Die Passbolt API stellt nicht einfach Klartextgeheimnisse bereit. Authentifizierung, Schlüsselprüfung, Verschlüsselung und Signatur sind Teil des Sicherheitsmodells und müssen von Integrationen korrekt umgesetzt werden.
Das Seminar verbindet die aktuelle API-Struktur mit einem vollständigen Entwicklungsablauf: sichere Identität, kontrollierter Geheimniszugriff, Freigaben, Protokollierung, Tests und Betrieb einer Integration.
Nutzen des Seminars
Entwickler und DevOps-Teams können eine Passbolt-Integration fachlich planen, API-Aufrufe nachvollziehbar implementieren, Geheimnisse ausschließlich clientseitig verarbeiten und typische Fehler in Authentifizierung, OpenPGP-Nutzung oder Berechtigungen diagnostizieren. Automatisierungen werden so gestaltet, dass Schlüsselmaterial, Protokolle und Laufzeitumgebung nicht selbst zum Sicherheitsrisiko werden.
Zielgruppe
Softwareentwickler, DevOps- und Platform-Engineering-Teams, Automatisierungsverantwortliche, Security Engineers und Administratoren mit Skript- oder API-Erfahrung.
Seminarinhalte
API-Architektur und Sicherheitsmodell
- REST-Struktur der Passbolt API 5 und Aufbau der Antwortumschläge
- Ressourcen, Geheimnisse, Ressourcentypen, Ordner, Gruppen und Berechtigungen
- Ende-zu-Ende-Verschlüsselung und Verantwortung des Clients
- Serveridentität, Benutzeridentität und OpenPGP-Schlüssel
- Erkundung der OpenAPI-Beschreibung und Versionsgrenzen
Authentifizierung und Sitzungen
- JWT als bevorzugter Authentifizierungsweg für neue API-Integrationen
- Prüfung des Server-Schlüssels und Verifikation von Antworten
- Signierter und verschlüsselter JWT-Anmeldeablauf sowie Refresh-Token-Lebenszyklus
- GPGAuth, Cookies und CSRF-Schutz als Legacy- und Kompatibilitätspfad
- Einfluss von MFA und SSO auf automatisierte Zugriffe
OpenPGP im Integrationsclient
- Erzeugen, Importieren und Prüfen von Benutzer-Schlüsseln
- Sicheres Laden und Entsperren privater Schlüssel
- Verschlüsseln eines Geheimnisses für einen oder mehrere Empfänger
- Signieren, Verifizieren und Behandeln ungültiger Schlüssel
- Schutz von Passphrase und Schlüsselmaterial im Laufzeitbetrieb
Ressourcen und Geheimnisse
- Lesen, Erstellen und Aktualisieren von Ressourcen
- Verarbeiten verschlüsselter Metadaten und moderner Ressourcentypen
- Umgang mit Passwörtern, TOTP, Notizen, PIN-Codes und benutzerdefinierten Feldern
- Secret History als Beta-Funktion, Ablaufdaten und kontrollierte Rotation
- Pagination, Filterung und Verarbeitung größerer Datenmengen
Ordner, Freigaben und Berechtigungen
- Ermitteln von Benutzer- und Gruppenschlüsseln
- Erstellen und Ändern von Freigaben mit minimalen Rechten
- Berechtigungsfolgen bei gemeinsamen Ordnern und Ressourcen
- Sicheres Offboarding und Neuverschlüsselung für verbleibende Empfänger
- Konflikte und Teilfehler bei mehrstufigen Änderungen
Robuste Automatisierung
- Validierung, Wiederholbarkeit und kontrollierte Wiederholungsversuche
- Fehlerklassen, Statuscodes und sichere Diagnoseausgaben
- Testdaten, getrennte Umgebungen und automatisierte Sicherheitsprüfungen
- Schlüsselbereitstellung in CI/CD ohne Klartextprotokolle
- Betriebsüberwachung, Verantwortlichkeiten und Notfallabschaltung
Praktische Übungen
- Abfragen und Prüfen des Server-Schlüssels
- Implementieren eines vollständigen Authentifizierungsablaufs in einer Laborumgebung
- Entschlüsseln und Validieren eines Ressourcengeheimnisses im Client
- Erstellen einer Ressource mit verschlüsseltem Geheimnis und verschlüsselten Metadaten
- Freigeben einer Ressource an mehrere Empfänger mit korrekter Neuverschlüsselung
- Implementieren von Pagination, Fehlerbehandlung und sicherem Logging
- Aufbau eines kleinen Automatisierungsdienstes mit getrenntem Schlüssel- und Konfigurationsspeicher
- Durchführen eines Sicherheitsreviews für die entwickelte Integration
Methodik und Praxisbezug
Das Seminar arbeitet mit einer isolierten Passbolt-Instanz, API-Werkzeugen und einem schrittweise erweiterten Beispielclient. Jede Funktion wird zunächst protokollseitig untersucht und anschließend in einem zusammenhängenden Integrationsprojekt umgesetzt.
Editionen und technische Abgrenzung
Die Kern-API und das OpenPGP-Sicherheitsmodell gelten editionsübergreifend. Abläufe rund um SSO, SCIM, Account Recovery oder erweiterte Unternehmensrichtlinien werden als editionsabhängige Integrationspunkte behandelt.
Fachbereichsleiter / Leiter der Trainer / Ihre Ansprechpartner
-

Lucas Beich
Telefon: + 49 (221) 74740055
E-Mail: lucas.beich@seminar-experts.de -

Paul Goldschmidt
Telefon: + 49 (221) 74740055
E-Mail: paul.goldschmidt@seminar-experts.de
Seminardetails
| Dauer: | 3 Tage ca. 6 h/Tag, Beginn 1. Tag: 10:00 Uhr, weitere Tage 09:00 Uhr |
| Preis: |
Öffentlich oder Live Stream: € 1.797 zzgl. MwSt. Inhaus: € 5.100 zzgl. MwSt. |
| Teilnehmeranzahl: | min. 2 - max. 8 |
| Teilnehmer: | Entwickler, DevOps, Platform Engineers, Security Engineers |
| Voraussetzungen: | Sichere Kenntnisse in REST, JSON und einer Skript- oder Programmiersprache; Grundverständnis asymmetrischer Kryptografie und Kommandozeilenarbeit |
| Standorte: | Stream Live, Inhaus/Firmenseminar, Berlin, Bremen, Darmstadt, Dresden, Erfurt, Essen, Flensburg, Frankfurt, Freiburg, Friedrichshafen, Hamburg, Hamm, Hannover, Jena, Kassel, Köln, Konstanz, Leipzig, Luxemburg, Magdeburg, Mainz, München, Münster, Nürnberg, Paderborn, Potsdam, Regensburg, Rostock, Stuttgart, Trier, Ulm, Wuppertal, Würzburg |
| Methoden: | Vortrag, Demonstrationen, praktische Übungen am System |
| Seminararten: | Öffentlich, Webinar, Inhaus, Workshop - Alle Seminare mit Trainer vor Ort, Webinar nur wenn ausdrücklich gewünscht |
| Durchführungsgarantie: | ja, ab 2 Teilnehmern |
| Sprache: | Deutsch - bei Firmenseminaren ist auch Englisch möglich |
| Seminarunterlage: | Dokumentation auf Datenträger oder als Download |
| Teilnahmezertifikat: | ja, selbstverständlich |
| Verpflegung: | Kalt- / Warmgetränke, Mittagessen (wahlweise vegetarisch) |
| Support: | 3 Anrufe im Seminarpreis enthalten |
| Barrierefreier Zugang: | an den meisten Standorten verfügbar |
| Weitere Informationen unter + 49 (221) 74740055 |
Seminartermine
Die Ergebnissliste kann durch Anklicken der Überschrift neu sortiert werden.
