Skip to content
Vol. 1 · Ed. 2026
CyberGlossary
Entry № 1164

Tokenisierung (Datenschutz)

Was ist Tokenisierung (Datenschutz)?

Tokenisierung (Datenschutz)Ersetzen sensibler Datenwerte durch nicht sensitive Token, die außerhalb eines kontrollierten Token-Vaults keine ausnutzbare Bedeutung haben, um den Umfang personenbezogener oder regulierter Daten zu verringern.


Tokenisierung ersetzt einen sensitiven Wert (Kreditkartennummer, E-Mail, Personalausweisnummer) durch ein Token, das per deterministischer Zuordnung, zufälligem Lookup oder formaterhaltender Verschlüsselung erzeugt wird; die Zuordnung verbleibt in einem gehärteten Token-Vault. Anders als bei Verschlüsselung sind Token nicht mathematisch aus dem Klartext abgeleitet, sodass ein Token-Leak ohne Zugriff auf den Vault keinen Klartext preisgibt. Tokenisierung verkleinert den PCI-DSS-Geltungsbereich, ermöglicht Analytics auf Pseudonym-IDs, unterstützt sicheren Datenaustausch und erfüllt DSGVO-Schutzmaßnahmen. ANSI X9.119, PCI-SSC-Leitlinien und NIST SP 800-38G (FF1/FF3) beschreiben akzeptierte Verfahren, kombiniert mit strenger Zugriffskontrolle, Key Rotation und manipulationssicherem Logging.

Beispiele

  1. 01

    Ein Payment-Provider liefert dem Händler ein Token statt der rohen PAN, sodass der Händler nicht in den PCI-Scope fällt.

  2. 02

    Ein Analytics-Warehouse speichert tokenisierte Kunden-IDs, während der Mapping-Vault auf autorisierte Dienste beschränkt ist.

Häufige Fragen

Was ist Tokenisierung (Datenschutz)?

Ersetzen sensibler Datenwerte durch nicht sensitive Token, die außerhalb eines kontrollierten Token-Vaults keine ausnutzbare Bedeutung haben, um den Umfang personenbezogener oder regulierter Daten zu verringern. Es gehört zur Kategorie Datenschutz der Cybersicherheit.

Was bedeutet Tokenisierung (Datenschutz)?

Ersetzen sensibler Datenwerte durch nicht sensitive Token, die außerhalb eines kontrollierten Token-Vaults keine ausnutzbare Bedeutung haben, um den Umfang personenbezogener oder regulierter Daten zu verringern.

Wie funktioniert Tokenisierung (Datenschutz)?

Tokenisierung ersetzt einen sensitiven Wert (Kreditkartennummer, E-Mail, Personalausweisnummer) durch ein Token, das per deterministischer Zuordnung, zufälligem Lookup oder formaterhaltender Verschlüsselung erzeugt wird; die Zuordnung verbleibt in einem gehärteten Token-Vault. Anders als bei Verschlüsselung sind Token nicht mathematisch aus dem Klartext abgeleitet, sodass ein Token-Leak ohne Zugriff auf den Vault keinen Klartext preisgibt. Tokenisierung verkleinert den PCI-DSS-Geltungsbereich, ermöglicht Analytics auf Pseudonym-IDs, unterstützt sicheren Datenaustausch und erfüllt DSGVO-Schutzmaßnahmen. ANSI X9.119, PCI-SSC-Leitlinien und NIST SP 800-38G (FF1/FF3) beschreiben akzeptierte Verfahren, kombiniert mit strenger Zugriffskontrolle, Key Rotation und manipulationssicherem Logging.

Wie schützt man sich gegen Tokenisierung (Datenschutz)?

Schutzmaßnahmen gegen Tokenisierung (Datenschutz) kombinieren typischerweise technische Kontrollen und operative Praktiken, wie in der Definition oben beschrieben.

Welche anderen Bezeichnungen gibt es für Tokenisierung (Datenschutz)?

Übliche alternative Bezeichnungen: Formaterhaltende Tokenisierung, Vault-Tokenisierung.

Verwandte Begriffe