Verimesh (ehemals das Stargate-Projekt)
Infrastruktur für verifizierbaren organisationsübergreifenden Austausch
Verimesh ist Infrastruktur, keine Plattform. Ihre Organisation besitzt den Datenfluss und kann die Personen, Rollen und Agenten verifizieren, die für jede Gegenpartei handeln, ganz ohne Intermediär.
Mit uns über Verimesh sprechenDie Alternative zur Plattformökonomie
Die Plattformökonomie hat Daten und Vertrauen bei Intermediären konzentriert. Jedes Postfach, jeder Dokumenten-Workflow, jedes Patientendossier ist zur Abhängigkeit von einem Betreiber geworden, dessen Interessen nicht Ihre sind. Diese Architektur ist nicht neutral: Sie ist ein Geschäftsmodell.
Kein Intermediär besitzt den Datenfluss.
Verimesh ist Infrastruktur, die Ihnen gehört. Organisationen tauschen Daten, Credentials und Kommunikation direkt aus: kryptografisch verifiziert, nach Ihren Richtlinien geroutet, von Ende zu Ende prüfbar. Die Vertrauensbeziehung ist bilateral. Der Betreiber sind Sie.
Vier Editionen. Eine Architektur.
Verimesh ist eine Produktmatrix, kein Einzelprodukt. Jede Edition adressiert einen eigenen Austauschbereich; alle teilen dasselbe Decentralized Key Management (DKMS), aufgebaut auf KERI, und dieselbe Grundlage aus verifizierbaren Credentials.
Jetzt verfügbar
Verimesh Mail
Authentifizierung für E-Mail und Messaging
Verifizierte Absenderidentität für jede Nachricht. Verschlüsselte Kommunikation über Organisationsgrenzen hinweg, ohne dem Mailserver in der Mitte vertrauen zu müssen. Die empfangende Seite verifiziert nicht nur die Organisation, sondern auch die Rolle oder Person, die für sie handelt: anhand der eigenen Credential-Kette des Absenders, auf Richtlinienebene.
Verimesh Data
Austausch strukturierter Daten und Dokumente
Organisationsübergreifende Datenweitergabe mit Herkunftsnachweis: klinische Aufträge, behördliche Einreichungen, Verträge, Finanzdaten. Jedes Dokument trägt den Nachweis von Herkunft und Integrität, und seine Bedeutung reist mit, sodass die empfangende Seite dieselben Felder und Definitionen liest, ohne für jede Integration ein eigenes Mapping zu pflegen. Was Ihre Umgebung verlässt und an wen, bestimmen Ihre Richtlinien.
Roadmap
Verimesh Agent
Austausch mit KI und automatisierten Entitäten
Zero-Trust-Dienstidentität für KI-Agenten und automatisierte Systeme. Wenn Maschinen im Auftrag von Organisationen Daten austauschen, gelten dieselbe verifizierbare Identität und dieselbe Policy Engine, und das empfangende System kann bestätigen, dass ein Agent innerhalb des Rahmens handelt, den seine Organisation erteilt hat: verifiziert anhand der eigenen Credential-Kette dieser Organisation. Für automatisierte Entitäten gilt derselbe kryptografische Massstab wie für Menschen.
Verimesh Edge
Geräte- und IoT-Identität
Geräteidentität, verwurzelt in derselben DKMS-Architektur. IoT-Installationen und Edge-Knoten sind kryptografisch an die Organisation gebunden, die sie betreibt, nicht an die Zertifizierungsstelle eines Cloud-Anbieters.
Was jede Edition enthält
Mail und Data sind die beiden Editionen, die ab dem ersten Tag verfügbar sind. Beide bauen auf derselben mehrschichtigen Vertrauensarchitektur auf; nur die äussere Austauschschicht unterscheidet sich.
Was in Verimesh steckt: die Vertrauensschichten
Jeder Verimesh Node ist in jeder Edition aus denselben Schichten aufgebaut, vom selbstzertifizierenden Identitätskern nach aussen bis zu den Daten, die er transportiert:
- Identität Eine selbstzertifizierende Identität der Organisation, verankert in Decentralized Key Management (DKMS, aufgebaut auf KERI). Alle anderen Schichten bauen darauf auf. Identity Agent Iris Agent KERI Witness KERI Watcher Key Service
- Zertifikate (X.509) Schlägt die Brücke zu bestehender PKI, damit Verimesh mit den Systemen zusammenspielt, die Sie bereits betreiben. Nichts muss herausgerissen und ersetzt werden. Certificate Authority (X.509) S/MIME Agent X.509 / JWT-Brücke
- Verifizierbare Credentials Kryptografisch nachweisbare Aussagen darüber, wer eine Organisation ist und wozu sie berechtigt ist. Credential-Ausstellung Web Verification App
- Richtlinien Eine programmierbare Engine, die regelt, was jede Partei tun darf, einschliesslich der Durchsetzung von Einwilligung und Opt-out über Organisationen hinweg. Policy Agent Policy Sync Verzeichnis-Konnektor (LDAP) Authentication Service
- Transport Authentifiziertes, verschlüsseltes Routing von Nachrichten direkt zwischen Nodes. Stalwart MTA MX-Engine DNS-Verwaltung
- Souveräner Datenaustausch Die äusserste Schicht, die die Nutzdaten trägt: E-Mail bei Mail, strukturierte und FHIR-Daten bei Data; weitere folgen mit dem Wachstum der Editionen. SEAL Engine IPFS-Inhaltsverteilung Spam- & Virenfilterung
Drei Betriebsformen
Jede Verimesh-Edition ist in drei Formen erhältlich. Die Form ändert nichts an der Architektur; sie ändert, wer die Infrastruktur betreibt.
VERIMESH Mail Hub
Infrastruktur für mehrere Organisationen, betrieben von einem Sektor-Orchestrator. Ein einzelner Hub bedient eine ganze Vertrauensgemeinschaft, zum Beispiel HIN als Betreiberin der authentifizierten Austauschschicht für das Schweizer Gesundheitswesen. Die Governance ist geteilt; die Teilnahme steht jeder Organisation des Sektors offen.
VERIMESH Mail Node
Appliance für eine einzelne Organisation, On-Premises oder gehostet. Sie besitzen Ihre Infrastruktur und Ihre Schlüssel. Ein Node verbindet sich mit jedem Hub oder tauscht direkt mit anderen Nodes aus, ohne Abhängigkeit von einem zentralen Dienst.
VERIMESH Mail Cloud
Verwalteter Einstiegspunkt, betrieben von Vereign. Keine eigene Infrastruktur nötig. Dieselbe verifizierbare Identitäts- und Richtlinienarchitektur, ohne den betrieblichen Aufwand. Der natürliche Ausgangspunkt, bevor Sie zu einem eigenen Node wechseln oder sich an einem Hub beteiligen.
Starten Sie mit SEAL. Wachsen Sie in Verimesh hinein.
SEAL: das dauerhafte eigenständige Einstiegsprodukt
SEAL ist kein Auslaufprodukt und wird nicht ersetzt. Es ist der Einstiegspunkt für verifizierte Kommunikation, und es ist heute im Produktiveinsatz. Über 800.000 verifizierte Zustellungen pro Monat laufen im Schweizer Gesundheitswesen über SEAL, mit AES-GCM-256-Verschlüsselung und IPFS-verankerten Prüfpfaden. Auf der Empfangsseite ist keinerlei Installation nötig.
SEAL hat das Einstiegsproblem gelöst. VERIMESH löst das Infrastrukturproblem.
Starten Sie mit SEAL. Sobald Ihre Organisation bereit ist, dem Ökosystem des authentifizierten Austauschs beizutreten oder es anzuführen, steigen Sie auf VERIMESH um.
Upgrade-Pfad
SEAL → VERIMESH Mail Cloud → Mail Node → Mail Hub
Im Produktiveinsatz, kein Konzept
HIN (Health Info Net) betreibt Verimesh im Schweizer Gesundheitswesen in Produktion unter seinem eigenen kundenseitigen Namen, HIN Gateway. HIN hat sich für Verimesh entschieden, weil der Sektor eine authentifizierte Austauschschicht brauchte, die keine einzelne Partei kontrolliert. Genau das leistet ein Hub.
Das stärkste Differenzierungsmerkmal im Gesundheitswesen: Einwilligung, die tatsächlich funktioniert
EHDS Artikel 71 hat Opt-out zu einem gesetzlichen Recht gemacht, nicht zu einer Best Practice. Jede Sekundärnutzung identifizierbarer Gesundheitsdaten muss durch die betroffene Person abgelehnt werden können, und diese Ablehnung muss an alle nachgelagerten Stellen weitergegeben werden. Die DKMS-Architektur von Verimesh verankert Autorisierungen in einem kryptografischen Zustand, den die betroffene Person kontrolliert: Der Widerruf der Einwilligung ist eine Schlüsselrotation, welche die betroffene Person einseitig vornimmt, und er wirkt an jedem nachgelagerten Verifier weiter, weil die Prüfung dort fehlschlägt und sperrt (fail closed), ganz ohne zentrales Register.
Lesen Sie die These zur EinwilligungsarchitekturHinweis zur FHIR-Integration
Verimesh Data ist dafür ausgelegt, klinische FHIR-Aufträge über Organisationsgrenzen hinweg zu transportieren; die architektonische Integration ist abgeschlossen und dokumentiert. Der Produktiveinsatz von FHIR-over-Verimesh hängt jedoch vom Onboarding auf Spitalseite ab: Die Klinikinformationssysteme müssen so konfiguriert werden, dass sie FHIR-Ressourcen über Verimesh senden und empfangen. Diese Onboarding-Arbeiten laufen, und der früheste realistische Termin für den produktiven FHIR-Austausch liegt Ende 2026. Was heute ausgeliefert wird, ist die Infrastrukturschicht; die klinische Datenschicht folgt, sobald die Spitäler an Bord kommen.
Verifizierbarer Code ist eine Voraussetzung für verifizierbare Identität
Verimesh-Produkte sind Open Source unter der AGPLv3. Wenn Sie Verimesh betreiben, haben Sie nach der Lizenz Anspruch auf den vollständigen korrespondierenden Quelltext und können damit überprüfen, dass die Software tut, was wir sagen. Für Organisationen, die proprietäre Integrationen auf dem offenen Kern aufbauen müssen, ohne Copyleft für ihre internen Systeme auszulösen, steht eine optionale Section-7-Ausnahme zur Verfügung.
Bereit, die Austauschinfrastruktur Ihrer Organisation in die eigene Hand zu nehmen?
Ob Sie Verimesh für Ihren Sektor evaluieren, eine technische Architekturüberprüfung wünschen oder bereit sind, einem bestehenden Hub beizutreten: Wir sind für Sie da.