Dahinter steht die Trust- und Credential-Pyramide auf NX fabric: externe Anker wie amtliche Register und eID, die nexyo Registry als Vertrauensanker, self-hosted Issuer, Teilnehmer-Wallets, geprüfte Transaktionen. Fünf Ebenen, ein Stack.
Die Trust- und Credential-Pyramide für Data Spaces
Fünf Ebenen, von externen Ankern über Registry und Issuer bis zur einzelnen Transaktion. Jede Ebene beantwortet genau eine Frage. Alle laufen auf demselben Stack: NX fabric.
Die Ebene, gegen die jeder prüft, ist die Registry. Diese Position betreibt nexyo selbst.
nexyo Trust ist der Dachname. Darunter liegen drei Bausteine, jeder besetzt eine Ebene der Pyramide.
Identifiziert eine Organisation gegen amtliche Register und eID, etwa ID Austria oder USP. Aus einem Eingeladenen wird ein geprüfter Teilnehmer.
Ablauf ansehen →Der self-hosted Credential-Issuer. Signiert mit eigenem Schlüssel, betreibt eine eigene did:web-Identität, widerruft, wenn die Tatsache wegfällt.
badge.nexyo.io →Die Trusted-Issuer-Registry. Der nexyo-Root-Issuer akkreditiert Operator-Issuer, die Registry macht die Akkreditierung für jeden Verifier abfragbar.
registry.nexyo.io →Der Nachweis trägt sich selbst. Kein Anruf beim Aussteller, keine Rückfrage bei nexyo.
Die Organisation weist sich über nexyo Onboarding aus: amtliche Register, eID oder geprüftes Dokument.
nexyo Badge stellt den Nachweis als W3C Verifiable Credential aus, signiert und widerrufbar.
Der Teilnehmer präsentiert das Credential aus der eigenen Wallet. Der Verifier prüft es gegen die Registry.
Jede Transaktion wird am Gateway verifiziert, gegen Policies geprüft und protokolliert.
Kein proprietäres Format, keine Blockchain, keine fremde Governance. Die Pyramide steht auf Standards, die der Markt bereits trägt.
Nachweise als signierte W3C-Credentials mit did:web-Identitäten. Jeder Verifier prüft Signatur und Aussteller, sonst nichts.
Präsentation über das Decentralized Claims Protocol, den Standard der Data-Space-Welt. Teilnehmer bringen die eigene Wallet mit.
Die externen Anker der Pyramide sind auf eIDAS 2.0 ausgelegt. Wenn die EUDI-Wallet kommt, dockt sie oben an, ohne Umbau.
Issuer und Registry sind im Betrieb, öffentlich erreichbar und maschinenlesbar.
Die Console des Credential-Issuers: Credentials ausstellen, verwalten, widerrufen.
DID des Root-Issuers und die Trusted-Issuer-Liste, maschinenlesbar für jeden Verifier.
Die ganze Credential-Journey zum Anfassen, vom Akkreditieren bis zum geprüften Zugriff, unter demo.trust.nexyo.io.
Die Trust-Pyramide ist kein Prototyp. Sie ist aus dem laufenden Betrieb von Data-Space-Infrastruktur entstanden.
Sie betreiben Ihren Issuer self-hosted, mit eigenen Schlüsseln. nexyo akkreditiert ihn und listet ihn in der Registry, gegen die jeder Data Space prüft. In einem Gespräch klären wir, wie Ihr Aussteller aussieht.