Das deutsche EUDI-Wallet (Sprind) setzt auf Google Play Integrity und Apple App Attest zur GerĂ€teverifizierung – beides proprietĂ€re Attestierungsdienste der jeweiligen Plattformhersteller.

Nach heutigem Dokumentationsstand ist fĂŒr Android ein Aktivierungspfad vorgesehen, der Google Play Integrity voraussetzt. Ein degoogletes Android ohne Google-Play-Komponenten fĂ€llt damit voraussichtlich raus. Was das in der Praxis bedeutet: Kein Custom-ROM, kein entsperrter Bootloader, kein degoogeltes Android.

Der digitale EU-Ausweis – ein staatliches IdentitĂ€tsmittel – hĂ€ngt damit strukturell von Google und Apple ab. Ob das im Sinne digitaler SouverĂ€nitĂ€t ist, darf jeder selbst beurteilen.

Technische Details 👇

https://bmi.usercontent.opencode.de/eudi-wallet/wallet-development-documentation-public/latest/architecture-concept/06-mobile-devices/02-mdvm/#motivation

/kuk

Mobile Device Vulnerability Management Concept - German National EUDI Wallet: Architecture Documentation

@kuketzblog Was können wir BĂŒrgerinnen und BĂŒrger da machen?

@Philippe Hier bspw. ein Issue erstellen bzw. bereits vorhandene kommentieren.

https://gitlab.opencode.de/bmi/eudi-wallet/wallet-development-documentation-public/-/issues

/kuk

Issues · BMI / EUDI-Wallet / Wallet Development Documentation - public · GitLab

GitLab Enterprise Edition

GitLab
Verify hardware-backed key pairs with key attestation  |  Security  |  Android Developers

A tool for verifying security properties of hardware-backed key pairs.

Android Developers
@kuketzblog Diese beiden genannten Möglichkeiten werde ich mir morgen anschauen. Vielen Dank. Da muss ich mir womöglich noch zwei Konten erstellen. Uff!
Ich hĂ€tte mir gewĂŒnscht, da gĂ€be ist eine niedrigschwellige Möglichkeit fĂŒr die breitere Bevölkerung 😁