„AusweisApp (Governikus)“ – Versionsunterschied

[gesichtete Version][gesichtete Version]
Inhalt gelöscht Inhalt hinzugefügt
K typo
jetzt auch für iOS
Zeile 11: Zeile 11:
|AktuelleVorabVersion = 1.17.8<ref>{{Internetquelle |url=https://www.ausweisapp.bund.de/fileadmin/user_upload/Software/Beta_Releases/Beta_1.17.8/AusweisApp2-1.17.8-ReleaseNotes.pdf |titel=AusweisApp2 Release Notes |hrsg=Governikus GmbH & Co. KG |datum=2019-07-18 |abruf=2019-08-10}}</ref>
|AktuelleVorabVersion = 1.17.8<ref>{{Internetquelle |url=https://www.ausweisapp.bund.de/fileadmin/user_upload/Software/Beta_Releases/Beta_1.17.8/AusweisApp2-1.17.8-ReleaseNotes.pdf |titel=AusweisApp2 Release Notes |hrsg=Governikus GmbH & Co. KG |datum=2019-07-18 |abruf=2019-08-10}}</ref>
|AktuelleVorabVersionFreigabeDatum = 18. Juli 2019
|AktuelleVorabVersionFreigabeDatum = 18. Juli 2019
|Betriebssystem = Windows 7, 8.1 und 10, OSX ab 10.10, Android ab 4.3
|Betriebssystem = Windows 7 SP1, 8.1 und 10, OSX ab 10.11, Android ab 5.0, iOS ab 13.1
|Programmiersprache =
|Programmiersprache =
|Kategorie = eID-Client
|Kategorie = eID-Client
|Lizenz = EUPL 1.2
|Lizenz = EUPL 1.2
|Deutsch = ja
|Deutsch = ja
|Website = https://www.ausweisapp.bund.de
|Website = https://www.ausweisapp.bund.de/ausweisapp2
|Dateien =
|Dateien =
}}
}}
Zeile 45: Zeile 45:


== Technische Rahmenbedingungen ==
== Technische Rahmenbedingungen ==
Die AusweisApp2 steht bisher für die Betriebssysteme [[Microsoft Windows|Windows]] (7 ab [[Service Pack]] 1, 8, 10) und [[macOS]] (10.10 bis 10.13) zur Verfügung.<ref>{{Internetquelle |url=https://www.ausweisapp.bund.de/fragen-und-antworten/haeufig-gestellte-fragen/#c1156 |titel=Häufig gestellte Fragen – FAQ: Welche Betriebssysteme unterstützt die AusweisApp2? |datum= |werk=AusweisApp2 Webseite |zugriff=2018-01-16}}</ref> Für Android ab 4.3 ist eine Version im [[Google Play|Playstore]]<ref>{{Internetquelle |url=https://play.google.com/store/apps/details?id=com.governikus.ausweisapp2&hl=de |titel=AusweisApp2 – Android-Apps auf Google Play |werk=play.google.com |zugriff=2016-12-21}}</ref> sowie bei [[GitHub|Github]]<ref>{{Internetquelle |autor= |url=https://github.com/Governikus/AusweisApp2 |titel=AusweisApp2 auf Github |werk= |hrsg=Governikus GmbH & Co. KG |datum=2019-06-17 |abruf=2019-06-18 |sprache=}}</ref> oder alternativ direkt beim Support der Bundesdruckerei als apk-Datei verfügbar.<ref>{{Internetquelle |url=https://www.ausweisapp.bund.de/fragen-und-antworten/haeufig-gestellte-fragen/#c1942 |titel=Häufig gestellte Fragen |abruf=2019-06-18}}</ref> Linux wird von der AusweisApp2 offiziell nicht unterstützt. Da der Quellcode der AusweisApp2 frei verfügbar ist, kann er auch für Linux angepasst und compiliert werden; ein inoffizielles Build der AusweisApp2 steht im Snapstore von Canonical zur Verfügung<ref>{{Internetquelle |url=https://www.glasen-hardt.de/2019/01/01/ausweisapp2-als-snap/ |titel=AusweisApp2 als Snap – Glasens Blog |zugriff=2019-01-02 |sprache=de-DE}}</ref>. Ebenfalls wird der [[Open-Source]]-Client [[PersoApp]] empfohlen.<ref>[https://www.ausweisapp.bund.de/service/haeufig-gestellte-fragen/#c690 Häufig gestellte Fragen der AusweisApp2-Webseite], abgerufen am 16. Oktober 2016</ref> Mit [[Open eCard]] steht eine weitere hersteller- und plattformunabhängige in [[Java (Programmiersprache)|Java]] programmierte Open-Source-Alternative zur Verfügung.<ref>[[heise online]]: [https://www.heise.de/newsticker/meldung/Open-eCard-App-1-1-fuer-Smartcards-und-Personalausweis-veroeffentlicht-2444103.html Open eCard-App 1.1 für Smartcards und Personalausweis veröffentlicht]</ref> Diese wurde Anfang 2016 vom [[Bundesamt für Sicherheit in der Informationstechnik|BSI]] zertifiziert.<ref>[https://www.openecard.org/aktuelles/detailansicht/date/2016/01/12/bsi-zertifiziert-erstmals-open-source-eid-client-zertifikat-gemaess-bsi-tr-03124-fuer-open-ecar/ BSI zertifiziert erstmals Open Source eID-Client – Zertifikat gemäß BSI TR-03124 für Open eCard App]</ref>
Die AusweisApp2 steht bisher für die Betriebssysteme [[Microsoft Windows|Windows]] (7 ab [[Service Pack]] 1, 8, 10), [[macOS]] (10.10 bis 10.14), [[Android (Betriebssystem)|Android]] (ab 5.0) und [[iOS (Betriebssystem)|iOS]] (ab 13.1)<!-- in der FAQ steht 13.2, beim Download-Link steht 13.1 und im App Store steht 13.0 ... --> zur Verfügung.<ref>{{Internetquelle |url=https://www.ausweisapp.bund.de/fragen-und-antworten/haeufig-gestellte-fragen/#c1156 |titel=Häufig gestellte Fragen – FAQ: Welche Betriebssysteme unterstützt die AusweisApp2? |datum= |werk=AusweisApp2 Webseite |zugriff=2019-11-16}}</ref> Die Androidversion ist nicht nur im [[Google Play|Playstore]], sondern auch bei [[GitHub|Github]]<ref>{{Internetquelle |autor= |url=https://github.com/Governikus/AusweisApp2 |titel=AusweisApp2 auf Github |werk= |hrsg=Governikus GmbH & Co. KG |datum=2019-06-17 |abruf=2019-06-18 |sprache=}}</ref> oder alternativ direkt beim Support als [[Android (Betriebssystem)#Entwicklungsumgebung|apk-Datei]] verfügbar.<ref>{{Internetquelle |url=https://www.ausweisapp.bund.de/fragen-und-antworten/haeufig-gestellte-fragen/#c1942 |titel=Häufig gestellte Fragen |abruf=2019-11-16}}</ref> Linux wird von der AusweisApp2 offiziell nicht unterstützt. Da der Quellcode der AusweisApp2 frei verfügbar ist, kann er auch für Linux angepasst und compiliert werden; ein inoffizielles Build der AusweisApp2 steht im Snapstore von Canonical zur Verfügung<ref>{{Internetquelle |url=https://www.glasen-hardt.de/2019/01/01/ausweisapp2-als-snap/ |titel=AusweisApp2 als Snap – Glasens Blog |zugriff=2019-01-02 |sprache=de-DE}}</ref>. Ebenfalls wird der [[Open-Source]]-Client [[PersoApp]] empfohlen.<ref>[https://www.ausweisapp.bund.de/service/haeufig-gestellte-fragen/#c690 Häufig gestellte Fragen der AusweisApp2-Webseite], abgerufen am 16. Oktober 2016</ref> Mit [[Open eCard]] steht eine weitere hersteller- und plattformunabhängige in [[Java (Programmiersprache)|Java]] programmierte Open-Source-Alternative zur Verfügung.<ref>[[heise online]]: [https://www.heise.de/newsticker/meldung/Open-eCard-App-1-1-fuer-Smartcards-und-Personalausweis-veroeffentlicht-2444103.html Open eCard-App 1.1 für Smartcards und Personalausweis veröffentlicht]</ref> Diese wurde Anfang 2016 vom [[Bundesamt für Sicherheit in der Informationstechnik|BSI]] zertifiziert.<ref>[https://www.openecard.org/aktuelles/detailansicht/date/2016/01/12/bsi-zertifiziert-erstmals-open-source-eid-client-zertifikat-gemaess-bsi-tr-03124-fuer-open-ecar/ BSI zertifiziert erstmals Open Source eID-Client – Zertifikat gemäß BSI TR-03124 für Open eCard App]</ref>


Zum Auslesen der Daten kann bereits ein Basis-Lesegerät genutzt werden. Es empfiehlt sich dabei, auf ein vom BSI zertifiziertes Gerät zurückzugreifen. Empfohlen wird allerdings die Nutzung eines Komfortlesers der Sicherheitsstufe 3.<ref>[https://www.ausweisapp.bund.de/informieren/voraussetzungen/ AusweisApp2 Voraussetzungen]</ref>
Zum Auslesen der Daten kann bereits ein Basis-Lesegerät genutzt werden. Es empfiehlt sich dabei, auf ein vom BSI zertifiziertes Gerät zurückzugreifen. Empfohlen wird allerdings die Nutzung eines Komfortlesers der Sicherheitsstufe 3.<ref>[https://www.ausweisapp.bund.de/informieren/voraussetzungen/ AusweisApp2 Voraussetzungen]</ref>

Version vom 16. November 2019, 14:16 Uhr

AusweisApp
Basisdaten

Hauptentwickler BSI
Entwickler Governikus GmbH & Co. KG
Aktuelle Version 2.1.1[1]
(10. April 2024)
Aktuelle Vorabversion 1.17.8[2]
(18. Juli 2019)
Betriebssystem Windows 7 SP1, 8.1 und 10, OSX ab 10.11, Android ab 5.0, iOS ab 13.1
Kategorie eID-Client
Lizenz EUPL 1.2
deutschsprachig ja
https://www.ausweisapp.bund.de/ausweisapp2

Die AusweisApp2 (seit November 2014 Nachfolger der AusweisApp) ist eine kostenlose Anwendungssoftware für den PC, um die elektronische Authentisierung über das Internet mit dem neuen deutschen Personalausweis und dem elektronischen Aufenthaltstitel bzw. deren Online-Ausweisfunktion nutzen zu können. Damit ist es Bürgern in Deutschland möglich, sich einfach und sicher im Netz auszuweisen – etwa um Behördengänge online zu erledigen.[3]

Die Software stellt eine verschlüsselte Verbindung zwischen dem Personalausweis oder dem elektronischen Aufenthaltstitel, dem Kartenleser und dem eID-Server auf der Gegenseite her. Die AusweisApp2 dient dazu, das Verfahren der Zertifikats- und Authentizitätsprüfungen sicher vorzunehmen und dem Bürger eine Oberfläche zur Nutzung der Online-Ausweisfunktion anzubieten.

Die AusweisApp2 ist seit November 2014 zum Herunterladen verfügbar.[4]

Entwicklung

Die AusweisApp2 wurde im Auftrag des Bundes von der Governikus GmbH & Co. KG entwickelt.[5]

Zertifizierung

Die AusweisApp2 ist vom Bundesamt für Sicherheit in der Informationstechnik (BSI) nach TR-03124 zertifiziert.[6]

Merkmale

Mit der AusweisApp2 wurden Verbesserungen hinsichtlich Nutzerfreundlichkeit, Leistungsfähigkeit und Kompatibilität gegenüber dem Vorgänger AusweisApp erzielt. Dabei wurden entwicklungsbegleitende Bedienungstests ("usability tests") durchgeführt, die maßgeblich in die Neuentwicklung der Anwendung eingeflossen sind. Die AusweisApp2 läuft Browser-unabhängig, Plug-ins sind nicht erforderlich. Die AusweisApp2 nutzt den vom BMI neu konzipierten Aufrufmechanismus, der nach Aktivierung der Anwendung automatisch ausgelöst wird, wenn der Nutzer einen Dienst aufruft und so das Auslesen der Ausweisdaten und ihre Übertragung an den Serviceanbieter ermöglicht. Neben der eID-Funktion bietet sie dem Nutzer Einblick in alle Daten, die auf seinem Ausweis gespeichert sind (mit Ausnahme der biometrischen Merkmale, diese dürfen nur von hoheitlichen Stellen eingesehen werden). Den Verlauf bereits getätigter Authentisierungsvorgänge kann man sich in der App anzeigen lassen. Der Quelltext der App wird auf github.com veröffentlicht.

Verfahren

In der technischen Definition ist die AusweisApp2 eine Middleware gemäß eCard API Framework TR-03112 des BSI, die die Kommunikation zu Kartenleser, Online-Ausweisdokument und dem eID-Server herstellt. Die Nutzer können sich damit im Internet gegenüber Portalen und Plattformen ausweisen. Zunächst wird die „Echtheit“ des Internetanbieters ermittelt: Dieser erhält nach Überprüfung seiner Identität und Befugniserteilung ein Berechtigungszertifikat (Die Gültigkeit des Zertifikats ist auf zwei Tage beschränkt.) vom Bundesverwaltungsamt. Dieses Berechtigungszertifikat wird dem Nutzer vor der Freigabe seiner Daten durch Eingabe der PIN angezeigt. Bei diesem Vorgehen spricht man von der gegenseitigen Authentisierung, d. h. der Internetanbieter belegt seine Berechtigung zum Auslesen des Online-Ausweisdokuments durch Anzeige des Berechtigungszertifikats, und erst danach bestätigt der Inhaber das Auslesen der Daten durch die Eingabe der sechsstelligen PIN. Die AusweisApp2 liest die Daten von seinem Personalausweis oder elektronischen Aufenthaltstitel über das Kartenlesegerät aus und sichert die Kommunikation zu einem eID-Server. Anschließend werden die ausgewählten Daten verschlüsselt übertragen. Diese gegenseitige Authentisierung macht die Online-Ausweisfunktion einmalig.

Die AusweisApp2 unterstützt die Pseudonymfunktion des Online-Ausweises. Das Pseudonym generiert sich aus einer Zeichenfolge, die aus der Kennung des Ausweises und einer Kennung besteht, die der Online-Diensteanbieter liefert. Das Pseudonym garantiert dem Anbieter, dass sich dahinter ein realer Mensch verbirgt, da er seine Identität mit dem Ausweisantrag bereits hinterlegt hat, jedoch ohne Kenntnis darüber, wer dieser Mensch ist. Es ist durch die Zeichenabfolge so aufgebaut, dass es mathematisch nicht möglich ist, auf die reale Person zurückzurechnen. Jedes Portal generiert automatisch ein neues Pseudonym für einen Nutzer. Die Zusammenführung von Nutzerprofilen mehrerer Websites (Tracking), beispielsweise zur Ermittlung des Kaufverhaltens des Nutzers, wird somit verhindert.

Ist für einen bestimmten Internetdienst nur eine Altersverifikation notwendig (beispielsweise bei Onlinespielen oder Filmportalen), müssen keine personenbezogenen Daten vom Nutzer freigegeben werden. Selbst das Alter wird nicht übermittelt, sondern lediglich die Information, ob der Ausweisinhaber über oder unter dem erforderlichen Mindestalter ist.

Weitere Informationen zur Online-Ausweisfunktion sind auf dem Personalausweisportal zu finden.[7]

Technische Rahmenbedingungen

Die AusweisApp2 steht bisher für die Betriebssysteme Windows (7 ab Service Pack 1, 8, 10), macOS (10.10 bis 10.14), Android (ab 5.0) und iOS (ab 13.1) zur Verfügung.[8] Die Androidversion ist nicht nur im Playstore, sondern auch bei Github[9] oder alternativ direkt beim Support als apk-Datei verfügbar.[10] Linux wird von der AusweisApp2 offiziell nicht unterstützt. Da der Quellcode der AusweisApp2 frei verfügbar ist, kann er auch für Linux angepasst und compiliert werden; ein inoffizielles Build der AusweisApp2 steht im Snapstore von Canonical zur Verfügung[11]. Ebenfalls wird der Open-Source-Client PersoApp empfohlen.[12] Mit Open eCard steht eine weitere hersteller- und plattformunabhängige in Java programmierte Open-Source-Alternative zur Verfügung.[13] Diese wurde Anfang 2016 vom BSI zertifiziert.[14]

Zum Auslesen der Daten kann bereits ein Basis-Lesegerät genutzt werden. Es empfiehlt sich dabei, auf ein vom BSI zertifiziertes Gerät zurückzugreifen. Empfohlen wird allerdings die Nutzung eines Komfortlesers der Sicherheitsstufe 3.[15]

Viele Unternehmen und öffentliche Verwaltungen unterstützen die Online-Ausweisfunktion. Eine regelmäßig aktualisierte Übersicht der Dienste, die die Online-Ausweisfunktion unterstützen, ist in der AusweisApp2 enthalten. Eine weitere Übersicht gibt es auf dem Personalausweisportal des Bundesinnenministeriums.

Einzelnachweise

  1. Release 2.1.1. 10. April 2024 (abgerufen am 19. April 2024).
  2. AusweisApp2 Release Notes. Governikus GmbH & Co. KG, 18. Juli 2019, abgerufen am 10. August 2019.
  3. "Apps für den Online-Ausweis" aus der Online-Meldung der Fachzeitschrift Kommune21 vom 10. Februar 2015.
  4. "Neue AusweisApp2 ab 1. November 2014" Pressemitteilung auf der Website des BSI vom 31. Oktober 2014.
  5. "Neue AusweisApp2 ab 1.11.2014" Pressemitteilung auf der Website der Governikus KG vom 31. Oktober 2014.
  6. AusweisApp auf der Webseite des BSI (Memento vom 13. Juli 2015 im Internet Archive), abgerufen am 13. Juli 2015
  7. Website des Bundesministeriums des Innern (BMI), abgerufen am 30. Juni 2015
  8. Häufig gestellte Fragen – FAQ: Welche Betriebssysteme unterstützt die AusweisApp2? In: AusweisApp2 Webseite. Abgerufen am 16. November 2019.
  9. AusweisApp2 auf Github. Governikus GmbH & Co. KG, 17. Juni 2019, abgerufen am 18. Juni 2019.
  10. Häufig gestellte Fragen. Abgerufen am 16. November 2019.
  11. AusweisApp2 als Snap – Glasens Blog. Abgerufen am 2. Januar 2019 (deutsch).
  12. Häufig gestellte Fragen der AusweisApp2-Webseite, abgerufen am 16. Oktober 2016
  13. heise online: Open eCard-App 1.1 für Smartcards und Personalausweis veröffentlicht
  14. BSI zertifiziert erstmals Open Source eID-Client – Zertifikat gemäß BSI TR-03124 für Open eCard App
  15. AusweisApp2 Voraussetzungen