"Unser Pass ist unterschrieben und manipulationssicher."
Frag, was dieser Satz tatsächlich garantiert.
Es garantiert, dass die Datei nach der Ausgabe nicht verändert wurde und nichts darüber steht, ob die darin enthaltenen Zahlen jemals abgestimmt wurden.
Eine Unterschrift ist eine Integritätsprüfung, keine Wahrheitsbehauptung.
Hier sind also drei Fragen, die man jedem DPP-Anbieter (auch unsere) stellen sollte:
Kann ein Drittanbieter deinen Reisepass verifizieren, ohne dich um Erlaubnis zu bitten, oder läuft die Verifizierung über deine Server?
Wird der Fußabdruck pro Kleidungsstück berechnet, oder ist es ein Branchendurchschnitt pro Kilo, geteilt durch eine Annahme?
Wenn die Massenbilanz nicht geschlossen wird, was steht dann im Pass?
Die meisten Anbieter können die erste Frage nicht beantworten. Und das ist architektonisch, kein Implementierungsdetail: Wenn die Verifizierung von Ihrer Verfügbarkeit, Ihrem guten Willen oder Ihrer fortwährenden Existenz abhängt, ist es keine Verifikation.
Unsere Antworten sind vor der Kamera, nicht in einer Broschüre.
Am 6. August 2026 präsentierte eine Sphereon Edge Wallet unserem Verifizierer über OpenID4VP einen Reeco-Pass. Elf Prüfungen, elf bestanden; Ausgabesignatur, Halter-Schlüsselbindung, Sitzungs-Nonce, Publikum, Offenlegungsintegrität.
Ein einzelner Befehl spielt das Ergebnis erneut ab.
Die Berechtigung ist eine W3C Verifiable Credential (UNTP 0.7.0), ausgestellt von did:web:ia.reeco.eco, unterschrieben mit Ed25519, die von jedem aufgelöst werden kann, der noch nie mit uns gesprochen hat.
16 EF-Impact-Kategorien, EF 3.1 Datensätze, pro Kleidungsstück. Zuteilung aus einer Massenbilanz, die vor der Ausgabe bei 100 % schließt.
Der Fußabdruck ist als deklariert (nicht zertifiziert) gekennzeichnet.
Und die Grenze, die kein Verkäufer in ein Deck setzt: Kein Textilpass kann heute konform sein.
Das delegierte Gesetz wurde nicht verabschiedet: Dies ist ein Pilotprojekt, und das steht auf dem Bildschirm.
Stellen Sie uns die drei Fragen. Dann fragen Sie alle anderen.