Datenweitergabe an Drittanbieter bei Verwendung von App-spezifischen Passwörtern

Hallo Zusammen,


mich interessiert, worauf Drittanbieter Zugriff bekommen, wenn man sich mit einem App-spezifischem Passwort dort einloggt.


Ist der Zugriff auf bestimmte Dienste beschränkt oder hat eine Drittanbieter-Anwendung, auf der man sich mit einem App-spezifischem Passwort einloggt, ebenfalls Zugriff auf sensible Daten wie beispielsweise Standort, Dateien oder Fotos?


Beispielsweise würde ich einem E-Mail Client wie Outlook oder Spark ausschließlich Zugriff auf E-Mails, ggf. auch den Kalender geben.


Eine Einstellung, worauf eine App lediglich Zugriff erhalten soll, finde ich nicht. Auch in der offiziellen Beschreibung von Apple zu App-spezifischen Passwörtern wird nicht drauf eingegangen, worauf der Zugriff gestattet wird.


Liebe Grüße



[Betreff vom Moderator bearbeitet]

Gepostet am 06. März 2024 16:18

Antworten
Frage gekennzeichnet als Höchstrangige Antwort

Gepostet am 06. März 2024 18:22

Hallo anapo95,


App-spezifische Passwörter sind eine Sicherheitsmaßnahme, die es ermöglicht, den Zugriff von Drittanbieter-Apps auf bestimmte Dienste zu beschränken, ohne dabei das Hauptpasswort des Kontos preiszugeben. Wenn du einem Drittanbieter Zugriff auf dein Konto mit einem app-spezifischen Passwort gewährst, sollte dieser Zugriff normalerweise auf die Funktionen und Daten beschränkt sein, die für die ordnungsgemäße Funktion der App erforderlich sind.


In den meisten Fällen wird eine Drittanbieter-App nur auf die Daten zugreifen können, die für ihre spezifische Funktion notwendig sind. Beispielsweise wird ein E-Mail-Client wie Outlook oder Spark wahrscheinlich nur auf deine E-Mails zugreifen können, um sie zu synchronisieren und anzuzeigen. Die genauen Berechtigungen können jedoch je nach Anwendung variieren.


Es ist wichtig zu beachten, dass die genauen Berechtigungen und der Umfang des Zugriffs von der jeweiligen App und der Art des Dienstes, den sie verwendet, abhängen. Es ist daher ratsam, die Datenschutzrichtlinien und Nutzungsbedingungen der jeweiligen App zu überprüfen, um ein besseres Verständnis dafür zu erhalten, welche Daten und Funktionen zugänglich sind, wenn du einem Drittanbieter Zugriff auf dein Konto gewährst.


Wenn du Bedenken hinsichtlich der Sicherheit oder des Datenschutzes hast, ist es immer ratsam, vorsichtig zu sein und nur vertrauenswürdigen Apps den Zugriff auf deine Daten zu gewähren. Du könntest auch in den Einstellungen deines Kontos nachsehen, ob es Optionen gibt, um den Zugriff von Drittanbieter-Apps zu verwalten oder zu beschränken.


Lieben Gruß

AntonBernad

11 Antworten
Frage gekennzeichnet als Höchstrangige Antwort

06. März 2024 18:22 als Antwort auf anapo95

Hallo anapo95,


App-spezifische Passwörter sind eine Sicherheitsmaßnahme, die es ermöglicht, den Zugriff von Drittanbieter-Apps auf bestimmte Dienste zu beschränken, ohne dabei das Hauptpasswort des Kontos preiszugeben. Wenn du einem Drittanbieter Zugriff auf dein Konto mit einem app-spezifischen Passwort gewährst, sollte dieser Zugriff normalerweise auf die Funktionen und Daten beschränkt sein, die für die ordnungsgemäße Funktion der App erforderlich sind.


In den meisten Fällen wird eine Drittanbieter-App nur auf die Daten zugreifen können, die für ihre spezifische Funktion notwendig sind. Beispielsweise wird ein E-Mail-Client wie Outlook oder Spark wahrscheinlich nur auf deine E-Mails zugreifen können, um sie zu synchronisieren und anzuzeigen. Die genauen Berechtigungen können jedoch je nach Anwendung variieren.


Es ist wichtig zu beachten, dass die genauen Berechtigungen und der Umfang des Zugriffs von der jeweiligen App und der Art des Dienstes, den sie verwendet, abhängen. Es ist daher ratsam, die Datenschutzrichtlinien und Nutzungsbedingungen der jeweiligen App zu überprüfen, um ein besseres Verständnis dafür zu erhalten, welche Daten und Funktionen zugänglich sind, wenn du einem Drittanbieter Zugriff auf dein Konto gewährst.


Wenn du Bedenken hinsichtlich der Sicherheit oder des Datenschutzes hast, ist es immer ratsam, vorsichtig zu sein und nur vertrauenswürdigen Apps den Zugriff auf deine Daten zu gewähren. Du könntest auch in den Einstellungen deines Kontos nachsehen, ob es Optionen gibt, um den Zugriff von Drittanbieter-Apps zu verwalten oder zu beschränken.


Lieben Gruß

AntonBernad

07. März 2024 03:10 als Antwort auf anapo95

Hi anapo95,


ich verstehe Deinen Ansatz ehrlich gesagt nicht. Es ist egal, ob Du nun Dein Apple ID Passwort, oder ein app-spezifisches Passwort eingibst. Eine App kann auf diejenigen Daten zugreifen, auf deren Zugriff sie programmiert wurde. Daran ändert das Passwort nichts!


Für jede App im Apple App Store gibt es den Abschnitt "App-Datenschutz"! Hier ist dargelegt, auf welche Daten die App Zugriff erlangt und was möglicherweise mit den Daten geschieht. Hier mal am Beispiel der App Outlook:



Sobald Du die App nutzt, erklärst Du Dich mit dem Zugriff auf diese Daten durch die App einverstanden.

07. März 2024 06:15 als Antwort auf anapo95

Noch mal: Ob und welche Daten erhoben, gespeichert, ausgewertet, weitergegeben, miteinander verknüpft oder was auch immer werden, bestimmt der Entwickler der App!

Halbwegs seriöse Entwickler(studios) werden immer veröffentlichen, welche Daten erhoben, gespeichert, ausgewertet, weitergegeben, miteinander verknüpft oder was auch immer werden, so auch der Entwickler des Spark Mail Clients: https://sparkmailapp.com/help/privacy-data


Mit einem App spezifischen Passwort erhalten Drittanbieterapps, also bspw. auch der Spark Mailclient, potentiell Zugriff auf iCloud E-Mail, iCloud Kalender und iCloud Kontakte.

Mit einem App-spezifischen Passwort ist es nicht möglich (In)App Einkäufe zu tätigen oder bspw. die Aktivierungssperre zu deaktivieren oder zu umgehen.

07. März 2024 06:14 als Antwort auf anapo95

Hallo anapo95


gute Frage! Leider konnte ich bisher keine weiteren Informationen zu diesem Thema finden.


Eingeführt wurde das anwendungsspezifische Passwort um die Accountinformationen deiner Apple ID zu schützen und zu verhindern das deine Apple ID Zugangsdaten auf/in Servern/Datenbanken Dritter landen.


Der Zugriff über diese Art von Login wird aller Wahrscheinlichkeit sehr stark eingeschränkt sein und hängt nach meinem Verständnis auch davon ab ob du den „erweiterten Datenschutz“ deiner Apple ID aktiviert hast.


Ich würde dir empfehlen dich mit dieser Frage direkt an den Apple Support zu wenden.


Kleiner Nachtrag: Der Punkt „Einführung der 2FA für deine Apple ID“ spielt im Zusammenhang mit den anwendungsspezifischen Passwörtern ebenfalls eine Rolle.

07. März 2024 06:42 als Antwort auf defaultstandard

[Nachtrag]:


Die in den App-Datenschutz aufgelisteten Dienste im Screenshot beziehen sich auf den Zugriff der App, nicht aber auf den Zugriff von Drittanbieteranwendungen, welche die Apple-ID und ein App-spezifisches Passwort benötigen, um Zugriff auf die Daten zu erhalten.


Genau aus diesem Grund habe einen Screenshot der Outlook App gewählt, weil das ein Paradebeispiel für eine Drittanbieterapp bzw. Drittanbieteranwendung ist, die ein App spezifisches Passwort benötigt.



07. März 2024 00:54 als Antwort auf Lechos

Hallo Lechos,


vielen Dank für deine Antwort. Leider sagt sie nicht viel aus. Ich denke nicht, das App-spezifische Passwörter je nach Anwendung begrenzt Zugriff auf die Daten haben, sondern das jede Anwendung dieselben Berechtigungen hat, auf Daten zuzugreifen.


Warum ich das vermute? App-spezifische Passwörter lassen sich über die Apple-Webseite erstellen. Bei der Erstellung eines Passworts gibt es keine Auswahl, auf welche Daten mit diesem Passwort zugegriffen werden darf. Ich bekomme lediglich ein generiertes Passwort angezeigt, mit dem ich mich in beliebigen Anwendungen einloggen darf. Diese Passwörter sind auch nicht begrenzt auf eine einzige Anwendung, sondern können in mehreren Anwendungen gleichzeitig benutzt werden.


Mich interessiert daher, auf welche Daten eine Anwendung mit einem App-spezifischem Passwort überhaupt Zugriff erhalten kann oder ob ein App-spezifisches Passwort lediglich ein weiteres Passwort ist, mit dem man Vollzugriff auf das Apple-Konto freigibt.


Liebe Grüße


07. März 2024 00:58 als Antwort auf christine33

Hallo christine33,


vielen Dank für deine Antwort.


App-spezifische Passwörter lassen sich nur über die Apple-Webseite erstellen und sind nicht begrenzt auf iOS, iPadOS oder andere Betriebssysteme. Mit einem App-spezifischem Passwort lässt sich beispielsweise unter Windows in einem E-Mail Client einloggen.


Die Einstellungen, die hier aufgezählt wurden, haben leider nichts mit den erstellten App-spezifischen Passwörtern zu tun, sondern sind Berechtigungseinstellungen für installierte Apps auf dem jeweiligen Betriebssystem.


Liebe Grüße

07. März 2024 04:27 als Antwort auf defaultstandard

Hallo defaultstandard,


danke für deine Antwort. Beispielsweise verwende ich den Spark-Mail Client auf einem Windows-Rechner. Dann habe ich genau diese Informationen nicht vorliegen.


Die in den App-Datenschutz aufgelisteten Dienste im Screenshot beziehen sich auf den Zugriff der App, nicht aber auf den Zugriff von Drittanbieteranwendungen, welche die Apple-ID und ein App-spezifisches Passwort benötigen, um Zugriff auf die Daten zu erhalten.


Daher interessiert mich generell, auf welche Daten überhaupt mit solch einem Passwort zugegriffen werden kann. Man koppelt das Passwort ja nicht an eine App, sondern kann das Passwort für unzählige Anwendungen verwenden. Diese Anwendungen müssen nicht zwingend im App-Store sein.


Ich schreibe mal ein fiktives Beispiel: Jemand entwickelt eine Anwendung außerhalb des App-Stores, mit der sich die E-Mails in der iCloud abrufen lassen können. Für den Abruf in der iCloud wird die E-Mail und ein auf der Appleseite generiertes App-spezifisches Passwort generiert. Diese Daten gibt man dort an und erhält wie erwartet alle E-Mails in der Drittanbieteranwendung. Jetzt kommen die Daten durch eine Sicherheitslücke abhanden und eine dritte Person hat nun sowohl E-Mail als auch das App-spezifische Passwort.


Worauf ist dann überhaupt der Zugriff mit dem Passwort gestattet? Worauf lässt sich generell mit solch einem Passwort zugreifen?


Einstellungsmöglichkeiten, auf was mit dem Passwort zugegriffen werden kann, gibt es nicht. Bei einer Familienfreigabe ist es beispielsweise möglich, verschiedenen Nutzern Zugriff auf gewisse Dienste zu geben (iCloud Speicher verwenden, Apple Music, App-Einkäufe, etc.). Bei einem generierten Passwort fehlt so ein Berechtigungsmanagement. Daher gehe ich davon aus, dass Zugriff auf alle Dienste gestattet wird. Auf welche Dienste es alles Möglich ist, kann ich leider nirgendwo nachlesen.


Ich hoffe, ich konnte es verständlich rüberbringen. ☺


Liebe Grüße

07. März 2024 07:46 als Antwort auf anapo95

[Nachtrag 2]:


Kann es sein, dass Du Schwierigkeiten mit dem Begriff "Drittanbieter" hast und befürchtest außer Apple und dem App Entwickler könnte noch ein Dritter Zugriff auf Deine Daten erlangen?


In diesem Fall kann ich Dich beruhigen!

Der Hersteller eines Produktes, in unserem Fall iOS, ist der Erstanbieter, in unserem Fall Apple. Würde Apple ein Entwicklerstudio mit der Herstellung von Apps für iOS beauftragen, wäre dieses Entwicklerstudio ein sogenannter Zweitanbieter, weil es durch den Erstanbieter beauftragt wurde.

Dementsprechend sind alle Hersteller, die zwar Produkte für iOS herstellen, aber nicht zum Unternehmen "Apple" gehören und auch nicht von Apple beauftragt wurden, Drittanbieter.


Da mir keine App im App Store bekannt ist, die von Apple bei einem Entwickler in Auftrag gegeben wurde, findet man im App Store also ausschließlich Erstanbieterapps, nämlich die von Apple selbst entwickelten Apps, oder eben Drittanbieterapps, nämlich alle anderen Apps.



Dieser Thread wurde vom System oder dem Community-Team geschlossen. Du kannst alle Beiträge positiv bewerten, die du hilfreich findest, oder in der Community nach weiteren Antworten suchen.

Datenweitergabe an Drittanbieter bei Verwendung von App-spezifischen Passwörtern

Willkommen in der Apple Support Community
Ein Forum, in dem Apple-Kunden sich gegenseitig mit ihren Produkten helfen. Melde dich mit deinem Apple Account an, um Mitglied zu werden.