Eine Plattform unter allen drei Integrationsformen
Dieselbe Zweckbindung, dieselbe Datenminimierung, dasselbe Protokoll – ob Login, Prüfung oder Age Gate.
Zweckbindung pro Client
Jeder Client hat eine Attribut-Policy und einen sichtbaren Zwecktext. Angefragt wird nur der Schnitt aus Scope und Policy.
Datenminimierung
Über DCQL wird exakt und nur das angefragt, was der Zweck erfordert – nie mehr.
Consent-Log
Ein append-only Protokoll jeder Freigabe – mit Zweck-Snapshot, aber ohne Attributwerte.
Pairwise Subjects
Pro Mandant ein eigenes, nicht korrelierbares Subject – Portale können Nutzer nicht übergreifend verknüpfen.
Konto-Wiederherstellung
Eine neu ausgestellte e-ID wird nie stillschweigend mit einem bestehenden Konto verknüpft. Die Anmeldung pausiert, bis der einmalige Wiederherstellungscode vorliegt.
Schweizer Hosting
Betrieb in der Schweiz, mandantenfähig, mit Admin-Konsole und Audit-Log – auf Wunsch mit eigener Verifier-DID.
Provica im Einsatz
Ein QR-Code, vier Schritte – und Ihr Portal kennt die verifizierten Attribute.
Die Login-Seite eines integrierten Portals: «Mit e-ID anmelden», QR-Code für die swiyu-Wallet, sichtbarer Zwecktext.
Der Ablauf: Portal integriert per OIDC, Nutzer scannt den QR, die Wallet legt selektiv vor, Provica liefert verifizierte Claims.
Selbst bauen oder Provica nutzen
Der swiyu-Verifier ist Open Source – der Betrieb ist es, der wehtut.
Verifier betreiben
Selbst: swiyu-Verifier deployen und betreiben, Signaturschlüssel als SEC1, Response-Verschlüsselung als Pflicht – für einen Shop-Altersnachweis zusätzlich Checkout-Logik und Nachweis-Verwaltung. Mit Provica: erledigt.
swiyu-Änderungen nachziehen
Selbst: VCT und Issuer-DIDs aktuell halten, während die Dokumentation hinterherhinkt. Mit Provica: wir halten das für Sie aktuell.
Zweckbindung und Consent
Selbst: Zweckbindung, Consent und Datenminimierung von Grund auf bauen. Mit Provica: eingebaut, ab Tag 1.
Mandanten und Audit
Selbst: Mandanten, Schlüsselrotation und Audit-Log selbst lösen. Mit Provica: mandantenfähig, mit Admin-Konsole und Audit-Log.
So funktioniert der OIDC-Login
Ein QR-Code. Vier Schritte. Fertig.
Portal integriert per OIDC
Ein Standard-OIDC-Client (Authorization Code + PKCE). Kein proprietäres SDK, keine Wallet-Logik.
Nutzer scannt den QR
Provica erzeugt die Prüfanfrage und zeigt QR-Code beziehungsweise Deeplink für die swiyu-Wallet.
Wallet legt selektiv vor
Die Wallet präsentiert nur die zweckgebundenen Attribute – als SD-JWT VC über OID4VP.
Verifizierte Claims zurück
Provica prüft, minimiert und liefert die Attribute als OIDC-ID-Token und über den Userinfo-Endpunkt.
Drei Integrationsformen, eine Plattform
Sie bekommen das Ergebnis so zurück, wie es zu Ihrer Anwendung passt – vom Konto-Login bis zum Altersnachweis im Warenkorb.
OIDC-Login
Integrationsform · In der Beta verfügbar
Geeignet für
Portale, die ein Konto führen.
Auf einen Blick
- Ein Standard-OIDC-Client (Authorization Code + PKCE)
- Kein proprietäres SDK, keine Wallet-Logik im Portal
- Pro Mandant ein eigenes, nicht korrelierbares Subject
- Back-Channel-Logout, ohne zu pollen
- Wiederherstellungscode, wenn eine neue e-ID ausgestellt wird
Check API
Integrationsform · In der Beta verfügbar
Geeignet für
Anwendungen, die keine Identität brauchen, sondern nur eine Antwort.
Auf einen Blick
- Zwei REST-Aufrufe – kein OIDC-Redirect, kein Konto
- Regeln: age_over_16, age_over_18, age_over_65 und nationality
- Signiertes Ergebnis-Token, genau einmal einlösbar
- Gebunden an aud, nonce und exp
- Zwei Prüfungen derselben Person bleiben unverknüpfbar
Age Gate
Integrationsform · In Vorbereitung
Geeignet für
Shops, die einen Altersnachweis brauchen, ohne Zugangsdaten zu halten.
Auf einen Blick
- Altersanforderung pro Produkt und pro Kategorie
- Aus dem echten Warenkorb abgeleitet, an jedem Checkout-Weg
- Erst nach erfolgreicher Zahlung verbraucht
- Ihr Shop hält nur einen API-Key, nie ein client_secret
- Kein Geburtsdatum im Shop – zurück kommt ein Ja oder Nein
Offene Standards, integriert in das, was Sie schon nutzen
WordPress schützt Inhalte (in der Beta verfügbar), WooCommerce blockiert Bestellungen (in Vorbereitung).
swiyu
OID4VP
OpenID Connect
SD-JWT VC
WordPress
WooCommerce
Auf dem offiziellen Schweizer e-ID-Ökosystem
Wochen an Arbeit gespart
Eine eigene swiyu-Integration kostet Wochen an Implementierung – plus laufenden Betrieb. Mit Provica sind Sie an einem Nachmittag live.
Für Portale, Shops und Inhalte
Behördenportal, Onlineshop oder Content-Plattform: Login, anonyme Prüfung und Altersnachweis kommen aus einer einzigen Integration.
Geschlossene Beta
Provica ist derzeit in geschlossener Beta. Sprechen Sie mit uns, wenn Sie Ihr Portal oder Ihren Shop früh auf die e-ID vorbereiten möchten.
Bereit, die Schweizer e-ID in Ihr Portal oder Ihren Shop zu bringen?
Provica ist in geschlossener Beta. Wir besprechen Ihren Anwendungsfall und melden uns, sobald ein Platz frei wird.