Sektor · Finanzdienstleistungen

Die EU-Wallet ist ein Kunden-Onboarding-Unlock für Banken, PSPs, Versicherer und Fintechs.

Unter eIDAS 2.0 Artikel 5f ist jeder regulierte EU-Finanzdienstleister gesetzlich verpflichtet, die EU Digital Identity Wallet als Kunden-Identität bis Dezember 2027 zu akzeptieren. Diese Deadline ist näher als sie aussieht — den Verifier-Stack richtig hinzubekommen, plus die KYC-Pipeline, die SCA-Hooks und den DORA-konformen Audit-Trail, ist ein Projekt das achtzehn Monate vorher startet, nicht achtzehn Wochen. Das ist, was unsere Plattform heute für den Finanzsektor ausliefert, und was in den nächsten sechs Quartalen auf der Roadmap steht.

Compliance-Uhr. eIDAS 2.0 Artikel 5f: verbindlich ab Q4 2026 im phasenweisen Rollout, verpflichtend im gesamten privaten Sektor bis Dezember 2027. PSD3 folgt. DORA und NIS2 gelten bereits für Ihre Identitätsinfrastruktur. Jede Behauptung auf dieser Seite ist entweder heute ausgeliefert oder ausdrücklich als Roadmap gekennzeichnet.

Was heute ausgeliefert ist

OID4VP-Verifier

OpenID Foundation OID4VP-1.0-FINAL + HAIP-1.0-FINAL Alpha-Konformität bestanden. Nachweis.

OIDC-Provider

Anmelden mit EU-Wallet auf Standard-OIDC. PSD2-kompatible SCA-Hooks über RFC 7523 JWT-Bearer.

OpenID4VCI-Issuer

Kontoinhaber-Attestationen, LEI-verknüpfte Business-Credentials, KYC-Checkpoint-Nachweise an Kunden-Wallets ausstellen.

LOTL-Trust-Check

Live-Abfrage der EU List of Trusted Lists, damit PID-x5c-Ketten nur gegen notifizierte Aussteller verifizieren.

Verifier-Audit-Log

Jede Präsentation, jeder offengelegte Claim, jeder Reject-Grund — CSV-exportierbar für DORA-Operational-Resilience-Audits.

Aloaha in-house

Kein eudi-lib-*-SDK im Tree. CISO kann die EUDI-Protokoll-Schicht Zeile für Zeile prüfen. Nachweis.

Anwendungsfälle

Retail-Banking-Kunden-Onboarding

Kunde tippt auf Mit EU-Wallet anmelden, legt PID vor (Vorname, Nachname, Geburtsdatum, Land, Adresse). DCQL-Query gibt nur zurück, was Ihre KYC-Policy verlangt — nicht die ganze PID. Verifier loggt die Präsentation mit signiertem Zeitstempel. Nachgelagerter KYC-Prozessor bekommt kryptographisch signierte Claim-Sets statt Foto-vom-Ausweis-Uploads.

PSP Strong Customer Authentication

PSD2-SCA-Transaktionsbindung: Die Wallet signiert Betrag + Zahlungsempfänger (Dynamic Linking per RTS Artikel 5). Die signierte VP-Präsentation trägt die transaction_data als unfälschbaren Consent-Beweis. Unser Verifier validiert das SD-JWT, prüft die KB-JWT-Holder-Bindung und gibt die signierte Autorisierung an Ihre Payment-Rail zurück. Roadmap Q3-Q4 2026: voller SCA-Payment-Flow per EUDI §2.6.4 mit initiate → respond → settle → receipt-State-Machine.

Versicherungs-Angebot + Abschluss

Versicherer fragt DOB-, Adress- und Führerschein-Claims aus der Wallet ab; Verifier zeigt einen einzigen Consent-Screen; Policenausstellung läuft auf kryptographisch signierter Identität statt selbst-deklarierten Formularfeldern. Betrugsrate sinkt. Underwriting-Zeit schrumpft.

Corporate Banking (European Business Wallet)

Business-Onboarding über LPID + Company Attestation + Powers-of-Representation-Credentials aus der kommenden European Business Wallet. Direktoren und autorisierte Unterzeichner legen Mandats-Credentials vor; die Bank verifiziert die Delegationskette kryptographisch. Roadmap: EUBW-Verifier-Support parallel zur EUDI-Wallet-Arbeit.

Compliance-Angles für Ihren CISO / DPO

Warum Aloaha für Finance

Jede EUDI-Protokoll-Schicht ist vom Aloaha-Limited-Team auf Malta geschrieben — kein eudi-lib-*, kein Drittanbieter-EUDI-SDK im Dependency-Tree. Generische Infrastruktur-Bibliotheken (JWT/JWS, HTTP, .NET-BCL-Krypto-Primitives) sind weit verbreitete Open-Source-Komponenten; die EUDI-Protokoll-Schicht selbst ist zu 100% von Aloaha geschrieben. Ihr CISO bekommt einen EUDI-Stack unter einer einzigen juristischen Person, auf unserem eigenen Release-Rhythmus. Als isolierte per-Tenant-IIS-Sites mit tenant-scoped Keys, Audit-Trails und Konfiguration ausgeliefert.

Weiterlesen