diff --git a/docs/details/crypto.md b/docs/details/crypto.md index f32bc28a2d7635c027d3c177cac3557e4c5da69e..c281561a1b5029713db059192b304e2783e1134d 100644 --- a/docs/details/crypto.md +++ b/docs/details/crypto.md @@ -1,3 +1,10 @@ +:::note Verwendung von Schlüsselwörtern +Treten die Schlüsselwörter "MUSS"/"MÜSSEN", "DARF NICHT"/"DÜRFEN NICHT", "SOLLTE"/"SOLLTEN", "SOLLTE NICHT"/"SOLLTEN +NICHT" und "KANN"/"KÖNNEN" in Großbuchstaben auf, handelt es sich um Implementierungsvorgaben, die entsprechen den +Begriffen "MUST", "MUST NOT", "SHOULD", "SHOULD NOT" und "MAY" gemäß [RFC 2119](https://tools.ietf.org/html/rfc2119) zu +interpretieren sind. +::: + # Vorgaben für kryptographische Verfahren FIT-Connect verwendet zur Übertragung von Antragsdaten und Metadaten mit direktem Bezug zu Anträgen eine Ende-zu-Ende-Verschlüsselung. Diese ist auf Basis des Standards [JSON Web Encryption (JWE)](https://tools.ietf.org/html/rfc7516) unter Verwendung von Schlüsseln gemäß des Standards [JSON Web Keys (JWK)](https://tools.ietf.org/html/rfc7517) umgesetzt.