Machine Identity (machine-identiteit)

Machine Identity (machine-identiteit) is de digitale identiteit van servers, apparaten, applicaties, containers of andere workloads waarmee zij zich tegenover andere systemen identificeren. Het bewijs is doorgaans cryptografisch, bijvoorbeeld via X.509-certificaten, SSH-sleutels of ondertekende tokens.

Machine-identiteiten beveiligen een groot deel van de geautomatiseerde communicatie – van TLS-versleutelde verbindingen en wederzijds geauthenticeerde microservices tot codehandtekeningen. Machine identity management omvat inventarisatie, uitgifte, rotatie en tijdige intrekking van deze bewijzen. Verlopen of onbekende certificaten leiden tot uitval, gecompromitteerde sleutels tot onopgemerkte toegang. Extra automatiseringsbehoefte ontstaat door de in 2025 door het CA/Browser Forum besloten stapsgewijze verkorting van de looptijd van publieke TLS-certificaten tot 47 dagen in 2029. Voor workloads in cloudomgevingen heeft zich bovendien de open standaard SPIFFE gevestigd.

De begrippen machine identity en Non-Human Identity (NHI) worden vaak synoniem gebruikt. Strikt genomen benadrukt machine identity het cryptografische identiteitsbewijs van systemen, terwijl NHI als overkoepelende term ook accounts, API-sleutels en AI-agents omvat. Het beheer van machine-identiteiten maakt deel uit van Identity Security en hangt nauw samen met Cloud Security.