5 Praxisberichte
Digitale Verantwortung
Sicherheit, faire Produktentscheidungen und sensible Daten verständlich gestalten.

Gesundheits-App entwickeln: Was wir bei BodySeasons über sensibles Tracking gelernt haben
Ein Praxisbericht über verständliche Grenzen, Datensparsamkeit und vorsichtige Auswertungen in einer App für Zyklus, Symptome und Alltag.
Sicherheit des Cursor-KI-Editors: Was die Git-Binary-Zero-Day-Schwachstelle für Ihre Software-Lieferkette bedeutet
Der Artikel analysiert eine kritische Zero-Day-Schwachstelle im Cursor-KI-Editor unter Windows, die eine automatische Ausführung von Schadcode beim Öffnen von Projektordnern ermöglicht. Aufgrund einer verzögerten Reaktion des Herstellers von über 200 Tagen plädieren Sicherheitsforscher zunehmend für eine schnelle, öffentliche Offenlegung solcher Lücken. Unternehmen können sich durch Maßnahmen wie Workspace-Isolierung in Containern, Sperrung lokaler Binärausführungen und automatisierte Pre-Scans vor diesen Supply-Chain-Angriffen schützen. Ein proaktiver Ansatz bei der Absicherung der Entwickler-Workstations ist entscheidend, um den Diebstahl sensibler Anmeldedaten und unbefugte Systemzugriffe zu verhindern.
Jenseits von SMS-Codes: Ein technischer Leitfaden zur Entra ID Passkey Integration für eigene Applikationen
Dieser technische Leitfaden beschreibt den Übergang von veralteter SMS- und sprachbasierter Multi-Faktor-Authentifizierung (MFA) hin zur sicheren FIDO2- und WebAuthn-basierten Passkey-Integration in Microsoft Entra ID. Er erläutert die Funktionsweise kryptografischer Authentifizierung, die technische Umsetzung im clientseitigen Code sowie die Herausforderungen bei der mobilen und unternehmensweiten Bereitstellung. IT-Entscheider und Softwarearchitekten erhalten praxiserprobte Ansätze, um eigene Anwendungen passwortlos und zukunftssicher zu gestalten und gleichzeitig Compliance-Anforderungen zu erfüllen.
Jenseits von Dark Patterns: Wie Sie Ihren Tech-Stack auf die Game-Compliance des Digital Fairness Act vorbereiten
Dieser Artikel analysiert die bevorstehenden Anforderungen des EU Digital Fairness Act (DFA) ab Ende 2026 für Spieleentwickler und E-Commerce-Plattformen. Er beleuchtet die technischen Konsequenzen manipulativer Design-Patterns wie asymmetrischer State-Machines oder unklarer Preisangaben und zeigt Lösungsansätze auf. Zudem wird demonstriert, wie sich compliante Architekturen in Unity (C#) umsetzen lassen, um rechtliche Risiken frühzeitig zu minimieren.
EU Digital Fairness Act Game Compliance: Spiele-Architektur und E-Commerce auf die Regulierungen ab 2026 ausrichten
Der kommende Digital Fairness Act (DFA) der EU wird ab Ende 2026 strenge Fairness-Vorgaben für Spiele-Publisher und E-Commerce-Plattformen einführen. Um empfindliche Bußgelder zu vermeiden, müssen Entwickler schon heute auf Modularität und Entkopplung setzen, um beispielsweise Offline-Fallbacks bei Server-Abschaltungen zu ermöglichen. Zudem fordert die Regulierung absolute Preistransparenz und verbraucherfreundliche Kündigungsprozesse ohne manipulative Dark Patterns. Eine frühzeitige architektonische Ausrichtung schützt Unternehmen vor teuren nachträglichen Anpassungen.