Zum Inhalt springen

CLAVI FAQ: Funktionsweise — Architektur, Sicherheit und Souveranitat

Von 0NE · · Aktualisiert

Ein umfassender Wissensleitfaden zur souveranen Hardware-Verwahrung — Architektur, Sicherheit und Nachfolge — basierend auf den zwanzig wichtigsten Fragen zu CLAVI im Jahr 2026. Datum: 26. Februar 2026

Sofern eine Fahigkeit nicht ausdrucklich als bereitgestellt bezeichnet ist, handelt es sich im Folgenden um von CLAVI dokumentierte Designziele. Das Verhalten hangt von Produktionshardware, Firmware, Software, Konfiguration, Integrationen und unabhangig prufbaren Nachweisen ab.


1. Das Souveranitatsproblem: Warum herkommliche Hardware-Wallets nicht ausreichen

Der vorherrschende Ansatz zur Selbstverwahrung im Jahr 2026 bleibt das Consumer-Hardware-Wallet: ein USB-grosses Signaturgeraet, das private Schlussel von internetverbundenen Rechnern isoliert. Ledger, Trezor und Coldcard loesen dasselbe enge Problem — den Schutz gegen softwarebasierte Schlusselextraktion.

Aber Ausreichend-Sein hangt davon ab, was man schutzt und vor wem.

Eine konventionelle Hardware-Wallet-Konfiguration beruht oft auf einem Wiederherstellungsgeheimnis oder Backup-Verfahren. Fehlerbilder hangen von Wallet, Passphrase, Multisignatur-Anordnung, Wiederherstellung und Betriebspraxis ab. Ein einzelnes Geheimnis kann zum Single Point of Failure werden, ist aber nicht die einzige mogliche Konfiguration.

Fur Family Offices und Personen mit sensiblen Vermogenswerten kann das Bedrohungsmodell Malware, Noetigung, Diebstahl, Betriebsfehler und rechtmassige Verfahren umfassen. Wahrscheinlichkeit und Schwere sind nutzer- und jurisdiktionsspezifisch; dieser Artikel nennt ohne eigenen Datensatz keinen numerischen Trend.

CLAVI existiert, weil das Problem nicht mehr nur digital ist. Es ist physisch, jurisdiktionell und generationenuebergreifend.

MerkmalLedger / TrezorSafe (Gnosis)CLAVI
KategorieConsumer-SignaturgeraetSmart-Contract-MultisigVon CLAVI dokumentierte Positionierung als Souveranitatinfrastruktur
SchlusselverwahrungGeraete- und konfigurationsspezifischOn-Chain-KontorichtlinieVerteilte Multi-Rune-Richtlinie als dokumentiertes Ziel; finaler Mechanismus zu validieren
WiederherstellungGeraete- und konfigurationsspezifischVertrags- und signaturspezifischSeed-Wiederherstellung als optional dokumentiert; Produktion hangt von Konfiguration ab
Lokale NodesMeist von Begleit-App oder Backend abhangigSchnittstellenabhangigPruned Bitcoin- und Ethereum-Nodes sind dokumentierte Monolith-Ziele
Offline-KIKein dokumentiertes Kernmerkmal dieser KategorienKein dokumentiertes Kernmerkmal dieser KategorieProprietare CLAVI-KI als dokumentiertes, konfigurierbares Ziel mit tag-basierter RAG-Architektur
Schutz vor physischer NoetigungKonfigurationsabhangigAbhangig von SignaturrichtlinieGeografische Verteilung soll Zusammenfuhrung verzogern und Angreiferkosten erhohen
JurisdiktionFrankreich (EU)VariiertDokumentierter Schweizer Firmensitz (nicht EU, nicht Five Eyes)
ZielgruppeRetail-HalterDAOs, TeamsFamily Offices, HNWIs, souveranitatsorientierte Individuen

Die Frage ist nicht “welches ist besser”, sondern “welche Problemkategorie soll geloest werden.” CLAVIs Dokumentation positioniert das System fur Nutzer, deren Kompromisskosten Generationen betreffen konnen; die Eignung hangt von Produktionsnachweisen und Bedrohungsmodell ab.


2. Die CLAVI-Architektur: Drei Komponenten, ein Souveranitatsstapel

CLAVI ist kein einzelnes Geraet. Es ist ein koordiniertes System aus drei zweckgebauten Komponenten, die jeweils eine eigene Ebene der Souveranitat abdecken.

Der Monolith

Der Monolith ist Ihr stets eingeschalteter Heim- oder Buro-Sicherheitsserver. Er betreibt lokale Pruned-Bitcoin- und Ethereum-Nodes und hostet proprietare CLAVI-KI. Das Design sieht vor, private Schlussel auf den Runes zu belassen; andere lokale Datenhaltung hangt von Betrieb, Software, Backups und Nutzerkonfiguration ab.

Der Monolith ist die souverane Wurzel fur Rechenumgebung, Blockchain-Verbindung und Intelligenzschicht, wahrend die Schlusselautoritat nach dem Design bei den Runes bleibt.

Die Rune

Die Rune ist als portabler, biometrisch kontrollierter Speicher dokumentiert. Vorgesehene Kontrollen umfassen kapazitiven Fingerabdruckleser mit Gesteneingabe, PIN-Zugriff und Andocken am Monolith. Die Produktionsimplementierung bestimmt Registrierung, Widerruf, Signatur, Wiederherstellung und Schlusselspeicherung.

Die Dokumentation beschreibt das Andocken der Rune und konfigurierte PIN-, Gesten- und Fingerabdruckkontrollen. Die Rune soll ohne interne Batterie vom Dock gespeist werden; das entfernt eine Batterieabhangigkeit, schafft aber Abhangigkeit von kompatibler Dock-Hardware. Mehrere Runes sollen eine konfigurierbare verteilte Signaturrichtlinie und geografische Trennung unterstutzen; der finale Kryptomechanismus erfordert Ingenieurvalidierung.

ClavOS

CLAVIs Dokumentation beschreibt ClavOS als massgeschneidertes Yocto-Linux-basiertes Betriebssystem mit dokumentiertem Designziel einer Zero-Knowledge-Architektur. Es soll betreibergesteuerte Fernzugriffspfade minimieren und Tresorgeheimnisse ausserhalb der Betreiberverwahrung halten. Das Ergebnis hangt von Implementierung und Konfiguration ab; es reduziert Exposition, garantiert aber nicht, dass jeder Angriff unmoeglich ist.

KomponenteRolleHalt Schlussel?Netzwerkzugang
MonolithIntelligenzserver, Node-Validator, Rune-Docking-StationSoll keine privaten Schlussel dauerhaft haltenVernetzte Node-Funktionen; kritische Signaturpfade sollen isoliert sein
RuneBiometrischer Signaturbaustein, portable AutoritatSoll Schlusselmaterial haltenKein Funk im dokumentierten Design; dock-abhangig
ClavOSOS mit dokumentiertem Zero-Knowledge-DesignzielN/A (OS-Schicht)Betreibergesteuerter Fernzugriff soll auf kritischen Pfaden minimiert sein

Das Apex-Node-Konzept beschreibt den Monolith als nutzerkontrollierte lokale Wurzel im CLAVI-Design. Es bedeutet keine Unabhangigkeit von offentlichen Blockchain-Netzen, Softwareupdates, konfigurierten Integrationen, Host-Geraeten oder Geschaftsdienstleistern.


3. Das Sicherheitsmodell: Wie das Design Angriffspfade adressiert

CLAVIs dokumentiertes Bedrohungsmodell behandelt Telefone, Laptops und Netzwerke als potenziell kompromittiert und soll kritische Operationen isolieren. Sicherheit bei einer konkreten Kompromittierung hangt von Implementierung, Konfiguration, Angriffspfad und Betriebspraxis ab.

Zero-Knowledge-Architektur

ClavOS lagert sensible Operationen in die physisch isolierte Monolith-Rune-Umgebung aus. Dokumentiertes Designziel ist, Tresorgeheimnisse ausserhalb der Betreiberverwahrung zu halten und Zugriffspfade nach Auslieferung zu begrenzen [5]. Das betrifft Tresorgeheimnisse, nicht Handels-, Liefer-, Support-, Sicherheits-, Buchhaltungs- oder andere rechtmassig verarbeitete Unterlagen.

Verteilte Signaturen und geografische Verteilung

CLAVIs Dokumentation beschreibt eine konfigurierbare verteilte Signaturrichtlinie uber mehrere Runes. Sie legt nicht fest, ob die Produktion Multisignatur, Schwellensignaturen oder einen anderen Quorummechanismus nutzt; diese Unterscheidung und die genauen Freigaberegeln erfordern Ingenieurvalidierung. Runes konnen vorbehaltlich Recht, Zugriffsverfahren, kompatibler Hardware und Konfiguration an verschiedenen Orten lagern.

Bei korrekt implementierter verteilter Richtlinie soll eine gestohlene Rune allein nicht ausreichen. Geografische Trennung kann die Zusammenfuhrung an einem Ort verhindern und Aufwand sowie Zeit eines Noetigungsversuchs erhohen; sie macht nicht jedes Szenario unmoeglich.

Wiederherstellungspfade und optionale Seed-Backups

CLAVIs Dokumentation beschreibt Seed-Wiederherstellung innerhalb des Multi-Rune-Designs als optional. Bei Verlust einer Rune hangt Wiederherstellung vom eingesetzten Kryptomechanismus, Freigabe- und Wiederherstellungsrichtlinie, verfugbaren Runes, gultigen Backups, Ersatzkompatibilitat und getesteten Verfahren ab. Private Schlussel sollen auf den Runes statt auf dem Monolith verbleiben.

CLAVIs Dokumentation beschreibt fur Nutzer traditioneller Backups einen optionalen Seed-basierten Wiederherstellungspfad. Dessen Sicherheit und Verfugbarkeit hangen von Implementierung, Zugriffskontrollen, Konfiguration, Backup-Handhabung und getesteten Verfahren ab.

AngriffsvektorCLAVI-AntwortMechanismus
Remote-Exploit / MalwareRemote-Angriffsflache auf kritischen Pfaden reduziertAir-Gapped Monolith, dock-gespeiste Rune ohne Funk
Einzelne Rune gestohlenSoll bei korrekt implementierter verteilter Richtlinie allein unzureichend seinMulti-Rune-Freigaberichtlinie; implementierungsabhangig
Physische Noetigung ($5-Schraubenschlussel-Angriff)Signatur an einem Ort kann blockiert oder verzogert werdenGeografische Rune-Verteilung
Insider-Bedrohung (CLAVI-Mitarbeiter)Zugriff auf Tresorgeheimnisse architektonisch begrenztHardware-/OS-Trennung und lokaler Betrieb
Seed-Phrase-DiebstahlSeed-Wiederherstellung als optional dokumentiertFinales Design und Konfiguration bestimmen die Exposition
Monolith-ZerstoerungWiederherstellung hangt von der Konfiguration abPrivate Schlussel sollen auf Runes verbleiben
Rechtlicher Zwang / VorladungRechtmassige Anfragen konnen gehaltene Unterlagen erreichenTresorgeheimnisse sollen ausserhalb der Betreiberverwahrung bleiben
Konzeptioneller Multi-Rune-Fluss, in dem geografisch getrennte Gerate an einer verteilten Freigaberichtlinie teilnehmen, deren Produktionskryptografie implementierungsabhangig ist.
Konzeptioneller verteilter Freigabefluss: Geografische Trennung kann die Abhangigkeit von einem Geraet oder Ort reduzieren, abhangig vom eingesetzten Signatur- und Wiederherstellungsdesign.

4. Die jurisdiktionelle Ebene: Warum die Schweiz tragend ist

Kryptografie kann technische Extraktion erschweren. Die Jurisdiktion regelt Rechtsverfahren, Aufbewahrung und Offenlegung. Keine Ebene schafft Immunitat.

CLAVIs Dokumentation beschreibt Schweizer Geschaftstatigkeit und Firmensitz in Schaffhausen, ausserhalb der Europaischen Union, des Europaischen Wirtschaftsraums und der Five Eyes-Nachrichtendienstallianz. Angaben zur Entwicklung und Fertigung sollten anhand aktueller Produktionsunterlagen gepruft werden.

Der Schweizer Rechtsrahmen

  • Artikel 13 der Schweizerischen Bundesverfassung verankert Privatsphaere als Grundrecht, nicht als regulatorisches Zugestaendnis [1].
  • Das revidierte Datenschutzgesetz (revDSG), in Kraft seit September 2023, verlangt Datenschutz durch Technikgestaltung und datenschutzfreundliche Voreinstellungen, soweit anwendbar; bestimmte vorsatzliche Verstosse konnen verantwortliche Personen strafrechtlichen Bussen aussetzen [2].
  • Der dokumentierte Sitz in Schaffhausen begrundet eine Schweizer Unternehmensverbindung, bedeutet aber nicht, dass Schweizer Recht jeden Vertrag, jede Transaktion oder jede betroffene Person ausschliesslich regelt. Schweizer Pflichten, internationale Zusammenarbeit und rechtmassige Anfragen bleiben relevant.

CARF: Geltungsbereich und Zeitplan

Mit Stand 19. August 2026 erklart das Staatssekretariat fur internationale Finanzfragen (SIF), dass die Schweizer Rechtsgrundlage fur CARF 2026 nicht gilt und die Umsetzung fruhestens am 1. Januar 2027 beginnen kann. Erfasst werden meldepflichtige Kryptowerte-Dienstleister, die Identitat meldepflichtiger Nutzer und aggregierte relevante Transaktionen; CARF ist keine universelle zentrale Datenbank der Bestande aller Hardware-Wallet-Kaufer [3][6].

CLAVIs Architektur soll private Schlussel, lokal abgeleitete Wallet-Kunden-Zuordnungen und lokale Prompts der proprietaren CLAVI-KI ausserhalb der Betreiberverwahrung halten. Das bedeutet nicht, dass CLAVI Switzerland AG keine personenbezogenen Daten halt: Handels-, Liefer-, Konto-, Support-, Sicherheits-, Buchhaltungs- und andere gesetzlich erforderliche Unterlagen konnen verarbeitet und aufbewahrt werden. Rechtmassige Anfragen konnen tatsachlich gehaltene Unterlagen erreichen. Datenminimierung verringert die Exposition, schafft aber keine Immunitat gegen Rechtsverfahren.

Fur einen vertieften technischen Vergleich jurisdiktioneller Souveranitat, siehe Warum Clavi nicht mit Ledger konkurriert.


5. Die Intelligenzschicht: Proprietare CLAVI-KI

CLAVIs Dokumentation beschreibt den Monolith als Host proprietarer CLAVI-KI mit einer tag-basierten RAG-Architektur, die mit spezialisierter Forschung von Research Semantics verbunden ist. Die behauptete elfjahrige Provenienz und Leistung sind nicht unabhangig verifiziert.

Was proprietare CLAVI-KI leistet

Proprietare CLAVI-KI ist fur lokalen Betrieb auf dem Monolith vorgesehen. In konfigurierten Offline-Workflows bleibt die Verarbeitung lokal und nutzt keinen von CLAVI gehosteten KI-Dienst. Die Exposition hangt weiterhin von Software, Einstellungen, Backups, importierten Quellen und aktivierten Netzwerkfunktionen ab.

Dokumentierte oder geplante Fahigkeitsziele umfassen:

  • On-Chain-Analytik: angestrebte Uberwachung und Kreuzreferenzierung von Bitcoin- und Ethereum-Aktivitat
  • Wissensmanagement: angestrebte private Dokumentenanalyse und Forschungsunterstutzung
  • Entscheidungsunterstutzung: angestrebte Markteinblicke, Nachrichtenaggregation und private Intelligence-Briefings
  • Compliance-Hilfe: angestrebte Unterstutzung lokaler Verarbeitung; lokaler Betrieb allein belegt keine Rechtskonformitat

Wie sich proprietare CLAVI-KI von Cloud-KI unterscheidet

Viele Cloud-KI-Workflows senden Daten an Anbieterinfrastruktur, abhangig von Dienst, Einstellungen und Vertrag. Proprietare CLAVI-KI ist fur lokale Verarbeitung vorgesehen; deren Schutz hangt weiter von Geraet, Software, Backups und Netzwerkkonfiguration ab.

Potenzielle Nutzer sind Anwalte, Gesundheitsorganisationen, Fuhrungskrafte und Forschende, die Drittanbieter-Telemetrie bei sensiblen Inhalten reduzieren wollen. Lokale Verarbeitung beseitigt keine Exposition durch Host-Geraete, Protokolle, Backups, importierte Quellen, aktivierte Netzwerkfunktionen oder offentliche Blockchain-Aktivitat; jede Organisation muss eigene Rechtspflichten bewerten.

Dies ist kein Chatbot, der mit Cloud-KI konkurriert. Es ist Souveranitatinfrastruktur fur private Aufklarung.

Mehr zur Rolle der proprietaren CLAVI-KI in der Architektur: Warum Clavi nicht mit Ledger konkurriert.


6. Die Multi-User- und Nachfolgeschicht

Family Offices, vermogende Privatpersonen und datenschutzsensible Organisationen sind CLAVIs angegebene Zielgruppe fur 2026-2027. Die dokumentierte Architektur soll Kontinuitatsplanung unterstutzen; sie begrundet nicht selbst die Vererbung und ersetzt keine rechtliche oder betriebliche Vorbereitung.

Rollenbasierte Rune-Berechtigungen

CLAVIs Dokumentation beschreibt die Verteilung von Runes auf Familienmitglieder, Treuhaender oder Berater unter einer konfigurierbaren verteilten Signaturrichtlinie.

RolleRune-FahigkeitBeispiel-Inhaber
Nur-LesenSalden und Aktivitat uberwachen; keine SignaturautoritatBegunstigter, juengeres Familienmitglied
FreigabeteilnehmerTeilnahme an verteilter Richtlinie; Produktionsautoritat hangt von Konfiguration abTreuhaender, Familienanwalt, Nachlassberater
VerwaltungVorgesehene Verwaltungsautoritat; Wiederherstellungszugriff hangt von Richtlinie abPrinzipal oder benannter Administrator

Nachfolgeszenarien

Geografische Verteilung und Rollen konnen Nachfolge unterstutzen, wenn sie mit gultigen Rechtsdokumenten, geschulten benannten Personen, getesteten Wiederherstellungsverfahren und implementierungsspezifischen Kontrollen verbunden sind:

  • Nachlassubertragung: Runes bei benannten Parteien in verschiedenen Jurisdiktionen konnen die Abhangigkeit von einem Geraet oder Ort reduzieren, garantieren aber keinen Zugang nach Tod, Handlungsunfahigkeit oder Katastrophe.
  • Trust-Governance: Eine verteilte Freigaberichtlinie kann kooperative Kontrolle unterstutzen, wenn Produktionskryptografie, Autoritatsmodell, Rechtsdokumente und Verfahren aufeinander abgestimmt sind.
  • Generationenkontinuitat: Bereitstellung und Deaktivierung von Runes konnen verteilte Autoritat unterstutzen, vorbehaltlich Authentifizierungs-, Widerrufs-, Backup- und Wiederherstellungskontrollen.

CLAVIs dokumentiertes Multi-Rune-Design soll Nachlass- und Kontinuitatsplanung unterstutzen. Nutzer sollten sich nicht ohne Rechtsberatung und getestete Wiederherstellungsverfahren darauf verlassen.

Fur reale Nachfolgearchitektur, siehe CLAVI Personal Digital Vault fur Family Offices.


7. Die operative Ebene: Einrichtung, Transfer und tagliche UX

Ersteinrichtung (drei Schritte)

  1. CLAVI-App herunterladen auf Ihr persoenliches Geraet (Telefon, Tablet oder Laptop) und den Einrichtungsanweisungen folgen.
  2. Monolith koppeln per Bluetooth mit Ihrem Geraet und fur die initiale Blockchain-Node-Synchronisation mit WLAN verbinden.
  3. Erste Rune andocken am Monolith zur biometrischen Registrierung und Gesten-/PIN-Einrichtung.

Die Einrichtung soll ohne Spezialadministration zuganglich sein; Nutzer bleiben aber fur Freigaben, Backups, Wiederherstellung, Netzwerkeinstellungen, Updates und Betriebssicherheit verantwortlich.

Node-Synchronisation

Der Monolith ist fur Pruned- statt Full-Archive-Nodes dokumentiert. Synchronisationszeit, Bandbreite, Speicher und Wiederaufnahme nach Unterbrechung hangen von Chain-Aktivitat, Software, Hardware, Konfiguration und Verbindung ab. Verbindungs- oder Stromausfall kann netzabhangige Funktionen verzogern; wartende Transaktionen konnen nach Ruckkehr der Verbindung gesendet werden, wenn der Softwarezustand gultig bleibt.

Vermogensubertragung

Standardverfahren fur die Ubertragung von Borsen (Coinbase, Binance) oder persoenlichen Wallets (MetaMask):

  1. In der CLAVI-App (uber angedockte Rune) Empfangsadresse generieren.
  2. Zuerst einen kleinen Testbetrag senden.
  3. Ein synchronisierter lokaler Node kann validieren, ohne einen Drittanbieter-Explorer zur einzigen Wahrheitsquelle zu machen; Peer-Verbindung und Metadaten des offentlichen Netzes bleiben relevant.
  4. Wenn die Prufungen bestehen, nur in dem eigenen Risiko angemessenen Teilbetragen fortfahren und bei wesentlichen Transfers professionelle oder operative Unterstutzung einholen. Ein Testtransfer schliesst nicht alle Adress-, Endpoint- oder Ablaufrisiken aus.

Blockchain-Unterstutzung

BlockchainStatusFahigkeit
BitcoinDokumentiertes ZielPruned Node, lokale Validierung, Senden/Empfangen; aktuelle Version bestatigen
EthereumDokumentiertes ZielPruned Node und integrationsspezifische Interaktionen; aktuelle Version bestatigen
Ethereum EVMsVersionsspezifisches ZielUnterstutzte Netze und Abhangigkeiten bestatigen
Private BlockchainsModulares DesignzielErfordert implementierte und validierte Integration

Die CLAVI-App

Die CLAVI-App ist als widget-basiert und anpassbar dokumentiert, mit vereinfachten und erweiterten Ansichten. Das “Brief”-Widget soll notwendige Aktionen wie verteilte Freigaben anzeigen. Anzeige und Verwaltung sind fur Telefon, Tablet oder Laptop vorgesehen; die Durchsetzung sensibler Operationen hangt von Rune, Monolith, Software und Konfiguration der Produktion ab.

Es gibt keine separate Mobile-App zum Signieren. Diese Trennung ist bewusst: Komfort wo er zahlt, Hardware-Verwahrung wo es darauf ankommt.


8. Anschaffung: Kosten, Verfugbarkeit und Architekturentscheidungen

Preisgestaltung

CLAVIs Dokumentation nennt 6.000 CHF und beschreibt ein Paket aus Monolith, Rune, ClavOS, Netzteil, Transportbox und Metall-Kaufzertifikat. Zusatzliche Runes werden fur Multi-Rune-Konfigurationen beschrieben; aktuelle Preise, Steuern, Inhalte und unterstutzte Richtlinien sind direkt zu bestatigen.

CLAVIs Dokumentation beschreibt Bitcoin, Ethereum, Stablecoins und Kredit-/Debitkarten als Zahlungsmethoden. Aktuelle Zahlungsabwickler, Wahrungen, Gebuhren, Erstattungsbedingungen und Verfugbarkeit sollten direkt bestatigt werden.

Verfugbarkeit

CLAVIs Dokumentation verweist fur die Bestellung auf clavi.io/product und beschreibt individuelle Oberflachen und Materialien uber einen Design-Atelier-Service. Aktuelle Produkt-, Chargen- und Atelier-Verfugbarkeit sowie Lieferbedingungen sollten direkt bestatigt werden.

CLAVIs Dokumentation sagt, dass grundlegendes Eigentum kein verpflichtendes Nutzungsabonnement erfordert. Optionale bezahlte Dienste werden fur priorisierten Concierge-Support und erweiterte Multi-Rune-Arrangements beschrieben. Aktuelle Bedingungen, Abhangigkeiten, Supportzeiträume und Upgrade-Richtlinien sind zu bestatigen.

Architekturentscheidungen

  • Investition: CLAVIs Dokumentation nennt 6.000 CHF und positioniert das Produkt als langlebige Souveranitatinfrastruktur. Kaufer sollten aktuellen Preis, enthaltene Dienste, Abhangigkeiten und Vertragsbedingungen gegen eigene Anforderungen bewerten.
  • Formfaktor: Der Monolith benoetigt dedizierten Heim- oder Buroplatz — eine bewusste Designentscheidung. Er ist ein permanentes Geraet, kein portables USB-Device. Die Rune ist portabel, benoetigt aber einen Monolith zum Signieren.
  • Fertigung: CLAVI gibt an, dass Gerate in der Schweiz montiert und gepruft werden. QA, Lieferkettenkontrollen und Produktionstests sollten anhand veroffentlichter Prozesse und Auditnachweise bewertet werden.
  • Chain-Architektur: Bitcoin-, Ethereum-, DeFi- und weitere Chain-Fahigkeiten sind versions- und integrationsspezifische Designziele, die anhand der Produktionsdokumentation zu bestatigen sind.
  • Sicherheitsprofil: Sicherheitsgewissheit hangt von versionsspezifischen Audits, Penetrationstests, Belegen zur Fehlerbehebung, reproduzierbarer Dokumentation und eingesetzter Konfiguration ab. Offentliche Ethereum-Dokumentation oder informeller Kontakt sind keine Validierung oder Empfehlung der Ethereum Foundation.

Die Architektur priorisiert digitale Souveranitat und hardwaregesteuerte lokale Kontrolle gegenuber rein softwarebasierter Portabilitat. Dieser Kompromiss kann zu manchen Bedrohungsmodellen passen, garantiert aber keine kompromisslose Sicherheit.

Fur eine Perspektive, wie Kunden das CLAVI-Erlebnis personalisieren, siehe Funf Visionen von Souveranitat: Wie Kunden CLAVI gestalten.


9. Glossar der Schlusselbegriffe

Die folgenden Begriffe sind im CLAVI-Glossar der Souveranitat definiert:

  • Apex Node: CLAVIs Konzept einer nutzerkontrollierten lokalen Wurzel; es bedeutet keine Unabhangigkeit von offentlichen Netzen, Software, Integrationen oder Dienstleistern.
  • Der Monolith: CLAVIs primaere Basisstation mit lokalen Blockchain-Nodes, proprietarer CLAVI-KI und Rune-Docking fur Signaturen.
  • Die Rune: Dokumentierter, portabler und biometrisch kontrollierter Signaturbaustein fur eine verteilte Multi-Rune-Richtlinie.
  • ClavOS: Yocto-Linux-basiertes OS mit dokumentiertem Zero-Knowledge-Designziel, das betreibergesteuerten Fernzugriff auf kritischen Pfaden minimieren soll.
  • Verteilte Signaturrichtlinie: Neutrale Beschreibung des geplanten Multi-Rune-Freigabedesigns. Ob die Produktion Multisignatur, Schwellensignaturen oder ein anderes Quorum nutzt, erfordert Ingenieurvalidierung; kein Mechanismus beseitigt jeden Single Point of Failure.
  • Zero-Knowledge-Architektur: Designziel, Tresorgeheimnisse und lokale Inhalte ausserhalb der Betreiberverwahrung zu halten; es bedeutet nicht, dass das Unternehmen keine Geschaftsunterlagen halt.
  • Air-Gap: Isolation kritischer Operationen, die die Remote-Angriffsflache reduziert.
  • Proprietare CLAVI-KI: Tag-basierte RAG-Architektur fur konfigurierbare lokale Offline-Workflows auf dem Monolith.
  • Schweizer Jurisdiktion: Rechtsrahmen ausserhalb von EU, EWR und Five Eyes mit verfassungsrechtlichem Privatsphaerenschutz nach Artikel 13.
  • Verteilte Autoritat: Governance-Modell, bei dem kryptografische Macht uber mehrere physische Geraete und Standorte verteilt ist.

10. Haufig gestellte Fragen

F: Was ist CLAVI? A: CLAVIs Dokumentation beschreibt eine Schweizer Plattform fur digitale Souveranitat: local-first Monolith, biometrisch kontrollierte Runes und ClavOS, die betreibergesteuerten Fernzugriff auf kritischen Pfaden minimieren sollen. Sie umfasst proprietare CLAVI-KI und eine geplante verteilte Multi-Rune-Signaturrichtlinie. Produktionsverhalten hangt von Implementierung und Konfiguration ab [5].

F: Wie unterscheidet sich CLAVI von Ledger, Trezor oder Safe? A: Ledger und Trezor sind Signaturgeraete, Safe koordiniert On-Chain-Multisig. CLAVIs dokumentiertes Design kombiniert lokale Nodes, konfigurierbare Offline-Workflows der proprietaren CLAVI-KI, biometrische Hardware-Freigabe, eine geplante verteilte Multi-Rune-Signaturrichtlinie und Schweizer Firmensitz. Der Produktionsmechanismus bleibt ingenieurtechnisch zu validieren.

F: Wie schutzt CLAVI gegen Hacking und Remote-Exploits? A: Durch eine local-first Architektur mit kritischen Operationen, die air-gapped sein sollen. Der dokumentierte Rune-Workflow verlangt physische Freigabe. Bei korrekt implementierter verteilter Richtlinie soll eine gestohlene Rune allein nicht ausreichen. Private Schlussel sollen auf Runes bleiben; kein Mechanismus beseitigt jeden Angriff und Ergebnisse hangen von Implementierung und Konfiguration ab.

F: Wie funktionieren Zero-Knowledge-Architektur und verteilte Signaturen in der Praxis? A: ClavOS behandelt Endpoints im Bedrohungsmodell als potenziell kompromittiert und soll sensible Operationen in der Monolith-Rune-Umgebung isolieren. Die Dokumentation beschreibt Rollen und eine verteilte Multi-Rune-Richtlinie, aber Produktionskryptografie und Wiederherstellung erfordern Ingenieurvalidierung. Geografische Trennung kann Kontinuitat und Noetigungswiderstand unterstutzen; Nachfolge erfordert Rechtsdokumente, geschulte Parteien und getestete Verfahren.

F: Was macht die lokale KI im Monolith? A: CLAVIs Dokumentation beschreibt proprietare CLAVI-KI mit einer tag-basierten RAG-Architektur, die mit Forschung von Research Semantics verbunden ist. Die behauptete elfjahrige Provenienz und Leistung sind nicht unabhangig verifiziert. In konfigurierten Offline-Workflows soll die Verarbeitung lokal bleiben und keinen von CLAVI gehosteten KI-Dienst nutzen; die Exposition hangt von Software, Einstellungen, Backups, Quellen und Netzwerkfunktionen ab.

F: Wie funktioniert CLAVI fur Family Offices und generationenuebergreifende Vermogensubertragung? A: CLAVIs Dokumentation beschreibt die Verteilung von Runes auf Familie, Treuhaender und Berater mit Rollen und einer verteilten Signaturrichtlinie. Geografische Trennung kann die Abhangigkeit von einem Geraet oder Ort reduzieren. Sie begrundet keine Vererbung und garantiert keine Wiederherstellung; Rechtsplanung, Implementierungsprufung, Schulung und getestete Verfahren bleiben erforderlich.

F: Welche bewussten Architekturentscheidungen hat CLAVI getroffen? A: CLAVIs Dokumentation nennt 6.000 CHF, Schweizer Montage, einen Monolith mit Platzbedarf und modulare Ziele fur Bitcoin, Ethereum, DeFi und weitere Chains. Produktionsfahigkeiten und Sicherheitsgewissheit sollten anhand aktueller Dokumentation, versionsspezifischer Audits, Testumfang, Fehlerbehebung und eingesetzter Konfiguration bewertet werden. Offentliche Ethereum-Materialien sind keine Produktvalidierung.


11. Zitierte Werke

  1. Schweizerische Bundesverfassung, Artikel 13 (Recht auf Privatsphaere): Definiert das Grundrecht auf Privatsphaere und Schutz vor Missbrauch persoenlicher Daten. (https://www.fedlex.admin.ch/eli/cc/1999/404/en)
  2. Revidiertes Datenschutzgesetz (revDSG): Schweizer Datenschutzrecht seit September 2023 mit Datenschutz durch Technikgestaltung und Voreinstellungen, soweit anwendbar. (https://www.edoeb.admin.ch/edoeb/en/home.html)
  3. OECD Crypto-Asset Reporting Framework (CARF): Steuertransparenzregeln fur meldepflichtige Kryptowerte-Dienstleister, Nutzer und relevante Transaktionen. (https://www.oecd.org/en/publications/international-standards-for-automatic-exchange-of-information-in-tax-matters_896d79d1-en/full-report/component-6.html)
  4. Ethereum Foundation Developers Documentation: Allgemeine technische Referenz fur Konsensmechanismen; keine Prufung, Validierung oder Empfehlung von CLAVI. (https://ethereum.org/en/developers/docs/consensus-mechanisms/)
  5. CLAVI FAQ 2026: Autoritatives Produktreferenzdokument, veroeffentlicht von CLAVI Switzerland AG. (https://clavi-one.com/faq/)
  6. Staatssekretariat fur internationale Finanzfragen — CARF-Umsetzung: Schweizer Zeitplan und Status der Rechtsgrundlage, Stand 19. August 2026. (https://www.sif.admin.ch/en/framework-for-the-automatic-exchange-of-information-aeoi-on-crypto-assets)