Architecture
Eight layers between intent and action.
Others check who is acting. We check whether they may right now. Every verify request falls through the stack — from identity to proof.
Das Mandact-Framework
Andere prüfen, wer handelt.
Wir prüfen, ob er gerade darf.
KYC, KYB und KYA klären die Identität — einmalig, beim Onboarding. Aber eine Vollmacht kann vor Sekunden widerrufen worden sein. Die fünf oberen Schichten prüfen bei jeder Handlung neu: gültiges Mandat, lebende Kette, kein Widerruf, kein Not-Aus — und am Ende ein Beleg, der vor einem Streit standhält.
Innerhalb der Vollmacht
Bürostühle · CHF 2 400
prüft …
The lower three layers
Who acts — identity
KYC, KYB, and KYA settle who stands behind an action: the human, the organisation, the agent. These layers are checked once, at onboarding. They are necessary — but they say nothing about whether an action is permitted right now.
The upper five layers
Whether they may — runtime
A mandate can have been revoked seconds ago. So Mandact checks afresh on every action: valid mandate, living chain, no revocation, no emergency stop — and at the end a receipt that holds up in a dispute. This is exactly where most systems stop.
Layer by layer
Top to bottom — what each layer checks.
The check runs upwards from identity. If a link breaks, the pass ends there — with an unambiguous reason code.
Know Your Customer
Ist der Mensch dahinter echt?
Die Identität des Vollmachtgebers — verifiziert beim Onboarding, verankert über die Schweizer E-ID bzw. EUDI-Wallet. Diese Schicht wird einmal geprüft, nicht bei jeder Handlung.
Know Your Business
Ist die Organisation verifiziert?
Handelsregister-Bezug, wirtschaftlich Berechtigte, UID. Bindet den menschlichen Vollmachtgeber an eine reale, geprüfte Organisation.
Know Your Agent
Ist der Agent bekannt? DID und Schlüssel geprüft.
Jeder Agent trägt eine DID und ein Schlüsselpaar. Die Signatur seiner Presentation wird gegen den hinterlegten öffentlichen Schlüssel geprüft — kein anonymer Agent handelt.
POST /v1/verifyMD-101Mandat
Gültige, unterschriebene Vollmacht vorhanden?
Ein signiertes Mandat mit geprüftem Rechtstext (SHA-256-gebunden), Scope und Limits. Die Prinzipal-Signatur beweist, dass der Vollmachtgeber die Befugnis wirklich erteilt hat.
POST /v1/verifyMD-102Delegationskette
Lebt jedes Glied der Kette gerade jetzt?
Ein Untermandat lebt nur, solange jedes Glied seiner Elternkette lebt. Attenuierung erzwungen: Ein Kind kann nie mehr Befugnis tragen als sein Elternteil. Die Prüfung läuft im heissen Verify-Pfad, nicht nur als separate Abfrage.
GET /v1/mandates/:id/revocationMD-201Widerruf
Ist nichts in Echtzeit zurückgezogen?
Das OCSP/CRL-Äquivalent für Vollmachten: eine signierte, cachebare Echtzeit-Antwort auf die Frage, ob die Vollmacht gerade jetzt lebt. Eine vor Sekunden widerrufene Wurzel schlägt sofort durch — auch bevor die Kaskade jede Kindzeile erreicht.
GET /v1/mandates/:id/revocationMD-201Not-Aus
Hat der Mensch nicht alles eingefroren?
Ein Aufruf friert das ganze Mandatsportfolio einer Person ein — über alle Agenten, alle Ketten, atomar. Reversibel: eingefroren, nicht vernichtet. Der Not-Aus als Recht der Person, nicht als Feature einer einzelnen Vollmacht.
POST /v1/principals/:id/kill-switchMD-206Beweis
Bleibt ein signierter, streitfähiger Beleg?
Jede Entscheidung hinterlässt einen signierten Beleg in einer append-only, hash-verketteten Beweiskette. Im Streitfall trägt die Kette selbst den Spruch: gültiges, unterschriebenes Mandat mit erlaubter Handlung hält — fehlende Deckung wird gekippt.
POST /v1/disputesDo not just check who is acting.
Verify whether an agent may act right now — with a receipt that holds up in a dispute.