Welt-Passwort-Tag: Passkeys, Mehr-Faktor-Authentifizierung, alles ist besser - heise online News (Dirk Knop)

Ja.
Alles IST besser.

Aber das Problem liegt doch an den Diensten, die hier keine gute Login-Hygiene durchsetzen.

Solange es noch „normal“ ist sich mit „Schalke04!“ anmelden zu können, ohne zusätzlichen Schutz, ohne Prüfung der Entropie, solange wird das nichts mit Login-Sicherheit.

#Passwort #Login #WorldPasswordDay #OIDC #MFA #Security

https://www.heise.de/news/Welt-Passwort-Tag-Passkeys-Mehr-Faktor-Authentifizierung-alles-ist-besser-11250220.html?wt_mc=rss.red.ho.ho.atom.beitrag.beitrag

Welt-Passwort-Tag: Passkeys, Mehr-Faktor-Authentifizierung, alles ist besser

Jeden ersten Donnerstag im Mai ist der Welt-Passwort-Tag. Zeit, sich um bessere Sicherheit zu kümmern.

heise online
On a récemment publié #authlib 1.7, et on a été accepté dans le programme #ngi0 de la fondation #nlnet. La version 1.7 apporte l'intégration à #joserfc et l'implémentation de la RFC #oidc #rpinitiated. Encore plus de choses sont à venir...
https://blog.authlib.org/2026/authlib-release-version-1-7-and-get-support-from-the-nlnet-foundation
Authlib release version 1.7 and get support from the NLNet foundation

Authlib version 1.7We recently released version 1.7 of Authlib, which includes:- migration to joserfc as the replacement for the authlib.jose module. joserfc is based on authlib.jo

Authlib
We recently released #authlib 1.7, and got support from the #nlnet #ngi0 grant. Version 1.7 brought #joserfc integration and #oidc #rpinitiated RFC implementation. More is to come...
https://blog.authlib.org/2026/authlib-release-version-1-7-and-get-support-from-the-nlnet-foundation
Authlib release version 1.7 and get support from the NLNet foundation

Authlib version 1.7We recently released version 1.7 of Authlib, which includes:- migration to joserfc as the replacement for the authlib.jose module. joserfc is based on authlib.jo

Authlib

Celebrating #DigitalIndependenceDay with a privacy win: For over 2 months I have been using #Immich, a self-hosted photo and video solution.

It's a great alternative to #Google or #iCloud Photos.
Beyond storage, it brings real intelligence: face recognition, contextual search, and geodiscovery — all running locally, not leaving your infrastructure.
Collaborative albums and #OIDC support make it perfect for multi-user setups.

https://di.day

#did #diday #didit #ididit #dut #dutgemacht

Home — Digital Independence Day

On the first Sunday of each month we organise Digital Independence Day. This is when we reclaim our digital freedom and switch to democracy-friendly digital alternatives.

Three concrete failure modes that take down OIDC in production: JWKS rotation drift, audience mismatch, OIDC config drift. The 5-line CI test that catches them.
https://jwtshield.com/blog/3-jwt-bugs-that-ship-to-prod-silently
#Jwt #Oidc #Devsecops
Three JWT bugs that ship to prod silently — and the 5-line CI test that catches them — JWTShield Blog

Three concrete failure modes that take down OIDC in production: JWKS rotation without overlap, wrong audience claims, and issuer config drift. Reproduction code, the one HTTP call that catches each, and the 5-line GitHub Actions step that runs the whole regression suite.

JWTShield

Publikování npm balíčků pomocí dlouhodobých tokenů uložených v GitHub Secrets je pohodlné, ale riskantní. Od léta 2025 nabízí npm elegantnější řešení: Trusted Publishers s OIDC autentizací, které tokeny zcela nahrazují. Žádné secrets, žádná rotace, žádný únik přihlašovacích údajů z logů. Ukážeme si, jak vše nastavit za pár minut.

https://zdrojak.cz/clanky/konec-npm-tokenu-publikujte-balicky-bez-secrets-pres-github-actions/

Ma il fediverso si ferma veramente a Mastodon? Ecco una guida per installare Synapse per un ecosistema Matrix

https://dreadful.work/9/ #matrix #synapse #element #oidc

DREADFUL Ezine

E ovviamente per chi non sa come installare un identity provider: https://dreadful.work/2/ #Authentik #idp #oidc #identityprovider
DREADFUL Ezine

Вход по УКЭП в корпоративных системах: практическая архитектура

Почти в каждой крупной корпоративной или государственной системе рано или поздно возникает задача — авторизация с использованием усиленной квалифицированной электронной подписи (УКЭП) На первый взгляд это выглядит как «добавить проверку сертификата при входе». Но в реальности задача быстро превращается в архитектурную: приходится решать целый комплекс вопросов — от проверки сертификатов до поддержки разных устройств. И каждый из них добавляет определенный набор требований: - где и как проверять сертификаты; - как организовать доверие к удостоверяющим центрам; - как встроить УКЭП в веб-приложения; - как обеспечить масштабирование и эксплуатацию; - как работать с разными типами клиентов и устройств. В этой статье разберем практическую архитектуру входа по УКЭП, которую можно внедрить в существующую инфраструктуру без изменения кода основных приложений — достаточно добавить специализированный шлюз и настроить компоненты проверки сертификатов.

https://habr.com/ru/articles/1028582/

#укэп #mtls #pki #oidc #аутентификация #криптография_гост

Вход по УКЭП в корпоративных системах: практическая архитектура

Почти в каждой крупной корпоративной или государственной системе рано или поздно возникает задача — авторизация с использованием усиленной квалифицированной электронной подписи (УКЭП) На первый взгляд...

Хабр

Pocket ID | Simple OIDC Provider

https://pocket-id.org/
#selfhosting #oidc

Pocket ID | Simple OIDC Provider

A simple and easy-to-use OIDC provider that allows users to authenticate with their passkeys to your services.

Pocket ID