Architektur
Acht Schichten zwischen Absicht und Handlung.
Andere prüfen, wer handelt. Wir prüfen, ob er gerade darf. Jede Verify-Anfrage fällt durch den Stapel — von der Identität bis zum Beweis.
Das Mandact-Framework
Andere prüfen, wer handelt.
Wir prüfen, ob er gerade darf.
KYC, KYB und KYA klären die Identität — einmalig, beim Onboarding. Aber eine Vollmacht kann vor Sekunden widerrufen worden sein. Die fünf oberen Schichten prüfen bei jeder Handlung neu: gültiges Mandat, lebende Kette, kein Widerruf, kein Not-Aus — und am Ende ein Beleg, der vor einem Streit standhält.
Innerhalb der Vollmacht
Bürostühle · CHF 2 400
prüft …
Die unteren drei Schichten
Wer handelt — Identität
KYC, KYB und KYA klären, wer hinter einer Handlung steht: der Mensch, die Organisation, der Agent. Diese Schichten werden einmal geprüft, beim Onboarding. Sie sind notwendig — aber sie sagen nichts darüber, ob eine Handlung gerade jetzt erlaubt ist.
Die oberen fünf Schichten
Ob er darf — Laufzeit
Eine Vollmacht kann vor Sekunden widerrufen worden sein. Deshalb prüft Mandact bei jeder Handlung neu: gültiges Mandat, lebende Kette, kein Widerruf, kein Not-Aus — und am Ende ein Beleg, der vor einem Streit standhält. Genau hier hören die meisten Systeme auf.
Schicht für Schicht
Von oben nach unten — was jede Schicht prüft.
Die Prüfung läuft von der Identität aufwärts. Bricht ein Glied, endet der Durchlauf dort — mit einem eindeutigen Reason-Code.
Know Your Customer
Ist der Mensch dahinter echt?
Die Identität des Vollmachtgebers — verifiziert beim Onboarding, verankert über die Schweizer E-ID bzw. EUDI-Wallet. Diese Schicht wird einmal geprüft, nicht bei jeder Handlung.
Know Your Business
Ist die Organisation verifiziert?
Handelsregister-Bezug, wirtschaftlich Berechtigte, UID. Bindet den menschlichen Vollmachtgeber an eine reale, geprüfte Organisation.
Know Your Agent
Ist der Agent bekannt? DID und Schlüssel geprüft.
Jeder Agent trägt eine DID und ein Schlüsselpaar. Die Signatur seiner Presentation wird gegen den hinterlegten öffentlichen Schlüssel geprüft — kein anonymer Agent handelt.
POST /v1/verifyMD-101Mandat
Gültige, unterschriebene Vollmacht vorhanden?
Ein signiertes Mandat mit geprüftem Rechtstext (SHA-256-gebunden), Scope und Limits. Die Prinzipal-Signatur beweist, dass der Vollmachtgeber die Befugnis wirklich erteilt hat.
POST /v1/verifyMD-102Delegationskette
Lebt jedes Glied der Kette gerade jetzt?
Ein Untermandat lebt nur, solange jedes Glied seiner Elternkette lebt. Attenuierung erzwungen: Ein Kind kann nie mehr Befugnis tragen als sein Elternteil. Die Prüfung läuft im heissen Verify-Pfad, nicht nur als separate Abfrage.
GET /v1/mandates/:id/revocationMD-201Widerruf
Ist nichts in Echtzeit zurückgezogen?
Das OCSP/CRL-Äquivalent für Vollmachten: eine signierte, cachebare Echtzeit-Antwort auf die Frage, ob die Vollmacht gerade jetzt lebt. Eine vor Sekunden widerrufene Wurzel schlägt sofort durch — auch bevor die Kaskade jede Kindzeile erreicht.
GET /v1/mandates/:id/revocationMD-201Not-Aus
Hat der Mensch nicht alles eingefroren?
Ein Aufruf friert das ganze Mandatsportfolio einer Person ein — über alle Agenten, alle Ketten, atomar. Reversibel: eingefroren, nicht vernichtet. Der Not-Aus als Recht der Person, nicht als Feature einer einzelnen Vollmacht.
POST /v1/principals/:id/kill-switchMD-206Beweis
Bleibt ein signierter, streitfähiger Beleg?
Jede Entscheidung hinterlässt einen signierten Beleg in einer append-only, hash-verketteten Beweiskette. Im Streitfall trägt die Kette selbst den Spruch: gültiges, unterschriebenes Mandat mit erlaubter Handlung hält — fehlende Deckung wird gekippt.
POST /v1/disputesPrüfen Sie nicht nur, wer handelt.
Verifizieren Sie, ob ein Agent gerade jetzt handeln darf — mit einem Beleg, der im Streitfall standhält.