Turkcell unterzeichnet internationale B2B-Verträge mit biometrisch verifizierten qualifizierten Signaturen, live auf WeVerify. Zur Turkcell-Fallstudie →

Haeufig gestellte Fragen.

Alles, was Compliance-Teams, Beschaffungsbeauftragte und technische Bewerter uns vor dem Go-live fragen.

Identitaet & Technologie

Was ist die NFC-Passverifizierung und wie unterscheidet sie sich von einer Fotopruefung? +
Eine Fotopruefung vergleicht ein Bild eines Ausweisdokuments mit einem Selfie. Es kann durch hochwertige gedruckte Fotos, Deepfake-Videos oder gefaelschte Dokumente, bei denen das Foto einer echten Person ersetzt wurde, ueberwunden werden. Die NFC-Verifizierung liest einen von der Regierung signierten kryptografischen Nachweis direkt aus dem biometrischen Chip im Reisepass. Dieser Nachweis kann nur durch den privaten Schluessel der ausstellenden Regierung generiert werden, er kann nicht gefaelscht werden. Die Kombination aus NFC-Chip-Verifizierung und biometrischer Lebenderkennung bedeutet, dass ein Betrueger sowohl den physischen Reisepass als auch eine synthetische biometrische Uebereinstimmung benoetigen wuerde, was die grosse Mehrheit der Angriffsvektoren eliminiert.
Speichert WeVerify biometrische Daten? +
Nein. Die Architektur von WeVerify ist speziell darauf ausgelegt, die Speicherung roher biometrischer Daten zu vermeiden. Das Lesen des NFC-Chips und die Verarbeitung biometrischer Selfies erfolgen auf dem Geraet des Benutzers. WeVerify empfaengt nur einen kryptografischen Nachweis des Ergebnisses, weder das biometrische Bild noch die Chip-Daten. Dies ist strukturelle Konformitaet mit DSGVO Artikel 9, der besondere Kategorien biometrischer Daten regelt. Es ist eine architektonische Entscheidung, keine Richtlinienaussage.
Welche Dokumente werden unterstuetzt? +
WeVerify unterstuetzt alle ICAO 9303-konformen biometrischen Reisepaeasse (ausgegeben seit 2006) aus 190+ Laendern, NFC-faehige nationale Personalausweise einschliesslich EU-Personalausweise und deutschen Personalausweis, sowie biometrische Aufenthaltstitel, die in EU-Mitgliedstaaten und dem Vereinigten Koenigreich ausgestellt wurden. Die Dokumentenliste wird kontinuierlich aktualisiert. Die spezifische Laender- oder Dokumenttypabdeckung kann fuer Ihren Anwendungsfall waehrend einer Demo bestaetigt werden.
Muss der Benutzer eine App herunterladen? +
Nein. Der gesamte Verifizierungsablauf laeuft im Browser. Benutzer erhalten einen Link, oeffnen ihn auf ihrem Smartphone und schliessen die Verifizierung ab, ohne etwas installieren zu muessen. NFC-Passlesen wird nativ im Browser auf Android 8.0+ und iPhone 7 und neueren Modellen unterstuetzt. Dies reduziert den Abbruch deutlich im Vergleich zu App-basierten Verifizierungsablaeufen.
Wie lange dauert die Verifizierung? +
Eine vollstaendige Identitaetsverifizierung, NFC-Chip-Lesen, biometrische Lebenderkennung und Gesichtsabgleich, wird fuer die meisten Benutzer in unter 5 Minuten abgeschlossen. Das NFC-Chip-Lesen selbst dauert unter 3 Sekunden. Das biometrische Selfie und die Lebendigkeitspruefung dauern unter 4 Sekunden. Der Gesamtablauf von der Link-Oeffnung bis zum Ergebnis betraegt typischerweise 2-4 Minuten. Die WeVerify-Plattform verarbeitet 99,9 % der Verifizierungen automatisch ohne manuelle Pruefung.

Rechtliches & Compliance

Was ist ein Qualifizierter Vertrauensdienstanbieter (QTSP)? +
Ein Qualifizierter Vertrauensdienstanbieter ist eine Organisation, der von einer Aufsichtsbehoerde eines Mitgliedstaats unter eIDAS 2.0 der qualifizierte Status verliehen wurde. WeVerify ist ein eIDAS 2.0-konformer Vertrauensdienst und auf der EU-Vertrauensliste aufgefuehrt. Dies bedeutet, dass die qualifizierten Signaturen und Siegel, die WeVerify erstellt, in allen 27 EU-Mitgliedstaaten rechtlich aequivalent zu handschriftlichen Unterschriften sind, nicht nur technisch fortgeschrittene elektronische Signaturen, sondern rechtlich sichere qualifizierte Signaturen.
Ist eine qualifizierte biometrische Signatur rechtlich aequivalent zu einer handschriftlichen Unterschrift? +
Ja. Unter eIDAS 2.0 hat eine Qualifizierte Elektronische Signatur in allen EU-Mitgliedstaaten dieselbe Rechtswirkung wie eine handschriftliche Unterschrift. Dies ist in Artikel 25(2) der eIDAS-Verordnung festgelegt und hat nach nationalem Recht in allen 27 Mitgliedstaaten einen gleichwertigen rechtlichen Status wie eine handschriftliche Unterschrift. WeVerify ist eIDAS 2.0-konform, EU, UK, US & CH, was bedeutet, dass unsere qualifizierten Signaturen diese rechtliche Aequivalenz tragen.
Erfuellt WeVerify die WMO-Anforderungen zur Sozialbetrugsvorbeugung? +
Ja. WeVerify ist der einzige Anbieter, der derzeit einen vollstaendig qualifizierten, kryptografisch geprueften WMO-Verifizierungsworkflow in den Niederlanden liefert und in Produktion bei der Gemeinde Den Haag ist. Die Plattform erfuellt die gesetzliche Verpflichtung, die Identitaet von Pflegeempfaengern unter dem Wet Maatschappelijke Ondersteuning zu verifizieren. Dasselbe Rahmenwerk steht allen 342 niederlaendischen Gemeinden ohne neue Beschaffung zur Verfuegung.
Erfuellt WeVerify die Altersverifizierungsanforderungen des EU-DSA und des UK Online Safety Act? +
Das Altersverifizierungsprodukt von WeVerify ist so konzipiert, dass es die Altersverifikationsanforderungen des EU Digital Services Act und des UK Online Safety Act erfuellt. Der biometrische Schaetzungsmodus bietet technisch zuverlaessige Altersbestaetigung, die fuer die meisten DSA- und OSA-Verpflichtungen geeignet ist. Der NFC-verifizierte Modus bietet das hoechste Niveau der Altersgewissheit fuer Plattformen, auf denen Regulierer maximale Sicherheit erfordern. In beiden Faellen werden nach der Pruefung keine personenbezogenen Daten gespeichert, was Datenschutzbedenken neben Altersverifikationspflichten adressiert.
Wie geht WeVerify mit der DSGVO fuer biometrische Daten um? +
Biometrische Daten sind eine besondere Kategorie nach DSGVO Artikel 9. Die Architektur von WeVerify stellt sicher, dass rohe biometrische Daten, das Selfie-Bild, die biometrische Vorlage des NFC-Chips, das Geraet des Benutzers nie verlassen und von WeVerify nie gespeichert werden. Wir verarbeiten nur kryptografische Nachweise des Verifizierungsergebnisses. Dies bedeutet, dass die DSGVO-Artikel-9-Verpflichtungen fuer den Verantwortlichen (Ihre Organisation) drastisch vereinfacht werden: Sie verarbeiten oder speichern keine biometrischen Daten der besonderen Kategorie. Eine DSFA-Vorlage ist auf Anfrage verfuegbar.

Weitere Fragen? Sprechen Sie uns an.