Hosting in Zürich (geplant)
AWS Region eu-central-2 (Zürich). Infrastruktur vorbereitet — Migration vor Go-live.

Mehrmandanten-Lizenz-Verwaltung
Mehrmandanten-Lizenzverwaltung für Fachapplikationen. JWT-Signaturen mit RS256, ES256 oder EdDSA, Heartbeat-Monitoring, Audit-Log und Lizenz-State-Machine — konzipiert für Schweizer Hosting, GDPR-konform.
import { verifyLicense } from '@xcess/sdk';
const { valid, payload } = await verifyLicense({
jwt: process.env.LICENSE_JWT!,
vendorCode: 'acme',
});
if (!valid) throw new Error('License not valid');Warum xcess
Vom ersten Lizenz-Request bis zum Audit-Log — alles unter einem Dach. Kein Vendor-Lock-in dank Standard-JWT.
AWS Region eu-central-2 (Zürich). Infrastruktur vorbereitet — Migration vor Go-live.
Datenexport, Soft-Delete mit 30-Tage-Löschfrist, vollständiges Audit aller Aktionen.
RS256, ES256 (kompakt) und EdDSA (modern, deterministisch). Mit jeder JWT-Library nutzbar.
Jede Aktion gespeichert mit User, IP, Zeitstempel — exportierbar als CSV.
Rate-Limits, Sliding-Window, Status-Page mit Live-Health-Checks.
Offizielles TypeScript-SDK, OpenAPI-Spec, Postman-Collection und Swagger-UI.
Eine vollständige Lizenz-Lebensdauer von Erstellung bis Widerruf — inkl. Reseller-Modell, Heartbeat-Adapter und revisionssicherer Protokollierung.
JOSE-konforme JWT mit RS256, ES256 oder EdDSA, fachliche Lizenznummern und revisionssichere Historie.
Reseller, Endkunden und Produkte sauber getrennt — vorbereitet für beliebige Mandanten.
Lebenszeichen aus jeder Fachapplikation — Status DRAFT, ACTIVE, GRACE_PERIOD, REVOKED u. v. m.
Multi-Algorithmus-Schlüsselpaare mit kid, JWKS- und PEM-Endpoint, Rotation mit 90-Tage-Grace-Period.
Jede Änderung wird automatisch revisionssicher protokolliert.
Granulare Berechtigungen statt starrer Rollen — kombinierbar mit 2FA.
X.509-Client-Zertifikate je Lizenz mit eigener CA, CRL-Endpoint und Sperrung in Echtzeit — End-to-End-Trust ohne externe PKI.
Lizenzen optional an Geräte-Fingerprints binden — gegen Klone und Reverse-Engineering.
Concurrent-User-Modell mit Lease-Heartbeats — kontrollierte parallele Aktivierungen.
Mehrere Produkte zu einem Lizenz-Paket schnüren — ein JWT, mehrere Apps.
Echtzeit-Events an externe Systeme — HMAC-signiert, mit Retry und Dead-Letter-Queue.
Lizenz-gebundene Features dynamisch ein- und ausschalten — ohne Re-Issue.
JS/TS auf npm veröffentlicht. Python, Java, Go, .NET, PHP, Rust und C++ als Quellcode verfügbar — Registry-Publishing geplant.
Compliance
Wir nehmen Compliance ernst — ohne Greenwashing. Hier die Fakten.
Schweizer Datenschutzgesetz, Stand revDSG 2023.
Datenexport, Löschrechte und AVV verfügbar.
JOSE-konforme Signaturen für eIDAS-Anwendungen.
Zertifizierung Q4 2026 angesetzt — Vorbereitung läuft.
Region eu-central-2. Datenresidenz Schweiz — Deployment vorbereitet.
Status-Page, Live-Health-Checks, Incident-Reports.
Jede Aktion mit Zeitstempel, User-ID und IP-Adresse.
30-Tage-Wiederherstellung, dann GDPR-konformer Hard-Delete.
Signup in 60 Sekunden, 14 Tage Trial ohne Kreditkarte. Keine Setup-Kosten.