provider? The cost of a solution can often be a deciding factor when choosing any tech solution, but when the security of your data it at risk, you shouldn’t necessarily go with the cheapest option. With that in mind, these are the top factors to consider over price alone: Compatibility: The provider should have a high trust pedigree in as many commonly used operating systems, web browsers, apps and devices as possible. Scalability: The provider should also be able to handle volumes that grow with your company, as you may end up needing thousands of certificates per second to be issued. Flexibility: The leading providers offer flexible purchasing terms. Pay-as-you-go, for example, allows you to order certificates when you see fit, regardless of amount. Bulk balance models also allow you to load money into your account. Platform: Your solution needs to be easy to use, support a variety of workflows and has a dynamic portal. Support: It's important to evaluate the services and support offerings available to help you succeed. Is an account manager on-hand, online support offered, communities to ask questions, and educational resources enabling you to self-serve? Where can I find Docusign's certificates? Docusign's digital certificates provide higher levels of identity authentication and document transaction security. Digital certificates cryptography uses Public Key Infrastructure (PKI) technology to issue certificates based on X.509 standards to represent the digital identity of a signer. The latest SSL certificate is always available for download from the Docusign Trust Site. Do I need to update my Docusign SSL certificate? If you do not have a custom SSL integration then no action is needed. Docusign’s SSL (secure sockets layer) certificate used for our DEMO, NA1, NA2, NA3 and EU environments occasionally expires (every 2 years). When the SSL certificate is set to expire a new SSL certificate will be used. That means If you have custom API, Connect, or any other system integration that depends on Docusign’s SSL certificate then contact your IT department's network administrator to update the certificate to ensure seamless functionality.

Entdecken Sie die Neuheiten von Docusign IAM oder starten Sie kostenlos mit eSignature

Entdecken Sie Docusign IAMTesten Sie eSignature kostenlos
Person smiling while presenting