Portfel EUDI a usługodawcy – eIDAS 2.0 w praktyce

Miłosz Mach

13 lis 2025
Portfel EUDI a usługodawcy – eIDAS 2.0 w praktyce

W drugim artykule naszej serii przechodzimy z poziomu „co i dlaczego” do „jak”. Jeśli odpowiadasz za onboarding, KYC, podpisy elektroniczne albo dostęp do usług online, integracja z EUDI Wallet stanie się realnym zadaniem projektowym wprost powiązanym z eIDAS 2.0 i aktami wykonawczymi (implementing acts).
Jeżeli potrzebujesz szerszego tła biznesowo-regulacyjnego, zacznij od pierwszego wpisu: eIDAS 2.0 i EUDI Wallet – przewodnik od podstaw

Co dokładnie zmieniają akty wykonawcze?

Akty wykonawcze doprecyzowują:

  • minimalny zakres funkcji portfela (EUDI Wallet) i proces weryfikacji atrybutów,
  • standardy wymiany (OpenID4VP/CI, VC/DID),
  • wymagania audytowe i interoperacyjność transgraniczną,
  • role i rejestry zaufania (trust lists).

W praktyce: usługodawcy (fintech, telco, uczelnie, sektor zdrowia, QTSP) muszą przyjąć model akceptacji EUDI i dostosować ścieżki tożsamości

Dwa modele integracji: Direct RP vs Broker

Direct RP (relying party)

  • Bezpośrednie wdrożenie protokołów (OpenID4VP/CI), własny backend do weryfikacji atrybutów.
  • Więcej kontroli, większy ciężar utrzymania i testów konformacyjnych.

Broker / gateway

  • Pośrednia warstwa ujednolicająca integrację z różnymi portfelami krajowymi.
  • Szybsze „time-to-market”, ale zależność od zewnętrznego dostawcy.

Kiedy co wybrać?

  • Masz silny zespół IAM i własne procesy podpisu? - Direct.
  • Potrzebujesz szybko uruchomić akceptację i działać w wielu krajach? - Broker.

Standardy, o które potkniesz się jako pierwszy

  • OpenID for Verifiable Presentations (OpenID4VP) - jak żądać i odbierać prezentacje atrybutów z portfela.
  • OpenID for Credential Issuance (OpenID4CI) - jak wydawać poświadczenia (jeśli pełnisz tę rolę).
  • Verifiable Credentials (W3C VC) i DID - format i identyfikatory.
  • Podpisy i pieczęcie (np. XAdES) - zgodne z eIDAS przy dokumentach i rejestrach.

Architektura referencyjna (relying party)

Warstwa 1 -  Front (signup/KYC/signature):

  • przyciski „Sign up with EUDI” / „Verify with EUDI”,
  • czytelne consent UX.

Warstwa 2 - RP Backend:

  • klienci OpenID4VP/CI, walidacja prezentacji, zarządzanie sesją,
  • data minimization: zapisujesz tylko wynik walidacji lub hash dowodu, a nie pełny dokument.

Warstwa 3 - Audyt i zgodność:

  • dzienniki zdarzeń, odtwarzalna ścieżka zgód,
  • opcjonalne „zakotwiczenie” hashy na łańcuchu (off-chain dane, on-chain dowód).

Warstwa 4 - Integracje: QTSP (QES/QSeal), CRM/CDP, antifraud.

PoC w 4 tygodnie: plan minimalny

Tydzień 1 – Discovery i makiety: mapowanie punktów tożsamości (login, KYC, podpis), decyzja Direct vs Broker, makiety UX consent.

Tydzień 2 – Integracja techniczna: żądania OpenID4VP, walidacja atrybutów, logika „minimal disclosure”.


Tydzień 3 – Audyt i metryki: dzienniki, alerty, dashboard (p50/p95 czasu weryfikacji, akceptacja, błędy).

Tydzień 4 – Testy i demo: scenariusze brzegowe, materiał dla compliance i productu, decyzja o rollout.

Metryki, które mają znaczenie

  • Czas weryfikacji (p50/p95) - większość przypadków vs „długie ogony”.
  • Współczynnik ukończenia ścieżki - czy EUDI skraca tarcie vs dotychczasowe KYC.
  • Stabilność i błędy - ile prezentacji kończy się bez sukcesu i gdzie pęka łańcuch.

Najczęstsze pułapki

  • Traktowanie EUDI jak uploadu skanu. To nie ten model. Cel: „potwierdzenie faktu”, nie „kopiowanie dokumentu”.
  • Brak polityk retencji i minimalizacji. Trzymaj dane off-chain, zachowuj hash i zgodę.
  • Pominięcie UX: zły consent potrafi zabić adopcję.

Checklista wdrożeniowa (krótko)

  • Wybierz model: Direct RP czy Broker.
  • Zaprojektuj consent UX i komunikaty błędów.
  • Zaimplementuj OpenID4VP i walidację VC.
  • Ustal retencję, audyt i sposób zakotwiczenia dowodów.
  • Ustal metryki i SLO.
  • Zrób PoC i dopiero później skaluj.

Dalsza lektura: jeśli nie czytałeś jeszcze wprowadzenia, zajrzyj do eIDAS 2.0 i EUDI Wallet – przewodnik od podstaw.
Potrzebujesz wsparcia przy PoC? Napisz do nas, pokażemy, jak zbić p95 i skrócić ścieżkę rejestracji bez ryzyka dla zgodności.

Most viewed


Never miss a story

Stay updated about Nextrope news as it happens.

You are subscribed

Blockchain dla twórców: Bezpieczna i zrównoważona infrastruktura

Miłosz Mach

07 lis 2025
Blockchain dla twórców: Bezpieczna i zrównoważona infrastruktura

W świecie cyfrowej twórczości, gdzie granice między sztuką a technologią coraz bardziej się zacierają, projekty takie jak MARMALADE stają się symbolem nowej ery – ery, w której twórcy mogą chronić swoje prace i zachować nad nimi kontrolę dzięki blockchainowi. Dla Nextrope udział w MARMALADE to nie tylko implementacja narzędzi ochrony, takich jak blokowanie zrzutów ekranu czy watermarking. To przede wszystkim praca nad architekturą zaufania – tworzeniem infrastruktury, która pozwala twórcom działać w cyfrowym świecie bez obaw o utratę własności i bezpieczeństwo.

Nowy typ wyzwania dla blockchaina

Projekty kulturalne i edukacyjne mają zupełnie inne wymagania niż klasyczne rozwiązania DeFi. Tu nie chodzi o maksymalizację stóp zwrotu czy skomplikowane kontrakty finansowe.
W centrum znajduje się człowiek – artysta, ilustrator, edukator.

Dlatego jednym z największych wyzwań było stworzenie bezpiecznej, ale intuicyjnej infrastruktury. Systemy blockchain musiały być lekkie, energooszczędne i przyjazne użytkownikom, którzy często po raz pierwszy stykają się z technologią Web3.

„Naszym celem nie było zbudowanie kolejnego protokołu finansowego. Chcieliśmy stworzyć infrastrukturę zaufania dla twórców cyfrowych." - zespół Nextrope

Bezpieczeństwo, które nie przeszkadza

Najlepsze zabezpieczenia to te, których użytkownik… nie zauważa.
W MARMALADE położyliśmy nacisk na niewidoczne technologie bezpieczeństwa, które nie psują doświadczenia korzystania z platformy.

  • Blokowanie zrzutów ekranu chroni prace publikowane w przeglądarce.
  • Dynamiczny watermarking pozwala wykryć nieautoryzowane kopie.
  • Rejestr blockchain gwarantuje, że każdy dowód własności jest trwały i transparentny.

„Twórcy nie powinni martwić się o szyfrowanie czy klucze prywatne. Naszym zadaniem jest sprawić, by bezpieczeństwo działało w tle.”

Zrównoważony rozwój w DNA

MARMALADE to również odpowiedź na pytanie, jak łączyć innowacje z troską o środowisko.
Nextrope buduje rozwiązania, które korzystają z niskoemisyjnych sieci, a sama architektura jest modularna i łatwa do ponownego wykorzystania w innych projektach sektora kreatywnego.

Dzięki temu efekty prac MARMALADE mogą posłużyć nie tylko artystom, ale również instytucjom kultury czy uczelniom, które chcą w prosty sposób wprowadzać blockchain do swoich działań.

Więcej niż technologia

Dla Nextrope MARMALADE to coś więcej niż projekt – to dowód, że blockchain może być narzędziem społecznym, nie tylko finansowym.
Tworząc narzędzia dla artystów, pomagamy nie tylko chronić ich prace, ale też zrozumieć, że technologia może wspierać twórczość, a nie ją ograniczać.

Plasma (XPL). Architektura, kluczowe funkcje i znaczenie

Miłosz Mach

21 paź 2025
Plasma (XPL). Architektura, kluczowe funkcje i znaczenie

Czym jest Plasma?

Plasma (XPL) to blockchain warstwy 1 zaprojektowany specjalnie pod infrastrukturę stablecoinów łączy bezpieczeństwo Bitcoina z kompatybilnością EVM oraz ultraniskimi opłatami za transfery tokenów takich jak USDT.

To nowa generacja blockchaina, która ma umożliwić szybkie, tanie i skalowalne płatności w stablecoinach, eliminując ograniczenia znane z Ethereum czy Layer-2.

Dlaczego powstała Plasma?

Większość obecnych blockchainów nie została stworzona z myślą o stablecoinach w roli głównej. Wraz z ich rosnącą adopcją pojawiły się problemy: wysokie opłaty, zatłoczone sieci i ograniczona interoperacyjność.

Plasma rozwiązuje te problemy, oferując infrastrukturę dedykowaną do stablecoinów i przepływów finansowych.
Jej najważniejsze cechy to:

  • Brak opłat transakcyjnych (zero-fee) dla transferów USDT,
  • Własne tokeny gas – elastyczny model opłat,
  • Most Bitcoin (BTC bridge) – umożliwia wykorzystanie BTC jako zabezpieczenia,
  • Pełna kompatybilność z EVM – łatwe wdrożenia smart kontraktów z Ethereum.

Architektura i mechanizmy działania Plasmy (XPL)

Kompatybilność EVM i smart kontrakty

Deweloperzy korzystający z Solidity, Hardhat czy Foundry mogą bez problemu wdrażać swoje projekty na Plasmie. Migracja z Ethereum czy Polygon wymaga minimalnych zmian w kodzie, podobnie jak inne blockchain zgodne z EVM, które zostały omówione w niniejszym artykule: „Web3 Backend Przewodnik: Odblokuj Superszybką Skalowalność DApps Dzięki API!"

Model opłat (Gas Model)

Plasma wspiera niestandardowe tokeny gas, co oznacza, że użytkownik nie musi posiadać natywnego XPL, by opłacić transakcję. Dla stablecoinów (np. USDT) transfery mogą być całkowicie darmowe.

Most Bitcoin (BTC Bridge)

Dzięki wbudowanemu mostowi Plasma pozwala używać BTC jako zabezpieczenia w smart kontraktach. To połączenie bezpieczeństwa Bitcoina z elastycznością Ethereum dlatego często nazywa się ją „Bitcoin-secured blockchain for stablecoins”.

Bezpieczeństwo i finalność

Konsensus Plasmy został zoptymalizowany pod kątem finalności transakcji i ochrony przed reorganizacjami bloków.
Według danych z raportu The Block, sieć osiągnęła ponad 2 miliardy USD wartości stablecoinów (TVL) już w fazie beta mainnetu.

Czym Plasma (XPL) wyróżnia się na tle innych blockchainów?

FunkcjaPlasma (XPL)Inne L1 / L2
Dedykowana stablecoinom✅ Tak❌ Nie
Transfery USDT bez opłat✅ Tak⚠️ Rzadko
Most Bitcoin (BTC bridge)✅ Tak⚠️ Nieliczne przypadki
Kompatybilność z EVM✅ Tak✅ Tak, ale często z ograniczeniami
Płynność i adopcja stablecoinów✅ >2 mld USD⚠️ W fazie rozwoju

Przykładowe zastosowania Plasma (XPL)

Plasma jest idealna dla firm fintechowych, emitentów stablecoinów, projektów DeFi i startupów, które chcą tworzyć produkty oparte na tokenach powiązanych z walutami fiducjarnymi.

Możliwe zastosowania:

  • Portfele i aplikacje płatnicze (zero-fee),
  • Cross-border payments i remittance,
  • Skarbce (treasury management) i rozliczenia między firmami,
  • DeFi – rynki pożyczek, yield farming, AMM-y,
  • Tokeny zabezpieczone Bitcoinem (BTC-backed stablecoins).

Ropzpocznij budowę projektu na Plasma (XPL)

  1. Migracja smart kontraktów – sprawdź kompatybilność i dostosuj parametry gazu,
  2. Wybór modelu opłat – zdecyduj, czy użyjesz USDT, osobnych tokenów gas lub hybrydy,
  3. Audyt bezpieczeństwa – skup się na logice mostu, reentrancy, oracle’ach,
  4. Onboarding płynności – zbuduj pierwsze pule stablecoinów,
  5. Zgodność z regulacjami – szczególnie przy emisji stablecoinów,
  6. Wdrożenie MVP i skalowanie – testuj UX, koszty i bezpieczeństwo.