Authentifizierung

Welche SMTP-Authentifizierung ist wann sinnvoll – PLAIN, LOGIN, CRAM-MD5 und OAuth2 im direkten Vergleich

Beim Versand von E-Mails über Submission (typisch Port 587) ist SMTP-Authentifizierung der zentrale Kontrollpunkt: Ohne belastbare Authentisierung wird aus einem Mailserver schnell ein offenes Relais oder ein Einfallstor für Kontoübernahmen, Missbrauch von Versandkontingenten und forensisch schwer auflösbare Spam-Wellen. In der Praxis treffen Administratorinnen und Administratoren dabei auf historisch gewachsene Mechanismen wie PLAIN und LOGIN, Challenge-Response-Varianten wie CRAM-MD5 sowie moderne Token-Verfahren wie OAuth2.

Welche SMTP-Authentifizierung ist wann sinnvoll – PLAIN, LOGIN, CRAM-MD5 und OAuth2 im direkten Vergleich Weiterlesen »

blank

Was ist ein VPN? Tunnelverbindung, Verschlüsselung, Fernzugriff und Grenzen beim Datenschutz

Der Begriff VPN taucht in unterschiedlichen Situationen auf: beim Zugriff auf Firmenlaufwerke im Homeoffice, in Werbung für Datenschutzdienste, in öffentlichen WLANs oder in Supportmeldungen nach einer fehlgeschlagenen Anmeldung. Das führt leicht zu Missverständnissen, weil dabei nicht immer derselbe Zweck gemeint ist.

Was ist ein VPN? Tunnelverbindung, Verschlüsselung, Fernzugriff und Grenzen beim Datenschutz Weiterlesen »

blank

Wie nutze ich Browser-Profile unter Windows 11, um Logins und Sitzungen sauber zu trennen?

Wer unter Windows 11 parallel berufliche und private Konten nutzt oder mehrere Kunden- und Admin-Zugänge verwaltet, stößt im Browser schnell auf typische Reibungspunkte: Sessions verschwinden nach einem Update, Konten melden sich unerwartet ab, oder ein Login „klebt“ in Tabs fest, die eigentlich getrennt sein sollten. Ursache ist selten ein einzelner Schalter, sondern das Zusammenspiel aus Profilen, Cookie-Speicher, Website-Daten, Erweiterungen, Synchronisation und Sicherheitsfunktionen des Betriebssystems. Dazu kommen Unterschiede zwischen Browsern und deren Begriffen für ähnliche Funktionen.

Wie nutze ich Browser-Profile unter Windows 11, um Logins und Sitzungen sauber zu trennen? Weiterlesen »

blank

Welche Ports und Verschlüsselungen muss ich für IMAP, POP3 und SMTP konfigurieren (SSL/TLS, STARTTLS, unverschlüsselt)?

Beim Einrichten von E-Mail-Konten scheitern Konfigurationen häufig nicht an Benutzername oder Passwort, sondern an falschen Kombinationen aus Protokoll, Port und Verschlüsselungsmodus. IMAP, POP3 und SMTP werden je nach Anbieter auf unterschiedlichen Standard- oder Alternativports betrieben; zusätzlich entscheidet die gewählte Transportverschlüsselung (TLS direkt, STARTTLS oder unverschlüsselt), wie sich Client und Server beim Verbindungsaufbau verhalten. Viele Mailserver akzeptieren aus Sicherheitsgründen keine Klartext-Verbindungen mehr oder erzwingen moderne Authentifizierung, während ältere Clients nur klassische Verfahren wie LOGIN oder PLAIN beherrschen.

Welche Ports und Verschlüsselungen muss ich für IMAP, POP3 und SMTP konfigurieren (SSL/TLS, STARTTLS, unverschlüsselt)? Weiterlesen »

blank

Warum scheitern Online-Verwaltungsprozesse trotz BundID – und an welchen technischen Bruchstellen?

Viele Verwaltungsleistungen lassen sich heute über Portale anstoßen, und mit der BundID steht ein zentrales Nutzerkonto für Identifikation und Anmeldung bereit. In der Praxis erleben Antragstellende dennoch, dass Vorgänge abbrechen, wiederholt Daten abgefragt werden oder ein online gestarteter Prozess am Ende doch auf Papier, Termin oder Postversand hinausläuft. Für IT-Verantwortliche in Behörden, Fachverfahrensbetreiber und kommunale Dienstleister stellt sich dabei weniger die Frage, ob eine Identität grundsätzlich nachgewiesen werden kann, sondern ob die bestätigte Identität in allen beteiligten Systemen konsistent ankommt und eine Transaktion über Portale, Vermittlungsdienste und Backend-Fachverfahren hinweg durchgängig bleibt.

Warum scheitern Online-Verwaltungsprozesse trotz BundID – und an welchen technischen Bruchstellen? Weiterlesen »

Nach oben scrollen