mit dem neuen Personalausweis und eID kann man z. B. die beiden Apps „AusweisApp“ aus dem F-Froid-Store und/oder „Authdata“ aus dem Aurora-Store nutzen.
Wie geht ihr damit auf Euren mobilen Geräten um? Habt Ihr die Apps auf dem Smartphone was ihr immer bei Euch habt oder nutzt ihr die Apps nur auf Geräten die Euer Zuause nicht verlassen? Nutzt Ihr die Apps auf mehreren Geräten? Gibt es noch weitere sinnvolle Apps für den Personalausweis bzw. eID?
Über Eure Gedanken und Empfehlungen würde ich mich sehr freuen.
Das ist exakt das Problem. Die Schufa zum Beispiel arbeitet mit dem Dienstleister IDnow zusammen und erwartet AFAIK für die Identifizierung per eID mit Personalausweis deren App „Online Ident“. Nachher brauche ich für jeden Anbieter je nach Dienstleister eine eigene App…
Ich habe mir stattdessen ganz ‚old-school‘ die PIN per Post kommen lassen, was auch datenschutzfreundlicher ist. Es wäre schön, wenn die offizielle Ausweis-App der Bundesdruckerei überall eingebunden wäre.
Die offizielle App ist bei mir dauerhaft installiert. Frisst ja kein Brot, telefoniert nicht. Ich würde mir die offizielle App lieber von GitHub (z. B. via KomiStore, Repo Store, Obtanium, ObtainX, ObtainiumPlus, Discoverium) oder Google Play Store (bzw. via Aurora Store oder ObtainiumPlus) laden. Die Variante von F-Droid ist ein inoffizieller Build.
Die Apps von anderen Anbietern sind so lange drauf, wie ich sie benöige, dann werden sie sofort wieder deinstalliert.
Anekdotisch: Ich hatte schon damit gerechnet, dass eventuell noch das Regelwerk für uBO angepasst werden muss (wenn es sonst noch nicht erfolgt ist…), habe dann aber gemerkt, dass dieser Weg (PC mit dediziertem Lesegerät) überhaupt gar nicht unterstützt wird.
Hier noch einmal zu IDnow: Auf die bin ich erneut gestoßen, nämlich bei der Eröffnung eines Tagesgeldkontos. Diesmal nicht mit App-Zwang, aber mit einem Datenhunger, der dem Prinzip der eID zuwiderläuft. Erst hieß es, Perso und PIN bereit halten. Bis zu diesem Schritt kam ich aber nicht, da ich zuvor verpflichtend ein Foto des Perso an IDnow als Dienstleister hochladen sollte. Das wollte ich nicht, also wurde es dann das klassische PostIdent…
Stimmt das, dass Banken aus regulatorischen Gründen solche Kopien des Perso vorhalten müssen? Hat mir vor Jahren mal ein Mitarbeiter in der Filiale erklärt. Das Ganze über das Netz zu verschicken, ist aber noch eine andere Hausnummer. Und es scheint ja auch ohne zu gehen, nämlich über PostIdent, wo m.W. nur die Nummer des Perso vom Servicepersonal abgetippt werden muss.
Wird denn bei PostIdent tatsächlich ein Abbild angefertigt? Ich dachte, eine dazu autorisierte Stelle bestätigt Deine Identität nach einer (manuellen und persönlichen) Sichtkontrolle Deines Ausweises…
(Ich habe in der Vergangenheit schon mindestens einmal PostIdent gemacht und kann mich an keine Anfertigung eines Abbildes, sondern nur an eine Sichtkontrolle und anschließende Bestätigung erinnern.)
Wie lange das dann auf deren Servern liegt (und auf denen des Empfängers), das müsste sich in den jeweiligen Datenschutzerklärungen nachlesen lassen. Wenn die denn so granular aufgebaut sind, dass man das findet…
Am datenschutzfreundlichsten scheint diese Postident-Variante zu sein, solange jedenfalls wie nur die Unterschrift elektronisch erfasst wird und nicht der gesamte Ausweis:
In den Varianten Postident durch Postboten bzw. Postident durch Postboten + Unterschrift findet die Legitimierung durch den Postboten vor Ort beim Empfänger statt.
Darum finde ich diese Postident-Variante ziemlich bedenklich, weil sie offenbar nicht so datensparsam ist wie die NFC-Abfrage:
Das Postident durch neuen Personalausweis-Verfahren können diejenigen durchführen, die über einen elektronischen Personalausweis (nPA) mit aktivierter eID-Funktion verfügen. Die Identifizierung erfolgt durch das Hochladen von Dokumentkopien und dem Auslesen der Ausweisdaten.