Hinweise zu Simulation und Datenschutz

Was ist das?

Eine Nachbildung des Postfachs der BundID (Zentrales Bürgerpostfach, ZBP) für das Studienprojekt „BürgerPortal mit BundID-Anmeldung“. Die Anmeldung läuft über einen BundID-Simulator mit fiktiven Testpersonen – nicht über die echte BundID. Nachrichten stammen aus dem BürgerPortal dieses Projekts (z. B. Terminbestätigungen).

Welche Daten werden gespeichert?

  • Nachrichten: Titel, Text, absendende Stelle, Leistung, optionale Antwortadresse, erforderliches Vertrauensniveau, Eingangs- und Lesezeitpunkt sowie das Postkorb-Handle, an das sie gerichtet sind. Keine Namen, keine bPK2.
  • Anmeldung: Während der Sitzung (höchstens 30 Minuten ohne Aktivität) speichert ein Cookie Anzeigename, Postkorb-Handle und Vertrauensniveau. Weitere Angaben aus der BundID werden geprüft, aber nicht gespeichert.
  • Löschung: Es handelt sich um Testdaten; die Datenbank kann jederzeit ohne Ankündigung zurückgesetzt werden.

Unterschiede zum echten Postfach

  • Absender melden sich mit einem API-Schlüssel an – das echte ZBP verlangt ein BPKI-Zertifikat und eine Signatur über den Inhalt.
  • Keine Anhänge, keine Abrufbestätigung, keine Antworten aus dem Postfach.
  • Das Postkorb-Handle liefert der erweiterte Simulator als SAML-Attribut urn:oid:2.5.4.18; wie die echte BundID es übermittelt, ist nicht öffentlich dokumentiert.
  • Annahme: Eine Nachricht mit Vertrauensniveau „substanziell“ oder „hoch“ ist erst nach einer Anmeldung mit mindestens diesem Niveau lesbar.

Grundlage der Schnittstelle: FITKO, „FIT-Connect – Zentrales Bürgerpostfach (ZBP)“, docs.fitko.de/fit-connect/docs/zbp.