Sicherheit

SSL-Verschlüsselung

Für die Authentifizierung werden Ihre Benutzerkennung, ein Passwort und eine TAN an den zentralen Authentifizierungs-Server des VDG übertragen. Diese Übertragung erfolgt per SSL-Verschlüsselung - 2048-Bit beim asymmetrischen und bis zu 256-Bit beim symmetrischen Verschlüsselungsverfahren. Falls Ihr Browser nur eine 56-Bit-Verschlüsselung unterstützt, installieren Sie bitte die neueste Version Ihres Browsers.

Starke Authentifizierung durch Einmalpasswort

In den meisten Fällen erfolgt auch das Login in sicherheitskritische Bereiche nur mit einfacher Benutzerkennung und statischem Passwort, das sich nicht ändert. Dies halten wir für zu unsicher. Aus diesem Grund verwenden wir beim Login eine Zwei-Faktor-Authentifizierung, d.h. der Benutzer muss zusätzlich zu seiner Benutzerkennung und seinem statischen Passwort noch eine Nummer (TAN oder PIN) eingeben, die nur einmal gültig ist. Vergleichbar mit den TAN-Listen beim Online-Banking.

Diese Nummer kann er sich mittels eines kleinen Gerätes in der Größe eines Schlüsselanhängers, den sogenannten Token, generieren. Genaueres finden Sie unter VDG-Portal.

Starke Authentifizierung durch Client-Zertifikate

Eine zertifikatbasierte Authentifizierung befindet sich derzeit bei uns in der Pilotphase. Dazu betreibt der VDG einen eigenen Zertifizierungsserver. Sollten Sie bereits über ein vom VDG erstelltes Zertifikat auf einem ePass-Token verfügen, so können Sie es hier zur Anmeldung benutzen.