Clavid 2008: der erste OpenID-Anbieter der Schweiz
Clavid, ein Schweizer OpenID-Anbieter, ergänzte 2008 Smartcards, YubiKey, Fingerabdruck und Client-Zertifikate. Was er baute, warum es zählte und was aus ihm wurde.
GeschichteVeröffentlicht
2008 versuchte ein kleines Schweizer Unternehmen, was die meisten OpenID-Anbieter nicht taten: den Login stark zu machen. Die Clavid AG betrieb einen OpenID-Identity-Provider in der Schweiz und verbrachte das Jahr damit, stärkere Authentifizierungsverfahren einzubauen. Das alte OpenID-Europe-Blog begleitete jeden Schritt.
Der erste Schweizer Identity-Provider
Das Blog von OpenID Europe meldete am 28. März 2008, Clavid habe einen geschützten Bereich gestartet, der OpenID-Authentifizierung auf Basis von Smartcard-Token der Schweizerischen Post neben dem gewöhnlichen Benutzernamen mit Passwort anbietet. Eine spätere Pressemitteilung sprach davon, dass das Unternehmen seit November 2007 den ersten Internet-Identity-Provider der Schweiz betreibe, und beschrieb Clavid als Anbieter von IT-Sicherheitslösungen, der neben OpenID auch mit SAML arbeitet. Clavid wollte keine neue Authentifizierung erfinden, sondern bestehende Verfahren über OpenID und SAML nutzbar machen. (SAML erklärt Identitätsföderation.)
Der Schweizer OpenID-Verein, der sich als lokale Sektion der OpenID Europe Foundation verstand, befand sich damals nach eigener Darstellung noch in der Aufbauphase. Den größeren Rahmen beschreibt die europäische OpenID-Community.
Vier Wege, stärker zu sein als ein Passwort
Im weiteren Verlauf von 2008 verzeichnete das Blog vier Ergänzungen.
Biometrischer InternetPassport (August 2008). Der AXSionics InternetPassport eines Schweizer Unternehmens bot Zwei- und Drei-Faktor-Authentifizierung mit dem Fingerabdruck des Nutzers. Laut Ankündigung brauchte er keine speziellen Treiber oder Lesegeräte: Die Karte zeigte einen optischen Code, und der Fingerabdruck auf der Karte erzeugte den Antwortcode. Clavid band ihn so ein, dass sich Fingerabdrücke auf jeder OpenID-fähigen Website nutzen ließen.
YubiKey (August 2008). Ein Passwort plus Einmalcode vom YubiKey, ausführlich in OpenID trifft den YubiKey.
Client-Zertifikate (November 2008). Nutzer konnten vorhandene SSL/TLS-Client-Zertifikate, ob vom Arbeitgeber, von einer Behörde oder selbst signiert, zu ihrem Konto hinzufügen und mehrere Zertifikate in einer OpenID bündeln. Gedacht war die freie Wahl des Ausstellers.
Pressemitteilung mit AXSionics (Dezember 2008). AXSionics gab bekannt, die Kombination aus InternetPassport und OpenID, seit August im Test, stehe über Clavid nun allen kostenlos zur Verfügung. Das Unternehmen bezeichnete sich als Ausgründung einer Schweizer Fachhochschule in Biel/Bienne aus dem Jahr 2003 und erklärte, biometrische Daten blieben auf der Karte unter Kontrolle der Nutzer. Auszeichnungen und Finanzierungszahlen in dieser Mitteilung sind Eigenangaben des Unternehmens.
Hinzu kommt im Oktober 2008 ein OpenID-Bericht, den ein Clavid-Vertreter für DIGMA schrieb, eine Schweizer Zeitschrift für Datenrecht und Informationssicherheit. Er erschien auf Deutsch.
Warum es zählte
OpenID 2.0 verlegte den Login nur an einen anderen Ort. War der Login beim Anbieter ein schwaches Passwort, war die ganze Kette schwach. Clavid entkoppelte beides: Das Protokoll blieb gleich, das Zugangsmittel dahinter konnte eine Karte, ein Schlüssel, ein Fingerabdruck oder ein Zertifikat sein. Das liegt nah an der Idee heutiger phishing-resistenter Mehrfaktor-Authentifizierung und an dem, was die europäischen Regeln Vertrauensniveaus nennen.
Der Versuch zeigte auch das Problem, das OpenID nie löste: Starke Zugangsmittel brauchen Hardware, Einrichtung und einen Grund, sich zu kümmern, und gewöhnliche Websites akzeptierten OpenID nicht breit genug, als dass Nutzer den Vorteil gespürt hätten. Siehe Warum OpenID 2.0 verschwand.
Was aus Clavid wurde
Wir haben keine öffentliche Mitteilung über eine Schließung, eine Übernahme oder einen Nachfolgedienst gefunden. Im Oktober 2026 waren die Webadressen, die das Unternehmen 2008 nutzte, bei unserem Versuch nicht mehr erreichbar. Die ehrliche Antwort bleibt daher offen: Der Dienst scheint verschwunden zu sein, Grund und Zeitpunkt sind in Quellen, die wir prüfen konnten, nicht dokumentiert. Wer eine verlässliche Quelle hat, kann der Redaktion gern schreiben.
Heute in der Schweiz
Die Schweiz steuert auf eine staatliche elektronische Identität zu, die E-ID. Die Stimmberechtigten stimmten ihr im September 2025 in einer Volksabstimmung zu, der Start wurde im Juni 2026 verschoben, die Vertrauensinfrastruktur wird nun im ersten Halbjahr 2027 erwartet. Den aktuellen Stand verfolgt unsere Länderseite Schweiz. Der Gedanke, Nutzer ihre eigenen Zugangsmittel mitbringen zu lassen, der Kern von Clavids Angebot 2008, wirkt vertraut. Wo das in den größeren Ablauf passt, zeigen die OpenID-Zeitleiste und der Ratgeber zum Biometrie-Login.
Grundlage sind die archivierten OpenID-Europe-Beiträge von 2008. Der Stand der Schweizer E-ID gilt für Oktober 2026 und sollte an amtlichen Quellen geprüft werden.
Mehr aus Geschichte
Die OpenID-Marke und das Logo: wem sie heute gehören
Wer heute den Namen OpenID und das Logo betreut, wie der europäische Entwurf von 2008 einzuordnen ist und was Website-Betreiber vor dem Einsatz prüfen sollten.
Facebook Connect vs. OpenID: wie das Social Login gewann
Facebook Connect kam 2008, als OpenID Rückenwind bekam. Warum ein einzelner Markenbutton einen offenen Standard schlug und was Social Login Nutzer heute kostet.
Fünf Lehren aus OpenID für die EU-Wallet
Was Aufstieg und Fall von OpenID 2.0 der EU-Wallet lehren: Bedienbarkeit, beide Marktseiten, Phishing, Vertrauensniveau und die Frage, wer Ihre Logins sieht.
Google und Windows Live ID öffnen sich für OpenID (2008)
Ende Oktober 2008 zeigte Microsoft einen OpenID-Provider für Windows Live ID, Google kündigte eingeschränkte Provider-Unterstützung an. Was beide boten.
Google, IBM, Microsoft, Yahoo treten der OpenID Foundation bei
Am 7. Februar 2008 wurden Google, IBM, Microsoft, VeriSign und Yahoo Unternehmensmitglieder der OpenID Foundation. Was das bedeutete und wie man Zahlen liest.
Jabber.org und OpenID 2008: XMPP trifft Web-Login
Im März 2008 nahm die Website von Jabber.org OpenID-Logins an. Was das für offenes Instant Messaging bedeutete und was aus Jabber.org seither geworden ist.