Zum Inhalt springen
XML
PasswordField

PasswordField

PasswordField

Kurzbeschreibung

Das XML-Element <PasswordField> dient der datenschutzkonformen Ausgabe eines Einmal-Kennworts.

Das Kennwort wird während der gesamten Dokumenterstellung und Auftragsverarbeitung niemals im Klartext angezeigt. Erst beim Versand über einen Ausgabekanal wird das tatsächliche Kennwort in das fertige PDF eingefügt.

Einordnung

Bereich: Inhalte

Schwierigkeitsgrad: ⭐⭐⭐☆☆

Vorkenntnisse: Block · Content · TextProperties

Siehe auch

  • Block
  • Content
  • TextProperties

Zweck

<PasswordField> stellt eine sichere Möglichkeit bereit, Einmal-Kennwörter innerhalb eines Dokuments auszugeben.

Dabei sorgt intracon:bk dafür, dass das Kennwort während des gesamten Lebenszyklus eines Auftrags geschützt bleibt.

Das eigentliche Kennwort wird ausschließlich beim Versand des Dokuments in das PDF eingefügt.

Dadurch erfüllt <PasswordField> die Anforderungen an einen datenschutzkonformen Umgang mit sensiblen Kennwörtern.

Arbeitsweise

Während der Dokumenterstellung existiert das Kennwort zwar bereits technisch, wird jedoch an keiner Stelle im Klartext dargestellt.

Stattdessen erscheinen ausschließlich Platzhalter.

Dies betrifft unter anderem:

  • Dokumentvorschau
  • Auftragsübersicht
  • Postkorb
  • Prozesse
  • Nachbearbeitung
  • erzeugte Dokumente innerhalb des Systems

Überall wird lediglich

******

angezeigt.

Erst wenn das Dokument über einen Ausgabekanal verarbeitet wird, ersetzt intracon:bk den Platzhalter durch das tatsächliche Einmal-Kennwort.

Hinweis

Die technische Umsetzung des gesamten Kennwortprozesses erfolgt innerhalb der Systemarchitektur von intracon:bk.

Details zum Ablauf oder zur Integration in Ausgabekanäle werden durch den jeweiligen Betreiber des Systems festgelegt.

Position innerhalb einer Dokumentvorlage

<PasswordField> wird innerhalb eines <Block> verwendet.

Die Position entspricht der eines <Content>-Elements.

<Block>

    <PasswordField>

        ...

    </PasswordField>

</Block>

Eigenschaften

Eigenschaft Wert
Enthält Attribute Ja
Enthält Unterelemente Ja
Erzeugt eine Dokumentausgabe Ja
Verwendung innerhalb von <Block> Ja

Attribute

Die verfügbaren Attribute werden durch die jeweilige Version des Developers bereitgestellt.

Die IntelliSense unterstützt bei der Auswahl der verfügbaren Attribute und Werte.

Hinweis

Die vollständige Beschreibung der Attribute finden Sie in der IntelliSense sowie der Elementdefinition des Developers.

Unterelemente

<PasswordField> unterstützt dieselben Inhaltselemente wie <Content>.

Dazu gehören beispielsweise:

  • Text
  • Variable
  • Break
  • Hyperlink
  • Barcode
  • weitere Inhaltselemente

Auch Formatierungselemente können verwendet werden.

Insbesondere eignet sich

  • <TextProperties>

zur Gestaltung der Darstellung des Kennworts.

Dadurch lässt sich beispielsweise

  • Schriftart,
  • Schriftgröße,
  • Farbe oder
  • Fettschrift

festlegen.

Beispiel

Ein vereinfachter Aufbau könnte wie folgt aussehen:

<Block>

    <PasswordField>

        <TextProperties>

            ...

        </TextProperties>

    </PasswordField>

</Block>

Die eigentliche Kennwortausgabe übernimmt dabei vollständig intracon:bk.

Typische Einsatzgebiete

<PasswordField> wird verwendet für:

  • Einmal-Kennwörter
  • Initialkennwörter
  • Aktivierungscodes
  • datenschutzrelevante Zugangsdaten

Vorteile

Durch die Verwendung von <PasswordField> wird sichergestellt, dass sensible Kennwörter

  • nicht in der Dokumentvorschau erscheinen,
  • nicht in der Nachbearbeitung sichtbar sind,
  • nicht in internen Prozessen angezeigt werden,
  • nicht versehentlich protokolliert werden,
  • erst unmittelbar vor der Ausgabe in das Dokument eingefügt werden.

Dadurch wird das Risiko einer unbeabsichtigten Offenlegung erheblich reduziert.

Best Practices

  • Für Einmal-Kennwörter grundsätzlich <PasswordField> verwenden.
  • Kennwörter niemals über <Text> oder <Variable> ausgeben.
  • Die Gestaltung über <TextProperties> vornehmen.
  • Die Position des Kennworts im Dokument sorgfältig wählen.
  • Den technischen Gesamtprozess mit dem Betreiber des Systems abstimmen.

Developer-Tipp

<PasswordField> übernimmt nicht nur die Ausgabe eines Kennworts.

Es sorgt dafür, dass dieses während des gesamten Lebenszyklus des Auftrags geschützt bleibt.

Dadurch muss sich der Redakteur nicht selbst um die sichere Behandlung des Kennworts kümmern.

XML-Wissen

<PasswordField> verhält sich innerhalb eines <Block> ähnlich wie <Content>.

Der Unterschied besteht darin, dass die eigentliche Ausgabe des Kennworts nicht während der Dokumenterstellung erfolgt.

Stattdessen wird das Kennwort erst beim Versand beziehungsweise der Verarbeitung durch den Ausgabekanal in das PDF eingefügt.

Typische Fehler

Kennwort über Variable ausgeben

Ein Einmal-Kennwort sollte niemals direkt über eine Variable oder einen Text ausgegeben werden.

Hierfür steht ausschließlich <PasswordField> zur Verfügung.

Dokumentvorschau prüfen

In der Vorschau wird grundsätzlich nur

******

angezeigt.

Dies ist das gewünschte Verhalten und kein Fehler.

Formatierung vergessen

Auch Kennwörter sind Bestandteil des Dokumentlayouts.

Bei Bedarf sollte die Darstellung über <TextProperties> an das übrige Dokument angepasst werden.

Fazit

<PasswordField> ermöglicht die sichere und datenschutzkonforme Ausgabe von Einmal-Kennwörtern.

Das eigentliche Kennwort bleibt während der gesamten Dokumenterstellung und Auftragsverarbeitung verborgen und wird erst unmittelbar vor der Ausgabe in das fertige PDF eingefügt.

Dadurch unterstützt das Element einen sicheren Umgang mit sensiblen Zugangsdaten, ohne dass der Redakteur zusätzliche Sicherheitsmaßnahmen innerhalb der Dokumentvorlage berücksichtigen muss.

Zuletzt aktualisiert am