03 · Credential Provider V2 · Flaggschiff der CodeB-Linie

Ersetzen Sie die Windows-
Passwort-Kachel.

NFC-Karten. TOTP. PKI-Smartcards. USB-Token. Zweiter Faktor oder volle passwortlose Anmeldung — je nach Sicherheitsmodell. 100 % verwaltetes .NET, FIPS 140-2 durch Gruppenrichtlinie erzwingbar, eingesetzt dort, wo die Microsoft-Passwort-Kachel nicht bleiben darf.

Windows 8 · 8.1 · 10 · 11 · Server 2012 R2 bis 2025 · x86 + x64 · Air-Gapped unterstützt · Keine Cloud-Verbindung erforderlich

Alle Editionen · signierte Installer · kostenlos

Wählen Sie das Paket, das zu Ihrem Deployment passt.

Derselbe Credential Provider V2 liegt unter jeder Edition — der Unterschied liegt darin, wie die unterstützenden Tools verpackt sind. Tägliche Arbeitsstation? Nehmen Sie die System-Tray-Edition. Air-Gapped oder skriptgesteuert? Tools-Edition. Hunderte NFC-Karten ausrollen? Admin-CLI dazu.

CP V2 · empfohlen

System-Tray-Edition

Alle Helfer in einer einheitlichen System-Tray-Anwendung. Erforderlich, wenn Sie Aktionen bei Karten-Entnahme brauchen (Auto-Sperre oder Abmeldung). Einfachster Rollout für tägliche Nutzung auf gemeinsam genutzten Arbeitsstationen.

codeb_tray.zip
Windows 8 / 8.1 / 10 / 11
Server 2012 R2 → 2025 · x86 + x64

CP V2 · fortgeschritten

Tools-Edition

Jeder Helfer ist eine eigenständige ausführbare Datei. Administratoren installieren genau die Tools, die sie brauchen — nützlich für skript-, zeitplan- oder Workflow-Kompositionen. Karten-Entnahme-Aktionen sind nicht enthalten; wählen Sie die System-Tray-Edition, falls Sie diese benötigen.

codeb_smartloginhelper.zip
Windows 8 / 8.1 / 10 / 11
Server 2012 R2 → 2025 · x86 + x64

Unbeaufsichtigte Rollouts

CodeB Admin CLI

Eigenständiges Kommandozeilen-Werkzeug für Systemadministratoren. Gleiche Einrichtungsaktionen wie die GUI-Helfer — NFC-Karte mit AD-Benutzer verknüpfen, Anmeldedaten verschlüsselt speichern, Zuweisungen auditieren, Karte sperren — aber unbeaufsichtigt, aus jedem Batch-Skript, PowerShell-Pipeline oder SCCM-Task. 500 Karten manuell sind eine Woche Arbeit; CSV in einer Schleife ist ein Nachmittag.

CodeBAdminCLI.zip
Windows 8 / 8.1 / 10 / 11
Server 2012 R2 → 2025 · x86 + x64

Begleit-Werkzeug

CodeB Desktop Switcher

Eine einzige ausführbare Datei, unter 1 MB. Tauscht Ihren sichtbaren Desktop — Dateien, Symbolpositionen, monitor-spezifische Hintergrundbilder — mit einem Klick. Nützlich direkt vor Bildschirmfreigabe in Zoom / Teams / Google Meet und für Kioske, wo Sie ein bekannt-sauberes Layout auf Abruf benötigen. Keine Abhängigkeit vom Credential Provider.

codebdesktopswitcher.zip
Windows 10 / 11 · x64
Kein Installer, keine Dienste, keine Admin-Rechte

Produktions-Tipp: das System-Tray-Symbol kann vor Endbenutzern verborgen werden, indem der Registry-Wert HKLM\SOFTWARE\WOW6432Node\CodeB\Config\HideSystray gesetzt wird. Der Helfer läuft weiter — einschließlich Karten-Entnahme-Aktionen — aber normale Benutzer können ihn nicht sehen oder fehlkonfigurieren.

Welche Edition brauche ich?

Edition-Funktionsmatrix.

Funktion System-Tray Tools Admin-CLI
Ersetzt die Microsoft-Passwort-KachelJaJa
NFC / TOTP / Smartcard / USB-Token AnmeldungJaJa
Auto-Sperre oder Abmeldung bei Karten-EntnahmeJaNein
Helfer als eigenständige .exe (skriptbar)GebündeltJaJa
Unbeaufsichtigte CSV-gesteuerte EinrichtungNeinNeinJa
System-Tray-Symbol (per GPO ausblendbar)JaNein
Lokale Konten, AD & Entra IDAlle dreiAlle dreiLokal + AD
Windows 8 / 8.1 UnterstützungJaJaJa
Windows Server 2025 UnterstützungJaJaJa
FIPS 140-2 durch GPO erzwingbarJaJaJa

Unsicher? Fragen Sie. Wir passen die Edition in einem fünfminütigen Telefonat an Ihre Umgebung an. Beratung anfragen →

Wo es eingesetzt wird

Für regulierte Industrien entwickelt.

Gesundheitswesen · gemeinsam genutzte klinische Arbeitsstationen

NFC-Karten-Tipp meldet die Klinikerin an; Karte herausziehen sperrt die Arbeitsstation, bevor die nächste Klinikerin kommt. Kompatibel mit den gleichen NFC-Lesegeräten, die Ihr Zutrittskontrollsystem bereits nutzt.

Fertigung · Air-Gapped-Hallenboden

Null Cloud-Abhängigkeit. Null ausgehende Netzwerk-Aufrufe. Läuft identisch auf einer Arbeitsstation, die nie das Internet gesehen hat. Operator-Badge-Anmeldung für Linien-Arbeitsstationen, Smartcard-Anmeldung für QA-Terminals.

Regulierte Büros · Recht, Finanzen, öffentlicher Sektor

Ersetzen Sie Passwort-Rotation durch Smartcard-ausgegebene Anmeldedaten. FIPS 140-2 per Gruppenrichtlinie erzwingbar bedeutet: Ihr CISO kann belegen, dass die Konfiguration dem Audit-Ordner entspricht.

Embedded / Kiosk / industrielle PCs

Windows 8 und Server 2012 R2 funktionieren noch. Die Tools-Edition gibt Ihnen die minimale Angriffsfläche für ein abgesichertes Deployment-Image. Admin-CLI skriptet die Einrichtung, sodass tausend Kioske klonen ein Batch-Job ist.

Technische Spezifikationen

Alles, was Sie vor der Beschaffung fragen werden.

Plattform

  • Windows 8, 8.1, 10, 11 (x86 + x64)
  • Windows Server 2012 R2 bis 2025
  • Lokale Konten, Active Directory, Entra ID
  • Air-Gapped unterstützt — keine Cloud-Verbindung
  • Keine Telemetrie, keine Analytics, kein Call-Home

Authentifikatoren

  • NFC-Karten (Mifare DESFire, Mifare Classic, NTAG)
  • TOTP (RFC 6238 — jede Authenticator-App)
  • PKI-Smartcards (PIV, PKCS#11, CSP)
  • USB-Token (CCID, Vendor-SDKs)
  • Kombinierbar als Multi-Faktor oder rein passwortlos

Standards & Compliance

  • Microsoft Credential Provider Filter API (dokumentiert)
  • 100 % verwaltetes .NET; keine Kernel-Treiber
  • FIPS 140-2 durch Gruppenrichtlinie erzwingbar
  • NIS2-konform (betreiber-gesteuerte Härtung)
  • Signierte Installer; Binärdateien auf Disk verifizierbar

Betrieb

  • System-Tray-Symbol per Registry-GPO ausblendbar
  • Admin-CLI für SCCM / PowerShell / Batch-Rollouts
  • CSV-gesteuerte Karten-zu-Benutzer-Bindung
  • Audit-Trail von Zuweisung + Sperrung
  • Keine zusätzliche Infrastruktur erforderlich