Seminar Architekturworkshop – Privacy-preserving Credential Systems

Seminarprofil

Der Workshop entwickelt eine herstellerneutrale Zielarchitektur für datensparsame Credential-Systeme. SD-JWT VC, AnonCreds, BBS-basierte Data-Integrity-Nachweise und weitere ZKP-Verfahren werden anhand von Schutzbedarf, Interoperabilität, Betrieb und Migrationsfähigkeit bewertet.

Lernziele

  • Geschäftsanforderungen in überprüfbare Privacy- und Security-Ziele übersetzen
  • Trust Boundaries, Datenflüsse und Angriffsflächen eines Credential-Ökosystems modellieren
  • Kryptografisches Format, Austauschprotokoll, Statusmechanismus und Wallet-Bindung getrennt auswählen
  • Technologieentscheidungen mit nachvollziehbaren Kriterien und Ausschlussgründen dokumentieren
  • Eine umsetzbare Roadmap mit Pilot, Absicherung, Migration und Betriebsübergabe erstellen

Inhaltsübersicht

  1. Use Cases und Muss-Kriterien
  2. Datenklassifikation und Privacy-Ziele
  3. Trust Model und Rollen
  4. Technologiebausteine entkoppeln
  5. Optionenvergleich
  6. Threat Modeling
  7. Referenzarchitektur
  8. Entscheidungsprotokoll und Roadmap

Seminarinhalte

Schritt 1: Use Cases und Muss-Kriterien

Fachliche Nachweise werden auf minimale Aussagen reduziert. Muss-, Soll- und Kann-Anforderungen verhindern, dass ein einzelner Produktwunsch vorschnell zur Architekturvorgabe wird.

Schritt 2: Datenklassifikation und Privacy-Ziele

Attribute, Identifikatoren, Statusdaten und Telemetrie werden klassifiziert. Daraus werden Anforderungen an Datenminimierung, Unverkettbarkeit, Offline-Fähigkeit, Auditierbarkeit und Löschung abgeleitet.

Schritt 3: Trust Model und Rollen

Issuer, Holder, Verifier, Registry, Wallet Provider und Governance-Stellen werden mit Verantwortlichkeiten versehen. Vertrauensannahmen und mögliche Kollusion werden explizit dokumentiert.

Schritt 4: Technologiebausteine entkoppeln

Credential-Format, Signaturverfahren, Issuance, Presentation, Holder Binding, Status und Policy werden als eigenständige Architekturentscheidungen betrachtet. Dadurch lassen sich hybride Lösungen und spätere Migrationen sauberer planen.

Schritt 5: Optionenvergleich

SD-JWT VC, AnonCreds, BBS und allgemeine ZKP-Ansätze werden nach Offenlegungsmodell, Unverkettbarkeit, Rechenaufwand, Reifegrad, Bibliothekslage und Integrationskosten verglichen.

Schritt 6: Threat Modeling

Missbrauchsfälle wie korrelierbare Präsentationen, überpräzise Anfragen, bösartige Issuer, kompromittierte Wallets und Status-Tracking werden analysiert. Gegenmaßnahmen werden technischen oder organisatorischen Kontrollen zugeordnet.

Schritt 7: Referenzarchitektur

Aus den Ergebnissen entsteht ein logisches Komponentenmodell mit Vertrauensgrenzen, Schnittstellen und Datenhaltung. Abhängigkeiten zu IAM, PKI, HSM, Mobile Security, API Gateway und Monitoring werden sichtbar gemacht.

Schritt 8: Entscheidungsprotokoll und Roadmap

Architecture Decision Records halten Wahl, Alternativen, Konsequenzen und offene Risiken fest. Ein Stufenplan beschreibt Proof of Concept, Pilot, Interoperabilitätstest, Security Review und Produktionsfreigabe.

Praxisanteil

  • Anforderungs- und Kriterienmatrix für einen eigenen Anwendungsfall ausfüllen
  • Datenflussdiagramm und Threat Model im Team erstellen
  • Zielarchitektur sowie priorisierte Umsetzungsroadmap dokumentieren

Zielgruppe

Enterprise- und Solution-Architekten, CISO-Organisationen, Datenschutz, Produktverantwortliche und technische Programmleitungen

Voraussetzungen

Erfahrung mit Identitätsarchitekturen, API-Systemen oder Informationssicherheitsmanagement

Fachbereichsleiter / Leiter der Trainer / Ihre Ansprechpartner

Seminardetails

   
Dauer: 2 Tage ca. 6 h/Tag, Beginn 1. Tag: 10:00 Uhr, weitere Tage 09:00 Uhr
Preis: Öffentlich oder Live Stream: € 1.198 zzgl. MwSt.
Inhaus: € 3.400 zzgl. MwSt.
Teilnehmeranzahl: min. 2 - max. 8
Teilnehmer: Enterprise- und Solution-Architekten, CISO-Organisationen, Datenschutz, Produktverantwortliche und technische Programmleitungen
Voraussetzungen: Erfahrung mit Identitätsarchitekturen, API-Systemen oder Informationssicherheitsmanagement
Standorte: Stream Live, Inhaus/Firmenseminar, Berlin, Bremen, Darmstadt, Dresden, Erfurt, Essen, Flensburg, Frankfurt, Freiburg, Friedrichshafen, Hamburg, Hamm, Hannover, Jena, Kassel, Köln, Konstanz, Leipzig, Luxemburg, Magdeburg, Mainz, München, Münster, Nürnberg, Paderborn, Potsdam, Regensburg, Rostock, Stuttgart, Trier, Ulm, Wuppertal, Würzburg
Methoden: Vortrag, moderierte Architekturarbeit, Demonstrationen, praktische Übungen am System
Seminararten: Öffentlich, Webinar, Inhaus, Workshop - Alle Seminare mit Trainer vor Ort, Webinar nur wenn ausdrücklich gewünscht
Durchführungsgarantie: ja, ab 2 Teilnehmern
Sprache: Deutsch - bei Firmenseminaren ist auch Englisch möglich
Seminarunterlage: Dokumentation auf Datenträger oder als Download
Teilnahmezertifikat: ja, selbstverständlich
Verpflegung: Kalt- / Warmgetränke, Mittagessen (wahlweise vegetarisch)
Support: 3 Anrufe im Seminarpreis enthalten
Barrierefreier Zugang: an den meisten Standorten verfügbar
  Weitere Informationen unter + 49 (221) 74740055

Seminartermine

Die Ergebnissliste kann durch Anklicken der Überschrift neu sortiert werden.

Seminar Startdatum Enddatum Ort Dauer
Innsbruck 2 Tage
Stream gespeichert 2 Tage
Klagenfurt 2 Tage
Bregenz 2 Tage
Linz 2 Tage
Salzburg 2 Tage
Graz 2 Tage
Wien 2 Tage
Inhaus / Firmenseminar 2 Tage
Stream live 2 Tage
Wien 2 Tage
Inhaus / Firmenseminar 2 Tage
Stream live 2 Tage
Innsbruck 2 Tage
Stream gespeichert 2 Tage
Klagenfurt 2 Tage
Bregenz 2 Tage
Linz 2 Tage
Salzburg 2 Tage
Graz 2 Tage
Salzburg 2 Tage
Graz 2 Tage
Wien 2 Tage
Inhaus / Firmenseminar 2 Tage
Stream live 2 Tage
Innsbruck 2 Tage
Stream gespeichert 2 Tage
Klagenfurt 2 Tage
Bregenz 2 Tage
Linz 2 Tage
Bregenz 2 Tage
Linz 2 Tage
Salzburg 2 Tage
Graz 2 Tage
Wien 2 Tage
Stream live 2 Tage
Inhaus / Firmenseminar 2 Tage
Stream gespeichert 2 Tage
Innsbruck 2 Tage
Klagenfurt 2 Tage
Nach oben
Seminare als Stream SRI zertifiziert
© 2026 www.seminar-experts.at All rights reserved.  | Kontakt | Impressum | Nach oben