# Was ist eine nicht-menschliche Identität (NHI)?

> Eine nicht-menschliche Identität ist jede Identität, die von Software statt von einer Person genutzt wird — Dienstkonten, API-Schlüssel, Workload-Identitäten, Zertifikate, Tokens und Agenten, die sich gegenüber Systemen authentifizieren.

- Kanonische URL: https://yellowcube.eu/de/glossary/non-human-identity/
- Herausgeber: Yellow Cube
- Sprache: de
- Kontakt: hello@yellowcube.eu

## Inhalt

Anwendungen, Skripte, Pipelines, Container und Cloud-Workloads brauchen alle Credentials, um APIs aufzurufen, Daten zu lesen und Änderungen bereitzustellen. Maschinenidentitäten sind in Unternehmensumgebungen üblicherweise zahlreicher als menschliche und tragen typischerweise hohe Privilegien, schwache Rotation, lückenhafte Eigentümerdaten und kein Offboarding, wenn der Dienst stillgelegt wird.

### Wichtigste Punkte

- **Inventar:** Dienstkonten, Schlüssel, Zertifikate und Tokens aufzählen; jedem einen Eigentümer, Zweck, Scope und Ablauf zuweisen.
- **Plattformeigene Identität:** Cloud Managed Identities und Workload-Identity-Federation beseitigen gespeicherte Geheimnisse, wo möglich; wo Geheimnisse existieren müssen, vaulten und rotieren.
- **Wichtige Einschränkung:** NHI-Sicherheit ist ein Lebenszyklusproblem, kein Tresorproblem. Einen Schlüssel sicher zu lagern behebt weder übermäßige Berechtigungen, unbekannte Nutzung, fehlende Eigentümer noch Credentials, die nie ablaufen.

### Verwandte Begriffe

[Dienstkonto](<https://yellowcube.eu/de/glossary/service-account/>) · [API-Schlüssel](<https://yellowcube.eu/de/glossary/api-key/>) · [Secrets Management](<https://yellowcube.eu/de/glossary/secrets-management/>) · [Cloud Infrastructure Entitlement Management (CIEM)](<https://yellowcube.eu/de/glossary/cloud-infrastructure-entitlement-management/>) · [Identitäts- und Zugriffsverwaltung (IAM)](<https://yellowcube.eu/de/glossary/identity-and-access-management/>)

### Quellen

[OWASP, Non-Human Identities Top 10](https://owasp.org/www-project-non-human-identities-top-10/) · [NIST SP 800-207, Zero Trust Architecture](https://csrc.nist.gov/pubs/sp/800/207/final)

## Quellenangabe und Geltungsbereich

Diese Markdown-Darstellung wird aus denselben freigegebenen Inhalten wie die kanonische HTML-Seite erzeugt. Verwenden Sie beim Zitieren die kanonische URL.

