PasswordField
PasswordField
Kurzbeschreibung
Das XML-Element
<PasswordField>dient der datenschutzkonformen Ausgabe eines Einmal-Kennworts.Das Kennwort wird während der gesamten Dokumenterstellung und Auftragsverarbeitung niemals im Klartext angezeigt. Erst beim Versand über einen Ausgabekanal wird das tatsächliche Kennwort in das fertige PDF eingefügt.
Einordnung
Bereich: Inhalte
Schwierigkeitsgrad: ⭐⭐⭐☆☆
Vorkenntnisse: Block · Content · TextProperties
Siehe auch
- Block
- Content
- TextProperties
Zweck
<PasswordField> stellt eine sichere Möglichkeit bereit, Einmal-Kennwörter innerhalb eines Dokuments auszugeben.
Dabei sorgt intracon:bk dafür, dass das Kennwort während des gesamten Lebenszyklus eines Auftrags geschützt bleibt.
Das eigentliche Kennwort wird ausschließlich beim Versand des Dokuments in das PDF eingefügt.
Dadurch erfüllt <PasswordField> die Anforderungen an einen datenschutzkonformen Umgang mit sensiblen Kennwörtern.
Arbeitsweise
Während der Dokumenterstellung existiert das Kennwort zwar bereits technisch, wird jedoch an keiner Stelle im Klartext dargestellt.
Stattdessen erscheinen ausschließlich Platzhalter.
Dies betrifft unter anderem:
- Dokumentvorschau
- Auftragsübersicht
- Postkorb
- Prozesse
- Nachbearbeitung
- erzeugte Dokumente innerhalb des Systems
Überall wird lediglich
******angezeigt.
Erst wenn das Dokument über einen Ausgabekanal verarbeitet wird, ersetzt intracon:bk den Platzhalter durch das tatsächliche Einmal-Kennwort.
Hinweis
Die technische Umsetzung des gesamten Kennwortprozesses erfolgt innerhalb der Systemarchitektur von intracon:bk.
Details zum Ablauf oder zur Integration in Ausgabekanäle werden durch den jeweiligen Betreiber des Systems festgelegt.
Position innerhalb einer Dokumentvorlage
<PasswordField> wird innerhalb eines <Block> verwendet.
Die Position entspricht der eines <Content>-Elements.
<Block>
<PasswordField>
...
</PasswordField>
</Block>Eigenschaften
| Eigenschaft | Wert |
|---|---|
| Enthält Attribute | Ja |
| Enthält Unterelemente | Ja |
| Erzeugt eine Dokumentausgabe | Ja |
Verwendung innerhalb von <Block> |
Ja |
Attribute
Die verfügbaren Attribute werden durch die jeweilige Version des Developers bereitgestellt.
Die IntelliSense unterstützt bei der Auswahl der verfügbaren Attribute und Werte.
Hinweis
Die vollständige Beschreibung der Attribute finden Sie in der IntelliSense sowie der Elementdefinition des Developers.
Unterelemente
<PasswordField> unterstützt dieselben Inhaltselemente wie <Content>.
Dazu gehören beispielsweise:
- Text
- Variable
- Break
- Hyperlink
- Barcode
- weitere Inhaltselemente
Auch Formatierungselemente können verwendet werden.
Insbesondere eignet sich
<TextProperties>
zur Gestaltung der Darstellung des Kennworts.
Dadurch lässt sich beispielsweise
- Schriftart,
- Schriftgröße,
- Farbe oder
- Fettschrift
festlegen.
Beispiel
Ein vereinfachter Aufbau könnte wie folgt aussehen:
<Block>
<PasswordField>
<TextProperties>
...
</TextProperties>
</PasswordField>
</Block>Die eigentliche Kennwortausgabe übernimmt dabei vollständig intracon:bk.
Typische Einsatzgebiete
<PasswordField> wird verwendet für:
- Einmal-Kennwörter
- Initialkennwörter
- Aktivierungscodes
- datenschutzrelevante Zugangsdaten
Vorteile
Durch die Verwendung von <PasswordField> wird sichergestellt, dass sensible Kennwörter
- nicht in der Dokumentvorschau erscheinen,
- nicht in der Nachbearbeitung sichtbar sind,
- nicht in internen Prozessen angezeigt werden,
- nicht versehentlich protokolliert werden,
- erst unmittelbar vor der Ausgabe in das Dokument eingefügt werden.
Dadurch wird das Risiko einer unbeabsichtigten Offenlegung erheblich reduziert.
Best Practices
- Für Einmal-Kennwörter grundsätzlich
<PasswordField>verwenden. - Kennwörter niemals über
<Text>oder<Variable>ausgeben. - Die Gestaltung über
<TextProperties>vornehmen. - Die Position des Kennworts im Dokument sorgfältig wählen.
- Den technischen Gesamtprozess mit dem Betreiber des Systems abstimmen.
Developer-Tipp
<PasswordField>übernimmt nicht nur die Ausgabe eines Kennworts.Es sorgt dafür, dass dieses während des gesamten Lebenszyklus des Auftrags geschützt bleibt.
Dadurch muss sich der Redakteur nicht selbst um die sichere Behandlung des Kennworts kümmern.
XML-Wissen
<PasswordField> verhält sich innerhalb eines <Block> ähnlich wie <Content>.
Der Unterschied besteht darin, dass die eigentliche Ausgabe des Kennworts nicht während der Dokumenterstellung erfolgt.
Stattdessen wird das Kennwort erst beim Versand beziehungsweise der Verarbeitung durch den Ausgabekanal in das PDF eingefügt.
Typische Fehler
Kennwort über Variable ausgeben
Ein Einmal-Kennwort sollte niemals direkt über eine Variable oder einen Text ausgegeben werden.
Hierfür steht ausschließlich <PasswordField> zur Verfügung.
Dokumentvorschau prüfen
In der Vorschau wird grundsätzlich nur
******angezeigt.
Dies ist das gewünschte Verhalten und kein Fehler.
Formatierung vergessen
Auch Kennwörter sind Bestandteil des Dokumentlayouts.
Bei Bedarf sollte die Darstellung über <TextProperties> an das übrige Dokument angepasst werden.
Fazit
<PasswordField> ermöglicht die sichere und datenschutzkonforme Ausgabe von Einmal-Kennwörtern.
Das eigentliche Kennwort bleibt während der gesamten Dokumenterstellung und Auftragsverarbeitung verborgen und wird erst unmittelbar vor der Ausgabe in das fertige PDF eingefügt.
Dadurch unterstützt das Element einen sicheren Umgang mit sensiblen Zugangsdaten, ohne dass der Redakteur zusätzliche Sicherheitsmaßnahmen innerhalb der Dokumentvorlage berücksichtigen muss.