Sicherheit im mobilen Umfeld ist sehr wichtig. Aber oft geht die Sicherheit zu Lasten der Benutzerfreundlichkeit und der Anwender muss sich umständlich durch FireWall Pins und Username/Passwort Dialoge "kämpfen". So ist ein erster Versuch einer mobilen Patientendaten Erfassung im für Not-Ärzte auf Grund all dieser Sicherheitshürden der IT gescheitert. Die Vorgabe für den zweiten Anlauf war einfach: "Der Arzt tippt auf das Icon und zack ist er in der Liste der aktuellen Patientenfälle". Und dies natürlich alles bei Wahrung höchster Sicherheits-Vorkehrungen. In diesem Vortrag wird eine Technik gezeigt, wie eine "Login" Datenbank auf dem iOS Gerät sich zuerst mit minimalsten Rechten am Server per Auto-Login anmeldet. Dieses Login erlaubt keinen weiteren Zugriff auf Daten, ausser die Prüfung der PersistentID des Geräts. Ist die Identität des Geräts geprüft, liefert der Server verschlüsselt die Anmeldeinformationen, so dass das Gerät autorisiert werden kann. Mit dieser Methode müssen im iOS Profil keine Usernamen und Passwörter hinterlegt werden. Eine weitere Prüfung, welche nur auf dem Server stattfindet, entlarvt mögliche Angriffe auf das System.