Forum: PC Hard- und Software DocuSign, Signaturit - Wo liegt der private Schlüssel?


von Stefan H. (Firma: dm2sh) (stefan_helmert)


Lesenswert?

Hallo,

verbleibt eigentlich der private Schlüssel bei diesen ganzen 
Cloud-Signatur-Anbietern auf einer Signaturkarte beim Karteninhaber? 
Oder liegt der unverschlüsselt auf irgendeiner Cloud herum, sodass der 
Cloud-Betreiber auch mal schnell eine Kühltruhe für mich kaufen kann?

Ich habe den Eindruck, dass gerade auf der BWL-Etage IT-Sicherheit keine 
Rolle spielt. Da wird wahrscheinlich auch ein privater Schlüssel, 
Passwörter etc. in iCloud, GoogleDrive oder OneDrive und mit Mitarbeiter 
und Praktikanten geteilt. Entspricht dieser Eindruck der Realität?

: Verschoben durch Moderator
von BOOMERang (Gast)


Lesenswert?

Meinen Schlüssel habe ich auf einem Sticker am Monitor geklebt damit ich 
ihn nicht vergesse

von Stefan H. (Firma: dm2sh) (stefan_helmert)


Lesenswert?

BOOMERang schrieb:
> Meinen Schlüssel habe ich auf einem Sticker am Monitor geklebt damit ich
> ihn nicht vergesse

Ja, das glaube ich dir. Als ich in Chemnitz studierte, habe ich beim 
Müll in die Mülltonne werfen gesehen, dass da ein Bildschirm in der 
Mülltonne liegt. Dieser war offenbar vom Stadtwerkegebäude nebenan. Das 
war an den gelben Klebezetteln mit Passwörter und Hinweisen auf die 
Stadtwerke darauf erkennbar.

von Zocker_61 (Gast)


Lesenswert?

> von Stefan H. (Firma: dm2sh) (stefan_helmert)
> 03.09.2022 13:49

> Oder liegt der unverschlüsselt auf irgendeiner Cloud herum, sodass der
> Cloud-Betreiber auch mal schnell eine Kühltruhe für mich kaufen kann?

Wenn du dich auf derartigen Quatsch einläßt mußt du eben damit rechnen 
das dir das Konto leer geräumt wird, Kühlschränke bestellt werden und du 
auch sonst noch viel Freude haben wirst.

Das Finanzamt bescheißen geht auch nicht mehr.

Das beste ist Bares. Nur Bares ist wahres. Ich kann auf dem Kinderkram 
der auf die totale Überwachung hinausläuft verzichten.

Als ich meinen Wagen, natürlich Porsche, abholte und Bar bezahlte hat 
der Autoverkäufer auch zuerst einmal geschluckt. Dann bekam er 
allerdings glänzende Augen. Willst du wissen warum ?

von Geisterwitzler (Gast)


Lesenswert?

Sollte wahrscheinlich ein Witz sein.

Passwörter sind vor allem ein Problem älterer und dummer Leute.
Meine Kollegen (die überwiegend nicht dazu gehören) verwenden 
mittlerweile alle einen Passwortmanager.
Bei BitWarden (gratis) musst du nicht mal wie bei KeePass ständig 
irgendwelche Dateien rumsynchronisieren.

Gibt keinen echten Grund dagegen, aber sehr, sehr viele dafür.

Das Einzige, was mich tatsächlich überrascht, ist, dass unsere Firma das 
nicht viel mehr pusht.
Da machen sie ein Mords-Trara um die Bildschirmsperre, aber sowas 
simples wie ein Passwortmanager bleibt links liegen.

Aber wahrscheinlich sitzt da auf der obersten Ebene ein Boomer und mit 
einem Passwortmanager kann König Admin den Pöbel™ nicht gängeln.

von Geisterwitzler (Gast)


Lesenswert?

Zocker_61 schrieb:
> Porsche

8=()>

von Zocker_61 (Gast)


Lesenswert?

> von Geisterwitzler (Gast)
> 03.09.2022 17:00

Deinen Namen hier wechselst du bestimmt öfters als die Unterhose.

von Poserdetektor (Gast)


Lesenswert?

Zocker_61 schrieb:
> Als ich meinen Wagen, natürlich Porsche, abholte und Bar bezahlte hat
> der Autoverkäufer auch zuerst einmal geschluckt.

Hätte ich auch. Wenn ein Online-Wichtigtuer, der kaum einen fehlerhaften 
Satz rausbekommt, mit Bargeld ankommt, kann man sich direkt um die 
Geldwäsche-Verdachtsanzeige kümmern.

Soviel dann zum Thema:

Zocker_61 schrieb:
> Kinderkram der auf die totale Überwachung hinausläuft

von Oscar der Rumänenkönig (Gast)


Lesenswert?

Geisterwitzler schrieb:
> aber sowas simples wie ein Passwortmanager bleibt links liegen.

Aber hoffentlich ändert ihr alle 4 Wochen die Passwörter!

Und mindesten 5 Sonderzeichen und auch bitte äöüß damit man das ja nicht 
mit unterschiedlichen Layouts sicher eintippen kann. Und natürlich auch 
noch groß und Kleinbuchstaben.

Noch witziger wird es wenn die Firmen IT den Passwort-Speicher im 
Firefox per Richtlinie deaktiviert. Grund: Man könne ja sonst das 
Passwort von der Bitlocker mit Zusatzpin zum TPM verschlüsselten 
Partition auslesen wenn der Laptop aus ist. Das Proxy Passwort 
mitzusniffen ist ja unmöglich!

Der 0815 Mitarbeiter verwendet dadurch überall das gleiche Passwort. 
Genial!

Passwort-Manager gibt es auf Wunsch, aber mit Deaktivierung der 
Browserinformationen. Damit man auch ja überhaupt die Chance hat, die 
Passwörter auf Phishing Seiten einzutippen!

Und dann fehlt auch noch der obligatorische Proxy welcher das Passwort 
entweder als MD5 oder Klartext möchte. Sicherheit ist ja wichtig und das 
muss ja unbedingt über den AD an das Passwort für Windows 
Login/Mail/VPN/etc. gekoppelt sein. Hier ein getrenntes Passwort kann 
sich ja keiner merken!

von Zocker_61 (Gast)


Lesenswert?

> von Poserdetektor (Gast)
> 03.09.2022 17:31

> > der Autoverkäufer auch zuerst einmal geschluckt.

> Hätte ich auch.

Ja, aber aus anderem Grund.

Der hat ganz glänzende Augen bekommen, wie ein Kind an Weihnachten.

Hast du es jetzt verstanden ?

von Zocker_61 (Gast)


Lesenswert?

> von Poserdetektor (Gast)
> 03.09.2022 17:31

> Wenn ein Online-Wichtigtuer,

Was ist Online ?

> der kaum einen fehlerhaften Satz rausbekommt,

Also sind alle Sätze richtig !

> mit Bargeld ankommt,

Nur bares ist wahres !

> kann man sich direkt um die Geldwäsche-Verdachtsanzeige kümmern.

Must du aber aufpassen. Kann ins Auge gehen.

von Stefan H. (Firma: dm2sh) (stefan_helmert)


Lesenswert?

Zocker_61 schrieb:
> Als ich meinen Wagen, natürlich Porsche, abholte und Bar bezahlte hat
> der Autoverkäufer auch zuerst einmal geschluckt. Dann bekam er
> allerdings glänzende Augen. Willst du wissen warum ?

Bretto = Nutto? Bargeldgeschäft sind steuerfrei.

von Stefan H. (Firma: dm2sh) (stefan_helmert)


Lesenswert?

@mods, bitte nach "PC Hard- und Software" verschieben, hatte 
versehentlich in der falschen Kategorie geschrieben.

von Achim M. (minifloat)


Lesenswert?

Zocker_61 schrieb:
> Der hat ganz glänzende Augen bekommen, wie ein Kind an Weihnachten.
> Hast du es jetzt verstanden ?

Mann bezahlt 150k€ Porsche mit Bargeld. Ihr werdet es nicht glauben was 
dann geschah?

=> Zocker61 erzählt Märchen. Das geschah dann.

von F. B. (finanzberater)


Lesenswert?

Zocker_61 schrieb:
> Das beste ist Bares. Nur Bares ist wahres. Ich kann auf dem Kinderkram
> der auf die totale Überwachung hinausläuft verzichten.
>
> Als ich meinen Wagen, natürlich Porsche, abholte und Bar bezahlte hat
> der Autoverkäufer auch zuerst einmal geschluckt. Dann bekam er
> allerdings glänzende Augen. Willst du wissen warum ?

In Porsche-Einheiten ausgedrückt: Wie viel hat dein Bargeld inzwischen 
an Wert verloren?

von Zocker_61 (Gast)


Lesenswert?

> von Achim M. (minifloat)
> 04.09.2022 10:47

> Mann bezahlt 150k€ Porsche mit Bargeld.

154.000,- €. Ist ein Päckchen so dick wie ein Telefonbuch.

von Stefan H. (Firma: dm2sh) (stefan_helmert)


Lesenswert?

Zocker_61 schrieb:
> 154.000,- €. Ist ein Päckchen so dick wie ein Telefonbuch.

Der Porsche passt in so ein kleines Päckchen?

von F. B. (finanzberater)


Lesenswert?

Zocker_61 schrieb:
> 154.000,- €. Ist ein Päckchen so dick wie ein Telefonbuch.

Wenn du meine Frage nicht beantworten willst, dann beantworte ich sie: 
Dein Bargeld hat innerhalb eines Jahres mindestens 10 % an Wert 
verloren. Der Unterschied zwischen uns beiden ist, dass meine 
Aktienkurse sich wieder erholen werden, aber 10 % deines Bargelds sich 
gerade für immer in Luft aufgelöst haben.

: Bearbeitet durch User
von Zocker_61 (Gast)


Lesenswert?

> von F. B. (finanzberater)
> 04.09.2022 18:32

> Der Unterschied zwischen uns beiden ist,

Der unterschied ist einfach das ich genug davon habe, Haufenweise, dazu 
kommen noch Immobilien und ein Grundbesitz in Frankreich.

Ich habe so viel Kohle das ich mir einen Porsche kaufen muß, den bar 
bezahle muß und es nicht mal merke.

Das Finanzamt übrigens auch nicht.

Bei dir liegen die Verhältnisse anders. Bei dir dürfte Hartz-IV bereits 
in der ersten Woche aufgebraucht sein. Dann geht es zur Tafel und in den 
Park Leergut sammeln. Das reicht nochmal eine Woche.

Wie du die beiden letzten Wochen schaffst ist mit ein Rätsel. Na ja, 
Suppenküche der Caritas macht auch satt.

Porsche brauchst du dafür nicht, ein paar bequeme Schuhe vom Discounter 
tun es auch.

von Stefan H. (Firma: dm2sh) (stefan_helmert)


Lesenswert?

Zocker_61 schrieb:
> Der unterschied ist einfach das ich genug davon habe, Haufenweise, dazu
> kommen noch Immobilien und ein Grundbesitz in Frankreich.

Nur für einen Duden hat das Geld offenbar nicht mehr gereicht.


Zocker_61 schrieb:
> Ich habe so viel Kohle das ich mir einen Porsche kaufen muß, den bar
> bezahle muß und es nicht mal merke.

Man, bist Du dumm! Du gibst dafür auch noch Geld aus. Ich musste meinen 
Porsche gar nicht bezahlen. Mein Arzt hat mir den wegen der Diagnose 
"narzisstische Persönlichkeitsstörung in Tateinheit mit 
Minderwertigkeitskomplexen" einfach verschrieben. Da siehst Du mal, was 
die gesetzliche Krankenkasse alles bezahlt!

von René H. (mumpel)


Lesenswert?

Stefan H. schrieb:
> verbleibt eigentlich der private Schlüssel bei diesen ganzen
> Cloud-Signatur-Anbietern auf einer Signaturkarte beim Karteninhaber?

Wenn Du Dokumente unterschreiben willst, dann hol Dir bei D-Trust ein 
Zertifikat (84,- Euro für 2 Jahre), das kannst Du auch im Adobe-Reader 
nutzen. Oder kauf Dir ein Unterschriftenpad, inklusive 
Signaturpad-Siegel (das höchste Zertifikat nach eIDAS) und dem passenden 
Adobe-Plugin (funkioniert auch im Reader).

: Bearbeitet durch User
von Stefan H. (Firma: dm2sh) (stefan_helmert)


Lesenswert?

René H. schrieb:
> Wenn Du Dokumente unterschreiben willst, dann hol Dir bei D-Trust ein
> Zertifikat (84,- Euro für 2 Jahre), das kannst Du auch im Adobe-Reader
> nutzen. Oder kauf Dir ein Unterschriftenpad, inklusive
> Signaturpad-Siegel (das höchste Zertifikat nach eIDAS) und dem passenden
> Adobe-Plugin (funkioniert auch im Reader).

Okular kann seit Ende letzten Jahres auch digitale Signaturen. Ist 
dieses D-Trust-Zertifikat für qualifizierte digitale Signaturen 
zugelassen? Das müsste sich ja auch problemlos importieren lassen!?

Funktioniert dieses eIDAS mit Okular unter Linux?

: Bearbeitet durch User
von René H. (mumpel)


Lesenswert?

Stefan H. schrieb:
> Ist dieses D-Trust-Zertifikat für qualifizierte digitale Signaturen
> zugelassen?

Natürlich. D-Trust ist ein staatlich zugelassener Zertifizierer, der 
m.W. zur Bundesdruckerei gehört.

von René H. (mumpel)


Lesenswert?

Stefan H. schrieb:
> Funktioniert dieses eIDAS mit Okular unter Linux?

eIDAS ist eine EU-Verordnung, keine Softwaretechnologie. EU 910/2014 
(Verordnung über elektronische Identifizierung und Vertrauensdienste für 
elektronische Transaktionen im Binnenmarkt und zur Aufhebung der 
Richtlinie 1999/93/EG). Hat also nichts mit dem Betriebssystem zu tun.

: Bearbeitet durch User
von Stefan H. (Firma: dm2sh) (stefan_helmert)


Lesenswert?

Diese Signaturpads scheinen auch unter Linux zu funktionieren, zumindest 
nach kurzer Recherche. Damit sollte der höchste Standard nach eIDAS 
unter Linux funktionieren?

von René H. (mumpel)


Lesenswert?

Sollte funktionieren. Allerdings solltest Du vorher bei signotec 
nachfragen. 
https://www.signotec.com/loesungen/weiteres/eidas-pad-signatursiegel/
(Das signotec Pad-Signatursiegel funktioniert auch mit den Pads von 
Evolis, da baugleich).

: Bearbeitet durch User
Bitte melde dich an um einen Beitrag zu schreiben. Anmeldung ist kostenlos und dauert nur eine Minute.
Bestehender Account
Schon ein Account bei Google/GoogleMail? Keine Anmeldung erforderlich!
Mit Google-Account einloggen
Noch kein Account? Hier anmelden.