<?xml version="1.0"?>
<feed xmlns="http://www.w3.org/2005/Atom" xml:lang="de">
	<id>https://wikimirror.piraten.tools/wiki/index.php?action=history&amp;feed=atom&amp;title=PiratenID</id>
	<title>PiratenID - Versionsgeschichte</title>
	<link rel="self" type="application/atom+xml" href="https://wikimirror.piraten.tools/wiki/index.php?action=history&amp;feed=atom&amp;title=PiratenID"/>
	<link rel="alternate" type="text/html" href="https://wikimirror.piraten.tools/wiki/index.php?title=PiratenID&amp;action=history"/>
	<updated>2026-05-14T09:47:08Z</updated>
	<subtitle>Versionsgeschichte dieser Seite in Piratenwiki Mirror</subtitle>
	<generator>MediaWiki 1.35.14</generator>
	<entry>
		<id>https://wikimirror.piraten.tools/wiki/index.php?title=PiratenID&amp;diff=55671991&amp;oldid=prev</id>
		<title>imported&gt;El-sa am 13. Februar 2022 um 10:21 Uhr</title>
		<link rel="alternate" type="text/html" href="https://wikimirror.piraten.tools/wiki/index.php?title=PiratenID&amp;diff=55671991&amp;oldid=prev"/>
		<updated>2022-02-13T10:21:54Z</updated>

		<summary type="html">&lt;p&gt;&lt;/p&gt;
&lt;p&gt;&lt;b&gt;Neue Seite&lt;/b&gt;&lt;/p&gt;&lt;div&gt;== Aktueller Status ==&lt;br /&gt;
siehe https://it.piratenpad.de/PiratenID&lt;br /&gt;
&lt;br /&gt;
== Beschreibung ==&lt;br /&gt;
Der ID-Server soll die Möglichkeit bieten, dass sich Piraten an beliebigen Applikationen als Piraten ausweisen können, ohne dass die Applikationen erkennen, welche Person sich genau anmeldet.&lt;br /&gt;
&lt;br /&gt;
'''Begrifflich''' unterscheiden sich PiratenID und [[Pirate Identity]] durch die unterschiedlichen Anwendungskategorien: im technischen Internet und im menschlichen Gedanken-/Denkraum.&lt;br /&gt;
&lt;br /&gt;
== Technik ==&lt;br /&gt;
Als Protokoll wird OpenID verwendet. Die Anmeldung an der Applikation geschieht pseudonym. D.h. die Applikation erfährt nicht, welcher User sich tatsächlich anmeldet. Damit keine Daten zwischen verschiedenen Applikationen (Forum, Wiki, ...) zusammengeführt werden können, wird pro Applikation eine unterschiedliche ID übergeben, die aber bei wiederholten Anmeldungen an der selben Applikation identisch ist, damit ein Konto dauerhaft damit verbunden werden kann.&lt;br /&gt;
&lt;br /&gt;
== Software ==&lt;br /&gt;
https://github.com/janschejbal/piratenid&lt;br /&gt;
&lt;br /&gt;
== Vorstandsbeschluss ==&lt;br /&gt;
&lt;br /&gt;
http://vorstand.piratenpartei.de/2011/03/04/protokoll-zur-vorstandssitzung-2011-03-03/#Antrag_OpenID-Server_letztte_BuVo-Sitzung&lt;br /&gt;
&lt;br /&gt;
== Austausch der Daten zwischen Mitgliederverwaltung und ID-System ==&lt;br /&gt;
Das geplante Austauschverfahren ist der im Vorstandsbeschluss verlinkten [http://vorstand.piratenpartei.de/wp-content/uploads/2011/03/Stellungnahme-ID_Server-280211.pdf Stellungname der Rechtsabteilung] zu entnehmen. &lt;br /&gt;
&lt;br /&gt;
== Zuteilung eines neuen Token ==&lt;br /&gt;
Sollte ein Pirat sein Token verlieren, '''bevor''' er es genutzt hat, sind in dieser Reihenfolge folgende Schritte durchzuführen:&lt;br /&gt;
* Der Hash des alten Tokens wird gesichert und aus dem CiviCRM entfernt&lt;br /&gt;
* Die nächste Synchronisation der PiratenID-Datenbank wird abgewartet. Nach dieser kann das Token  nicht mehr genutzt werden&lt;br /&gt;
* Erst jetzt, wenn das Token nicht mehr eingegeben werden kann, wird geprüft, ob es bereits eingegeben wurde. '''Nur falls das Token tatsächlich nicht verwendet wurde, darf ein neues Token ausgestellt werden!''' Ein neues Token würde dem Piraten sonst ermöglichen, neue Pseudonyme zu erhalten und somit z. B. an Abstimmungen, an denen er bereits teilgenommen hat, nochmals teilzunehmen.&lt;br /&gt;
* Falls das Token nicht verwendet wurde, wird ein neues Token ausgestellt, dem Piraten mitgeteilt und der neue Hash ins CiviCRM eingetragen. Nach dem nächsten Abgleich kann der Pirat das Token nutzen.&lt;br /&gt;
&lt;br /&gt;
Sollte der Pirat sein Token verlieren, '''nachdem''' er es genutzt hat, existiert ein Account mit diesem Token. Dieser Account ist zu nutzen, bei vergessenem Passwort muss dieses über die Password-Reset-Funktion zurückgesetzt werden. Ein neues Token darf '''nicht''' ausgestellt werden - auch nicht, wenn das alte Token aus der Datenbank entfernt würde! Ist ein regulärer Passwort-Reset nicht möglich, muss ein manueller Reset durchgeführt werden. Dies könnte z. B. geschehen, indem die Mitgliederverwaltung die IT anweist, eine neue Mailadresse in den mit einem bestimmten Token verbundenen Account einzutragen. Dies darf selbstverständlich nur nach gründlicher Identitätsprüfung des Antragstellers geschehen, um social engineering-Angriffen entgegenzuwirken. Dabei bleiben die Pseudonyme erhalten.&lt;br /&gt;
&lt;br /&gt;
&lt;br /&gt;
&amp;lt;!--&lt;br /&gt;
{{Diskussion}}&lt;br /&gt;
https://id.piratenpartei.de scheint einer Initiative der BundesIT zu entspringen. Dort hat die Initiative auch den Codenamen '''PiratenLDAP'''. Vielleicht hat [[Bundesgeschäftsstelle/Anforderungspapier]] etwas damit zu tun.&lt;br /&gt;
&lt;br /&gt;
Am ehesten findet man darüber Information im [[FAQ OperationCamelot]]. Das Zertifikat der Site scheint den SHA1-[[Fingerprint]] '''45:9A:E7:DF:F9 70:34:AA:AD:B2 D6:2E:41:39:A9 17:3F:84:7C:71''' zu besitzen, sofern Du diesem Wiki vertrauen magst bzw. der Datenübertragung zwischen diesem Wiki und Dir.&lt;br /&gt;
&lt;br /&gt;
=== Diskussion ===&lt;br /&gt;
&lt;br /&gt;
* Es besteht ein Potential eines Nutzens, denn bei aller [[Transparenz]] wäre es manchmal sinnvoll auch wirklich parteiinterne Kommunikationskanäle zu besitzen, wie etwa Wikis oder Pads, welche wirklich nur von Piraten eingesehen werden können, womöglich sogar nach Verbänden oder Regionen gestaffelt. [[Authentifizierung]] ist hierzu förderlich. Im Umgang mit externen Partnern geschieht es leider immer wieder, dass eine totale Publikation unserer Informationen und Diskussionen nicht sinnvoll ist. &amp;lt;small&amp;gt;[[User:lynX|&amp;amp;mdash;lynX]]&amp;lt;/small&amp;gt;&lt;br /&gt;
--&amp;gt;&lt;br /&gt;
[[Kategorie:Software]]&lt;br /&gt;
[[Kategorie:Mitgliederverwaltung]]&lt;/div&gt;</summary>
		<author><name>imported&gt;El-sa</name></author>
	</entry>
</feed>