Zum Inhalt springen
warpbeam

Identitätssouveränität

Identitäts­souveränität.

Identitätssouveränität heißt: Ihre Organisation hat die Hoheit über ihre Identitäten, ihre Rechte und ihre Anmeldung. Wer dazugehört, wer was darf und wer sich wo anmeldet, entscheiden Sie, in Ihren Systemen, ohne dass ein Verzeichnis- oder Cloud-Anbieter mitentscheidet. Warpbeam ist dafür der Kettbaum: Die Fäden, also Ihre Identitäten, bleiben in Ihrer Hand.

StandHeute arbeitet Warpbeam mit Ihrem bestehenden Verzeichnis. Der Weg zur vollen Identitätssouveränität ist entschieden und beschrieben; der Bau steht aus.

Wer hält die Fäden?

Ihr Gewebe. Ihr Webstuhl.

Fünf Fragen, an denen sich Identitätssouveränität messen lässt, und wie Warpbeam sie im souveränen Betrieb beantworten soll.

Wo entsteht und lebt eine Identität?
In Warpbeam, bei Ihnen.
Wer prüft Kennwort und Passkey?
Warpbeam.
Wer meldet Benutzer an Anwendungen an?
Warpbeam, über offene Standards.
Wer verteilt Richtlinien auf Server und Arbeitsplätze?
Warpbeam, über einen Agenten auf jedem Gerät.
Wo liegen die Schlüssel?
Bei Ihnen: in Ihrem Hardware-Sicherheitsmodul, falls Sie eines haben, sonst im eingebauten Schlüsselspeicher von Warpbeam.

Betriebsarten

Drei Betriebsarten.

  1. Mit Ihrem Verzeichnis

    Warpbeam steuert, Ihr bestehendes Verzeichnis führt die Konten.

    Heute nutzbar
  2. Parallel

    Warpbeam wird Schritt für Schritt führend. Das alte Verzeichnis wird zum Ziel, das Warpbeam beliefert, bis es nichts mehr zu tun hat.

    Zielbild
  3. Souverän

    Warpbeam ist Verzeichnis, Anmeldedienst und Richtlinienverteiler. Server und Arbeitsplätze brauchen keinen Domänenbeitritt mehr.

    Zielbild

Ein Ausstiegsassistent soll von 1 nach 3 führen. Er zeigt jederzeit, was noch am alten Verzeichnis hängt, etwa „noch 37 Server und 4 Anwendungen“ (Beispiel). Jeder Schritt hat einen Rückweg. Wer sein Verzeichnis behalten will, behält es.

Für den Umzug selbst soll es ein Migrationswerkzeug geben, nur als Dienst aus Deutschland: Es zieht Identitäten, Rechte, Postfächer und Dateien um, zwischen Verzeichnissen, von lokalen Systemen in die Cloud, zwischen Cloud-Mandanten und in eine souveräne Umgebung mit offener Software. Wer Warpbeam selbst betreibt, bekommt dafür einen befristeten Mandanten.

Abgrenzung

Nicht zu verwechseln mit SSI.

Unter Self-Sovereign Identity versteht man meist die Hoheit des einzelnen Menschen über seine digitale Identität, etwa mit einer digitalen Brieftasche und überprüfbaren Nachweisen.

Warpbeam meint die Hoheit der Organisation über alle Identitäten, die für sie arbeiten. Beides schließt sich nicht aus: Nachweise aus einer digitalen Brieftasche könnten später bei der Aufnahme neuer Identitäten als Beleg dienen. Das ist ein Fernziel und heute nicht Teil von Warpbeam.

Offene Standards

Offene Standards statt Nachbau.

Warpbeam baut kein fremdes Verzeichnis nach. Anwendungen sprechen mit Warpbeam über verbreitete offene Protokolle für Verzeichnisabfragen, Anmeldung und Kontenabgleich. Auf den Geräten übernimmt ein kleiner Agent Anmeldung, lokale Konten und Richtlinien.

Pflichten

Souverän heißt: Verantwortung.

Im souveränen Betrieb ist Warpbeam das wichtigste System Ihrer Umgebung. Deshalb gehören dazu: gut geschützte Schlüssel (am besten in einem Sicherheitsmodul), ein hochverfügbarer Betrieb, ein Notfallzugang auf jedem Gerät, der ohne Warpbeam funktioniert, und eine kleine, gehärtete Angriffsfläche.

Wir schreiben das hin, weil Souveränität ohne diese Pflichten ein Versprechen ohne Deckung wäre.

KI

Auch die KI bleibt bei Ihnen.

Das Sprachmodell soll in Warpbeam selbst laufen: ein offenes Modell als signiertes Datenpaket, ohne Verbindung ins Internet. Im eigenen Betrieb läuft es bei Ihnen. Ein eigenes Modell, in Ihrem Rechenzentrum oder bei einem Anbieter Ihrer Wahl, lässt sich zusätzlich anbinden. Ohne Modell arbeitet Warpbeam vollständig weiter. Mit Ihren Daten wird kein Modell trainiert.