Identität und Zugang — Keycloak, Vaultwarden, YubiKey, Nitrokey
Traduzione assistita da macchina — per precisione giuridica consultare la versione tedesca di riferimento.
In tre frasi
Identity & Access Management (IAM) ist eine Schlüsselkomponente jedes sovranoen Stacks. OSS-Lösungen: Keycloak (Red Hat, OIDC/SAML SSO), LLDAP (lightweight LDAP), Authelia (Forward-Auth). Passwort-Manager: Vaultwarden (Bitwarden-kompatibel, self-hostable). Hardware-Tokens: YubiKey (USA, aber Hardware), Nitrokey (Deutschland), SoloKey (Open-Source).
Meccanica
Keycloak bietet vollständiges IAM mit OIDC, OAuth 2.0, SAML, LDAP-Federation, MFA. LLDAP ist die schlanke Schweizer Variante (im Politiq-Wiki als Auth-Quelle eingesetzt). Authelia ergänzt für Forward-Auth-Setups mit Traefik/Nginx.
Vaultwarden ist die selbst-hostbare Re-Implementation des Bitwarden-Servers in Rust — kompatibel mit allen Bitwarden-Clients. YubiKey ist Hardware-Authentifikator (FIDO2/U2F, OTP, OpenPGP, PIV); Firmware proprietär, Bedrohungsmodell akzeptabel. Nitrokey und SoloKey sind Open-Hardware-Alternativen aus Europa.
Conseguenze per la Svizzera
Im Politiq-Wiki-Stack ist LLDAP die zentrale Auth-Quelle. Schweizer KMU und autorità setzen Keycloak und Vaultwarden zunehmend ein. Nitrokey ist europäische Alternative zu YubiKey, mit weniger Tooling-Reife, aber höherer Hardware-sovranità.
Conclusione logica
IAM-sovranità ist machbar und reift schnell. Hardware-Tokens sind ein wichtiger Bestandteil — die Frage YubiKey vs. Nitrokey ist ein Trade-off zwischen Tooling-Reife und Open-Hardware-sovranità.
Implicazioni legislative
Nota: I punti seguenti sono raccomandazioni dalla bozza LFSD (sezione 6) — non diritto in vigore, ma proposte per una futura legislazione svizzera.
La bozza LFSD (Art. 15-20) richiede für staatliche Identitäts-Infrastrukturen Open-Source-Lösungen und Hardware-Tokens mit auditierbarem Firmware-Pfad.