# So funktioniert Multi-DRM

Erfahren Sie, wie Multi-DRM Ihre Videos schützt, wie Ihr Backend den Zugriff steuert und wie der Player eine DRM-Lizenz erhält.

Verschlüsselte Videos und DRM-Lizenzen werden getrennt übertragen

Das CDN liefert verschlüsselte Videos. Ihr Backend prüft den Zugriff; der DRM-Lizenzdienst autorisiert die Entschlüsselung auf einem kompatiblen Gerät.

- 01**Speicher / CDN**

Liefert verschlüsselte Medien an den Player.

- 02**Ihr Backend**

Prüft die Zugriffsberechtigung des Zuschauers und fordert bei DRM-X die Wiedergabeautorisierung an.

- 03**DRM-X**

Validiert die Wiedergabeautorisierung und verarbeitet die DRM-Lizenzanfrage.

- 04**Player + Gerät**

Verwendet das DRM-System des Geräts, um eine Lizenz zu erhalten und die verschlüsselten Medien abzuspielen.

Ihr Backend entscheidet über den Zugriff; DRM-X erzwingt die unterschriebene Richtlinie. Verschlüsselte Medien und DRM Lizenzen folgen getrennten Lieferwegen.

## Was Multi-DRM bedeutet[#](#what-multi-drm-means)

Browser und Geräte verwenden unterschiedliche DRM-Systeme. DRM-X verbindet Inhaltsverschlüsselung, Wiedergabeautorisierung und Lizenzbereitstellung in einer Integration. Ihr Backend prüft, ob ein Zuschauer den Inhalt ansehen darf. DRM-X gibt die Wiedergabekonfiguration und Autorisierung für einen kompatiblen Player zurück. Der Player fordert dann die DRM-Lizenz an, die er zum Abspielen des verschlüsselten Videos benötigt.

| DRM | Typische Kunden | Geschützte Lieferung | 
| --- | --- | --- |

| Widevine | Chrome, Android, Android TV, Fire TV | DASH/CENC | 

| PlayReady | Microsoft Edge, Windows, kompatible Fernseher | DASH/CENC | 

| FairPlay Streaming | Safari, iPhone, iPad, Apple TV | HLS/CBCS | 

| WisePlay | Kompatible Huawei Geräte und Browser | Registrierter qualifizierter Output | 



## Stabil Content ID, registrierte Manifeste[#](#stable-content-id-registered-manifests)

Ihr Unternehmen verweist auf eine stabile Content ID. Eine veröffentlichte geschützte Datei besitzt ihre autoritativen Manifestvarianten und Schlüsselmodell. Während der Sitzungserstellung DRM-X wählt die registrierte Ausgabe für die angeforderten DRM und Plattformfähigkeiten aus; der Client kann kein anderes Manifest ersetzen.



## Wählen Sie das Schlüsselmodell vor der Verpackung[#](#choose-the-key-model-before-packaging)

Vereinbarkeit

### Single Key Protection

Ein Präsentationsschlüssel und eine `ALL`-Richtlinienregel: Verwenden Sie sie, wenn die breiteste Vier-Plattform-Kompatibilität wichtiger ist als die Isolierung von Einzelschlüsseln.

Premium-Stufen

### Multi-key Quality Tiered

Separate AUDIO, SD, HD, UHD1 und UHD2 Scopes. Ausgelassene Ebenen erhalten keinen Schlüssel, und stärkere Ebenen können eine höhere Sicherheit oder einen höheren Output-Schutz erfordern.

Der DRM-X Player erkennt das veröffentlichte Schlüsselmodell und empfiehlt automatisch den passenden Richtlinieneditor.



## Control plane and data plane[#](#control-plane-and-data-plane)

The control plane manages environments, content, key sets, immutable package releases, registered storage, API clients, policies, and audit evidence. The data plane creates short-lived playback sessions and transports native certificate, license, renewal, and release traffic.

**Ihr Backend bleibt autoritär**DRM-X ersetzt nicht Ihre Kunden-, Bestellungs-, Kurs- oder Abonnementdatenbank, sondern setzt die begrenzte Entscheidung durch, die Ihr authentifizierter Server trifft.



Architektur 

## Ein Flow für Browser, Anwendungen und Fernseher[#](#one-flow-for-browsers-applications-and-tvs)



```
Viewer signs in to your service
  → Your backend checks purchase / subscription / course access
  → Your backend selects a named template or complete custom policy
  → POST api6.drm-x.com/api/v1/playback/environments/{siteId}/sessions
  → DRM-X resolves the active published package and registered manifest
  → DRM-X returns Contract v1 + short-lived DRM License Token
  → Player sends the opaque DRM challenge to the returned license URL
  → DRM-X Gateway validates the token and provider enforces its signed policy
  → Player releases the concurrent-stream reservation on stop or replacement
```





Control plane

### Verpackung und Konfiguration

Inhalt, Schlüsselsätze, unveränderliche Paketfreigaben, registrierte Manifeste, API Clients, Standardwerte, Zugangsdaten und Prüfungsnachweise.



Data plane

### Playback und Lizenzen

Kurzlebige Sitzungsautorisierung, DRM License Tokens, Lizenzherausforderungen, FairPlay Zertifikate, Verlängerungen und Sitzungsfreigabe.



DRM-X wird nicht zu Ihrer Berechtigungsdatenbank. Es erhält die von Ihrem authentifizierten Backend getroffene Entscheidung und signiert diese Anforderungs-Zeit-Entscheidung. Erzeugen Sie niemals eine Autorisierung im Browser JavaScript, Android Code oder einer iOS Anwendung.





Stiftungen 

## Konzepte und unterstützte Lieferformate[#](#concepts-and-supported-delivery-formats)




| DRM | Typische Kunden | Veröffentlichte Medien | Schlüsselsystem | 
| --- | --- | --- | --- |

| Widevine | Chrome, Firefox Android, Android TV, Fire TV | DASH + CENC | `com.widevine.alpha` | 

| PlayReady | Microsoft Edge auf qualifizierten Windows Geräten | DASH + CENC | `com.microsoft.playready.recommendation` | 

| FairPlay Streaming | Safari, iPhone, iPad, Apple TV | HLS + CBCS | `com.apple.fps` | 

| WisePlay | Kompatible Huawei Browser und Geräte | DASH + CENC | `com.huawei.wiseplay` | 


### Single Key Protection



Ein Schlüssel schützt die Präsentation. Er maximiert die Kompatibilität mit vier Plattformen, aber Auflösungsebenen können nicht kryptographisch getrennt werden. Verwenden Sie eine Uniform `ALL` Sicherheitsregel und `maximumQualityTier: "auto"`.



### Multi-key Quality Tiered



Distinct `AUDIO`, `SD`, `HD`, `UHD1` und optionale `UHD2` Schlüssel erlauben unterschiedliche Sicherheitsanforderungen. Eine fehlende Regel verweigert diese Stufe. Verwenden Sie diese, wenn UHD Hardware DRM oder einen stärkeren Ausgabeschutz erfordern muss.

<!-- Canonical: https://docs.drm-x.com/de/concepts/how-drm-works -->
<!-- Language: de -->
