How-to-Leitfaden

So erhalten Sie Ihre TRACES-API-Zugangsdaten

So erhalten Sie Zugangsdaten für die TRACES-NT API: EU Login anlegen, EUDR-Marktteilnehmer mit EORI registrieren, Webservice-Zugang aktivieren und Authentifizierungsschlüssel sichern.

8 Min. Lesezeit · Stand Juli 2026 · keine Rechtsberatung

EUDR dossier · plotvera WS ACCESS
Ein EU Login und ein aktivierter Webservice-Zugang sind das, was eine Software für Sie einreichen lässt
Ein EU Login und ein aktivierter Webservice-Zugang sind das, was eine Software für Sie einreichen lässt EPSG:4326

Damit eine Software über die TRACES-NT API eine Sorgfaltspflichterklärung für Sie einreichen kann, muss TRACES das Konto hinter der Anfrage erkennen. Das läuft auf drei Dinge hinaus: ein EU Login für eine reale Person, einen im EUDR-System registrierten Marktteilnehmer und einen Webservice-Zugang, dessen Authentifizierungsschlüssel die Software bei jedem Aufruf vorlegt. Diese Anleitung geht alle drei von Anfang bis Ende durch. Es ist die Einrichtung, die unter der manuellen Einreichung in TRACES liegt: einmal erledigt, wird die Einreichung über die TRACES-NT API möglich.

Eines sollte von Anfang an klar sein: diese Zugangsdaten bereitzustellen ist nicht dasselbe wie etwas einzureichen, und schon gar keine Genehmigung. Ein eingerichteter Schlüssel bedeutet, dass Ihre Software eine Erklärung einreichen kann, wenn Sie es wollen. Er sagt nichts darüber aus, ob eine Erklärung eingereicht, angenommen oder geprüft wurde. Niemand bei der Kommission prüft Ihr Konto, wenn Sie einen Schlüssel erzeugen.

TRACES, TRACES-NT und EU Login: wo Sie sich tatsächlich anmelden

Die drei Namen werden durcheinandergeworfen, und das kostet Leute einen Nachmittag. TRACES-NT ist die Plattform der Kommission, das EUDR-System läuft darin, und EU Login ist die Anmeldung, die die Tür bewacht. Es gibt kein eigenes EUDR-Login anzulegen, und kein plotvera-Konto bringt Sie hinein: Sie melden sich unter der Adresse der Kommission mit einem EU Login an und beantragen dann die Rolle als Marktteilnehmer.

  • EU Login: das Konto selbst, geführt von einer namentlich benannten Person und durch Zwei-Faktor-Authentifizierung geschützt. Nutzt Ihr Unternehmen bereits eines für einen anderen Kommissionsdienst, verwenden Sie es weiter.
  • TRACES-NT: die Plattform. Ein TRACES-Konto für ein anderes Regime, etwa Gesundheitszeugnisse, verschafft Ihnen nicht die EUDR-Rolle; diese wird gesondert beantragt.
  • Das EUDR-System: das, wofür Sie als Marktteilnehmer den Zugang beantragen. Acceptance und Produktion sind zwei unabhängige Systeme mit getrennten Konten und getrennten Schlüsseln.

Die drei Zugangsdaten für die TRACES-NT API

  • EU Login: das Single-Sign-on der Europäischen Kommission. Jede Aktion in TRACES hängt daran, angelegt für eine namentlich benannte natürliche Person Ihres Unternehmens und nicht für ein geteiltes Postfach.
  • EUDR-Registrierung als Marktteilnehmer: Ihr Unternehmen als Marktteilnehmer im EUDR-Modul von TRACES, im Mitgliedstaat Ihrer Niederlassung, mit Ihrer EORI-Nummer.
  • Webservice-Zugang und sein Authentifizierungsschlüssel: eine Maschinen-Zugangsberechtigung, die in Ihrem Marktteilnehmerprofil aktiviert wird. Benutzername und Schlüssel sind das, womit sich ein API-Client authentifiziert. Der Schlüssel wird nur einmal angezeigt, beim Erzeugen.

Bevor Sie beginnen: die richtige Umgebung wählen

TRACES läuft auf zwei getrennten Systemen. Die Akzeptanzumgebung (auch Replikations- oder Schulungsumgebung genannt) dient zum Üben, und dort wurden die Screenshots unten aufgenommen; alles, was Sie dort registrieren, ist Wegwerfware und ihre Datenbank wird regelmäßig zurückgesetzt. Die Produktionsumgebung ist die echte, die der Zoll sieht. Zugangsdaten werden nicht von einem System ins andere übernommen, registrieren Sie sich also und erzeugen Sie einen Schlüssel in der Umgebung, in der Sie tatsächlich einreichen. Den ganzen Ablauf zuerst in der Akzeptanzumgebung zu proben ist die beste Vorbereitung, bevor Sie es ernsthaft tun.

Schritt 1: ein EU Login anlegen

Zum EUDR-System gelangen Sie über das TRACES-Portal und melden sich dort an. Die Produktion, das echte System, das der Zoll sieht, liegt unter https://eudr.webcloud.ec.europa.eu/tracesnt/; die Akzeptanzumgebung (Test), der sicherste Ort, um zuerst den ganzen Ablauf zu proben, liegt unter https://acceptance.eudr.webcloud.ec.europa.eu/tracesnt/. Auf beiden Seiten klicken Sie auf Log in, was Sie zu EU Login weiterleitet.

Nutzt Ihr Unternehmen EU Login bereits für einen anderen Dienst der Kommission, verwenden Sie es weiter; ein zweites brauchen Sie nicht. Andernfalls legen Sie ein Konto für eine bestimmte Person an, die für die Einreichungen verantwortlich ist, und schließen Sie die Zwei-Faktor-Einrichtung ab, die der Login verlangt. Später einen zweiten registrierten Nutzer hinzuzufügen ist eine günstige Absicherung gegen Urlaub und Abgänge, denn ein gesperrtes Einzelkonto stoppt Ihre Einreichung vollständig.

Schritt 2: Ihren EUDR-Marktteilnehmer in TRACES registrieren

Melden Sie sich im EUDR-System an. Ein brandneues Konto hat keine Rolle, daher fragt TRACES, für welche Art von Organisation Sie Zugang beantragen. Wählen Sie Marktteilnehmer, was gewöhnliche Wirtschaftsteilnehmer und nachgelagerte Unternehmen abdeckt.

Die Rollenauswahl von TRACES mit hervorgehobener Option Marktteilnehmer
Ein neues Konto hat keine Rolle. Beantragen Sie den Zugang als Marktteilnehmer.

Füllen Sie das Marktteilnehmerformular für Ihr Unternehmen aus: Firmenname, Niederlassungsland und mindestens eine Adresse. Setzen Sie im Tätigkeitsblock die Sektion auf EUDR und die Tätigkeit auf EUDR Operator. Das ist der Schritt, den man übersieht, und ohne ihn kann das Profil nicht einreichen.

Das Registrierungsformular des Marktteilnehmers mit der auf EUDR Operator gesetzten Tätigkeit
Name, Land, Adresse und die auf EUDR Operator gesetzte Tätigkeit.

Fügen Sie Ihre EORI unter den Kennungen des Marktteilnehmers hinzu. Wenn Sie ein- oder ausführen, ist eine EORI Pflicht, und TRACES prüft sie zum Zeitpunkt der Validierung, sodass eine fehlende oder falsch formatierte später als abgelehnte Erklärung auftaucht und nicht als Fehler hier. Jede EORI ist im gesamten System eindeutig: meldet TRACES, sie sei bereits in Gebrauch, existiert der Marktteilnehmer sehr wahrscheinlich schon, und Sie sollten um Beitritt bitten, statt ein Duplikat anzulegen.

Die Kennungskarte des Marktteilnehmers mit eingetragenem EORI-Wert
Fügen Sie die EORI als Marktteilnehmer-Kennung hinzu. Sie wird bei der Einreichung geprüft, nicht hier.

Schritt 3: die Autorisierungsanfrage senden

Sobald das Marktteilnehmerformular vollständig ist, wählen Sie oben rechts Create a new operator. Das legt den Marktteilnehmer nicht sofort an; es öffnet eine Bestätigung, denn was Sie eigentlich tun, ist eine Autorisierungsanfrage zu senden, um Ihr EU Login mit diesem Marktteilnehmer zu verknüpfen. Fügen Sie bei Bedarf eine optionale Nachricht hinzu und senden Sie sie dann. In der Produktion wird die Anfrage geprüft, bevor Ihre Rolle aktiv wird, rechnen Sie also mit einer kurzen Wartezeit; in der Akzeptanzumgebung ist es faktisch sofort.

Das ausgefüllte Marktteilnehmerformular mit der oben rechts hervorgehobenen Schaltfläche Create a new operator
Ist das Formular ausgefüllt, wählen Sie Create a new operator, um die Bestätigung zu öffnen.
Der Bestätigungsdialog der Autorisierungsanfrage mit hervorgehobener Sende-Schaltfläche
Senden Sie die Autorisierungsanfrage, um Ihren Login mit dem Marktteilnehmer zu verbinden.

Schritt 4: den Webservice-Zugang aktivieren und den Authentifizierungsschlüssel erzeugen

Sobald Ihre Marktteilnehmerrolle aktiv ist, öffnen Sie Ihr TRACES-Profil. Weiter unten gibt es ein Feld Web Services Access, das bei einem neuen Konto „No WS accesses“ anzeigt. Dort liegt die Maschinen-Zugangsberechtigung.

Das Feld Web Services Access im TRACES-Benutzerprofil
Das Feld Web Services Access in Ihrem Profil, bevor ein Zugang hinzugefügt wurde.

Legen Sie in diesem Feld einen Webservice-Nutzer an. Ein Active-Schalter erscheint erst, wenn sich die Marktteilnehmerrolle vollständig auf die Webservice-Ebene übertragen hat, was der Rollenvergabe etwas nachhinken kann; fehlt er, warten Sie und laden neu, statt etwas neu anzulegen. Den Zugang auf Active zu setzen zeigt den Authentifizierungsschlüssel. Kopieren Sie Schlüssel und Webservice-Benutzernamen sofort, denn der Schlüssel wird einmal angezeigt und lässt sich nicht erneut anzeigen. Verlieren Sie ihn, erzeugen Sie neu, was den alten ungültig macht. Behandeln Sie ihn wie ein Passwort: er authentifiziert Einreichungen in Ihrem Namen.

Screenshot to follow
Die Schaltfläche Active erscheint, sobald die Marktteilnehmerrolle übertragen ist. Der Schlüssel wird einmal angezeigt, kopieren Sie ihn sofort.

Erscheint der Schalter Active auch dann nicht, wenn die Marktteilnehmerrolle vollständig aktiv ist, muss die Aktivierung des Webservice-Zugangs womöglich beim TRACES-Support unter [email protected] angefragt werden.

Wohin die Zugangsdaten in plotvera kommen

Öffnen Sie in plotvera die Einstellungen und fügen Sie den Webservice-Benutzernamen und den Authentifizierungsschlüssel in die Karte der TRACES-Webservice-Zugangsdaten ein, und wählen Sie die passende Umgebung. Der Schlüssel wird ruhend verschlüsselt und Ihnen nie wieder angezeigt. Nur dieser Schritt braucht ihn: Parzellen anhand der EUDR-Geolokalisierungsanforderungen prüfen, eine GeoJSON-Datei validieren, das Screening und das Erzeugen von Dokumentenpaketen funktionieren alle ganz ohne TRACES-Schlüssel. Ob Sie im eigenen Namen oder als bevollmächtigter Vertreter für einen mandatierenden Marktteilnehmer einreichen, ist eine eigene Entscheidung je Erklärung; die Zugangsberechtigung belegt nur, wer sich verbindet.

Häufige Probleme

  • Die Schaltfläche Active erscheint nie. Die Marktteilnehmerrolle hat sich noch nicht auf die Webservice-Ebene übertragen. Warten Sie, laden Sie Ihr Profil neu und bestätigen Sie, dass die Rolle aktiv ist, bevor Sie sie erwarten.
  • EORI bereits in Gebrauch. Wahrscheinlich hat jemand aus Ihrem Unternehmen den Marktteilnehmer schon registriert. Bitten Sie um Beitritt zum bestehenden Marktteilnehmer, statt einen zweiten anzulegen.
  • Ein Schlüssel, der im Test läuft, versagt in der Produktion. Akzeptanz und Produktion sind getrennte Systeme mit getrennten Zugangsdaten. Erzeugen Sie einen Schlüssel in der Umgebung, in der Sie wirklich einreichen.
  • Eine Erklärung wird wegen fehlender EORI abgelehnt. Die EORI gehört ins Marktteilnehmerprofil, nicht in die Erklärung. Korrigieren Sie das Profil und reichen Sie erneut ein. Die Mechanik einer Einreichung behandelt der DDS-Einreichungsleitfaden.

Mit gespeichertem Schlüssel sind Sie bereit einzureichen, wann Sie wollen, und genau da übernehmen die Sorgfaltspflichterklärung selbst und Ihre breitere Compliance-Checkliste. Bereit zum Einreichen ist eine Startlinie, keine Ziellinie.

Fristen: 30. Dez. 2026 · 30. Juni 2027

Screenen Sie Ihre ersten 3 Parzellen kostenlos

Laden Sie eine GeoJSON-, WKT- oder KML-Datei hoch oder zeichnen Sie eine Parzelle auf der Karte, und erhalten Sie Geometrievalidierung plus ein Satelliten-Entwaldungsergebnis gegen den Stichtag 31. Dezember 2020. Keine Kreditkarte, kein Vertriebsgespräch.

Verwandte Leitfäden