Hardware-
Gesichert.
Cloud-
Autorisiert.
Altersverifikation, biometrische Authentifizierung und Telemetrie. In die Hardware integriert, nicht nachträglich aufgesetzt. Jedes Gerät und jedes Consumable ist cloud-autorisiert und rückverfolgbar. Verifiziert, protokolliert und auf Siliziumebene gesichert.
DIE LÜCKE
IM SYSTEM
Traditionelle Altersverifikation findet am Point-of-Sale statt, nicht bei der Geräteaktivierung. XEO schließt diese Lücke dauerhaft durch Hardwaredurchsetzung.

Jugendschutz
Geräte gelangen unkontrolliert an Minderjährige
Geräteweitergabe
Weitergabe umgeht alle Alterskontrollen
Fälschungen
Nachgefüllte & gefälschte PODs in der Lieferkette
Kein Monitoring
Kein Post-Market-Monitoring nach Verkauf
Das Alter wird einmal anhand eines Ausweisdokuments geprüft, das Ergebnis geht als Freigabe an das Gerät. Im Gerät sitzt die Fingerabdruckprüfung, die diese Freigabe an die geprüfte Person bindet. Hardwaregesichert. Cloud-autorisiert. Fail-safe by Design.

Dein Fingerabdruck.
Dein Gerät.
Deine Autorisierung.
Wer das Gerät in der Hand hält, ist die Person, die geprüft wurde. Die Freigabe ist an den hinterlegten Fingerabdruck gebunden und läuft ab: das Gerät prüft den Fingerabdruck nach konfigurierbarem Zeitplan erneut, standardmäßig alle sieben Tage, erzwingt alle dreißig Tage eine Neubestätigung über das Netz und kann jederzeit von der Plattform zu einer erneuten Prüfung veranlasst werden. Kein Telefon, keine App, kein Umweg.
WIE XEO FUNKTIONIERT
Standardmäßig gesperrt
Jedes Gerät wird gesperrt geliefert. Keine Aktivierung ohne vollständige Autorisierungskette.
Biometrischer Fingerabdruck
Nutzer authentifiziert sich direkt am Gerät. Einmalige Registrierung per PWA. Danach kein Smartphone mehr nötig.
Geräte-ID-Verifizierung
USB-C-ID-Chip liefert eine kryptografische Geräteidentität, gebunden an die Hardware. Eine kopierte oder übertragene Identität scheitert an der Prüfung gegen das Register.
Optional: POD-Authentifizierung
Nutzer + Gerät ist heute live. Der Trifaktormodus (Nutzer + Gerät + POD) ist Vorhaben im Prototypenstadium; er soll die Aktivierung durch gefälschte Verbrauchsmaterialien verhindern.
Die Cloud stellt das Freigabe-Token aus
Die Plattform prüft jedes Merkmal und verlangt vom Gerät den Nachweis einer Hardware-Identität, die sich nicht auslesen, kopieren oder auf ein anderes Gerät übertragen lässt. Erst dann wird ein Freigabe-Token ausgestellt. Kein Token, keine Aktivierung.
Gerät aktiv
Bei Ausfall Rückkehr in den gesperrten Zustand. LTE-Verlust, Entfernung, Unstimmigkeit.
ZWEI WEGE
XEO EINZUSETZEN
Beide Modelle teilen identische Backend-, Telemetrie- und Sicherheitsarchitektur. Gleiche Plattform. Flexibler Formfaktor.
External Downlink

Externes biometrisches + LTE-Modul (18 × 55 mm zuzüglich 6 mm Stecker) per USB-C betrieben. Steckt in kompatible Disposables. Nachrüstlösung für kompatible Geräteplattformen.
- Integriert sich in Ihren vorhandenen Produktcontroller, der Rest Ihrer Firmware bleibt unberührt
- Cloudbasierte Geräteautorisierung in Echtzeit
- Geofencing-gestützte Compliance-Überwachung mit Verstoßmeldung
- Compliance-Regeln werden auf der Plattform geändert, ohne Firmware-Auslieferung
- API-First-Architektur (REST und Server-Sent Events)
- Keine Änderung an Ihrer bestehenden Fertigungslinie, EXT-DL-Einheiten kommen vorkonfiguriert
- Kompatibel mit vorhandenen MCU-Plattformen
- 18 × 55 mm zuzüglich 6 mm Stecker, Versorgung über USB-C, kein interner Akku
- LTE und WLAN, Abgleich mit der Cloud standardmäßig stündlich, konfigurierbar von 10 Minuten bis 24 Stunden, erzwungene Neubestätigung über das Netz alle 30 Tage
- Einrichtung über eine Webanwendung von der Plattform, ohne App-Installation
- Geschätztes Datenvolumen unter 5 MB je Gerät und Monat, nicht auf finaler Hardware gemessen
Darauf ausgelegt, den zusätzlichen produktseitigen Integrationsaufwand zu minimieren. XEO EXT-DL hält die wiederverwendbare Intelligenz im EXT-DL, statt sie in jedem kompatiblen Einwegprodukt zu duplizieren. Die Einweg-Architektur bleibt einfach, die wiederverwendbare Intelligenz sitzt in der wiederverwendbaren Schnittstelle.
On Device

Autorisierungshardware direkt im ENDS-Gerät integriert. Fingerabdrucksensor und LTE-Modul vollständig eingebaut.
- Eigenständiges Compliance-Modul, das sich in Ihren vorhandenen Produktcontroller integriert
- Biometrische Altersverifikation: Identitätsprüfung in der Cloud, Fingerabdruckprüfung auf dem Gerät
- Manipulationsresistente kryptografische Geräteidentität
- AEAD-verschlüsselte Telemetrie mit lokaler Zwischenspeicherung
- Firmware-Updates aus der Ferne für Geräte mit WLAN-Verbindung
- Designziel: Authentifizierung unter 200 ms, nicht auf finaler Hardware gemessen
- Designziel: unter 3 % zusätzlicher Batterieverbrauch, nicht auf finaler Hardware gemessen
Von der Architekturebene an eingeplant. XEO EMB verankert Identität, Authentifizierung und Autorisierung im Produkt selbst, mit Kontrolle über Hardware, Firmware und Cloud ab dem ersten Design-Review. Die Compliance-Schicht ist Teil der Plattform, keine Ergänzung dazu.

Jedes Gerät.
Jede Metrik.
Live.
Verschlüsselte Datenströme von jedem aktiven Gerät. In Echtzeit erfasst und visualisiert. Das Sendeintervall ist je Einsatz konfigurierbar und lässt sich auf das einstellen, was ein Rechtsraum verlangt. Nutzungsmuster, Verifizierungsereignisse, geografischer Compliancestatus, Zuglevelanalytik und Anomalieerkennung. Konfigurierbare Alerts melden Complianceabweichungen oder unautorisierte Aktivierungen sofort. Alle Telemetriedaten sind auditfähig und exportierbar. Aus Post-Market-Daten werden operative Erkenntnisse und Nachweise, die Ihre regulatorische Dokumentation stützen.
DER PLATTFORM-
VORTEIL

Patentiert.
Verschlüsselt.
Manipulationsresistent.
Jedes XEO-Gerät trägt eine einzigartige kryptografische Identität, die bei der Fertigung in den Chip eingebrannt wird. Die gesamte Telemetrie wird auf dem Gerät selbst verschlüsselt und authentifiziert, mit einem Schlüssel, der nur für dieses Gerät gilt. Jede Freigabe ist an das einzelne Gerät gebunden: bevor ein Token ausgestellt oder erneuert wird, muss das Gerät eine Hardware-Identität nachweisen, die sich nicht klonen und nicht übertragen lässt. Datensätze sind append-only und hashverkettet, mit einer täglich signierten Wurzel, die auf Anfrage geprüft werden kann. Jede spätere Änderung, Rückdatierung oder Fälschung ist erkennbar.
FULL-STACK INHOUSE
Vom Proof of Concept zur Massenproduktion. Hardware, Firmware, Cloud und Apps. Compliance-Architektur von XEO entworfen, gebaut und im Eigentum von XEO.

Vom Konzept
Zur Massenproduktion.
Inhouse.
Siliziumpartnerschaften, eigene Chiparchitektur, Embedded-Firmware, Cloud-Infrastruktur und Consumer-Apps. Compliance-Architektur, von XEO in Deutschland entwickelt, gebaut und gehalten. Fertigungspartner in China und Taiwan. XEO — satisfaction! engineered in Germany.
WO XEO
HEUTE STEHT
Stand September 2026. Die Plattform läuft: Geräteautorisierung, Altersverifikation, Telemetrie, das append-only Audit-Log und das Behördenportal. Die Geräte sind in der technischen Validierung, und die Firmware der aktuellen Platine ist noch nicht auf finaler Serienhardware gelaufen. Leistungsangaben auf dieser Seite sind Designziele, sofern nicht anders vermerkt, und Fähigkeiten in Entwicklung sind entsprechend gekennzeichnet.
BEREIT, DIE
LÜCKE ZU SCHLIESSEN?
Nachricht senden
Kontaktdaten
Kurfürstendamm 15
10719 Berlin, Deutschland