Netpin
aus Wikipedia, der freien Enzyklopädie
Netpin ist ein zentrales System zur Identifizierung der Inhaberschaft von E-Mail-Adressen. Das zugrundeliegende Funktionsprinzip wurde vom Interessenverband Deutsches Internet e.V. spezifiziert und durch die Online Ident GmbH implementiert. Der Dienst wurde im Dezember 2006 eingeführt, richtet sich an Unternehmen und deren Verbraucher und ist derzeit nur in Deutschland verfügbar.
Inhaltsverzeichnis |
[Bearbeiten] Funktionsweise
Für eine gegebene E-Mail-Adresse wird auf einem zentralen Server einmalig eine vierstellige Geheimzahl erzeugt (die sog. Netpin). Die Netpin kann vom Nutzer nicht verändert werden. Die Erzeugung der Netpin geschieht im Prinzip durch ein Double_Opt-In-Verfahren, das durch einen Freischaltcode zusätzlich gegen mögliche Man-In-The-Middle-Angriffe geschützt ist. Als Phishing-Schutz wird bei der Netpin-Generierung durch den Anwender ein freier Kontrolltext angegeben, der nach jedem Identifizierungsvorgang dargestellt wird.
Die Überprüfung der Netpin geschieht durch einen einheitlichen Anmelde-Dialog, bei dem E-Mail-Adresse und zugehörige Netpin eingegeben werden. Anbieter von Webdiensten können den Aufruf des Netpin-Anmelde-Dialogs in ihre Webseiten integrieren. Die Verifikation geschieht allerdings immer auf dem zentralen Netpin-Server, der den Anbieter per Backlink über das Ergebnis der Verifizierung informiert. Die Geheimzahl des Nutzers wird also für die Dienste-Anbieter nicht sichtbar. Das Netpin-Verfahren kommt ohne JavaScript, Cookies o.ä. aus.
Das Netpin-Verfahren übernimmt lediglich die Verifikation der E-Mail-Adresse, nicht die Implementation in der Anwendung. Wie das Verfahren konkret eingesetzt wird, bleibt dem jeweiligen Anbieter überlassen. In der Regel ersetzt das Netpin-Verfahren bestehende Double-Opt-In-Lösungen. Durch den Einsatz von Cookies beim Anbieter lassen sich auch Single Sign-On-Lösungen realisieren.
[Bearbeiten] Einsatzgebiete
Das Netpin-Verfahren stellt ein besonders sicheres Double-Opt-In-Verfahren dar, das vom Anwender nur einmalig initial durchgeführt werden muss. Anschließend erfolgen die Anmelde-Vorgänge - soweit von den Webanbietern unterstützt - nur noch durch die Netpin. Dies beschleunigt die Anmeldevorgänge und der Anwender muss sich nur eine Geheimzahl merken. Überwacht wird das Verfahren von einer Verbraucherschutz-Institution. Die Anwendungsgebiete liegen dementsprechend im Verbraucher-Segment: Bestellung von Werbemitteln, Newslettern, eCards, Anmeldung an Foren, Wikis etc. Für diesen Bereich existierte bislang kein einfach verständliches, einheitliches Schutzverfahren für den nicht-IT-affinen Internet-Nutzer. Die wichtigste Motivation für den Einsatz bei den Anbietern liegt in der Vermeidung kostspieliger Abmahnungen wegen des ungewollten Versands unerwünschter E-Mail-Werbung. Die Nutzung des Verfahrens ist für Verbraucher kostenlos. Für Anbieter, die das Verifikationsverfahren einsetzen, fallen Kosten zwischen 5 bis 30 Euro (abhängig von der Unternehmensgrösse) monatlich an. Die Netpin wird u.a. zur Anmeldung an die Deutsche Robinsonliste eingesetzt.
[Bearbeiten] Verbreitung
Bis Dezember 2007 wurden nach Angaben des Betreibers mehr als 100.000 Netpins vergeben, bei einer monatlichen Zuwachsrate von ca. 10.000 Stück.
[Bearbeiten] Vorteile
- Das Netpin-Verfahren kann anonym genutzt werden, da keine Personen-Identifikation stattfindet. Voraussetzung ist die Verwendung einer anonymen E-Mail-Adresse.
- Phishing-Schutz.
- Flexible Einsatzgebiete.
- Besonders sicheres Double-Opt-In bei der Netpin-Generierung.
- Extrem einfach in der Anwendung und damit für nicht-IT-affine Nutzer geeignet.
- Einfache Integration in Webseiten durch vorkonfigurierten Code.
[Bearbeiten] Nachteile
- Wie bei allen Identifikationslösungen, die auf einer vertrauenswürdigen zentralen Stelle beruhen, ist das Anwendungsgebiet auf solche Bereiche eingeschränkt, die dem Betreiber vertrauen können, hier also überwiegend der Bereich Verbraucherschutz und Unternehmens-/Kundenbeziehungen (B2C).
- Um das Verfahren für unbedarfte Anwender einfach zu machen wird ein einfaches Passwort (vierstellige Ziffer = Assoziation mit der Scheckkarte) verwendet. Um die Sicherheit zu wahren muss daher nach dreimaliger Fehleingabe die Netpin automatisch gesperrt und durch den Anwender neu generiert werden.
[Bearbeiten] Siehe auch
- übergeordnet: Identitätsmanagement
- Opt-In
- Single Sign-On
- Datenschutz
- Selbstdatenschutz
- Anonymität im Internet