Telematikinfrastruktur-Prototyp — Konnektor-Emulation und TI 2.0 Zero Trust nebeneinander
PROTOTYP — NICHT FÜR PRODUKTIVEN EINSATZZETA · PoPP · VSDM 2.0 · FHIRSOAP-Konnektor (Legacy)
29.06.2026
RSA-Abschaltung gestartet
30.06.2026
PoPP Stufe 1
01.09.2026
VSDM-2.0-Pilotierung
bis 2029
TI 2.0 vollständig (Zero Trust)
0
Karten
0/4
Slots belegt
0
Konnektor-Requests
0
TI-2.0-Requests
TI 2.0 — Zero Trust Neue Welt
Die eGK wird vom Datenspeicher zum Schlüssel: PoPP belegt die Anwesenheit, die Stammdaten kommen per FHIR direkt vom Fachdienst der Kasse. Jeder Zugriff läuft durch den ZETA Guard (PEP/PDP) — niemand ist automatisch vertrauenswürdig.
SCHRITT 1
ZETA-Registrierung
Primärsystem registriert sich am PDP, Attestation → Device Security Rating
SCHRITT 2
Access Token
OAuth2-Token vom PDP, DPoP-gebunden, 300 s gültig, Scope vsdm2/vsd.read
SCHRITT 3
PoPP-Token
Anwesenheitsnachweis: eGK gesteckt oder GesundheitsID — ersetzt den Prüfungsnachweis
SCHRITT 4
VSDM 2.0 (FHIR)
PEP prüft Token, Kasse liefert FHIR-Bundle + Prüfziffer für die Abrechnung
Ergebnis
Konnektor-Welt Legacy — läuft parallel bis zum TI-2.0-Rollout
Klassische SOAP-Schnittstelle wie beim Einbox-Konnektor: Stammdaten werden von der eGK gelesen (VSDM 1.0). Bleibt für Bestands-Primärsysteme, verschwindet mit dem Zero-Trust-Umbau bis 2029.