---
title: "Verifizierbare Nachweise: Wem kannst du vertrauen?"
canonical: https://wavect.io/de/podcast/ankur-banerjee-verifiable-credentials-trust/
language: de
description: "Ankur Banerjee über vertrauenswürdige Aussteller, Offchain-Identitätsdaten, verschlüsselte Wallets und portable DAO-Reputation. Vollständiges Interview mit Zeitmarken."
image: "https://wavect.io/img/yt/peELe3_1f54.jpg?v=14d8f8f4e98a"
---

Podcast-Transkript

# Verifizierbare Nachweise: Wem kannst du vertrauen?

Ankur Banerjee CTO und Mitgründer von cheqd (zum Aufnahmezeitpunkt)

Eine gültige Signatur beweist nicht, dass die Aussagen eines Nachweises wahr sind. Im Interview vom August 2023 erklärt cheqd-Mitgründer Ankur Banerjee, warum Prüfer vertrauenswürdige Aussteller brauchen, persönliche Daten offchain bleiben sollten und soziale Reputation zwischen Communitys übertragbar sein kann. Er beschreibt Wallet-Backups und zeitversetztes Teilen mit Creds.xyz sowie Identität jenseits von Reisepässen und KYC. Produktangaben und Pläne beziehen sich auf den damaligen Stand.

- Veröffentlicht 23.08.2023
- Länge 27:38
- Operator
- Aufgenommen auf Englisch

![Verifizierbare Nachweise: Wem kannst du vertrauen?: Podcast-Folge mit Ankur Banerjee, CTO und Mitgründer von cheqd (zum Aufnahmezeitpunkt)](/img/yt/peELe3_1f54.jpg?v=14d8f8f4e98a)

// Die Kurzversion

- Ab 03:05 erklärt Banerjee die Datenschutzkosten öffentlicher NFT-Reputation. Sobald eine Wallet-Adresse einer Person zugeordnet wird, sind auch ihre öffentlichen Bestände zuordenbar. Er beschreibt persönliche Nachweisdaten in Offchain-Wallets und öffentliches Prüfmaterial. Die [W3C-Datenschutzhinweise zu DIDs](https://www.w3.org/TR/did/#keep-personal-data-private) warnen ebenfalls vor persönlichen Daten in öffentlichen DID-Dokumenten.
- Ab 08:13 unterscheidet Banerjee einen Nachweis eines glaubwürdigen Ausstellers von einer selbst geschriebenen Behauptung. Listen vertrauenswürdiger Aussteller helfen bei der Frage, wer für eine bestimmte Aussage glaubwürdig ist. Im [W3C-Vertrauensmodell für Verifiable Credentials](https://www.w3.org/TR/vc-data-model/#trust-model) ist das Vertrauen des Prüfers eine eigene Entscheidung; eine verifizierbare Signatur beweist keine Wahrheit.
- Ab 11:37 beschreibt er eine Browser-Wallet mit Ende-zu-Ende-verschlüsselten Backups, die auf dem Gerät des Nutzers entschlüsselt werden. Zeitlich begrenzte Links und Schnappschüsse ermöglichen zeitversetztes Teilen. Dies sind Produktbeschreibungen von 2023; Verschlüsselung und zeitversetztes Teilen belegen für sich weder selektive Offenlegung noch ein bestimmtes Zero-Knowledge-Protokoll.
- Ab 16:16 erweitert er Identität über staatliche Dokumente hinaus. DAO-Beiträge, Kundenmitgliedschaften und Kaufpräferenzen sind ebenfalls identitätsbezogene Daten. Sein Beispiel einer Token-Schwelle beruht auf einer von der DAO ausgestellten Aussage und unterscheidet sich von rechtlicher Identität oder KYC.
- Ab 21:15 erklärt Banerjee, warum ein heruntergeladenes Kontoarchiv nicht dasselbe ist wie die Übertragung verifizierter Reputation. Sein Beispiel betrifft den Nachweis der früheren Kontrolle eines Social-Media-Namens. Es ist ein vorgeschlagener Anwendungsfall, keine Zusage entsprechender Importfunktionen bei Twitter, Threads oder Mastodon.

## Einführung, cheqd und portable Reputation

[Diesen Teil ansehen · 0:00](https://www.youtube.com/watch?v=peELe3_1f54&t=0s)

Kevin Wavect, das Web3-Softwareunternehmen, das versteht, was du willst. Hallo zusammen, willkommen bei Wavect, heute mit einem besonderen Gast, Ankur von cheqd. Wir sprechen über ein spannendes Thema: dezentrale Identität und wie man wirklich die Kontrolle über seine Daten bekommt. Danke, dass du hier bist. Es freut mich, mit dir zu sprechen. Stell dich bitte zuerst vor und erzähl uns, woran du gerade arbeitest und was du sonst für erwähnenswert hältst.

Ankur Klingt gut, und danke für die Einladung, Kevin. Ich freue mich sehr auf deinen Podcast. Ich heiße Ankur Banerjee und bin CTO und Mitgründer von cheqd, [Bemerkung zur Aussprache unklar]. Wir sind ein dezentrales Netzwerk für digitale Identität auf Basis des Cosmos SDK. Wir wollen deine Daten privater, sicherer und portabler machen. Wie das funktioniert, können wir gleich genauer besprechen. Momentan arbeiten wir auch an einem verbundenen Projekt namens Creds.xyz, das ich persönlich leite. Es baut auf dem cheqd-Netzwerk auf und dreht sich um dezentrale soziale Reputation: Wie können Menschen in Web3-Communitys ihren Ruf als Mitglieder einer Community oder einer DAO in andere Communitys mitnehmen? Das ist spannend, weil Menschen diesen Anwendungsfall unmittelbar verstehen. Dabei ist das breitere Einsatzgebiet unserer Technologie durchaus groß. Ich möchte ein neues Web oder Internet aufbauen, in dem Menschen viel mehr Kontrolle über ihre persönlichen Daten haben. Ich finde es wirklich schade, dass dies nicht von Anfang an in die Modelle des Internets oder des World Wide Web in den vergangenen 20, 30 Jahren eingebaut wurde. Ich würde gern sehen, wie einige dieser sehr großen Technologieunternehmen herausgefordert werden, die häufig als Torwächter unserer Daten auftreten.

## Was gehört onchain, was bleibt privat?

[Diesen Teil ansehen · 2:35](https://www.youtube.com/watch?v=peELe3_1f54&t=155s)

Kevin Gefällt mir, eine tolle Mission. Du hast gerade Creds erwähnt, und ich habe es mir kurz angesehen. Ich bin neugierig: Du bindest nach meinem Verständnis Onchain-Reputation ein, etwa wenn jemand einer DAO beitritt und zu einem Projekt beiträgt. Versucht ihr auch, die Lücke zwischen Offchain-Daten und Onchain-Reputation zu schließen? Wie denkt ihr darüber?

Ankur Eine ausgezeichnete Frage. Wir verwenden eine Mischung aus Onchain- und Offchain-Reputation beziehungsweise Speicherung. Bei dezentraler Identität versucht man traditionell, Informationen in ein NFT oder einen Anwesenheitsnachweis, einen POAP, zu packen und auf die Blockchain zu schreiben. Für Statussymbole ist das sehr nützlich. Es ist ein bisschen, als würdest du einen Lamborghini oder Ferrari vor deinem Haus parken und die Nachbarn neidisch machen. Dafür funktioniert es gut. Das Problem bei NFTs oder anderer Onchain-Speicherung ist aber, dass jeder die Informationen öffentlich ansehen kann. Du kannst eine Wallet-Adresse verwenden, die nicht mit dir verbunden ist. Wenn jedoch irgendwann jemand herausfindet, dass diese Adresse Kevin gehört, kann er erkennen, welche NFTs du dort hältst. Deshalb kombinieren wir Onchain- und Offchain-Reputation. Das basiert auf einem internationalen Standard des World Wide Web Consortium, kurz W3C. Den Begriff hört man häufig. Daran beteiligen sich nicht nur Web3-Unternehmen, sondern auch traditionelle Web2-Unternehmen wie Microsoft, Mozilla und Google. Die Grundidee: Onchain speicherst du öffentliche Schlüssel und öffentliche Signaturen, mit denen sich prüfen lässt, ob Daten manipulationssicher sind. Die eigentlichen Details zu deiner sozialen Reputation, deinen Gesundheitsdaten, deiner Ausbildung oder deiner Beschäftigungshistorie und vielen weiteren Anwendungsfällen liegen in Offchain-Wallets. Diese können wie Krypto-Wallets als Browser-Erweiterung funktionieren oder auf dem Handy. Sie können sogar auf physischen Karten gespeichert sein. Ich habe solche Beispiele gesehen und an entsprechenden Projekten mitgearbeitet. Auch ausgedruckte QR-Codes auf Papier für Backups mit Wiederherstellungs-Seeds sind möglich. Wenn du diese Daten ausschließlich in einer Offchain-Wallet oder Identitäts-Wallet speicherst, kannst du jemandem zeigen: „Ich heiße Kevin, wohne in Deutschland und moderiere diesen Podcast seit fünf Jahren.“ Das liegt als manipulationssicheres digitales Format in deiner Identitäts-Wallet. Die andere Person prüft den öffentlich auf der Blockchain vorhandenen Stempel oder die Signatur und erkennt, ob das Gezeigte verändert wurde. Mein Beispiel dafür ist ein Kontoauszug auf Papier, den deine Bank mit einem Stempel unten schickt. Die Onchain-Speicherung entspricht dem Stempel: Wie sieht der Stempel dieser Bank aus? Das Papier mit deinem Kontoauszug, den Transaktionen, deiner Adresse und deinem Namen bleibt dagegen bei dir. Du entscheidest, wem du es zeigst. Du kannst solche manipulationssicheren digitalen Nachweise weiterhin öffentlich veröffentlichen, ähnlich wie dein Twitter- oder Facebook-Profil oder bestimmte Teile davon öffentlich sein können und andere privat. Diese Möglichkeit bleibt bestehen. Du hast mehr Flexibilität und Kontrolle darüber, mit wem du welche Informationen teilst.

## Macht eine gültige Signatur einen Nachweis vertrauenswürdig?

[Diesen Teil ansehen · 7:15](https://www.youtube.com/watch?v=peELe3_1f54&t=435s)

Kevin Das klingt interessant. Etwas Kontext: Mein erster Berührungspunkt mit Krypto war vor vielen Jahren ein Startup für dezentrale Identität. [Ankur: Oh, wow.] Eines der größten Probleme war meiner Erinnerung nach die Ausstellung. Wie bestätigt man nicht nur, dass die Daten nicht verändert wurden, sondern auch, dass die ursprünglich ausgestellten Onchain-Daten tatsächlich wahr sind? Wie geht ihr vor? Ähnlich wie Polygon ID, wenn ich mich nicht irre, wo Aussteller beliebige Daten eingeben können und ihre Reputation dafür einsteht, dass diese Informationen richtig sind?

Ankur Eine ausgezeichnete Frage: Wie erkennt man, ob ein digitaler Nachweis, den jemand besitzt, vertrauenswürdig ist? Meine Analogie ist ein digitaler Nachweis, dass du bei einem Unternehmen beschäftigt bist, direkt von deinem Arbeitgeber ausgestellt. Aus menschlicher Sicht ist das offensichtlich glaubwürdiger, als wenn du selbst mit Wachsmalstiften auf ein Blatt Papier schreibst: „Ich bin CTO von Twitter, jetzt X.“ [Kurze Bemerkung unklar.] Menschen würden sagen: „Ich weiß nicht, wie sehr ich diesem Blatt Papier vertrauen möchte.“ Einen tatsächlichen Mitarbeiterausweis oder etwas von einer angesehenen Quelle halten sie dagegen für viel vertrauenswürdiger. Gut, dass du das ansprichst. Wir glauben, dass dieser Schritt in vielen Lösungen für dezentrale Identität in den vergangenen sechs oder sieben Jahren, in denen ich in diesem Bereich arbeite und er existiert, massiv gefehlt hat. Im cheqd-Netzwerk, auf dem diese Onchain-Elemente veröffentlicht werden, haben wir die Möglichkeit vorgesehen, Listen vertrauenswürdiger Aussteller zu veröffentlichen. Wenn du beispielsweise einen von DAOs auf Ethereum ausgestellten Nachweis möchtest, könnte eine Liste vertrauenswürdiger DAOs im Ethereum-Ökosystem erstellt werden, mit deren öffentlichen Schlüsseln und Signaturen. Ebenso möchtest du vielleicht die Struktur der enthaltenen Daten prüfen. Ein Reisepass ist weltweit ziemlich standardisiert: die einzelnen Felder und ihre Reihenfolge. Unabhängig von seiner Sprache kann man etwa bei einer Reise nach Tuvalu erkennen, was darin steht. Wir ermöglichen auch die manipulationssichere Veröffentlichung solcher ergänzenden Elemente, die einige der von dir beschriebenen Vertrauens- und Reputationsprobleme lösen.

## Wie funktionieren verschlüsselte Wallets und Freigabelinks?

[Diesen Teil ansehen · 10:41](https://www.youtube.com/watch?v=peELe3_1f54&t=641s)

Kevin Okay. Du hast erwähnt, dass man Daten öffentlich und privat teilen kann. Angesichts des aktuellen Hypes um Validity Rollups erwartest du die Frage vermutlich schon: Ihr verwendet ZK, richtig? [Ankur: Ja.] Wie hängt das mit den öffentlichen Daten zusammen? Die Daten liegen offchain in der Wallet oder Anwendung. Dann teilt der Nutzer diese Aussagen? Wie sieht der grobe Ablauf aus? Wie funktioniert das Teilen von Informationen?

Ankur Genau. Es gibt zwei Elemente von Zero Knowledge. Zum einen ist da das Design der Identitäts-Wallet für Creds.xyz. Sie läuft vollständig im Browser. Du musst weder eine Anwendung noch eine Browser-Erweiterung herunterladen. Wir haben sie ähnlich wie Passwortmanager gestaltet. 1Password oder Bitwarden synchronisieren deine Passwörter zwischen deinen drei, vier oder fünf Geräten. Du gibst eine Passphrase ein, um die Wallet zu entsperren, aber entschlüsselt wird sie ausschließlich auf deinem eigenen Gerät. Wenn du einen digitalen Nachweis erhalten hast und wir ihn sichern, geschieht das Ende-zu-Ende-verschlüsselt, ähnlich wie bei WhatsApp, Signal, 1Password oder Bitwarden. Dadurch kannst du dich auf jedem Gerät anmelden und die Identitäts-Wallet verwenden. Wenn das verschlüsselte Backup heruntergeladen wird, kannst du seinen Inhalt und die enthaltenen Angaben zu deiner sozialen Reputation oder anderen Fakten über dich aber nur mit dem Passwort lesen. Beim öffentlichen Teilen kannst du beispielsweise einen zeitlich begrenzten Link wollen: 24 Stunden verfügbar, nur fünfmal anklickbar oder für immer öffentlich in einer Sammlung auf der Website. Wenn du bei Creds.xyz oder einer vergleichbaren SSI-Wallet angemeldet bist, also einer Wallet für selbstbestimmte oder dezentrale Identität, erstellst du einen Schnappschuss. Das ist wie ein QR-Code für dein Impfzertifikat, den viele Menschen in den letzten zwei Jahren erzeugen mussten, und du veröffentlichst ihn. Du kannst den Link jedem geben, der die Angaben ansehen und prüfen möchte. Angezeigt wird aber auch, dass er beispielsweise am 1. August erzeugt wurde. Wenn jemand drei Monate später im Oktober oder November darauf zugreift, bittet er dich möglicherweise um einen neuen Link, um weiterhin zu belegen, dass du diese Wallet kontrollierst und besitzt. Das haben wir aus Gründen der Benutzerfreundlichkeit gemacht. Viele Identitäts-Wallets gehen davon aus, dass du digitale Nachweise live und in Echtzeit teilst. Das trifft auf einige Fälle zu, aber nicht auf alle. Stell dir vor, du möchtest jemandem auf Telegram deine DAO-Mitgliedschaft nachweisen, aber ihr seid in unterschiedlichen Zeitzonen. Die Person sieht es vielleicht erst acht Stunden später an. Wie löst man das? Wir erstellen in diesem Beispiel den Schnappschuss, hosten ihn im Auftrag des Nutzers und wenden die Regeln an, die er dafür festlegen möchte.

## Warum umfasst Identität mehr als Reisepässe und KYC?

[Diesen Teil ansehen · 15:18](https://www.youtube.com/watch?v=peELe3_1f54&t=918s)

Kevin Okay. Eine Herausforderung solcher Identitätslösungen fällt mir ein: Warum sollte ich sie als Nutzer verwenden? Identität wird letztlich vom Staat bestätigt, richtig? [Ankur: Ja.] Oder von öffentlichen Einrichtungen, nicht von Unternehmen. Wie geht ihr damit um? Welchen Weg verfolgt cheqd? Geht ihr auf Regierungen zu und integriert die Lösung dort? Oder eher auf Unternehmen, etwa mit verifizierten Mitarbeitern? Was ist der Plan?

Ankur Wir sehen ein sehr breites Einsatzgebiet. Wir sprechen tatsächlich mit einigen sehr großen Regierungsbehörden, beziehungsweise über traditionelle digitale Identität, wie ich es nenne. Das ist etwa eine Know-Your-Customer-Prüfung, KYC, bei einer Bank oder Kryptobörse. Andere Beispiele sind Führerscheine und Reisepässe. So verstehen wir gewöhnlich den Begriff Identität. Ich denke, er ist umfassender. Bei der sozialen Reputation in Creds.xyz möchtest du vielleicht bei einer DAO-Abstimmung nachweisen, dass du mehr als eine Million Token besitzt, ohne Wallet-Adresse oder genaue Anzahl preiszugeben. Du willst lediglich sagen: „Ich habe mehr als eine Million.“ Aktuell ist es ein Problem, dass die meisten DAOs Stimmrechte danach verteilen, wie viel jemand gestakt hat. Das sagt nur, wie viel Geld jemand hat. Es sagt nicht, ob du aus anderen Gründen wichtig für die DAO bist: als guter Mitwirkender, durch Governance-Beiträge oder durch kluge Kommentare. Für solche Nachweise bauen wir auf Creds.xyz einen Nachweis, der von Administratoren und Moderatoren der DAO ausgestellt wird. Er kann mit einem pseudonymen Telegram- oder Discord-Namen verbunden sein, muss es aber nicht, oder mit einer Wallet-Adresse. Er enthält die von der DAO ausgestellte Bestätigung. Die DAO kennt die Adresse und sagt: „Ja, Kevin besitzt mehr als eine Million CHEQ-Token.“ Interessant ist, dass dies keine rechtliche Identität oder rechtliches KYC ist. Es ist relativ pseudonym. Wenn man so denkt, gilt Identität für viele nicht staatlich ausgestellte Anwendungsfälle. Meine Starbucks-Kundenkarte gehört persönlich mir, auch wenn mein Name nicht darauf steht. Sie durchläuft nicht dieselben Governance- und Sicherheitsprüfungen wie ein Reisepass. Trotzdem handelt es sich um persönliche Daten. Meine Vorlieben beim Kleidungskauf im Onlineshop sind ebenfalls Teil meiner Identität und personenbezogene Daten. Im weiteren Kontext hat sich dezentrale Identität stark darauf konzentriert, staatliche Nachweise zu digitalisieren. Meine Gegenfrage: Wie oft musst du deinen Ausbildungsabschluss vorzeigen? Als digitalen Nachweis hätte ich ihn nur einmal beim ersten Job benötigt. Seitdem spielt er kaum eine Rolle. Beim KYC eröffnen die meisten Menschen mit 16 oder 18 ein Bankkonto und müssen vielleicht erst beim Hauskauf 20 Jahre später wieder eine solche Prüfung machen. Das kommt nicht so häufig vor. Viel häufiger nutzen wir soziale Medien, Messenger, Onlineforen und Onlineshops. Überall teilen wir ein Persönlichkeitsprofil oder Daten, die das Erlebnis individuell gestalten. Das ist die viel umfassendere Vision digitaler Identität.

## Kann ein Datenexport deine Identität auf eine andere Plattform übertragen?

[Diesen Teil ansehen · 20:28](https://www.youtube.com/watch?v=peELe3_1f54&t=1228s)

Kevin Interessant. Ein persönlicher Gedanke: Hängt das vielleicht stärker vom konkreten Anwendungsfall ab? Große FAANG-Unternehmen, Meta, Alphabet und andere, hätten die Ressourcen, um deine Daten vollständig DSGVO-konform zu nutzen, wenn wir gerade von Europa sprechen. Aber sie tun es nicht oder nur das notwendige Übel, um ihr Geschäftsmodell weiterzuverfolgen.

Ankur Sie lassen dich nur eine Kopie herunterladen. Nach den DSGVO-Rechten kannst du deine gesamte Facebook-Historie herunterladen. Du bekommst aber Tabellen, maschinenlesbare Dateien und hochgeladene Bilder. Das ist kaum nutzbar. Du kannst nicht einfach sagen: „Ich bin fertig mit Facebook und wechsle zu einer neuen Konkurrenzplattform, Mastodon.“ Du hast recht: FAANG und große Technologieunternehmen ermöglichen meist das gesetzlich vorgeschriebene Minimum. Sie machen deine Daten nicht leicht portabel, sodass du einfach wechseln könntest. Nehmen wir soziale Medien. Angenommen, ich hätte genug von Twitter, wie viele Menschen. Habe ich nicht, ich nutze es gern. Aber wenn ich zu Threads wechseln wollte, bekomme ich vielleicht nicht denselben Nutzernamen, weil ihn schon jemand anderes hat. Der gleiche Name bedeutet außerdem nicht, dass es dieselbe Person ist. Selbst mit einem Download aller Twitter-Daten ist ein portabler Wechsel nicht einfach. Mit dezentraler Identität könntest du sagen: „Ich habe ein neues Konto bei Threads oder Mastodon. Ich kann nachweisen, dass ich vorher dieselbe Person oder dasselbe Konto war, zumindest dass ich diesen Twitter-Namen kontrolliert habe, und das ist ein verifizierter Import meiner zehnjährigen Twitter-Historie.“ Diese Fakten könntest du jemandem belegen. Die Europäische Union hat hier einen der fortschrittlicheren regulatorischen Ansätze. Es gibt den kürzlich verabschiedeten Digital Markets Act, der Wettbewerb und solche Möglichkeiten stärken soll. Auch dort erkennt man, dass die DSGVO Menschen eigentlich nicht viele Rechte gibt. Sie hilft vielleicht, Daten bei einem Unternehmen löschen zu lassen, das macht sie richtig. Alles andere ist nicht wirklich informierte Einwilligung. Ein Cookie-Banner erscheint, alle klicken auf Ja und geben die Erlaubnis, alles mit ihren Daten zu tun. Das erleichtert keinen Wechsel zu einem neuen Dienst. Ich freue mich über einige dieser regulatorischen Veränderungen. Spannend wäre auch unsere Arbeit mit Regierungen, um digitale Kopien staatlich genehmigter oder ausgestellter Nachweise zu ermöglichen, sowie regulierte Branchen wie Banken und Gesundheit. Sie sind aus guten Gründen reguliert. Ein persönliches Problem: Wenn ich zu einem neuen Arzt gehe, hat dieser keinen Zugriff auf meine Krankenakten. Bestenfalls bekomme ich eine DVD. Was soll ich damit anfangen? Solche staatlichen Anwendungsfälle interessieren mich wegen ihrer hohen Zuverlässigkeit, Vertrauenswürdigkeit und Reputation. Ich bin ebenso neugierig, was im privaten Sektor passieren könnte, wenn unsere Daten freier fließen würden.

## Eine Frage an den nächsten Gast

[Diesen Teil ansehen · 25:09](https://www.youtube.com/watch?v=peELe3_1f54&t=1509s)

Kevin Das gefällt mir. Ein guter Abschluss für diesen Teil. Wenn es dir recht ist, möchte ich eine neue Tradition einführen: Du stellst dem nächsten Gast eine beliebige Frage. Sie kann alles betreffen. Am besten nicht zu technisch oder zu speziell, denn nicht jeder Gast ist technisch. Ich überlasse das dir.

Ankur Meine Frage wäre: Was ist das Interessanteste, das du im vergangenen Jahr über Krypto oder Web3 gelernt hast? Etwas, das dich überrascht hat und das du nicht vorhergesehen oder gewusst hast. Solche Gespräche auf Web3- oder Identitätskonferenzen finde ich faszinierend. Das wäre meine Frage an den nächsten Gast.

## Weitere Informationen und Abschluss

[Diesen Teil ansehen · 26:15](https://www.youtube.com/watch?v=peELe3_1f54&t=1575s)

Kevin Sehr schön. Danke, Ankur, es war mir eine Freude. Wenn du Links hast, die ich in der Videobeschreibung teilen soll, mache ich das gern. Ansonsten danke, dass du dir an deinem vermutlich vollen Tag Zeit genommen hast. Danke an alle fürs Zuschauen.

Ankur Die beiden Links schicke ich dir auch noch: Schaut auf cheqd.io vorbei. Das ist unser Netzwerk auf Protokollebene mit über 40 Partnern aus dem Bereich dezentrale Identität, darunter einige der größten Anbieter. Sie arbeiten und bauen auf unserem Netzwerk. Das ist für technisch Interessierte. Wer weniger technisch interessiert ist oder mehr über soziale Reputation erfahren möchte, findet auf Creds.xyz unsere Ansätze, den eigenen Ruf privat, sicher und portabel überallhin mitzunehmen.

Kevin Sehr schön. Danke an alle. Nochmals danke, Ankur. Bis zum nächsten Mal.

Ankur Danke, Kevin.

Kevin Wavect, das Web3-Softwareunternehmen, das versteht, was du willst.

Transkript aus dem Englischen übersetzt und für die Lesbarkeit leicht bearbeitet. Maßgeblich ist die Aufnahme. Auf Grundlage der englischen automatischen Untertitel erstellt, mit Sprecherzuordnung, Zeichensetzung und korrigierten eindeutigen Erkennungsfehlern. Unklare Bemerkungen stehen in Klammern. Die Übersetzung umfasst das gesamte Gespräch. Maßgeblich bleibt die Aufnahme; es gab keine unabhängige Audiotranskription oder Hörprüfung. Rollen, Produktverhalten, Partnerzahlen und regulatorische Einschätzungen beziehen sich auf August 2023. Die Zero-Knowledge-Antwort beschreibt verschlüsselte Backups und das Teilen von Daten, keine Spezifikation eines Beweissystems. Regulatorische Bemerkungen sind Meinungen der Sprecher, keine Rechtsberatung.

// Mehr davon

[Eine Blockchain-Anwendung planen→](/de/services/blockchain/) [João Garcia über anwendungsspezifische Blockchains→](/de/podcast/joao-garcia-cartesi-linux-appchains/)

## Fragen, die diese Folge beantwortet

### Beweist eine gültige Signatur eines digitalen Nachweises, dass seine Aussagen wahr sind?

Nein. Die Signaturprüfung kontrolliert die Integrität und die Verbindung zum signierenden Aussteller. Der Prüfer entscheidet weiterhin, ob er diesem Aussteller für die Aussage und den Zweck vertraut. Ab 08:13 vergleicht Ankur Banerjee einen Arbeitgebernachweis mit einer selbst geschriebenen Behauptung und beschreibt Listen vertrauenswürdiger Aussteller. Das aktuelle W3C-Datenmodell trennt Verifizierbarkeit ausdrücklich vom Wahrheitsgehalt.

### Sollten persönliche Identitätsdaten auf einer öffentlichen Blockchain liegen?

In Banerjees Design liegen persönliche Nachweisdaten in Offchain-Wallets; öffentliches Prüfmaterial liegt onchain. Ab 03:05 warnt er vor der Zuordenbarkeit öffentlicher NFTs, sobald ihre Wallet-Adresse mit einer Person verbunden ist. Laut W3C sollen öffentliche DID-Dokumente keine persönlichen Daten enthalten. Dezentrale Identität benötigt nicht grundsätzlich eine Blockchain; die genaue Umsetzung hängt von DID-Methode und Nachweissystem ab.

### Wozu dient eine Liste vertrauenswürdiger Aussteller?

Sie hilft Prüfern festzulegen, welche Organisationen oder Communitys sie für bestimmte Aussagen akzeptieren. Banerjee nennt vertrauenswürdige Ethereum-DAOs mit ihrem öffentlichen Prüfmaterial. Eine solche Liste ist Teil der Vertrauensregeln. Sie macht nicht automatisch jede signierte Aussage wahr und ersetzt nicht die Bewertung von Kontext und Aktualität.

### Sind verschlüsselte Wallet-Backups dasselbe wie Zero-Knowledge-Beweise?

Nein. Ende-zu-Ende-Verschlüsselung schützt gespeicherte oder synchronisierte Inhalte. Ein Zero-Knowledge-Beweis ist ein eigener kryptografischer Mechanismus, um eine Aussage zu beweisen, ohne das zugrunde liegende Geheimnis offenzulegen. Die Antwort ab 11:37 beschreibt Backups und Schnappschüsse, spezifiziert oder bewertet aber kein Beweisprotokoll. Daraus folgt nicht, dass jeder geteilte Nachweis selektive Offenlegung verwendet.

### Kann ein DAO-Reputationsnachweis KYC oder einen Reisepass ersetzen?

Nicht in Banerjees Beispiel. Ab 16:16 unterscheidet er pseudonyme DAO-Nachweise von rechtlicher Identität und KYC. Ein Beitrag oder Token-Bestand kann für Mitgliedschaft oder Governance relevant sein. Ob ein Prüfer ihn akzeptiert, hängt vom Zweck ab. Das Gespräch belegt nicht, dass solche Nachweise regulierte Identitätsprüfungen erfüllen.

### Wie kann dezentrale Identität soziale Reputation übertragbar machen?

Banerjee beschreibt Nachweise für Community-Reputation oder die frühere Kontrolle eines Social-Media-Kontos. Ab 21:15 unterscheidet er ein heruntergeladenes Archiv von einer verifizierbaren Aussage über die Kontohistorie. Der empfangende Dienst braucht weiterhin passende Formate und Akzeptanzregeln. Dies ist die im August 2023 beschriebene Richtung, keine nachgewiesene universelle Kontomigration.

## Structured Data

```json
{
  "@context": "https://schema.org",
  "@graph": [
    {
      "@id": "https://wavect.io/#organization",
      "@type": [
        "Organization",
        "ProfessionalService",
        "LocalBusiness"
      ],
      "employee": [
        {
          "@id": "https://wavect.io/team/kevin-riedl/#person",
          "@type": "Person",
          "jobTitle": "Managing Director",
          "name": "Kevin Riedl",
          "url": "https://wavect.io/team/kevin-riedl/",
          "worksFor": {
            "@id": "https://wavect.io/#organization",
            "@type": [
              "Organization",
              "ProfessionalService",
              "LocalBusiness"
            ]
          }
        },
        {
          "@id": "https://wavect.io/team/christof-jori/#person",
          "@type": "Person",
          "jobTitle": "Managing Director",
          "name": "Christof Jori",
          "url": "https://wavect.io/team/christof-jori/",
          "worksFor": {
            "@id": "https://wavect.io/#organization",
            "@type": [
              "Organization",
              "ProfessionalService",
              "LocalBusiness"
            ]
          }
        }
      ],
      "founder": [
        {
          "@id": "https://wavect.io/team/kevin-riedl/#person",
          "@type": "Person",
          "jobTitle": "Managing Director",
          "name": "Kevin Riedl",
          "url": "https://wavect.io/team/kevin-riedl/",
          "worksFor": {
            "@id": "https://wavect.io/#organization",
            "@type": [
              "Organization",
              "ProfessionalService",
              "LocalBusiness"
            ]
          }
        },
        {
          "@id": "https://wavect.io/team/christof-jori/#person",
          "@type": "Person",
          "jobTitle": "Managing Director",
          "name": "Christof Jori",
          "url": "https://wavect.io/team/christof-jori/",
          "worksFor": {
            "@id": "https://wavect.io/#organization",
            "@type": [
              "Organization",
              "ProfessionalService",
              "LocalBusiness"
            ]
          }
        }
      ],
      "legalRepresentative": [
        {
          "@id": "https://wavect.io/team/kevin-riedl/#person",
          "@type": "Person",
          "jobTitle": "Managing Director",
          "name": "Kevin Riedl",
          "url": "https://wavect.io/team/kevin-riedl/",
          "worksFor": {
            "@id": "https://wavect.io/#organization",
            "@type": [
              "Organization",
              "ProfessionalService",
              "LocalBusiness"
            ]
          }
        },
        {
          "@id": "https://wavect.io/team/christof-jori/#person",
          "@type": "Person",
          "jobTitle": "Managing Director",
          "name": "Christof Jori",
          "url": "https://wavect.io/team/christof-jori/",
          "worksFor": {
            "@id": "https://wavect.io/#organization",
            "@type": [
              "Organization",
              "ProfessionalService",
              "LocalBusiness"
            ]
          }
        }
      ],
      "name": "Wavect GmbH",
      "subjectOf": {
        "@id": "https://wavect.io/verified-claims.json#dataset",
        "@type": "Dataset",
        "creator": {
          "@id": "https://wavect.io/#organization",
          "@type": [
            "Organization",
            "ProfessionalService",
            "LocalBusiness"
          ]
        },
        "description": "A machine-readable registry of quantitative and qualitative claims published by Wavect, with review dates, localized page appearances and public third-party citations where available.",
        "inLanguage": "en",
        "isAccessibleForFree": true,
        "license": "https://creativecommons.org/licenses/by/4.0/",
        "name": "Wavect verified publication claims",
        "url": "https://wavect.io/verified-claims.json"
      },
      "url": "https://wavect.io/"
    },
    {
      "@id": "https://wavect.io/team/kevin-riedl/#person",
      "@type": "Person",
      "jobTitle": "Managing Director",
      "name": "Kevin Riedl",
      "sameAs": [
        "https://www.wikidata.org/wiki/Q139796365",
        "https://www.linkedin.com/in/wsdt",
        "https://github.com/wsdt"
      ],
      "url": "https://wavect.io/team/kevin-riedl/",
      "worksFor": {
        "@id": "https://wavect.io/#organization",
        "@type": [
          "Organization",
          "ProfessionalService",
          "LocalBusiness"
        ]
      }
    },
    {
      "@id": "https://wavect.io/team/christof-jori/#person",
      "@type": "Person",
      "jobTitle": "Managing Director",
      "name": "Christof Jori",
      "sameAs": [
        "https://www.wikidata.org/wiki/Q139796367",
        "https://www.linkedin.com/in/jocr77/",
        "https://github.com/jo-chris"
      ],
      "url": "https://wavect.io/team/christof-jori/",
      "worksFor": {
        "@id": "https://wavect.io/#organization",
        "@type": [
          "Organization",
          "ProfessionalService",
          "LocalBusiness"
        ]
      }
    },
    {
      "@id": "https://wavect.io/#website",
      "@type": "WebSite",
      "inLanguage": [
        "en",
        "de",
        "es",
        "zh"
      ],
      "name": "Wavect",
      "potentialAction": {
        "@type": "SearchAction",
        "query-input": "required name=search_term_string",
        "target": {
          "@type": "EntryPoint",
          "urlTemplate": "https://wavect.io/search/?q={search_term_string}"
        }
      },
      "publisher": {
        "@id": "https://wavect.io/#organization",
        "@type": [
          "Organization",
          "ProfessionalService",
          "LocalBusiness"
        ]
      },
      "url": "https://wavect.io/"
    }
  ]
}
```

```json
{
  "@context": "https://schema.org",
  "@type": "FAQPage",
  "mainEntity": [
    {
      "@type": "Question",
      "acceptedAnswer": {
        "@type": "Answer",
        "text": "Nein. Die Signaturprüfung kontrolliert die Integrität und die Verbindung zum signierenden Aussteller. Der Prüfer entscheidet weiterhin, ob er diesem Aussteller für die Aussage und den Zweck vertraut. Ab 08:13 vergleicht Ankur Banerjee einen Arbeitgebernachweis mit einer selbst geschriebenen Behauptung und beschreibt Listen vertrauenswürdiger Aussteller. Das aktuelle W3C-Datenmodell trennt Verifizierbarkeit ausdrücklich vom Wahrheitsgehalt."
      },
      "name": "Beweist eine gültige Signatur eines digitalen Nachweises, dass seine Aussagen wahr sind?"
    },
    {
      "@type": "Question",
      "acceptedAnswer": {
        "@type": "Answer",
        "text": "In Banerjees Design liegen persönliche Nachweisdaten in Offchain-Wallets; öffentliches Prüfmaterial liegt onchain. Ab 03:05 warnt er vor der Zuordenbarkeit öffentlicher NFTs, sobald ihre Wallet-Adresse mit einer Person verbunden ist. Laut W3C sollen öffentliche DID-Dokumente keine persönlichen Daten enthalten. Dezentrale Identität benötigt nicht grundsätzlich eine Blockchain; die genaue Umsetzung hängt von DID-Methode und Nachweissystem ab."
      },
      "name": "Sollten persönliche Identitätsdaten auf einer öffentlichen Blockchain liegen?"
    },
    {
      "@type": "Question",
      "acceptedAnswer": {
        "@type": "Answer",
        "text": "Sie hilft Prüfern festzulegen, welche Organisationen oder Communitys sie für bestimmte Aussagen akzeptieren. Banerjee nennt vertrauenswürdige Ethereum-DAOs mit ihrem öffentlichen Prüfmaterial. Eine solche Liste ist Teil der Vertrauensregeln. Sie macht nicht automatisch jede signierte Aussage wahr und ersetzt nicht die Bewertung von Kontext und Aktualität."
      },
      "name": "Wozu dient eine Liste vertrauenswürdiger Aussteller?"
    },
    {
      "@type": "Question",
      "acceptedAnswer": {
        "@type": "Answer",
        "text": "Nein. Ende-zu-Ende-Verschlüsselung schützt gespeicherte oder synchronisierte Inhalte. Ein Zero-Knowledge-Beweis ist ein eigener kryptografischer Mechanismus, um eine Aussage zu beweisen, ohne das zugrunde liegende Geheimnis offenzulegen. Die Antwort ab 11:37 beschreibt Backups und Schnappschüsse, spezifiziert oder bewertet aber kein Beweisprotokoll. Daraus folgt nicht, dass jeder geteilte Nachweis selektive Offenlegung verwendet."
      },
      "name": "Sind verschlüsselte Wallet-Backups dasselbe wie Zero-Knowledge-Beweise?"
    },
    {
      "@type": "Question",
      "acceptedAnswer": {
        "@type": "Answer",
        "text": "Nicht in Banerjees Beispiel. Ab 16:16 unterscheidet er pseudonyme DAO-Nachweise von rechtlicher Identität und KYC. Ein Beitrag oder Token-Bestand kann für Mitgliedschaft oder Governance relevant sein. Ob ein Prüfer ihn akzeptiert, hängt vom Zweck ab. Das Gespräch belegt nicht, dass solche Nachweise regulierte Identitätsprüfungen erfüllen."
      },
      "name": "Kann ein DAO-Reputationsnachweis KYC oder einen Reisepass ersetzen?"
    },
    {
      "@type": "Question",
      "acceptedAnswer": {
        "@type": "Answer",
        "text": "Banerjee beschreibt Nachweise für Community-Reputation oder die frühere Kontrolle eines Social-Media-Kontos. Ab 21:15 unterscheidet er ein heruntergeladenes Archiv von einer verifizierbaren Aussage über die Kontohistorie. Der empfangende Dienst braucht weiterhin passende Formate und Akzeptanzregeln. Dies ist die im August 2023 beschriebene Richtung, keine nachgewiesene universelle Kontomigration."
      },
      "name": "Wie kann dezentrale Identität soziale Reputation übertragbar machen?"
    }
  ],
  "speakable": {
    "@type": "SpeakableSpecification",
    "cssSelector": [
      ".faq-question",
      ".faq-answer"
    ]
  }
}
```

```json
{
  "@context": "https://schema.org",
  "@graph": [
    {
      "@id": "https://wavect.io/de/podcast/ankur-banerjee-verifiable-credentials-trust/#webpage",
      "@type": "WebPage",
      "dateModified": "2026-10-09",
      "description": "Ankur Banerjee über vertrauenswürdige Aussteller, Offchain-Identitätsdaten, verschlüsselte Wallets und portable DAO-Reputation. Vollständiges Interview mit Zeitmarken.",
      "inLanguage": "de",
      "isPartOf": {
        "@id": "https://wavect.io/#website",
        "@type": "WebSite"
      },
      "mainEntity": {
        "@id": "https://wavect.io/de/podcast/ankur-banerjee-verifiable-credentials-trust/#video",
        "@type": "VideoObject"
      },
      "name": "Verifizierbare Nachweise: Wem kannst du vertrauen? | Ankur Banerjee Transkript",
      "speakable": {
        "@type": "SpeakableSpecification",
        "cssSelector": [
          ".pe-takeaways"
        ]
      },
      "url": "https://wavect.io/de/podcast/ankur-banerjee-verifiable-credentials-trust/"
    },
    {
      "@id": "https://wavect.io/de/podcast/ankur-banerjee-verifiable-credentials-trust/#video",
      "@type": "VideoObject",
      "about": {
        "@type": "Person",
        "jobTitle": "CTO and co-founder, cheqd (at recording)",
        "name": "Ankur Banerjee",
        "url": "https://cheqd.io/"
      },
      "contributor": {
        "@id": "https://wavect.io/team/kevin-riedl/#person",
        "@type": "Person",
        "jobTitle": "Managing Director",
        "name": "Kevin Riedl",
        "sameAs": [
          "https://github.com/wsdt",
          "https://www.wikidata.org/wiki/Q139796365"
        ],
        "url": "https://wavect.io/team/kevin-riedl/",
        "worksFor": {
          "@id": "https://wavect.io/#organization",
          "@type": [
            "Organization",
            "ProfessionalService",
            "LocalBusiness"
          ]
        }
      },
      "description": "Eine gültige Signatur beweist nicht, dass die Aussagen eines Nachweises wahr sind. Im Interview vom August 2023 erklärt cheqd-Mitgründer Ankur Banerjee, warum Prüfer vertrauenswürdige Aussteller brauchen, persönliche Daten offchain bleiben sollten und soziale Reputation zwischen Communitys übertragbar sein kann. Er beschreibt Wallet-Backups und zeitversetztes Teilen mit Creds.xyz sowie Identität jenseits von Reisepässen und KYC. Produktangaben und Pläne beziehen sich auf den damaligen Stand.",
      "duration": "PT27M38S",
      "embedUrl": "https://www.youtube-nocookie.com/embed/peELe3_1f54",
      "hasPart": [
        {
          "@type": "Clip",
          "endOffset": 155,
          "name": "Einführung, cheqd und portable Reputation",
          "startOffset": 0,
          "url": "https://www.youtube.com/watch?v=peELe3_1f54&t=0"
        },
        {
          "@type": "Clip",
          "endOffset": 435,
          "name": "Was gehört onchain, was bleibt privat?",
          "startOffset": 155,
          "url": "https://www.youtube.com/watch?v=peELe3_1f54&t=155"
        },
        {
          "@type": "Clip",
          "endOffset": 641,
          "name": "Macht eine gültige Signatur einen Nachweis vertrauenswürdig?",
          "startOffset": 435,
          "url": "https://www.youtube.com/watch?v=peELe3_1f54&t=435"
        },
        {
          "@type": "Clip",
          "endOffset": 918,
          "name": "Wie funktionieren verschlüsselte Wallets und Freigabelinks?",
          "startOffset": 641,
          "url": "https://www.youtube.com/watch?v=peELe3_1f54&t=641"
        },
        {
          "@type": "Clip",
          "endOffset": 1228,
          "name": "Warum umfasst Identität mehr als Reisepässe und KYC?",
          "startOffset": 918,
          "url": "https://www.youtube.com/watch?v=peELe3_1f54&t=918"
        },
        {
          "@type": "Clip",
          "endOffset": 1509,
          "name": "Kann ein Datenexport deine Identität auf eine andere Plattform übertragen?",
          "startOffset": 1228,
          "url": "https://www.youtube.com/watch?v=peELe3_1f54&t=1228"
        },
        {
          "@type": "Clip",
          "endOffset": 1575,
          "name": "Eine Frage an den nächsten Gast",
          "startOffset": 1509,
          "url": "https://www.youtube.com/watch?v=peELe3_1f54&t=1509"
        },
        {
          "@type": "Clip",
          "endOffset": 1658,
          "name": "Weitere Informationen und Abschluss",
          "startOffset": 1575,
          "url": "https://www.youtube.com/watch?v=peELe3_1f54&t=1575"
        }
      ],
      "inLanguage": "en",
      "name": "Verifizierbare Nachweise: Wem kannst du vertrauen? | Ankur Banerjee",
      "publisher": {
        "@id": "https://wavect.io/#organization",
        "@type": [
          "Organization",
          "ProfessionalService",
          "LocalBusiness"
        ]
      },
      "thumbnailUrl": "https://i.ytimg.com/vi/peELe3_1f54/maxresdefault.jpg",
      "transcript": "Kevin: Wavect, das Web3-Softwareunternehmen, das versteht, was du willst. Hallo zusammen, willkommen bei Wavect, heute mit einem besonderen Gast, Ankur von cheqd. Wir sprechen über ein spannendes Thema: dezentrale Identität und wie man wirklich die Kontrolle über seine Daten bekommt. Danke, dass du hier bist. Es freut mich, mit dir zu sprechen. Stell dich bitte zuerst vor und erzähl uns, woran du gerade arbeitest und was du sonst für erwähnenswert hältst.\nAnkur: Klingt gut, und danke für die Einladung, Kevin. Ich freue mich sehr auf deinen Podcast. Ich heiße Ankur Banerjee und bin CTO und Mitgründer von cheqd, [Bemerkung zur Aussprache unklar]. Wir sind ein dezentrales Netzwerk für digitale Identität auf Basis des Cosmos SDK. Wir wollen deine Daten privater, sicherer und portabler machen. Wie das funktioniert, können wir gleich genauer besprechen.\n\nMomentan arbeiten wir auch an einem verbundenen Projekt namens Creds.xyz, das ich persönlich leite. Es baut auf dem cheqd-Netzwerk auf und dreht sich um dezentrale soziale Reputation: Wie können Menschen in Web3-Communitys ihren Ruf als Mitglieder einer Community oder einer DAO in andere Communitys mitnehmen? Das ist spannend, weil Menschen diesen Anwendungsfall unmittelbar verstehen. Dabei ist das breitere Einsatzgebiet unserer Technologie durchaus groß.\n\nIch möchte ein neues Web oder Internet aufbauen, in dem Menschen viel mehr Kontrolle über ihre persönlichen Daten haben. Ich finde es wirklich schade, dass dies nicht von Anfang an in die Modelle des Internets oder des World Wide Web in den vergangenen 20, 30 Jahren eingebaut wurde. Ich würde gern sehen, wie einige dieser sehr großen Technologieunternehmen herausgefordert werden, die häufig als Torwächter unserer Daten auftreten.\nKevin: Gefällt mir, eine tolle Mission. Du hast gerade Creds erwähnt, und ich habe es mir kurz angesehen. Ich bin neugierig: Du bindest nach meinem Verständnis Onchain-Reputation ein, etwa wenn jemand einer DAO beitritt und zu einem Projekt beiträgt. Versucht ihr auch, die Lücke zwischen Offchain-Daten und Onchain-Reputation zu schließen? Wie denkt ihr darüber?\nAnkur: Eine ausgezeichnete Frage. Wir verwenden eine Mischung aus Onchain- und Offchain-Reputation beziehungsweise Speicherung. Bei dezentraler Identität versucht man traditionell, Informationen in ein NFT oder einen Anwesenheitsnachweis, einen POAP, zu packen und auf die Blockchain zu schreiben.\n\nFür Statussymbole ist das sehr nützlich. Es ist ein bisschen, als würdest du einen Lamborghini oder Ferrari vor deinem Haus parken und die Nachbarn neidisch machen. Dafür funktioniert es gut. Das Problem bei NFTs oder anderer Onchain-Speicherung ist aber, dass jeder die Informationen öffentlich ansehen kann. Du kannst eine Wallet-Adresse verwenden, die nicht mit dir verbunden ist. Wenn jedoch irgendwann jemand herausfindet, dass diese Adresse Kevin gehört, kann er erkennen, welche NFTs du dort hältst.\n\nDeshalb kombinieren wir Onchain- und Offchain-Reputation. Das basiert auf einem internationalen Standard des World Wide Web Consortium, kurz W3C. Den Begriff hört man häufig. Daran beteiligen sich nicht nur Web3-Unternehmen, sondern auch traditionelle Web2-Unternehmen wie Microsoft, Mozilla und Google.\n\nDie Grundidee: Onchain speicherst du öffentliche Schlüssel und öffentliche Signaturen, mit denen sich prüfen lässt, ob Daten manipulationssicher sind. Die eigentlichen Details zu deiner sozialen Reputation, deinen Gesundheitsdaten, deiner Ausbildung oder deiner Beschäftigungshistorie und vielen weiteren Anwendungsfällen liegen in Offchain-Wallets. Diese können wie Krypto-Wallets als Browser-Erweiterung funktionieren oder auf dem Handy. Sie können sogar auf physischen Karten gespeichert sein. Ich habe solche Beispiele gesehen und an entsprechenden Projekten mitgearbeitet. Auch ausgedruckte QR-Codes auf Papier für Backups mit Wiederherstellungs-Seeds sind möglich.\n\nWenn du diese Daten ausschließlich in einer Offchain-Wallet oder Identitäts-Wallet speicherst, kannst du jemandem zeigen: „Ich heiße Kevin, wohne in Deutschland und moderiere diesen Podcast seit fünf Jahren.“ Das liegt als manipulationssicheres digitales Format in deiner Identitäts-Wallet. Die andere Person prüft den öffentlich auf der Blockchain vorhandenen Stempel oder die Signatur und erkennt, ob das Gezeigte verändert wurde.\n\nMein Beispiel dafür ist ein Kontoauszug auf Papier, den deine Bank mit einem Stempel unten schickt. Die Onchain-Speicherung entspricht dem Stempel: Wie sieht der Stempel dieser Bank aus? Das Papier mit deinem Kontoauszug, den Transaktionen, deiner Adresse und deinem Namen bleibt dagegen bei dir. Du entscheidest, wem du es zeigst.\n\nDu kannst solche manipulationssicheren digitalen Nachweise weiterhin öffentlich veröffentlichen, ähnlich wie dein Twitter- oder Facebook-Profil oder bestimmte Teile davon öffentlich sein können und andere privat. Diese Möglichkeit bleibt bestehen. Du hast mehr Flexibilität und Kontrolle darüber, mit wem du welche Informationen teilst.\nKevin: Das klingt interessant. Etwas Kontext: Mein erster Berührungspunkt mit Krypto war vor vielen Jahren ein Startup für dezentrale Identität. [Ankur: Oh, wow.] Eines der größten Probleme war meiner Erinnerung nach die Ausstellung. Wie bestätigt man nicht nur, dass die Daten nicht verändert wurden, sondern auch, dass die ursprünglich ausgestellten Onchain-Daten tatsächlich wahr sind? Wie geht ihr vor? Ähnlich wie Polygon ID, wenn ich mich nicht irre, wo Aussteller beliebige Daten eingeben können und ihre Reputation dafür einsteht, dass diese Informationen richtig sind?\nAnkur: Eine ausgezeichnete Frage: Wie erkennt man, ob ein digitaler Nachweis, den jemand besitzt, vertrauenswürdig ist? Meine Analogie ist ein digitaler Nachweis, dass du bei einem Unternehmen beschäftigt bist, direkt von deinem Arbeitgeber ausgestellt. Aus menschlicher Sicht ist das offensichtlich glaubwürdiger, als wenn du selbst mit Wachsmalstiften auf ein Blatt Papier schreibst: „Ich bin CTO von Twitter, jetzt X.“ [Kurze Bemerkung unklar.] Menschen würden sagen: „Ich weiß nicht, wie sehr ich diesem Blatt Papier vertrauen möchte.“ Einen tatsächlichen Mitarbeiterausweis oder etwas von einer angesehenen Quelle halten sie dagegen für viel vertrauenswürdiger.\n\nGut, dass du das ansprichst. Wir glauben, dass dieser Schritt in vielen Lösungen für dezentrale Identität in den vergangenen sechs oder sieben Jahren, in denen ich in diesem Bereich arbeite und er existiert, massiv gefehlt hat. Im cheqd-Netzwerk, auf dem diese Onchain-Elemente veröffentlicht werden, haben wir die Möglichkeit vorgesehen, Listen vertrauenswürdiger Aussteller zu veröffentlichen. Wenn du beispielsweise einen von DAOs auf Ethereum ausgestellten Nachweis möchtest, könnte eine Liste vertrauenswürdiger DAOs im Ethereum-Ökosystem erstellt werden, mit deren öffentlichen Schlüsseln und Signaturen.\n\nEbenso möchtest du vielleicht die Struktur der enthaltenen Daten prüfen. Ein Reisepass ist weltweit ziemlich standardisiert: die einzelnen Felder und ihre Reihenfolge. Unabhängig von seiner Sprache kann man etwa bei einer Reise nach Tuvalu erkennen, was darin steht. Wir ermöglichen auch die manipulationssichere Veröffentlichung solcher ergänzenden Elemente, die einige der von dir beschriebenen Vertrauens- und Reputationsprobleme lösen.\nKevin: Okay. Du hast erwähnt, dass man Daten öffentlich und privat teilen kann. Angesichts des aktuellen Hypes um Validity Rollups erwartest du die Frage vermutlich schon: Ihr verwendet ZK, richtig? [Ankur: Ja.] Wie hängt das mit den öffentlichen Daten zusammen? Die Daten liegen offchain in der Wallet oder Anwendung. Dann teilt der Nutzer diese Aussagen? Wie sieht der grobe Ablauf aus? Wie funktioniert das Teilen von Informationen?\nAnkur: Genau. Es gibt zwei Elemente von Zero Knowledge. Zum einen ist da das Design der Identitäts-Wallet für Creds.xyz. Sie läuft vollständig im Browser. Du musst weder eine Anwendung noch eine Browser-Erweiterung herunterladen. Wir haben sie ähnlich wie Passwortmanager gestaltet. 1Password oder Bitwarden synchronisieren deine Passwörter zwischen deinen drei, vier oder fünf Geräten. Du gibst eine Passphrase ein, um die Wallet zu entsperren, aber entschlüsselt wird sie ausschließlich auf deinem eigenen Gerät.\n\nWenn du einen digitalen Nachweis erhalten hast und wir ihn sichern, geschieht das Ende-zu-Ende-verschlüsselt, ähnlich wie bei WhatsApp, Signal, 1Password oder Bitwarden. Dadurch kannst du dich auf jedem Gerät anmelden und die Identitäts-Wallet verwenden. Wenn das verschlüsselte Backup heruntergeladen wird, kannst du seinen Inhalt und die enthaltenen Angaben zu deiner sozialen Reputation oder anderen Fakten über dich aber nur mit dem Passwort lesen.\n\nBeim öffentlichen Teilen kannst du beispielsweise einen zeitlich begrenzten Link wollen: 24 Stunden verfügbar, nur fünfmal anklickbar oder für immer öffentlich in einer Sammlung auf der Website. Wenn du bei Creds.xyz oder einer vergleichbaren SSI-Wallet angemeldet bist, also einer Wallet für selbstbestimmte oder dezentrale Identität, erstellst du einen Schnappschuss. Das ist wie ein QR-Code für dein Impfzertifikat, den viele Menschen in den letzten zwei Jahren erzeugen mussten, und du veröffentlichst ihn.\n\nDu kannst den Link jedem geben, der die Angaben ansehen und prüfen möchte. Angezeigt wird aber auch, dass er beispielsweise am 1. August erzeugt wurde. Wenn jemand drei Monate später im Oktober oder November darauf zugreift, bittet er dich möglicherweise um einen neuen Link, um weiterhin zu belegen, dass du diese Wallet kontrollierst und besitzt.\n\nDas haben wir aus Gründen der Benutzerfreundlichkeit gemacht. Viele Identitäts-Wallets gehen davon aus, dass du digitale Nachweise live und in Echtzeit teilst. Das trifft auf einige Fälle zu, aber nicht auf alle. Stell dir vor, du möchtest jemandem auf Telegram deine DAO-Mitgliedschaft nachweisen, aber ihr seid in unterschiedlichen Zeitzonen. Die Person sieht es vielleicht erst acht Stunden später an. Wie löst man das? Wir",
      "uploadDate": "2023-08-23T00:00:00+00:00",
      "url": "https://www.youtube.com/watch?v=peELe3_1f54"
    },
    {
      "@id": "https://wavect.io/de/podcast/ankur-banerjee-verifiable-credentials-trust/#episode",
      "@type": "PodcastEpisode",
      "associatedMedia": {
        "@id": "https://wavect.io/de/podcast/ankur-banerjee-verifiable-credentials-trust/#video",
        "@type": "VideoObject"
      },
      "dateModified": "2026-10-09",
      "datePublished": "2023-08-23",
      "inLanguage": "en",
      "name": "Verifizierbare Nachweise: Wem kannst du vertrauen? | Ankur Banerjee",
      "partOfSeries": {
        "@id": "https://wavect.io/de/podcast/#series",
        "@type": "PodcastSeries"
      },
      "timeRequired": "PT27M38S",
      "url": "https://wavect.io/de/podcast/ankur-banerjee-verifiable-credentials-trust/"
    },
    {
      "@type": "BreadcrumbList",
      "itemListElement": [
        {
          "@type": "ListItem",
          "item": "https://wavect.io/de/",
          "name": "Startseite",
          "position": 1
        },
        {
          "@type": "ListItem",
          "item": "https://wavect.io/de/podcast/",
          "name": "Podcast",
          "position": 2
        },
        {
          "@type": "ListItem",
          "item": "https://wavect.io/de/podcast/ankur-banerjee-verifiable-credentials-trust/",
          "name": "Ankur Banerjee",
          "position": 3
        }
      ]
    }
  ]
}
```
