Produkt · Aloaha Web Wallet

Ein EU-Wallet-Holder, der in Ihrem Browser lebt.

Ein gehosteter, browserbasierter Holder für die EU Digital Identity Wallet – für die vielen Europäer, die keine native App installieren können oder wollen: ältere Nutzer, Firmengeräte ohne App-Installationsrechte, Smartphones mit vollem Speicher oder Menschen, die schlicht lieber eine URL öffnen. Läuft als Progressive Web App auf Desktop und Mobil, führt sämtliche Schlüsseloperationen über WebCrypto aus und sichert einen Ende-zu-Ende-verschlüsselten Tresor auf unserem OIDC-Server, damit Sie auf einem neuen Gerät wiederherstellen können.

Web Wallet öffnen → So melden Sie sich damit an →
Was das ist – und was nicht. Dies ist ein browserbasierter Holder, der OID4VP 1.0 FINAL + OID4VCI + HAIP + SD-JWT VC implementiert, mit hardwaregestützten WebAuthn-Passkeys als Wiederherstellungsfaktor. Er erreicht maximal Level of Assurance Substantial, nicht High. Er ist nicht die EUDI Wallet Instance (das ist die staatlich notifizierte native App auf der Roadmap Ihres Mitgliedstaats). Er ist ein ergänzender Holder für Anwendungsfälle, in denen ein Browser Ihre Zielgruppe erreicht und die Claim-Obergrenze von LoA-Substantial zweckdienlich ist.

Warum überhaupt ein Browser-Wallet?

Jeden Nutzer erreichen

Die Hürde der App-Installation ist der wichtigste Einzelgrund, weshalb die EU-Wallet-Verbreitung ins Stocken geraten wird. Ein Browser-Holder erreicht jene Nutzer, die grundsätzlich nichts installieren. Gleiche Standards, gleiche Claims, keine Store-Prüfung.

Firmen-Desktops

Flottenverwaltete Firmen-Notebooks erlauben nur selten App-Installationen. Ein Browser-Wallet arbeitet innerhalb der bestehenden Browser-Sandbox und erfüllt gängige IT-Richtlinien.

Sofortiges Onboarding

Der Verifier-Flow kann ein Wallet im selben Tab initialisieren: Nutzer hat kein Wallet → Klick auf den Button „Anmelden mit EU-Wallet“ → Wallet-UI öffnet sich → Nutzer schließt den Flow ab. Kein App-Store-Umweg.

Geräteübergreifend by Design

Melden Sie sich auf einem neuen Notebook an, stellen Sie den Tresor per Passkey oder Passphrase wieder her – alle Ihre Nachweise sind zurück. Zero-Knowledge-Backup bedeutet: Aloaha hält ausschließlich Chiffretext.

Wie Sie sich anmelden

Das Wallet wird durch unseren eigenen OIDC-Provider abgesichert — dieselbe Anmeldung, die auch alle anderen Admin-Oberflächen schützt. Es gibt kein separates „Wallet-Konto“; es gibt eine Identität pro Mandant. Wenn Sie /web-wallet.html öffnen, werden Sie zur Anmeldung aufgefordert (WebAuthn, TOTP oder Passwort, je nach Mandantenrichtlinie), und jede Anfrage, die das Wallet an /wallet-backup.ashx stellt, trägt ein OIDC-Bearer-Token.

Zwei Ebenen, jede mit eigener Aufgabe. Die Authentifizierung (OIDC, „Wer sind Sie?“) verschafft Ihnen Zugriff auf den verschlüsselten Tresor-Blob. Die Tresor-Entschlüsselung (Passphrase oder WebAuthn-Passkey-PRF, „Was entsperrt Ihre Nachweise?“) ist von der Authentifizierung unabhängig und verlässt niemals Ihren Browser. Zero-Knowledge bleibt gewahrt: Der Server weiß, wer Sie sind, kann Ihre Nachweise jedoch dennoch nicht entschlüsseln.

Multifaktor-Wiederherstellung (von Anfang an)

Der Verlust Ihres Geräts darf nicht den Verlust Ihrer Nachweise bedeuten. Das Wallet speichert einen Ende-zu-Ende-verschlüsselten Tresor, der sich mit jedem einzelnen registrierten Wiederherstellungsfaktor entsperren lässt.

Faktor 1 — Wiederherstellungs-Passphrase (verpflichtend)

PBKDF2-SHA256 mit 600.000 Iterationen (OWASP 2023) leitet aus Ihrer Passphrase einen Key-Encryption-Key ab. Die Passphrase verlässt niemals Ihren Browser. Notieren Sie sie — sie ist die Cold-Storage-Rückfallebene für den schlimmsten Fall.

Faktor 2 — WebAuthn-Passkey (empfohlen)

Registrieren Sie einen Passkey mit der WebAuthn-PRF-Erweiterung. Die PRF leitet pro Authentikator einen deterministischen Key-Encryption-Key ab. In modernen Browsern (Chrome, Edge, Safari 17+, Firefox 122+) synchronisiert der Passkey über iCloud Keychain / Google Passwortmanager / Windows Hello – ein neues Gerät stellt Ihr Wallet dann allein mit der Passkey-Ceremony wieder her — ohne Passphrase-Eingabe.

Faktor 3 — Passkeys auf mehreren Geräten (doppelt abgesichert)

Registrieren Sie zusätzliche Passkeys in anderen Browsern oder auf anderen Geräten. Jeder Faktor umhüllt eine eigene Kopie des Data-Encryption-Keys des Tresors. Faktoren lassen sich jederzeit hinzufügen, entfernen oder ersetzen, ohne den Tresor neu verschlüsseln zu müssen.

Zero-Knowledge-Server-Backup

Das Wallet synchronisiert seinen verschlüsselten Tresor-Blob mit dem Endpunkt /wallet-backup.ashx Ihres Mandanten (OIDC-Bearer-geschützt). Unser Server speichert ausschließlich Chiffretext. Wir können Ihren Tresor buchstäblich nicht entschlüsseln, Ihre Schlüssel nicht verwenden und Ihnen nicht helfen, wenn Sie sämtliche Wiederherstellungsfaktoren verlieren. Das ist so gewollt (Zero-Knowledge) und wird im Einrichtungs-Assistenten unmissverständlich benannt.

Envelope-Verschlüsselung: Ein zufälliger 256-Bit-Data-Encryption-Key (DEK) verschlüsselt Ihre Nachweise mit AES-256-GCM. Der DEK wird je registriertem Faktor einmal mit AES-KW (RFC 3394) umhüllt. Passphrase-Faktor: DEK umhüllt unter dem PBKDF2-abgeleiteten Schlüssel. Passkey-Faktor: DEK umhüllt unter einer HKDF-SHA256-Ableitung der WebAuthn-PRF-Ausgabe. Jeder überlebende Faktor entpackt den DEK und entschlüsselt den Tresor.

Supply-Chain-Resilienz: Code in Aloaha-Hand

Die gesamte EUDI-Protokollschicht — SD-JWT-VC-Parsing, KB-JWT-Signierung, OID4VP-Präsentation, OID4VCI-Credential-Import, Wallet Attestation, WebAuthn-PRF-Integration, Envelope-Verschlüsselung — wurde Zeile für Zeile von Aloaha Limited auf Malta geschrieben. Null eudi-lib-*-Abhängigkeiten im Repository. Null Drittanbieter-JavaScript im Wallet-Client. Generische Infrastruktur-Bibliotheken, die an anderer Stelle in der Plattform verwendet werden, sind etablierte Open-Source-Komponenten; die EUDI-Protokollschicht ist zu 100 % unsere eigene Arbeit. Zeile für Zeile durch Ihren CISO auditierbar.

Standards + Interoperabilität

OID4VP 1.0 FINAL

HAIP-Profil einschließlich x509_hash-/x509_san_dns-Client-Identifier-Präfixen (HAIP §5.9.3) und JWE-ECDH-ES-A128GCM-Envelopes.

OID4VCI

Pre-authorized_code-Flow mit dynamischer vct-Auflösung und Holder-Binding über cnf.jwk.

SD-JWT VC

Draft-07-konformes Parsing + Selective Disclosure + KB-JWT mit sd_hash.

WebAuthn Level 3 PRF

Passkey-basierte Schlüsselableitung gemäß draft-ietf-webauthn-prf.

Ausschließlich WebCrypto

Sämtliche Kryptografie über window.crypto.subtle. Nicht-extrahierbare Schlüssel, wo immer möglich. Keine JavaScript-Polyfills.

Same-Origin-CSP

Die Wallet-Seite erzwingt eine strikte CSP, damit kein Drittanbieter-Skript den Tresor-DEK während seines kurzen In-Memory-Zeitfensters exfiltrieren kann.

Wie es sich neben der nativen EUDI-Wallet einfügt

Sobald die staatlich notifizierte EUDI Wallet Instance eines Mitgliedstaats verfügbar ist, gehören Nutzer, die LoA-High und hardwareverankerte PID benötigen, dorthin. Dieser Browser-Holder ergänzt sie, konkurriert nicht mit ihr. Nutzen Sie ihn für die Zielgruppe, die die native App nicht erreicht: ältere Nutzer, Firmen-Desktops, First-Touch-Onboarding, branchenspezifische Nachweise, bei denen LoA-Substantial zweckdienlich ist, oder als Fallback, solange die native App noch nicht installiert ist.

Weiterlesen