Schutz sensibler Inhalte: Anonymisierung von App-Benachrichtigungen

In mobilen Betriebssystemen wie iOS 27 können eingehende Push-Benachrichtigungen über integrierte Automatisierungen (Kurzbefehle) automatisch ausgelesen und weitergeleitet werden.
Um den unkontrollierten Abfluss vertraulicher Informationen über diese Schnittstellen zu verhindern, steht eine neue Konfigurationsoption für Administratoren zur Verfügung.

In den Einstellungen der Organisation können die Inhalte von Push-Benachrichtigungen konfiguriert werden:

  • Ereignisname in Benachrichtigungen anzeigen: Bei Deaktivierung wird der spezifische Name des Ereignisses durch den Platzhalter “Neuer Alarm” ersetzt.
  • Alarmtext in Benachrichtigungen anzeigen: Bei Deaktivierung wird der detaillierte Inhalt durch den Standardtext “Es wurde ein neuer Alarm ausgelöst.” ersetzt.

Aus Gründen des Datenschutzes werden über die Push-Schnittstellen der mobilen Betriebssysteme schon immer keine vertraulichen Klartext-Daten übertragen, sondern lediglich interne IDs. Die eigentlichen Inhalte verbleiben geschützt im System und werden erst in der Benachrichtigung bzw. beim Öffnen der App sicher geladen.
Durch die Nutzung der neutralen Platzhalter ist nun sichergestellt, dass Betriebssystem-Funktionen wie Kurzbefehle auf dem iPhone keine verwertbaren Informationen abfangen können.

Marvin Menzerath
Marvin Menzerath | Head of Engineering
gesamtes Changelog