Seminar Passbolt API und Automatisierung – Integrationen sicher entwickeln

Die Passbolt API stellt nicht einfach Klartextgeheimnisse bereit. Authentifizierung, Schlüsselprüfung, Verschlüsselung und Signatur sind Teil des Sicherheitsmodells und müssen von Integrationen korrekt umgesetzt werden.

Das Seminar verbindet die aktuelle API-Struktur mit einem vollständigen Entwicklungsablauf: sichere Identität, kontrollierter Geheimniszugriff, Freigaben, Protokollierung, Tests und Betrieb einer Integration.

Nutzen des Seminars

Entwickler und DevOps-Teams können eine Passbolt-Integration fachlich planen, API-Aufrufe nachvollziehbar implementieren, Geheimnisse ausschließlich clientseitig verarbeiten und typische Fehler in Authentifizierung, OpenPGP-Nutzung oder Berechtigungen diagnostizieren. Automatisierungen werden so gestaltet, dass Schlüsselmaterial, Protokolle und Laufzeitumgebung nicht selbst zum Sicherheitsrisiko werden.

Zielgruppe

Softwareentwickler, DevOps- und Platform-Engineering-Teams, Automatisierungsverantwortliche, Security Engineers und Administratoren mit Skript- oder API-Erfahrung.

Seminarinhalte

API-Architektur und Sicherheitsmodell

  • REST-Struktur der Passbolt API 5 und Aufbau der Antwortumschläge
  • Ressourcen, Geheimnisse, Ressourcentypen, Ordner, Gruppen und Berechtigungen
  • Ende-zu-Ende-Verschlüsselung und Verantwortung des Clients
  • Serveridentität, Benutzeridentität und OpenPGP-Schlüssel
  • Erkundung der OpenAPI-Beschreibung und Versionsgrenzen

Authentifizierung und Sitzungen

  • JWT als bevorzugter Authentifizierungsweg für neue API-Integrationen
  • Prüfung des Server-Schlüssels und Verifikation von Antworten
  • Signierter und verschlüsselter JWT-Anmeldeablauf sowie Refresh-Token-Lebenszyklus
  • GPGAuth, Cookies und CSRF-Schutz als Legacy- und Kompatibilitätspfad
  • Einfluss von MFA und SSO auf automatisierte Zugriffe

OpenPGP im Integrationsclient

  • Erzeugen, Importieren und Prüfen von Benutzer-Schlüsseln
  • Sicheres Laden und Entsperren privater Schlüssel
  • Verschlüsseln eines Geheimnisses für einen oder mehrere Empfänger
  • Signieren, Verifizieren und Behandeln ungültiger Schlüssel
  • Schutz von Passphrase und Schlüsselmaterial im Laufzeitbetrieb

Ressourcen und Geheimnisse

  • Lesen, Erstellen und Aktualisieren von Ressourcen
  • Verarbeiten verschlüsselter Metadaten und moderner Ressourcentypen
  • Umgang mit Passwörtern, TOTP, Notizen, PIN-Codes und benutzerdefinierten Feldern
  • Secret History als Beta-Funktion, Ablaufdaten und kontrollierte Rotation
  • Pagination, Filterung und Verarbeitung größerer Datenmengen

Ordner, Freigaben und Berechtigungen

  • Ermitteln von Benutzer- und Gruppenschlüsseln
  • Erstellen und Ändern von Freigaben mit minimalen Rechten
  • Berechtigungsfolgen bei gemeinsamen Ordnern und Ressourcen
  • Sicheres Offboarding und Neuverschlüsselung für verbleibende Empfänger
  • Konflikte und Teilfehler bei mehrstufigen Änderungen

Robuste Automatisierung

  • Validierung, Wiederholbarkeit und kontrollierte Wiederholungsversuche
  • Fehlerklassen, Statuscodes und sichere Diagnoseausgaben
  • Testdaten, getrennte Umgebungen und automatisierte Sicherheitsprüfungen
  • Schlüsselbereitstellung in CI/CD ohne Klartextprotokolle
  • Betriebsüberwachung, Verantwortlichkeiten und Notfallabschaltung

Praktische Übungen

  • Abfragen und Prüfen des Server-Schlüssels
  • Implementieren eines vollständigen Authentifizierungsablaufs in einer Laborumgebung
  • Entschlüsseln und Validieren eines Ressourcengeheimnisses im Client
  • Erstellen einer Ressource mit verschlüsseltem Geheimnis und verschlüsselten Metadaten
  • Freigeben einer Ressource an mehrere Empfänger mit korrekter Neuverschlüsselung
  • Implementieren von Pagination, Fehlerbehandlung und sicherem Logging
  • Aufbau eines kleinen Automatisierungsdienstes mit getrenntem Schlüssel- und Konfigurationsspeicher
  • Durchführen eines Sicherheitsreviews für die entwickelte Integration

Methodik und Praxisbezug

Das Seminar arbeitet mit einer isolierten Passbolt-Instanz, API-Werkzeugen und einem schrittweise erweiterten Beispielclient. Jede Funktion wird zunächst protokollseitig untersucht und anschließend in einem zusammenhängenden Integrationsprojekt umgesetzt.

Editionen und technische Abgrenzung

Die Kern-API und das OpenPGP-Sicherheitsmodell gelten editionsübergreifend. Abläufe rund um SSO, SCIM, Account Recovery oder erweiterte Unternehmensrichtlinien werden als editionsabhängige Integrationspunkte behandelt.

Fachbereichsleiter / Leiter der Trainer / Ihre Ansprechpartner

Seminardetails

   
Dauer: 3 Tage ca. 6 h/Tag, Beginn 1. Tag: 10:00 Uhr, weitere Tage 09:00 Uhr
Preis: Öffentlich oder Live Stream: € 1.797 zzgl. MwSt.
Inhaus: € 5.100 zzgl. MwSt.
Teilnehmeranzahl: min. 2 - max. 8
Teilnehmer: Entwickler, DevOps, Platform Engineers, Security Engineers
Voraussetzungen: Sichere Kenntnisse in REST, JSON und einer Skript- oder Programmiersprache; Grundverständnis asymmetrischer Kryptografie und Kommandozeilenarbeit
Standorte: Stream Live, Inhaus/Firmenseminar, Berlin, Bremen, Darmstadt, Dresden, Erfurt, Essen, Flensburg, Frankfurt, Freiburg, Friedrichshafen, Hamburg, Hamm, Hannover, Jena, Kassel, Köln, Konstanz, Leipzig, Luxemburg, Magdeburg, Mainz, München, Münster, Nürnberg, Paderborn, Potsdam, Regensburg, Rostock, Stuttgart, Trier, Ulm, Wuppertal, Würzburg
Methoden: Vortrag, Demonstrationen, praktische Übungen am System
Seminararten: Öffentlich, Webinar, Inhaus, Workshop - Alle Seminare mit Trainer vor Ort, Webinar nur wenn ausdrücklich gewünscht
Durchführungsgarantie: ja, ab 2 Teilnehmern
Sprache: Deutsch - bei Firmenseminaren ist auch Englisch möglich
Seminarunterlage: Dokumentation auf Datenträger oder als Download
Teilnahmezertifikat: ja, selbstverständlich
Verpflegung: Kalt- / Warmgetränke, Mittagessen (wahlweise vegetarisch)
Support: 3 Anrufe im Seminarpreis enthalten
Barrierefreier Zugang: an den meisten Standorten verfügbar
  Weitere Informationen unter + 49 (221) 74740055

Seminartermine

Die Ergebnissliste kann durch Anklicken der Überschrift neu sortiert werden.

Seminar Startdatum Enddatum Ort Dauer
Innsbruck 3 Tage
Stream gespeichert 3 Tage
Klagenfurt 3 Tage
Bregenz 3 Tage
Linz 3 Tage
Salzburg 3 Tage
Graz 3 Tage
Wien 3 Tage
Inhaus / Firmenseminar 3 Tage
Stream live 3 Tage
Wien 3 Tage
Stream live 3 Tage
Inhaus / Firmenseminar 3 Tage
Stream gespeichert 3 Tage
Innsbruck 3 Tage
Klagenfurt 3 Tage
Bregenz 3 Tage
Linz 3 Tage
Salzburg 3 Tage
Graz 3 Tage
Salzburg 3 Tage
Graz 3 Tage
Wien 3 Tage
Inhaus / Firmenseminar 3 Tage
Stream live 3 Tage
Innsbruck 3 Tage
Stream gespeichert 3 Tage
Klagenfurt 3 Tage
Bregenz 3 Tage
Linz 3 Tage
Bregenz 3 Tage
Linz 3 Tage
Salzburg 3 Tage
Graz 3 Tage
Wien 3 Tage
Inhaus / Firmenseminar 3 Tage
Stream live 3 Tage
Innsbruck 3 Tage
Stream gespeichert 3 Tage
Klagenfurt 3 Tage
Nach oben
Seminare als Stream SRI zertifiziert
© 2026 www.seminar-experts.at All rights reserved.  | Kontakt | Impressum | Nach oben