Standortnachweis

Weisen Sie nach, wo sich Ihre Nutzer wirklich befinden, und belegen Sie, dass Sie es geprüft haben.

Altersfreigabe- und Geo-Gesetze verlangen heute verhältnismäßige Maßnahmen zur Standortprüfung sowie den Nachweis, dass Sie diese ergriffen haben. Provenance kennzeichnet Verschleierung durch VPN, proxy und Tor, setzt jurisdiktionsspezifische Richtlinien durch und versiegelt jede Prüfung in einem manipulationssicheren Audit-Log, das für Aufsichtsbehörden konzipiert ist.

8
erkannte Anonymisierer-Klassen
SHA-256
hash-verkettete Audit-Einträge
< 1 req
serverseitige Schranken-Integration
Per-law
Richtlinien-Vorlagen für Utah, UK und EU
POST/v1/provenance/check

Anfrage

{
  "ip": "203.0.113.24",
  "claimed_jurisdiction": "us-ut",
  "request_context": { "gate": "age-verification" }
}

Antwort

{
  "network_origin": "vpn",
  "anonymized": true,
  "method": "ip_state:vpn",
  "confidence": 0.9,
  "policy_action": "block",
  "attestation_id": 80421
}
Warum jetzt

Die Haftung liegt jetzt bei Ihnen

Utah SB 73, der UK Online Safety Act und eine Welle von Altersnachweis-Regeln in der EU und den USA machen den Betreiber haftbar, wenn verschleierte oder außerhalb der Jurisdiktion befindliche Nutzer Ihre Schranke passieren. Eine naive IP-Geolokalisierung versagt in dem Moment, in dem ein Nutzer ein VPN einschaltet, und Sie haben nichts, womit Sie Ihre Bemühungen belegen können.

  • Verpflichtete Anbieter und feste Fristen, denn Nichteinhaltung bringt reale Bußgelder und Plattformrisiken mit sich.
  • Ein VPN oder ein residenter proxy hebelt einfache Geolokalisierung aus, daher brauchen Sie eine Anonymisierer-Erkennung.
  • Aufsichtsbehörden verlangen Nachweise verhältnismäßiger Maßnahmen, nicht nur ein Ja-oder-Nein-Kennzeichen.
  • Audit-Logs, die unbemerkt verändert werden können, beweisen nichts, daher muss der Datensatz manipulationssicher sein.
So funktioniert es

Ein Aufruf an der Schranke, ein belastbarer Datensatz dahinter

Provenance läuft auf der gemeinsamen Erkennungs-Engine und versiegelt das Ergebnis anschließend als Nachweis.

Netzwerkursprung-Erkennung

Klassifiziert jede IP als VPN, residenten proxy, Rechenzentrum, Tor, Hosting oder sauberes Wohnnetz, also genau die Verschleierung, die eine einfache Geo-Abfrage übersieht.

Jurisdiktionsspezifische Richtlinie

Die Regeln in Utah, UK und der EU unterscheiden sich, daher ordnet Provenance das Ergebnis nach dem für die Anfrage geltenden Recht den Aktionen Zulassen, Hochstufen oder Blockieren zu.

Hash-verkettetes Audit-Log

Jede Prüfung wird als sha256 aus dem vorherigen Hash und der Nutzlast versiegelt. Ändern Sie irgendeine historische Zeile, bricht die gesamte Kette bei der Verifizierung.

Nachweis-Export

Exportieren Sie für jeden Zeitraum eine signierte CSV, die belegt, dass Sie verhältnismäßige Maßnahmen angewendet haben, samt eines Ketten-Verifizierungs-Headers für Aufsichtsbehörden.

Tägliche Verankerung

Ein täglicher Root-Hash versiegelt den Kettenkopf, sodass das Log nachweislich nur anfügend ist, jeweils zum Stand des betreffenden Tages.

Direkt einsetzbar an der Schranke

Ein serverseitiger Aufruf an Ihrer Alters- oder Geo-Schranke, dazu ein optionales JS-Snippet zur Bereitstellung des Anfragekontexts. Keine personenbezogenen Daten erforderlich.

Richtlinien-Aktionen

Eine klare Aktion für jede Anfrage

Die Jurisdiktionsrichtlinie verwandelt das Netzwerkursprung-Ergebnis in eine durchsetzbare Entscheidung.

Zulassen

Sauberer Wohnnetz-Ursprung in einer zulässigen Jurisdiktion, der Nutzer wird durchgelassen.

Hochstufen

Verschleierter oder uneindeutiger Ursprung, der vor dem Zugriff zu einer stärkeren Verifizierung eskaliert werden sollte.

Blockieren

Anonymisierter Ursprung unter einem strengen Regime wie Utah oder UK, die Anfrage wird abgelehnt und der Grund protokolliert.

API

Eine Anfrage. Ein Ergebnis und eine Attestierungs-ID.

Rufen Sie sie serverseitig an Ihrer Schranke auf. Die Attestierungs-ID verweist auf den versiegelten Audit-Eintrag.

POST/v1/provenance/check

Anfrage

{
  "ip": "203.0.113.24",
  "claimed_jurisdiction": "us-ut",
  "request_context": { "gate": "age-verification" }
}

Antwort

{
  "network_origin": "vpn",
  "anonymized": true,
  "method": "ip_state:vpn",
  "confidence": 0.9,
  "policy_action": "block",
  "attestation_id": 80421
}
Anwendungsfälle

Wo Provenance gefordert ist

Altersbeschränkte Plattformen

Seiten mit Inhalten für Erwachsene, Glücksspiel und Alkohol unter Utah SB 73 und den Altersnachweis-Pflichten in UK.

Regulierte Geo-Lizenzierung

iGaming und Streaming-Rechte, die Nutzer außerhalb des Gebiets und verschleierte Nutzer fernhalten müssen.

Audit- und Rechtsteams

Erstellen Sie auf Anforderung belastbare Nachweise verhältnismäßiger Maßnahmen für eine Aufsichtsbehörde oder ein Gericht.

KYC und Onboarding

Kennzeichnen Sie Verschleierung durch VPN und proxy bereits bei der Registrierung, bevor sie nachgelagerte Identitätsprüfungen verfälscht.

FAQ

Fragen, beantwortet

Provenance liefert Ihnen zwei der Dinge, die diese Gesetze verlangen: eine verhältnismäßige technische Maßnahme, die Verschleierung durch VPN, proxy und Tor erkennt und jurisdiktionsspezifische Richtlinien durchsetzt, sowie einen manipulationssicheren Datensatz, der ihre Anwendung belegt. Es ist eine Compliance-Kontrolle und keine Rechtsberatung, kombinieren Sie es daher mit Ihrem Altersnachweis-Anbieter und Ihrem Rechtsbeistand und nutzen Sie den Nachweis-Export, um die ergriffenen Maßnahmen zu belegen.

Provenance noch diese Woche live schalten

Ein REST-Aufruf, ein kostenloses Kontingent zum Start und dieselbe Engine, die hinter jeder IPScanner-Abfrage steht.

Keine Kreditkarte für den Start nötig