Die EU-Wallet ist ein Kunden-Onboarding-Unlock für Banken, PSPs, Versicherer und Fintechs.
Unter eIDAS 2.0 Artikel 5f ist jeder regulierte EU-Finanzdienstleister gesetzlich verpflichtet, die EU Digital Identity Wallet als Kunden-Identität bis Dezember 2027 zu akzeptieren. Diese Deadline ist näher als sie aussieht — den Verifier-Stack richtig hinzubekommen, plus die KYC-Pipeline, die SCA-Hooks und den DORA-konformen Audit-Trail, ist ein Projekt das achtzehn Monate vorher startet, nicht achtzehn Wochen. Das ist, was unsere Plattform heute für den Finanzsektor ausliefert, und was in den nächsten sechs Quartalen auf der Roadmap steht.
Was heute ausgeliefert ist
OID4VP-Verifier
OpenID Foundation OID4VP-1.0-FINAL + HAIP-1.0-FINAL Alpha-Konformität bestanden. Nachweis.
OIDC-Provider
Anmelden mit EU-Wallet auf Standard-OIDC. PSD2-kompatible SCA-Hooks über RFC 7523 JWT-Bearer.
OpenID4VCI-Issuer
Kontoinhaber-Attestationen, LEI-verknüpfte Business-Credentials, KYC-Checkpoint-Nachweise an Kunden-Wallets ausstellen.
LOTL-Trust-Check
Live-Abfrage der EU List of Trusted Lists, damit PID-x5c-Ketten nur gegen notifizierte Aussteller verifizieren.
Verifier-Audit-Log
Jede Präsentation, jeder offengelegte Claim, jeder Reject-Grund — CSV-exportierbar für DORA-Operational-Resilience-Audits.
Aloaha in-house
Kein eudi-lib-*-SDK im Tree. CISO kann die EUDI-Protokoll-Schicht Zeile für Zeile prüfen. Nachweis.
Anwendungsfälle
Retail-Banking-Kunden-Onboarding
Kunde tippt auf Mit EU-Wallet anmelden, legt PID vor (Vorname, Nachname, Geburtsdatum, Land, Adresse). DCQL-Query gibt nur zurück, was Ihre KYC-Policy verlangt — nicht die ganze PID. Verifier loggt die Präsentation mit signiertem Zeitstempel. Nachgelagerter KYC-Prozessor bekommt kryptographisch signierte Claim-Sets statt Foto-vom-Ausweis-Uploads.
PSP Strong Customer Authentication
PSD2-SCA-Transaktionsbindung: Die Wallet signiert Betrag + Zahlungsempfänger (Dynamic Linking per RTS Artikel 5). Die signierte VP-Präsentation trägt die transaction_data als unfälschbaren Consent-Beweis. Unser Verifier validiert das SD-JWT, prüft die KB-JWT-Holder-Bindung und gibt die signierte Autorisierung an Ihre Payment-Rail zurück. Roadmap Q3-Q4 2026: voller SCA-Payment-Flow per EUDI §2.6.4 mit initiate → respond → settle → receipt-State-Machine.
Versicherungs-Angebot + Abschluss
Versicherer fragt DOB-, Adress- und Führerschein-Claims aus der Wallet ab; Verifier zeigt einen einzigen Consent-Screen; Policenausstellung läuft auf kryptographisch signierter Identität statt selbst-deklarierten Formularfeldern. Betrugsrate sinkt. Underwriting-Zeit schrumpft.
Corporate Banking (European Business Wallet)
Business-Onboarding über LPID + Company Attestation + Powers-of-Representation-Credentials aus der kommenden European Business Wallet. Direktoren und autorisierte Unterzeichner legen Mandats-Credentials vor; die Bank verifiziert die Delegationskette kryptographisch. Roadmap: EUBW-Verifier-Support parallel zur EUDI-Wallet-Arbeit.
Compliance-Angles für Ihren CISO / DPO
- eIDAS 2.0 Artikel 5f — Corporate-Akzeptanzpflicht ab Dezember 2027 für regulierte private-sector RPs.
- DORA (Verordnung 2022/2554) — Identity-Provider ist kritischer ICT-Service; Audit-Trail + Incident-Reporting + Third-Party-Risk-Register gelten. Unser Audit-Log-Export ist für DORA-Reporting designt.
- NIS2 (Richtlinie 2022/2555) — Essential-Entity-Verpflichtungen für Finanzdienstleister umfassen Identitätsinfrastruktur. Multi-Tenant-Isolation, tenant-scoped Audit-Trails, per-Tenant-Krypto-Keys dokumentiert auf der Sovereign-SBC-Seite.
- PSD2 SCA (RTS 2018/389) — Dynamic Linking über signierte transaction_data in der VP-Präsentation unterstützt.
- DSGVO — Wallet legt Claims (nicht die volle PID) per DCQL-Query vor; Datenminimierung ist auf Protokollebene erzwungen, nicht auf Anwendungsebene nachgerüstet.
Warum Aloaha für Finance
Jede EUDI-Protokoll-Schicht ist vom Aloaha-Limited-Team auf Malta geschrieben — kein eudi-lib-*, kein Drittanbieter-EUDI-SDK im Dependency-Tree. Generische Infrastruktur-Bibliotheken (JWT/JWS, HTTP, .NET-BCL-Krypto-Primitives) sind weit verbreitete Open-Source-Komponenten; die EUDI-Protokoll-Schicht selbst ist zu 100% von Aloaha geschrieben. Ihr CISO bekommt einen EUDI-Stack unter einer einzigen juristischen Person, auf unserem eigenen Release-Rhythmus. Als isolierte per-Tenant-IIS-Sites mit tenant-scoped Keys, Audit-Trails und Konfiguration ausgeliefert.