Open Protocol · v0.4.1 · Made in Europe

Das fehlende Protokoll für menschliche Identität im Netz.

HHTTPS verifiziert kryptografisch, dass hinter einer digitalen Aktion ein echter Mensch steht — ohne Daten zu speichern. Wie HTTPS einst Verschlüsselung zum Standard machte, ergänzt HHTTPS die menschliche Schicht des Internets.

15
Verifizierte Rollen
0
Persönliche Daten gespeichert
5
Zeilen Code zur Integration
Open Source · DSGVO · eIDAS
Die Evolution

Drei Schritte zum vertrauenswürdigen Netz

Das Internet hat zwei Schichten. HHTTPS fügt die dritte hinzu — die menschliche.

📝
HTTP
1991 — Tim Berners-Lee
Daten werden übertragen. Aber jeder kann mitlesen.
  • Datenübertragung
  • Hyperlinks
  • Kein Schutz
🔒
HTTPS
1994 — Netscape, später Standard
Verschlüsselung kommt dazu. Vertraulichkeit zwischen zwei Maschinen.
  • Verschlüsselung
  • Server-Identität
  • Aber: Mensch oder KI?
👤
HHTTPS
2026 — HumanProof Initiative
Menschliche Identität wird beweisbar — kryptografisch, ohne PII zu speichern.
  • Mensch-Verifikation
  • Rollen mit Trust-Score
  • Zero-Knowledge-Beweis
Use-Cases

Eine Identität für jede gesellschaftliche Rolle

15 Rollen — vom Schüler bis zum Notar. Jede mit eigenem Verifikationsweg und Trust-Score.

In drei Schritten

So einfach beweist du, dass du Mensch bist

Kein Konto, kein Passwort, keine E-Mail-Pflicht. Nur du und dein Gerät.

01

Passkey anlegen

Dein Gerät erstellt ein kryptografisches Schlüsselpaar im sicheren Chip. Der private Schlüssel verlässt dein Gerät nie. Touch ID, Face ID oder PIN bestätigt deine Anwesenheit.

WebAuthn · W3C Standard
02

Rolle deklarieren

Wähle deine gesellschaftliche Rolle — von Bürger bis Notar. Optional: weise sie über E-Mail-Domain, Berufsausweis-Nummer oder Verbandsmitgliedschaft nach. Höhere Verifikation = höherer Trust-Score.

15 Rollen · 0–98 Trust-Score
03

Token erhalten

Du bekommst einen signierten HHTTPS-Token (1h gültig + 7-Tage-Refresh). Andere Webseiten validieren ihn lokal über JWKS — kein Tracking, keine Datenweitergabe. Du kontrollierst, wo du ihn nutzt.

ES256 · JWT · JWKS
Für Entwickler

In 5 Zeilen Code integriert

SDKs für JavaScript und Python. Express- und Django-Middleware. Kein Vendor-Lock-in.

Drittseiten validieren Tokens lokal

Über den öffentlichen JWKS-Endpunkt von hhttps.org kann jeder Server HHTTPS-Tokens kryptografisch verifizieren — ohne API-Call. Skaliert beliebig, kein Single-Point-of-Failure.

  • WebAuthn (W3C-Standard) — keine proprietäre Lösung
  • ES256-signierte JWTs — Industrie-Standard
  • .well-known/hhttps-configuration für automatische Discovery
  • Webhooks für token.issued / token.revoked Events
  • Rate-Limiting, Refresh-Tokens, Machine-Tokens out-of-the-box
// Express middleware — protect routes for verified humans
import { HHTPPSClient } from 'hhttps-client';

const hhttps = new HHTPPSClient('https://hhttps.org');

// Only verified journalists with trust ≥ 80 may post
app.post('/article',
  hhttps.middleware({
    required:     true,
    minTrust:     80,
    allowedRoles: ['journalist']
  }),
  publishHandler
);
Preise

Heute kostenlos. Auch morgen fair.

Open Source ist die Vertrauensbasis. Premium-Tarife folgen, sobald die Community wächst.

Bürger
Für jeden Menschen
€0
unbefristet kostenlos
  • WebAuthn-Verifikation
  • Alle 15 Rollen verfügbar
  • Trust-Score bis 98
  • Refresh-Tokens (7 Tage)
  • Standard Rate-Limit
Kostenlos starten
Enterprise
Für Behörden & Institutionen
individuell
SLA-basiert
  • Self-Hosted oder Cloud
  • Custom Verifikations-Methoden
  • DSGVO-Auftragsverarbeitung
  • SLA mit 99,9% Uptime
  • Direkter Kontakt zur Initiative
Kontakt aufnehmen
Glaubwürdigkeit

Nicht noch ein VC-Pitch.

HHTTPS ist eine zivilgesellschaftliche Initiative — kein Krypto-Projekt, kein Risikokapital, kein Hidden Agenda.

🇩🇪 Bundestag

Alle 5 Fraktionen des 21. Bundestags persönlich angeschrieben — digitalpolitische Sprecher informiert.

🎓 Wissenschaft

Anbahnungen mit TUM, TU Darmstadt/ATHENE, DFKI, HPI, TU Berlin, CISPA. Prof. Harald Lesch als Sciencecommunicator angefragt.

🎭 Verbände

VDS, BFFS, Synchronverband Die Gilde, BSD — Sprecher- und Kreativ-Branche als zivilgesellschaftliche Partner.

🇪🇺 Europäisch

DSGVO- und eIDAS-konform. Server in der EU. Open Source unter EUPL-1.2. Kein US-Cloud-Zwang.

Die Vision

Jede digitale Kommunikation — sichtbar markiert.

Heute ist das Internet eine graue Masse, in der man nicht erkennen kann, was von Menschen kommt und was von Maschinen. HHTTPS macht Herkunft sichtbar — ohne Identitäten preiszugeben.

HHTTPS
„Eine graue Wolke aus Datenströmen — ist das ein Mensch? Eine KI? Niemand weiß es."
Verifizierter Mensch
Verifizierte Maschine
Bewusst anonym
Heute (2026)
~50%
des weltweiten Web-Traffics stammt von Bots und KI — fast die Hälfte deiner Internet-Erfahrung.
Davon problematisch
~30%
sind Scraper, Werbebetrug, Scam-Versuche, Identitätsdiebe — als Mensch getarnt.
Mit HHTTPS
100%
Transparenz über die Herkunft jeder Kommunikation — ohne dass jemand seine Identität preisgeben muss.
Das Endziel

Eine Welt, in der jede elektronische Kommunikation ihre Herkunft trägt — Mensch oder Maschine, sichtbar gekennzeichnet.

Nicht durch Zwang. Nicht durch Klarnamen. Sondern durch ein offenes, freiwilliges Protokoll, das verifizierten Mitwirkenden eine sichtbare Stimme gibt — und KI-Inhalte automatisch als solche erkennbar macht. Jede E-Mail, jeder Kommentar, jeder Beitrag, jeder API-Call kann zeigen, was er ist. Wer bewusst anonym bleibt, bleibt es. Wer Mensch ist und das beweisen will, kann es. Wer eine KI ist, sagt es. Das ist die Grundlage für ein Internet, dem man wieder vertrauen kann.

Bereit, Mensch zu sein?

In 60 Sekunden verifiziert. Keine E-Mail nötig. Kein Konto. Nur du, dein Gerät und ein offenes Protokoll.

Verifikation starten