Seminar / Training
Datenschutzfreundliche Altersnachweise erfordern eine Architektur, in der Identität, Altersmerkmal, Ausgabe, Präsentation und Geschäftsentscheidung sauber voneinander getrennt sind.
Die Schulung führt schrittweise von fachlichen Vertrauensannahmen zu einer dokumentierten Zielarchitektur mit klaren Schnittstellen, Sicherheitsgrenzen und Betriebsmodellen.
Inhaltsübersicht
- Zielsetzung
- Zielgruppe und Voraussetzungen
- Format und Schwerpunkte
- Seminarinhalte
- Praxisübungen
- Arbeitsunterlagen
Zielsetzung
Das Seminar entwickelt belastbare Zielarchitekturen für datenschutzfreundliche Altersnachweise. Es verbindet Rollenmodell, Vertrauensinfrastruktur, Credential-Lebenszyklus, Protokolle, Pseudonymität, Widerruf, Ausfallsicherheit und betriebliche Verantwortlichkeiten.
Zielgruppe und Voraussetzungen
Zielgruppe: Solution Architects, Enterprise Architects, Sicherheitsarchitektur, technische Projektleitung, Plattformarchitektur, IAM-Verantwortliche, Datenschutztechnik und leitende Entwicklung.
Voraussetzungen: Sichere Kenntnisse von Webanwendungen, APIs, Authentifizierung und grundlegenden Sicherheitsprinzipien. Kenntnisse zu Verifiable Credentials sind hilfreich, aber nicht zwingend.
Format und Schwerpunkte
Zwei Tage sind notwendig, weil sowohl die fachliche Vertrauensarchitektur als auch technische Datenflüsse, Sicherheitsmechanismen, Lebenszyklen und Betriebsvarianten vollständig modelliert und in einer Architekturübung konsolidiert werden.
Seminarinhalte
Modul 1: Anwendungsfälle und Vertrauensannahmen erfassen
- Schritt 1: Akteure, Schutzobjekte, Altersschwellen, Transaktionen und Fehlentscheidungsfolgen aufnehmen.
- Schritt 2: Festlegen, wem bei Ausgabe, Speicherung, Präsentation, Prüfung und Sperrung vertraut werden muss.
- Schritt 3: Unzulässige Kopplungen und Datenflüsse identifizieren, insbesondere zentrale Bewegungsprofile und dauerhafte Identifikatoren.
Modul 2: Rollen und Systemgrenzen modellieren
- Schritt 1: Issuer, Holder beziehungsweise Wallet, Verifier, Trust Registry, Statusdienst und Fachanwendung abgrenzen.
- Schritt 2: Komponenten nach Verantwortlichkeit, Mandant, Sicherheitszone und rechtlicher Rolle zuordnen.
- Schritt 3: Schnittstellenverträge für Ausgabe, Präsentation, Verifikation, Statusprüfung und Fehlerbehandlung definieren.
Modul 3: Credential- und Präsentationsmodell entwerfen
- Schritt 1: Altersattribut, Schwellenprädikat, Gültigkeit, Kontext und Nachweisbindung fachlich beschreiben.
- Schritt 2: Datenminimierung durch selektive Offenlegung oder reine Prädikatsnachweise festlegen.
- Schritt 3: Mehrfachverwendung, Einmalnachweis, Gerätebindung und Domänenbindung je Anwendungsfall bewerten.
Modul 4: Trust Framework und Schlüsselmanagement planen
- Schritt 1: Vertrauensanker, Zulassung, Zertifikate, Metadaten und Prüfregeln strukturieren.
- Schritt 2: Schlüsselrollen, Rotation, Schutz, Wiederherstellung und kompromittierte Schlüssel berücksichtigen.
- Schritt 3: Änderungs- und Freigabeprozesse für Trust-Listen und Verifier-Policies definieren.
Modul 5: Widerruf, Status und Aktualisierung gestalten
- Schritt 1: Gültigkeitsdauer, Statusprüfung, Sperrung und Neuausgabe nach Risiko auswählen.
- Schritt 2: Statusabfragen so gestalten, dass sie keine unnötige Korrelation zwischen Nutzungsvorgängen erzeugen.
- Schritt 3: Offline-, Cache- und Störungsfälle mit klaren Sicherheitsgrenzen und Ablaufregeln versehen.
Modul 6: Datenschutz- und Sicherheitsgrenzen absichern
- Schritt 1: Korrelation über Cookies, Gerätekennungen, Netzwerkmetadaten, Credential-IDs und Protokolle analysieren.
- Schritt 2: Schutzmaßnahmen wie kurzlebige Transaktionen, minimale Logs, Pairwise-Identifikatoren und getrennte Dienste festlegen.
- Schritt 3: Replay, Relay, Phishing, manipulierte Wallets und kompromittierte Verifier in das Bedrohungsmodell aufnehmen.
Modul 7: Betriebs- und Integrationsarchitektur ausarbeiten
- Schritt 1: Verfügbarkeitsziele, Monitoring, Support, Schlüsselnotfall und Releasewechsel beschreiben.
- Schritt 2: Integration in Portal, App, API-Gateway, IAM und Fachentscheidung als Sequenzdiagramm dokumentieren.
- Schritt 3: Architekturentscheidungen mit Alternativen, Restrisiken und Abnahmekriterien festhalten.
Praxisübungen
- Übung 1: Kontext- und Containerdiagramm für ein Altersnachweissystem erstellen.
- Übung 2: Sequenzdiagramm für Ausgabe und Präsentation eines Schwellenattributs ausarbeiten.
- Übung 3: Trust-, Status- und Schlüsselarchitektur mit Ausfallvarianten bewerten.
- Übung 4: Architekturentscheidung zu zentralem Dienst, Wallet-Modell oder hybrider Lösung dokumentieren.
Arbeitsunterlagen
- Architektur-Canvas für Age Assurance
- Rollen- und Verantwortungsmatrix
- Datenfluss- und Korrelationscheckliste
- Vorlage für Architecture Decision Records
- Abnahmekriterien für Datenschutz und Sicherheit
Fachbereichsleitung / Seminarorganisation
-

Lucas Beich
Telefon: + 49 (221) 74740055
E-Mail: lucas.beich@seminar-experts.de
Seminardetails
| Dauer: | 2 Tage ca. 6 h/Tag, Beginn 1. Tag: 10:00 Uhr, 2. Tag: 09:00 Uhr |
| Preis: |
Öffentlich oder Live Stream: € 1.198 zzgl. MwSt. Inhaus: € 3.400 zzgl. MwSt. |
| Teilnehmeranzahl: | min. 2 - max. 8 |
| Teilnehmer: | Solution Architects, Enterprise Architects, Sicherheitsarchitektur, technische Projektleitung, Plattformarchitektur, IAM-Verantwortliche, Datenschutztechnik und leitende Entwicklung. |
| Voraussetzungen: | Sichere Kenntnisse von Webanwendungen, APIs, Authentifizierung und grundlegenden Sicherheitsprinzipien. Kenntnisse zu Verifiable Credentials sind hilfreich, aber nicht zwingend. |
| Standorte: | Stream Live, Inhaus/Firmenseminar, Berlin, Bremen, Darmstadt, Dresden, Erfurt, Essen, Flensburg, Frankfurt, Freiburg, Friedrichshafen, Hamburg, Hamm, Hannover, Jena, Kassel, Köln, Konstanz, Leipzig, Luxemburg, Magdeburg, Mainz, München, Münster, Nürnberg, Paderborn, Potsdam, Regensburg, Rostock, Stuttgart, Trier, Ulm, Wuppertal, Würzburg |
| Methoden: | Vortrag, Demonstrationen, Fallstudien und praktische Übungen am System |
| Seminararten: | Öffentlich, Webinar, Inhouse, Workshop - Alle Seminare mit Trainer vor Ort, Webinar nur wenn ausdrücklich gewünscht |
| Durchführungsgarantie: | ja, ab 2 Teilnehmern |
| Sprache: | Deutsch - bei Firmenseminaren ist auch Englisch möglich |
| Seminarunterlage: | Dokumentation auf Datenträger oder als Download |
| Teilnahmezertifikat: | ja, selbstverständlich |
| Verpflegung: | Kalt- / Warmgetränke, Mittagessen (wahlweise vegetarisch) |
| Support: | 3 Anrufe im Seminarpreis enthalten |
| Barrierefreier Zugang: | an den meisten Standorten verfügbar |
| Weitere Informationen unter + 49 (221) 74740055 |
Seminartermine
Die Ergebnissliste kann durch Anklicken der Überschrift neu sortiert werden.
