Alle Referenzen
Identität

Die Software hinter nationalen Ausweisdokumenten auf vier Kontinenten

Die Personalisierungs- und Ausgabesoftware hinter nationalen Ausweisdokumenten — Pässe, eID-Karten, Aufenthaltstitel — in Regierungsprogrammen auf vier Kontinenten.

2M+Ausweisdokumente pro Tag

Auf einen Blick

  • Bereich: Öffentlicher Sektor — nationale Ausweisdokumente
  • Unsere Rolle: Wir bauen die Personalisierungs- und Ausgabesoftware hinter nationalen Ausweisdokumenten — als Generalunternehmer oder als Softwarepartner, auf den sich Druckereien und Integratoren verlassen
  • Plattform: PrintFlow, unsere Personalisierungs- und Ausgabe-Engine
  • Reichweite: Nationale Ausweisprogramme auf vier Kontinenten, geliefert über staatliche Druckereien und Integratoren

Die Herausforderung

Ein Pass, eine eID-Karte, ein Aufenthaltstitel — jedes ist nur so vertrauenswürdig wie das System, das es personalisiert und ausgibt. Hinter jedem Dokument läuft eine Kette, die fast niemand sieht: Datenaufbereitung, verschlüsselte Auftragsdateien, in Hardware-Sicherheitsmodulen verwahrte Schlüssel, Lasergravur und Chip-Kodierung, Vier-Augen-Autorisierung und ein manipulationssicherer Audit-Trail. Jedes Glied ist ein Punkt, an dem ein nationales Identitätssystem leise versagen kann.

Regierungen bauen das selten selbst. Sie verlassen sich auf staatliche Sicherheitsdruckereien und Systemintegratoren — die wiederum einen Softwarepartner brauchen, der sowohl die Kryptografie versteht als auch die unerbittliche operative Realität, Dokumente in nationalem Maßstab auszugeben, nach Standards, die keinen Raum für Fehler lassen.

Der Ansatz

RaulWalter baut diese Software — mal als Generalunternehmer, mal als der Partner, den eine staatliche Druckerei oder ein Integrator hinzuzieht, um die Schicht zu bauen, die genau stimmen muss: Personalisierung und Ausgabe. Durch all diese Programme läuft eine zentrale Engine — das, was wir heute PrintFlow nennen. Unter anderem haben wir geliefert:

  • eine vollständige Personalisierungs- und Ausgabe-Infrastruktur für eine nationale eID — Produkte, Abläufe, PIN/PUK-Ausgabe an Servicestellen, Schlüsselverwaltung und Audit, wobei die Nutzer über die eigene eID des Bürgers authentifiziert werden und der Quellcode an den Staat übergeben wird;
  • Personalisierungssoftware, die die Auftragsdateien eines nationalen Registers in einem HSM entschlüsselt, sie in Stapel bündelt, die Laser- und Chip-Personalisierungs-Maschinen steuert und jedes Dokument an den nationalen Audit-Trail meldet — für Ausweise von Erwachsenen wie von Minderjährigen;
  • Software für sichere Dokumente, die eine staatliche Sicherheitsdruckerei einsetzt, um Dokumente für ihre eigenen Regierungskunden in aller Welt zu personalisieren.

Allen gemeinsam: HSM-gestützte Schlüsselverwaltung, Vier-Augen-Kontrolle über sensible Operationen, hash-verkettete manipulationssichere Audit-Trails und Konformität mit den Standards, denen jedes nationale Programm unterliegt.

Das Ergebnis

Die Systeme, die wir gebaut haben, arbeiten in nationalen Identitätsprogrammen auf vier Kontinenten — die meisten unsichtbar für den Bürger mit der Karte in der Hand, alle tragend.

  • 2M+ Ausweisdokumente pro Tag, personalisiert mit Systemen und Software, die wir gebaut haben
  • Nationale Ausweis-Infrastruktur auf vier Kontinenten — von Europa und Südamerika bis in den Nahen Osten und, über die staatlichen Druckereien, die wir beliefern, noch weiter
  • Pässe, eID-Karten, Aufenthaltstitel und nationale Ausweise — für Erwachsene und Minderjährige — personalisiert und ausgegeben
  • Auf dem Niveau gebaut, das nationale Identität verlangt: HSM-Schlüsselverwaltung, Vier-Augen-Kontrolle, manipulationssicheres Audit — und, wo es darauf ankam, dem Staat zur eigenen Verwaltung übergeben
  • Der erprobte Kern von PrintFlow — RaulWalters Personalisierungs- und Ausgabeplattform, in nationalen Systemen gehärtet, lange bevor sie als Produkt verpackt wurde
Nächstes Projekt

Client-Software für ein hardwarebasiertes USB-Malware-Bereinigungsgerät

Der Endpoint-Agent und der Management-Server, mit denen ein hardwarebasiertes USB-Bereinigungsgerät sich flottenweit durchsetzt — kein ungeprüfter Datenträger öffnet sich.