Logo

Die Schweizer e-ID in Ihrem Produkt.

Login, anonyme Prüfung und Altersnachweis – swiyu, e-ID, Standard-OIDC

Provica prüft die swiyu-Wallet Ihrer Nutzer und gibt Ihnen das Ergebnis so zurück, wie es zu Ihrer Anwendung passt: als OIDC-Login, als anonyme Ja/Nein-Prüfung oder als fertigen Altersnachweis für Ihren Shop. Zweckgebunden, datensparsam, in Ihrem Namen.

Provica Demo anfragen Warteliste ansehen

Eine Plattform unter allen drei Integrationsformen

Dieselbe Zweckbindung, dieselbe Datenminimierung, dasselbe Protokoll – ob Login, Prüfung oder Age Gate.

Zweckbindung pro Client

Jeder Client hat eine Attribut-Policy und einen sichtbaren Zwecktext. Angefragt wird nur der Schnitt aus Scope und Policy.

Datenminimierung

Über DCQL wird exakt und nur das angefragt, was der Zweck erfordert – nie mehr.

Consent-Log

Ein append-only Protokoll jeder Freigabe – mit Zweck-Snapshot, aber ohne Attributwerte.

Pairwise Subjects

Pro Mandant ein eigenes, nicht korrelierbares Subject – Portale können Nutzer nicht übergreifend verknüpfen.

Konto-Wiederherstellung

Eine neu ausgestellte e-ID wird nie stillschweigend mit einem bestehenden Konto verknüpft. Die Anmeldung pausiert, bis der einmalige Wiederherstellungscode vorliegt.

Schweizer Hosting

Betrieb in der Schweiz, mandantenfähig, mit Admin-Konsole und Audit-Log – auf Wunsch mit eigener Verifier-DID.

Provica im Einsatz

Ein QR-Code, vier Schritte – und Ihr Portal kennt die verifizierten Attribute.

Provica

Die Login-Seite eines integrierten Portals: «Mit e-ID anmelden», QR-Code für die swiyu-Wallet, sichtbarer Zwecktext.

Provica

Der Ablauf: Portal integriert per OIDC, Nutzer scannt den QR, die Wallet legt selektiv vor, Provica liefert verifizierte Claims.

Selbst bauen oder Provica nutzen

Der swiyu-Verifier ist Open Source – der Betrieb ist es, der wehtut.

Verifier betreiben

Selbst: swiyu-Verifier deployen und betreiben, Signaturschlüssel als SEC1, Response-Verschlüsselung als Pflicht – für einen Shop-Altersnachweis zusätzlich Checkout-Logik und Nachweis-Verwaltung. Mit Provica: erledigt.

swiyu-Änderungen nachziehen

Selbst: VCT und Issuer-DIDs aktuell halten, während die Dokumentation hinterherhinkt. Mit Provica: wir halten das für Sie aktuell.

Zweckbindung und Consent

Selbst: Zweckbindung, Consent und Datenminimierung von Grund auf bauen. Mit Provica: eingebaut, ab Tag 1.

Mandanten und Audit

Selbst: Mandanten, Schlüsselrotation und Audit-Log selbst lösen. Mit Provica: mandantenfähig, mit Admin-Konsole und Audit-Log.

So funktioniert der OIDC-Login

Ein QR-Code. Vier Schritte. Fertig.

1

Portal integriert per OIDC

Ein Standard-OIDC-Client (Authorization Code + PKCE). Kein proprietäres SDK, keine Wallet-Logik.

2

Nutzer scannt den QR

Provica erzeugt die Prüfanfrage und zeigt QR-Code beziehungsweise Deeplink für die swiyu-Wallet.

3

Wallet legt selektiv vor

Die Wallet präsentiert nur die zweckgebundenen Attribute – als SD-JWT VC über OID4VP.

4

Verifizierte Claims zurück

Provica prüft, minimiert und liefert die Attribute als OIDC-ID-Token und über den Userinfo-Endpunkt.

Drei Integrationsformen, eine Plattform

Sie bekommen das Ergebnis so zurück, wie es zu Ihrer Anwendung passt – vom Konto-Login bis zum Altersnachweis im Warenkorb.

Am häufigsten

OIDC-Login

Integrationsform · In der Beta verfügbar

Geeignet für

Portale, die ein Konto führen.

Auf einen Blick

  • Ein Standard-OIDC-Client (Authorization Code + PKCE)
  • Kein proprietäres SDK, keine Wallet-Logik im Portal
  • Pro Mandant ein eigenes, nicht korrelierbares Subject
  • Back-Channel-Logout, ohne zu pollen
  • Wiederherstellungscode, wenn eine neue e-ID ausgestellt wird

Check API

Integrationsform · In der Beta verfügbar

Geeignet für

Anwendungen, die keine Identität brauchen, sondern nur eine Antwort.

Auf einen Blick

  • Zwei REST-Aufrufe – kein OIDC-Redirect, kein Konto
  • Regeln: age_over_16, age_over_18, age_over_65 und nationality
  • Signiertes Ergebnis-Token, genau einmal einlösbar
  • Gebunden an aud, nonce und exp
  • Zwei Prüfungen derselben Person bleiben unverknüpfbar

Age Gate

Integrationsform · In Vorbereitung

Geeignet für

Shops, die einen Altersnachweis brauchen, ohne Zugangsdaten zu halten.

Auf einen Blick

  • Altersanforderung pro Produkt und pro Kategorie
  • Aus dem echten Warenkorb abgeleitet, an jedem Checkout-Weg
  • Erst nach erfolgreicher Zahlung verbraucht
  • Ihr Shop hält nur einen API-Key, nie ein client_secret
  • Kein Geburtsdatum im Shop – zurück kommt ein Ja oder Nein

Offene Standards, integriert in das, was Sie schon nutzen

WordPress schützt Inhalte (in der Beta verfügbar), WooCommerce blockiert Bestellungen (in Vorbereitung).

swiyu
OID4VP
OpenID Connect
SD-JWT VC
WordPress
WooCommerce

Auf dem offiziellen Schweizer e-ID-Ökosystem

Wochen an Arbeit gespart

Eine eigene swiyu-Integration kostet Wochen an Implementierung – plus laufenden Betrieb. Mit Provica sind Sie an einem Nachmittag live.

Für Portale, Shops und Inhalte

Behördenportal, Onlineshop oder Content-Plattform: Login, anonyme Prüfung und Altersnachweis kommen aus einer einzigen Integration.

Geschlossene Beta

Provica ist derzeit in geschlossener Beta. Sprechen Sie mit uns, wenn Sie Ihr Portal oder Ihren Shop früh auf die e-ID vorbereiten möchten.

Bereit, die Schweizer e-ID in Ihr Portal oder Ihren Shop zu bringen?

Provica ist in geschlossener Beta. Wir besprechen Ihren Anwendungsfall und melden uns, sobald ein Platz frei wird.