c't 15/2021
S. 34
Aktuell
Digitales Impfzertifikat: Das müssen Sie wissen

Multipass

Inhalt, Apps und Datenschutz: So funktioniert das digitale Impfzertifikat

Das digitale Impfzertifikat ist da, und damit die Teilhabe an der neuen Normalität zum Greifen nahe: App starten, QR-Code zeigen und ab in den Urlaub. Im QR-Code des Zertifikats stecken jedoch mehr Daten, als zur Überprüfung der Gültigkeit notwendig sind.

Von Gerald Himmelein

Das digitale Impfzertifikat ist da und verspricht denjenigen, die schon durchgeimpft sind, neue, alte Freiheiten: Urlaubsflüge ohne Test und Quarantäne, Kinovergnügen und Konzertbesuche, Massenveranstaltungen. Und das ganz komfortabel per App, ohne vorher das gelbe Impfbuch aus der Tasche zu kramen. Wer das digitale Zertifikat auf dem Smartphone gespeichert hat, muss am Einlass nur kurz die App zücken und darf rein. Die dazugehörige Kontroll-App gibt es gratis, damit Geschäfte, Restaurants und Kinos den Impfstatus zuverlässig überprüfen können.

Zur gewissenhaften Kontrolle gehören auch Personalausweis oder Reisepass – um sicherzustellen, dass Person und Zertifikat zusammenpassen. Der Geimpfte speichert den QR-Code seines Zertifikats in einer App. Das Gegenüber scannt den Code zur Validierung mit einer Kontroll-App ein. Das Robert-Koch-Institut (RKI) verspricht, dass seine CovPass-Check-App dabei nur die nötigsten Daten offengelegt: Vorname, Nachname und Geburtsdatum. Das ist korrekt, jedoch steckt in dem vorgezeigten QR-Code noch mehr. Doch dazu gleich mehr.

Kommentare lesen (11 Beiträge)