Vertrauen zwischen Organisationen entsteht nicht bei uns. Wir machen es prüfbar.

Dahinter steht die Trust- und Credential-Pyramide auf NX fabric: externe Anker wie amtliche Register und eID, die nexyo Registry als Vertrauensanker, self-hosted Issuer, Teilnehmer-Wallets, geprüfte Transaktionen. Fünf Ebenen, ein Stack.

Die Trust- und Credential-Pyramide für Data Spaces

W3C Verifiable Credentials did:web DCP Trusted-Issuer-Registry EUDI-ready Self-hosted
Das Modell

Vertrauen fließt hinab, Nachweise fließen hinauf.

Fünf Ebenen, von externen Ankern über Registry und Issuer bis zur einzelnen Transaktion. Jede Ebene beantwortet genau eine Frage. Alle laufen auf demselben Stack: NX fabric.

Die Trust- und Credential-Pyramide: fünf Ebenen von externen Ankern bis zur Transaktion E4 · EXTERNE ANKER Register · eID · künftig EUDI Staat und Dritte E3 · REGISTRY · nexyo Trusted-Issuer-Registry + Root-Issuer akkreditiert Aussteller E2 · OPERATOR-ISSUER Self-hosted Issuer je Data Space stellt Teilnehmer-Credentials aus E1 · TEILNEHMER did:web + Wallet hält und präsentiert Nachweise E0 · TRANSAKTION Jeder Zugriff geprüft und protokolliert fabric-Gateway beim Provider Vertrauen fließt hinab Nachweise fließen hinauf Erprobtes Muster aus iSHARE, Catena-X und DCP. Neu ist nur: alle Ebenen aus einem Stack.

Die Ebene, gegen die jeder prüft, ist die Registry. Diese Position betreibt nexyo selbst.

Die Produktfamilie

Drei Produkte, drei Verben: Onboarding prüft, Badge stellt aus, Registry verankert.

nexyo Trust ist der Dachname. Darunter liegen drei Bausteine, jeder besetzt eine Ebene der Pyramide.

Prüft · E4

nexyo Onboarding

Identifiziert eine Organisation gegen amtliche Register und eID, etwa ID Austria oder USP. Aus einem Eingeladenen wird ein geprüfter Teilnehmer.

Ablauf ansehen →
Stellt aus · E2 · live

nexyo Badge

Der self-hosted Credential-Issuer. Signiert mit eigenem Schlüssel, betreibt eine eigene did:web-Identität, widerruft, wenn die Tatsache wegfällt.

badge.nexyo.io →
Verankert · E3 · neu, live

nexyo Registry

Die Trusted-Issuer-Registry. Der nexyo-Root-Issuer akkreditiert Operator-Issuer, die Registry macht die Akkreditierung für jeden Verifier abfragbar.

registry.nexyo.io →
So funktioniert es

Einmal identifiziert, überall prüfbar: vier Schritte bis zum geprüften Zugriff.

Der Nachweis trägt sich selbst. Kein Anruf beim Aussteller, keine Rückfrage bei nexyo.

1

Identifizieren

Die Organisation weist sich über nexyo Onboarding aus: amtliche Register, eID oder geprüftes Dokument.

2

Credential erhalten

nexyo Badge stellt den Nachweis als W3C Verifiable Credential aus, signiert und widerrufbar.

3

Im Data Space vorweisen

Der Teilnehmer präsentiert das Credential aus der eigenen Wallet. Der Verifier prüft es gegen die Registry.

4

Zugriff geprüft

Jede Transaktion wird am Gateway verifiziert, gegen Policies geprüft und protokolliert.

Standards statt Versprechen

Jeden Nachweis kann jeder prüfen. Weil alles offener Standard ist.

Kein proprietäres Format, keine Blockchain, keine fremde Governance. Die Pyramide steht auf Standards, die der Markt bereits trägt.

Format

W3C Verifiable Credentials

Nachweise als signierte W3C-Credentials mit did:web-Identitäten. Jeder Verifier prüft Signatur und Aussteller, sonst nichts.

Protokoll

DCP

Präsentation über das Decentralized Claims Protocol, den Standard der Data-Space-Welt. Teilnehmer bringen die eigene Wallet mit.

Regulierung

eIDAS-2.0-bewusst, EUDI-ready

Die externen Anker der Pyramide sind auf eIDAS 2.0 ausgelegt. Wenn die EUDI-Wallet kommt, dockt sie oben an, ohne Umbau.

Heute live

Die Pyramide ist keine Ankündigung. Zwei Ebenen laufen heute.

Issuer und Registry sind im Betrieb, öffentlich erreichbar und maschinenlesbar.

Live

Badge Console

Die Console des Credential-Issuers: Credentials ausstellen, verwalten, widerrufen.

Live

Registry

DID des Root-Issuers und die Trusted-Issuer-Liste, maschinenlesbar für jeden Verifier.

Folgt in Kürze

Demonstrator

Die ganze Credential-Journey zum Anfassen, vom Akkreditieren bis zum geprüften Zugriff, unter demo.trust.nexyo.io.

20+Data-Space-Projekte
60+betriebene Hubs
8+Enterprise-Kunden
78.000+verwaltete Assets

Die Trust-Pyramide ist kein Prototyp. Sie ist aus dem laufenden Betrieb von Data-Space-Infrastruktur entstanden.

Werden Sie Betreiber: eigener Issuer, akkreditiert in der nexyo Registry.

Sie betreiben Ihren Issuer self-hosted, mit eigenen Schlüsseln. nexyo akkreditiert ihn und listet ihn in der Registry, gegen die jeder Data Space prüft. In einem Gespräch klären wir, wie Ihr Aussteller aussieht.