Identity & Access
OIDC, SAML, MFA, Passkeys, LDAP und Policy Engines für nachvollziehbare Authentifizierung und Autorisierung.
- OIDC
- SAML
- WebAuthn
- LDAP
Independent Engineering · Alsfeld
Ich entwickle sichere Identity-, Mail- und Plattformdienste – von der Architektur über den Code bis zum belastbaren Betrieb.
status: healthyExpertise
Sie entsteht im Zusammenspiel aus Protokollen, Identitäten, Datenflüssen und einem Betrieb, der Abweichungen sichtbar macht.
OIDC, SAML, MFA, Passkeys, LDAP und Policy Engines für nachvollziehbare Authentifizierung und Autorisierung.
Mail-Infrastrukturen mit Postfix, Dovecot und Rspamd – abgesichert durch DKIM, DANE, MTA-STS und TLSRPT.
Container- und Kubernetes-Plattformen, deren Rollouts, Abhängigkeiten und Fehlerzustände überprüfbar bleiben.
Metriken, Logs und Traces als Teil der Architektur – für belastbare Aussagen statt bloßer Vermutungen.
Ausgewählte Open-Source-Projekte
Die Projekte verbinden Protokolltreue, sichere Voreinstellungen und einen klaren Übergang in den Betrieb.
Eine in Go entwickelte Identity- und Authentication-Plattform mit OIDC, SAML, MFA, LDAP, Lua und Mail-Integration.
Sichere Verwaltung von DKIM-Schlüsseln über LDAP und DNS – mit kontrollierten Generationen und automatisierbarem Lebenszyklus.
Ein IMAP- und POP3-Proxy in Go, der Authentifizierung und Backend-Routing sauber voneinander trennt.
Eine leichtgewichtige PowerDNS-Oberfläche mit Entwurfsmodus, Review vor Änderungen sowie optionalem OIDC- und Rollenmodell.
Ein in Go entwickelter Policy-Dienst, der Absender-IP-Adressen nach Ländern und Häufigkeit bewertet und bei auffälligen Wechseln oder zu vielen unterschiedlichen IPs blockiert.
Ein fokussierter Postfix-zu-HTTP-Wrapper, der Mail-Ereignisse kontrolliert an HTTP-Dienste übergibt.
Arbeitsweise
Konfiguration, Code und Laufzeit werden gemeinsam betrachtet. Die sichtbare Störung ist selten die ganze Ursache.
Fail-closed-Verhalten, klare Zuständigkeiten und überprüfbare Übergänge sind Teil des Designs.
Tests, Metriken, Traces und Readbacks zeigen, ob eine Änderung wirklich dort wirkt, wo sie wirken soll.
Monitoring, Rollback und verständliche Runbooks gehören zur Lösung – nicht in eine spätere Resteliste.
Standpunkte
Vertrauen entsteht aus Protokollen, Schlüsselmaterial, Policies und beobachtbaren Entscheidungen – nicht aus der Oberfläche allein.
Transportverschlüsselung, DNS-Vertrauen, Schlüssel-Lebenszyklen und Zustellbarkeit müssen als zusammenhängende Kette funktionieren.
Image-Identität, Neustarts, Endpunkte, Metriken und relevante Fehlerpfade entscheiden, ob der neue Zustand wirklich belastbar ist.
Über mich
Informatiker, Open-Source-Entwickler und unabhängiger System Engineer mit einem besonderen Interesse an den schwierigen Übergängen zwischen Protokoll, Software und Betrieb.
Seit 2002 begleite ich Unternehmen und Einrichtungen des öffentlichen Sektors bei anspruchsvollen Infrastruktur- und Softwareprojekten. Mein Schwerpunkt liegt dort, wo Standardrezepte nicht ausreichen: bei verteilten Fehlerbildern, sicherheitskritischen Identitäten, Mail-Protokollen und Systemen, die auch unter realen Betriebsbedingungen erklärbar bleiben müssen.
Kontakt
Schreiben Sie mir kurz, worum es geht. Für ein erstes Gespräch reichen Kontext, Ziel und die Stelle, an der das System heute nicht verlässlich genug ist.