Verimesh (ehemals das Stargate-Projekt)

Infrastruktur für verifizierbaren organisationsübergreifenden Austausch

Verimesh ist Infrastruktur, keine Plattform. Ihre Organisation besitzt den Datenfluss und kann die Personen, Rollen und Agenten verifizieren, die für jede Gegenpartei handeln, ganz ohne Intermediär.

Mit uns über Verimesh sprechen

Die Alternative zur Plattformökonomie

Die Plattformökonomie hat Daten und Vertrauen bei Intermediären konzentriert. Jedes Postfach, jeder Dokumenten-Workflow, jedes Patientendossier ist zur Abhängigkeit von einem Betreiber geworden, dessen Interessen nicht Ihre sind. Diese Architektur ist nicht neutral: Sie ist ein Geschäftsmodell.

Kein Intermediär besitzt den Datenfluss.

Verimesh ist Infrastruktur, die Ihnen gehört. Organisationen tauschen Daten, Credentials und Kommunikation direkt aus: kryptografisch verifiziert, nach Ihren Richtlinien geroutet, von Ende zu Ende prüfbar. Die Vertrauensbeziehung ist bilateral. Der Betreiber sind Sie.

Bilateral trust between organisations: no central coordinator owns the data flow.
Verimesh Mesh Topology: bilateral trust, no central coordinator Bilateral trust, no central coordinator Each organisation runs its own Verimesh Node and verifies its peers directly no central hub Hospital VERIMESH NODE Pharmacy VERIMESH NODE GP practice VERIMESH NODE Laboratory VERIMESH NODE Insurer VERIMESH NODE Clinic VERIMESH NODE Bilateral trust relationship (DKMS-verified)

Vier Editionen. Eine Architektur.

Verimesh ist eine Produktmatrix, kein Einzelprodukt. Jede Edition adressiert einen eigenen Austauschbereich; alle teilen dasselbe Decentralized Key Management (DKMS), aufgebaut auf KERI, und dieselbe Grundlage aus verifizierbaren Credentials.

Jetzt verfügbar

Verimesh Mail

Authentifizierung für E-Mail und Messaging

Verifizierte Absenderidentität für jede Nachricht. Verschlüsselte Kommunikation über Organisationsgrenzen hinweg, ohne dem Mailserver in der Mitte vertrauen zu müssen. Die empfangende Seite verifiziert nicht nur die Organisation, sondern auch die Rolle oder Person, die für sie handelt: anhand der eigenen Credential-Kette des Absenders, auf Richtlinienebene.

Verimesh Data

Austausch strukturierter Daten und Dokumente

Organisationsübergreifende Datenweitergabe mit Herkunftsnachweis: klinische Aufträge, behördliche Einreichungen, Verträge, Finanzdaten. Jedes Dokument trägt den Nachweis von Herkunft und Integrität, und seine Bedeutung reist mit, sodass die empfangende Seite dieselben Felder und Definitionen liest, ohne für jede Integration ein eigenes Mapping zu pflegen. Was Ihre Umgebung verlässt und an wen, bestimmen Ihre Richtlinien.

Roadmap

Verimesh Agent

Austausch mit KI und automatisierten Entitäten

Zero-Trust-Dienstidentität für KI-Agenten und automatisierte Systeme. Wenn Maschinen im Auftrag von Organisationen Daten austauschen, gelten dieselbe verifizierbare Identität und dieselbe Policy Engine, und das empfangende System kann bestätigen, dass ein Agent innerhalb des Rahmens handelt, den seine Organisation erteilt hat: verifiziert anhand der eigenen Credential-Kette dieser Organisation. Für automatisierte Entitäten gilt derselbe kryptografische Massstab wie für Menschen.

Verimesh Edge

Geräte- und IoT-Identität

Geräteidentität, verwurzelt in derselben DKMS-Architektur. IoT-Installationen und Edge-Knoten sind kryptografisch an die Organisation gebunden, die sie betreibt, nicht an die Zertifizierungsstelle eines Cloud-Anbieters.

Was jede Edition enthält

Mail und Data sind die beiden Editionen, die ab dem ersten Tag verfügbar sind. Beide bauen auf derselben mehrschichtigen Vertrauensarchitektur auf; nur die äussere Austauschschicht unterscheidet sich.

Verimesh Mail architecture: concentric layers from an Identity core (Certificates X.509, Verifiable Credentials, Policy, Transport, Sovereign Data Exchange) out to SMTP, S/MIME and spam & virus handling on the surface
Verimesh Mail: verifizierte Kommunikation zwischen Organisationen, mit SMTP, S/MIME sowie Spam- & Virenbehandlung an der Oberfläche.
Verimesh Data architecture: concentric layers from an Identity core (Certificates X.509, Verifiable Credentials, Policy, Transport, Sovereign Data Exchange) out to FHIR, PIS & KIS, structured data and remote-health exchange on the surface
Verimesh Data: souveräner, richtliniengesteuerter Austausch strukturierter Daten, mit FHIR, klinischen Daten und Telemedizin-Daten an der Oberfläche.
Was in Verimesh steckt: die Vertrauensschichten

Jeder Verimesh Node ist in jeder Edition aus denselben Schichten aufgebaut, vom selbstzertifizierenden Identitätskern nach aussen bis zu den Daten, die er transportiert:

  • Identität Eine selbstzertifizierende Identität der Organisation, verankert in Decentralized Key Management (DKMS, aufgebaut auf KERI). Alle anderen Schichten bauen darauf auf. Identity Agent Iris Agent KERI Witness KERI Watcher Key Service
  • Zertifikate (X.509) Schlägt die Brücke zu bestehender PKI, damit Verimesh mit den Systemen zusammenspielt, die Sie bereits betreiben. Nichts muss herausgerissen und ersetzt werden. Certificate Authority (X.509) S/MIME Agent X.509 / JWT-Brücke
  • Verifizierbare Credentials Kryptografisch nachweisbare Aussagen darüber, wer eine Organisation ist und wozu sie berechtigt ist. Credential-Ausstellung Web Verification App
  • Richtlinien Eine programmierbare Engine, die regelt, was jede Partei tun darf, einschliesslich der Durchsetzung von Einwilligung und Opt-out über Organisationen hinweg. Policy Agent Policy Sync Verzeichnis-Konnektor (LDAP) Authentication Service
  • Transport Authentifiziertes, verschlüsseltes Routing von Nachrichten direkt zwischen Nodes. Stalwart MTA MX-Engine DNS-Verwaltung
  • Souveräner Datenaustausch Die äusserste Schicht, die die Nutzdaten trägt: E-Mail bei Mail, strukturierte und FHIR-Daten bei Data; weitere folgen mit dem Wachstum der Editionen. SEAL Engine IPFS-Inhaltsverteilung Spam- & Virenfilterung

Zum vollständigen Nachrichtenlebenszyklus →

Drei Betriebsformen

Jede Verimesh-Edition ist in drei Formen erhältlich. Die Form ändert nichts an der Architektur; sie ändert, wer die Infrastruktur betreibt.

Hub

VERIMESH Mail Hub

Infrastruktur für mehrere Organisationen, betrieben von einem Sektor-Orchestrator. Ein einzelner Hub bedient eine ganze Vertrauensgemeinschaft, zum Beispiel HIN als Betreiberin der authentifizierten Austauschschicht für das Schweizer Gesundheitswesen. Die Governance ist geteilt; die Teilnahme steht jeder Organisation des Sektors offen.

Node

VERIMESH Mail Node

Appliance für eine einzelne Organisation, On-Premises oder gehostet. Sie besitzen Ihre Infrastruktur und Ihre Schlüssel. Ein Node verbindet sich mit jedem Hub oder tauscht direkt mit anderen Nodes aus, ohne Abhängigkeit von einem zentralen Dienst.

Cloud

VERIMESH Mail Cloud

Verwalteter Einstiegspunkt, betrieben von Vereign. Keine eigene Infrastruktur nötig. Dieselbe verifizierbare Identitäts- und Richtlinienarchitektur, ohne den betrieblichen Aufwand. Der natürliche Ausgangspunkt, bevor Sie zu einem eigenen Node wechseln oder sich an einem Hub beteiligen.

Starten Sie mit SEAL. Wachsen Sie in Verimesh hinein.

SEAL: das dauerhafte eigenständige Einstiegsprodukt

SEAL ist kein Auslaufprodukt und wird nicht ersetzt. Es ist der Einstiegspunkt für verifizierte Kommunikation, und es ist heute im Produktiveinsatz. Über 800.000 verifizierte Zustellungen pro Monat laufen im Schweizer Gesundheitswesen über SEAL, mit AES-GCM-256-Verschlüsselung und IPFS-verankerten Prüfpfaden. Auf der Empfangsseite ist keinerlei Installation nötig.

800.000+/Monat verifizierte Zustellungen im Schweizer Gesundheitswesen

SEAL hat das Einstiegsproblem gelöst. VERIMESH löst das Infrastrukturproblem.

Starten Sie mit SEAL. Sobald Ihre Organisation bereit ist, dem Ökosystem des authentifizierten Austauschs beizutreten oder es anzuführen, steigen Sie auf VERIMESH um.

Upgrade-Pfad

SEAL → VERIMESH Mail Cloud → Mail Node → Mail Hub

SEAL entdecken

Im Produktiveinsatz, kein Konzept

HIN (Health Info Net) betreibt Verimesh im Schweizer Gesundheitswesen in Produktion unter seinem eigenen kundenseitigen Namen, HIN Gateway. HIN hat sich für Verimesh entschieden, weil der Sektor eine authentifizierte Austauschschicht brauchte, die keine einzelne Partei kontrolliert. Genau das leistet ein Hub.

Das stärkste Differenzierungsmerkmal im Gesundheitswesen: Einwilligung, die tatsächlich funktioniert

EHDS Artikel 71 hat Opt-out zu einem gesetzlichen Recht gemacht, nicht zu einer Best Practice. Jede Sekundärnutzung identifizierbarer Gesundheitsdaten muss durch die betroffene Person abgelehnt werden können, und diese Ablehnung muss an alle nachgelagerten Stellen weitergegeben werden. Die DKMS-Architektur von Verimesh verankert Autorisierungen in einem kryptografischen Zustand, den die betroffene Person kontrolliert: Der Widerruf der Einwilligung ist eine Schlüsselrotation, welche die betroffene Person einseitig vornimmt, und er wirkt an jedem nachgelagerten Verifier weiter, weil die Prüfung dort fehlschlägt und sperrt (fail closed), ganz ohne zentrales Register.

Lesen Sie die These zur Einwilligungsarchitektur

Hinweis zur FHIR-Integration

Verimesh Data ist dafür ausgelegt, klinische FHIR-Aufträge über Organisationsgrenzen hinweg zu transportieren; die architektonische Integration ist abgeschlossen und dokumentiert. Der Produktiveinsatz von FHIR-over-Verimesh hängt jedoch vom Onboarding auf Spitalseite ab: Die Klinikinformationssysteme müssen so konfiguriert werden, dass sie FHIR-Ressourcen über Verimesh senden und empfangen. Diese Onboarding-Arbeiten laufen, und der früheste realistische Termin für den produktiven FHIR-Austausch liegt Ende 2026. Was heute ausgeliefert wird, ist die Infrastrukturschicht; die klinische Datenschicht folgt, sobald die Spitäler an Bord kommen.

Verifizierbarer Code ist eine Voraussetzung für verifizierbare Identität

Verimesh-Produkte sind Open Source unter der AGPLv3. Wenn Sie Verimesh betreiben, haben Sie nach der Lizenz Anspruch auf den vollständigen korrespondierenden Quelltext und können damit überprüfen, dass die Software tut, was wir sagen. Für Organisationen, die proprietäre Integrationen auf dem offenen Kern aufbauen müssen, ohne Copyleft für ihre internen Systeme auszulösen, steht eine optionale Section-7-Ausnahme zur Verfügung.

Vertraut von
Hin Ibm Dhi Redhat Ehda Cyberware Dkms alliance Daasi Vshn Dif

Bereit, die Austauschinfrastruktur Ihrer Organisation in die eigene Hand zu nehmen?

Ob Sie Verimesh für Ihren Sektor evaluieren, eine technische Architekturüberprüfung wünschen oder bereit sind, einem bestehenden Hub beizutreten: Wir sind für Sie da.

Schweizer Datenschutz DSGVO-konform Open Source AGPLv3+ Schweizer Hosting