nexyo Trust stellt verifizierbare Nachweise aus, verwaltet sie über ihren gesamten Lebenslauf und betreibt den Vertrauensanker, auf den sich alle Teilnehmer beziehen.
Credential Issuance and Trust Infrastructure for Data Spaces
Data Spaces, EUDI-Wallet, Lieferketten-Sorgfaltspflicht, Data Act. Organisationen müssen einander zunehmend digital vertrauen, über Unternehmensgrenzen hinweg, maschinenlesbar, in Echtzeit.
Wer am Datenraum teilnimmt, muss als Organisation verifiziert sein, bevor der erste Datensatz fliesst.
Ab 2026 tragen Bürger und Unternehmen ihre Nachweise in der Wallet. Jemand muss sie ausstellen.
Sorgfaltspflichten verlangen Nachweise, die über die Grenze des eigenen Systems hinaus prüfbar sind.
Jeder Nachweis ist eine Insel. Wer prüfen will, muss anrufen. Und der regulatorische Druck wächst.
Sieht echt aus, beweist aber nichts. Nicht kryptographisch signiert, beliebig kopierbar, nie widerrufbar.
Wer Mitglied ist, steht in einer Tabelle, die niemand ausserhalb der Organisation prüfen kann.
Berechtigungen werden per Mail zugesichert. Maschinenlesbar ist das nicht, gerichtsfest auch nicht.
"Eine Behauptung ist kein Nachweis. Sie ist nur eine Behauptung mit Briefkopf."
Ein eigenständiger Credential Issuer, eine Trust-Liste, ein Kaskaden-Mechanismus. Aus dem PDF wird ein kryptographisch signiertes, verifizierbares Credential. Aus der Behauptung wird ein Nachweis.
Ein Bild, das die ganze Architektur trägt. Die Tür durchschreitet man einmal. Im Haus wohnt man dauerhaft.
Das Credential ist der Schlüssel. Die Kaskade ist der Generalschlüssel.
Jede Schicht baut auf der vorigen auf. Zusammen ergeben sie einen Nachweis, den jeder prüfen kann, ohne nexyo zu fragen.
nexyo Trust betreibt eine verifizierbare Issuer-Identität als did:web mit eigenen Signaturschlüsseln. Das ist das Fundament: Wer ausstellt, ist selbst eindeutig nachweisbar.
Der Issuer signiert Credentials nach W3C-Standard. Sie sind von jedem Verifier prüfbar, ohne dass nexyo gefragt werden muss. Der Nachweis trägt sich selbst.
Ein ausgestelltes Credential kann seinen Inhaber ermächtigen, selbst Credentials auszustellen. So entsteht aus einem Nachweis eine ganze Kette.
Die Credential-Kaskade ist der Grund, warum Trust dauerhaft betrieben wird, nicht einmal benutzt. Sie wächst, sie wird gepflegt, jede Stufe ist einzeln widerrufbar.
nexyo stellt einer Branchen-Dachorganisation ein Issuer-Credential aus. Die Dachorganisation stellt damit ihren Mitgliedsbetrieben Mitgliedschafts-Credentials aus. Ein Betrieb stellt seinen Mitarbeitern Rollen-Credentials aus. Das ist das EBSI-Trust-Chain-Prinzip, in nexyo-Sprache: die Credential-Kaskade.
Onboarding ist die Tür. So sieht sie aus Sicht eines eingeladenen Teilnehmers aus.
Der Operator legt eine Identifikation an, der Teilnehmer erhält einen Link per Mail.
ID Austria, USP oder Dokumenten-Upload. Der Teilnehmer entscheidet, was zu ihm passt.
Die Identität wird über das gewählte Verfahren geprüft, bei Dokumenten durch einen Operator.
Das erste Credential wird ausgestellt und signiert. Der Teilnehmer ist im Haus.
Der Operator steuert den gesamten Lebenslauf eines Credentials von einer Oberfläche aus. Identifikationen anlegen, Dokumenten-Uploads freigeben, Credential-Typen definieren, API-Partner autorisieren.
nexyo Trust läuft als einfach deploybarer Einzel-Stack auf Ihrer Infrastruktur. Kein SaaS, keine Mandantentrennung bei nexyo, keine Datenweitergabe.
Kein geteilter Mandant. Ihr Issuer ist Ihr Issuer, isoliert und unter Ihrer Kontrolle.
Die privaten Schlüssel des Issuers liegen auf Ihrer Infrastruktur und nur dort.
Identifikationsdaten verlassen Ihren Betrieb nicht. Datenschutz ist eine Frage des Standorts, nicht des Vertrauens.
Fünf Felder, in denen ausstellbare, widerrufbare Nachweise einen konkreten Unterschied machen.
Eine verifizierte Organisations-Identität als Eintrittsvoraussetzung. Wer in den Datenraum will, weist sich einmal aus und ist danach für alle Teilnehmer prüfbar.
Digitale, widerrufbare Mitgliedsnachweise per Kaskade. Der Verband stellt aus, das Mitglied weist nach, der Status ist jederzeit aktuell.
Zertifikate, die maschinell prüfbar sind. Statt PDF-Sammlungen ein signierter Nachweis, der die Grenze des eigenen Systems überlebt.
Gegenseitige Anerkennung von Berechtigungen ohne zentrale Plattform. Jeder Partner bleibt souverän, das Vertrauen ist trotzdem belastbar.
Innerhalb einer Organisation: Wer darf was, nachweisbar und entziehbar. Die Kaskade macht aus der Hierarchie eine prüfbare Kette.
nexyo Trust ist kein Prototyp. Es ist aus dem laufenden Betrieb von Data-Space-Infrastruktur entstanden.
Eine Live-Demo zeigt den Weg von der Einladung bis zum signierten Credential. In einem Gespräch klären wir, wie Ihr Vertrauensanker aussieht.