@nfk
Hoffentlich macht das BSI die Play Integrity nicht eine Voraussetzung für "sicher".

Denkt ihr es macht Sinn, dem BSI dazu mal zu schreiben? Vlt sollte die Zivilgesellschaft auf den Prozess hier mehr Einfluss nehmen?
@Lilith @max @PersonOfInterest @KonstantinNotz

#Google #PlayIntegrity #Android #Apple #iOS #appattest #EUDI #Security #Wallet #App #Digitalisierung #wallet #id #authentication #bmi #eu #datenschutz #BSI #Sprind #EUDION2026

@nfk
Auf der EUDI On 2026 Konferenz gestern gab es diese Neuigkeit:

Die Sprind hat die EUDIW für die Zertifizierung / Pentatesting beim BSI erstmal ohne Abhängigkeit auf Play Integrity eingereicht.

Sollte es durchgehen bleibt es bei der Version ohne Google. Wenn das BSI nein sagt, wird es wieder eingebaut.

#Google #PlayIntegrity #Android #Apple #iOS #appattest #EUDI #Security #Wallet #App #Digitalisierung #wallet #id #authentication #bmi #eu #datenschutz #BSI #Sprind #EUDION2026

Ohne #Google #PlayIntegrity auf #Android oder ohne #Apple #iOS #appattest funktioniert das #EUDI-Wallet nicht.

Das heißt doch, versierte Entwickler*innen, denen #Security wirklich wichtig ist, werden kaum Anwendungen bauen, die mit dem #Wallet des @bmi arbeiten, oder?

Also: insgesamt werden die Bürger*innen künftig eher weniger starke IT-Sicherheit auf dem #App Markt finden, oder?

Ist das denn das Ziel der @Bundesregierung, hat sie irgendwie Angst vor Bürger*innen, die ihre Daten gut schützen können? 🤔

https://bmi.usercontent.opencode.de/eudi-wallet/wallet-development-documentation-public/latest/architecture-concept/06-mobile-devices/02-mdvm/

#Digitalisierung #wallet #id #authentication #bmi #eu #datenschutz

Mobile Device Vulnerability Management Concept - German National EUDI Wallet: Architecture Documentation

Mit einer neuen API sollen Entwickler prüfen können, ob wirklich ihr eigener Code auf Serverdienste zugreift.
iOS 14: Apple steigert App-Integrität
#API #AppAttest #AppStore #Apple #Code #Server #Sicherheit #iOS14
iOS 14: Apple steigert App-Integrität

Mit einer neuen API sollen Entwickler prüfen können, ob wirklich ihr eigener Code auf Serverdienste zugreift.