CanITrustThis

Methodik

Wie wir entscheiden, was wir dir sagen

Jeder Bericht entsteht aus Belegen — messbaren Fakten, erkannten Warnsignalen, ehrlichen Unbekannten — und der Score wird von einem deterministischen Algorithmus berechnet, nicht von der Meinung einer KI. Diese Seite dokumentiert genau wie, erzeugt aus demselben Signalregister, mit dem der Scanner läuft.

Was wir prüfen

  • Domain-HistorieRegistrierungs- und Ablaufdaten über öffentliche RDAP-Registerdaten, Registrar, Privacy-Proxy-Nutzung, Risiken internationalisierter Namen (Homographen), verdächtige Namensmuster.
  • Technik & SicherheitHTTPS- und Zertifikatsgültigkeit (direkte TLS-Prüfung), Weiterleitungsverhalten, Security-Header, DNS-Mail-Konfiguration (MX, SPF, DMARC) über DNS-over-HTTPS.
  • Firmenidentitätauf der Website veröffentlichte Firmenangaben (Impressum, Kontakt, AGB, Datenschutzseiten), Konsistenz über Seiten hinweg, Kontaktqualität und Abgleich mit offiziellen Registern: dem Schweizer Zefix-Index, dem britischen Companies House und der EU-VIES-Mehrwertsteuerprüfung. Länder ohne unterstütztes Register werden als Unbekannt gemeldet, nie als negativ.
  • Website-Konsistenzwesentliche Richtlinien, Platzhalterinhalte, gemischte Währungen oder Sprachen, Drucktaktiken, kopierte Rechtstexte.
  • Reputationunabhängige Erwähnungen im Web, konservativ in positive und negative Erfahrungen eingeordnet. Nur bewertet, wenn ein Suchanbieter konfiguriert ist; sonst als ⚪ Unbekannt angezeigt.
  • Angebotsplausibilitätnoch nicht bewertet; erscheint als ⚪ Unbekannt und wird ganz aus dem Score ausgeschlossen statt stillschweigend mitgezählt.

So funktioniert der Score

Jeder Befund wird einem Signal mit festem Einfluss zwischen −1 und +1 und einem Konfidenzfaktor zugeordnet (gering 0.35, mittel 0.7, hoch 1.0). Pro Kategorie:

category = clamp(0.5 + Σ(impact × confidence × 0.35), 0, 1)
score    = weighted mean over evaluated categories × 100    (trust-score-v1.4)

0.5 ist die neutrale Basis. Kategorien ohne bewertbare Signale werden vom gewichteten Mittel ausgeschlossen — Unbekanntes senkt nie einen Score. Die Algorithmusversion wird mit jedem Scan gespeichert, damit ältere Berichte interpretierbar bleiben.

Domain historyGewicht 15
Company identityGewicht 20
ReputationGewicht 20
Website consistencyGewicht 15
Offer plausibilityGewicht 15
Technical & security signalsGewicht 15

80100🟢 Starke Vertrauenssignale

6079🟢 Grundsätzlich vertrauenswürdig

4059🟡 Mit Vorsicht fortfahren

2039🟠 Erhebliche Bedenken

019🔴 Hohes Risiko

Jedes Signal, das wir bewerten

57 Signale in trust-score-v1.4. Positive Einflüsse erhöhen das Vertrauen, negative senken es; Einträge ohne Einfluss dokumentieren nur Unbekanntes.

SignalKategorieEinfluss
BUYER_IDENTITY_CONFLICTCompany identity0
BUYER_REGISTRY_CONFLICTCompany identity0
BUYER_IDENTITY_COMPARISONCompany identity0
BUYER_REGISTRY_COMPARISONCompany identity0
BUYER_DETAILS_REUSECompany identity0
BUYER_DETAILS_SEARCHCompany identity0
DOMAIN_AGE_VERY_NEWDomain history-0.9
DOMAIN_AGE_NEWDomain history-0.5
DOMAIN_AGE_RECENTDomain history-0.2
DOMAIN_AGE_ESTABLISHEDDomain history+0.4
DOMAIN_AGE_MATUREDomain history+0.8
DOMAIN_EXPIRY_SOONDomain history-0.3
DOMAIN_IDN_HOMOGRAPHDomain history-0.7
DOMAIN_SUSPICIOUS_PATTERNDomain history-0.4
DOMAIN_PRIVACY_PROXYDomain history-0.1
DOMAIN_AGE_UNKNOWNDomain history0
HTTPS_MISSINGTechnical & security signals-1
CERT_INVALID_OR_EXPIREDTechnical & security signals-0.9
HTTPS_VALIDTechnical & security signals+0.6
CERT_ORG_VALIDATEDTechnical & security signals+0.4
REDIRECT_CHAIN_SUSPICIOUSTechnical & security signals-0.6
SECURITY_HEADERS_PRESENTTechnical & security signals+0.2
DNS_MX_MISSINGTechnical & security signals-0.2
DNS_SPF_DMARC_PRESENTTechnical & security signals+0.15
THREAT_LISTEDTechnical & security signals-1
SITE_BLOCKS_AUTOMATED_CHECKSTechnical & security signals0
THREAT_CHECK_CLEARTechnical & security signals0
IDENTITY_COMPLETECompany identity+0.7
IDENTITY_PARTIALCompany identity+0.2
IDENTITY_MISSINGCompany identity-0.8
IDENTITY_INCONSISTENT_NAMESCompany identity-0.5
IDENTITY_VAT_FORMAT_VALIDCompany identity+0.3
IDENTITY_REG_NUMBER_PRESENTCompany identity+0.3
CONTACT_FREEMAIL_FOR_COMPANYCompany identity-0.3
CONTACT_PHONE_PRESENTCompany identity+0.15
IDENTITY_COPYRIGHT_MISMATCHCompany identity-0.4
IDENTITY_REGISTRY_VERIFIEDCompany identity+0.8
IDENTITY_REGISTRY_NOT_FOUNDCompany identity-0.3
IDENTITY_VAT_VERIFIEDCompany identity+0.4
IDENTITY_VAT_INVALIDCompany identity-0.5
IDENTITY_CERT_ORG_REGISTEREDCompany identity+0.6
IDENTITY_UNVERIFIED_NO_REGISTRYCompany identity0
REPUTATION_NO_MENTIONSReputation-0.2
REPUTATION_LIMITEDReputation-0.1
REPUTATION_ESTABLISHEDReputation+0.6
REPUTATION_MIXEDReputation-0.3
REPUTATION_NEGATIVE_PATTERNReputation-0.6
POLICY_PAGES_PRESENTWebsite consistency+0.5
POLICY_MISSING_ESSENTIALWebsite consistency-0.6
POLICY_MISSING_NON_SHOPWebsite consistency-0.15
POLICY_COMPANY_MISMATCHWebsite consistency-0.8
CONTENT_PLACEHOLDER_TEXTWebsite consistency-0.7
CONTENT_MIXED_CURRENCY_LANGUAGEWebsite consistency-0.3
CONTENT_URGENCY_SCARCITYWebsite consistency-0.4
CONTENT_COPIED_LEGAL_TEXTWebsite consistency-0.3
CONTENT_STRUCTURE_PROFESSIONALWebsite consistency+0.3
CONTENT_ANALYSIS_UNAVAILABLEWebsite consistency0

Wo KI beteiligt ist — und wo nicht

KI macht

  • Firmenangaben aus Seitentext extrahieren
  • inhaltliche Warnzeichen in feste Kategorien einordnen
  • visuelle Muster in Bildern beschreiben
  • die verständliche Zusammenfassung schreiben

KI macht nie

  • den Vertrauens-Score festlegen oder anpassen
  • Domain-Alter, DNS oder Zertifikate bestimmen
  • irgendetwas zum Betrug erklären
  • gesammelte Belege übersteuern

KI-Text-Analyse

„Ist das KI?“-Texturteile entstehen aus drei unabhängigen Signalen, jedes transparent im Bericht ausgewiesen:

  • Statistische AnalyseBurstiness (Variation der Satzlänge; menschliches Schreiben variiert stärker), Wortschatzvielfalt, wiederholte Formulierungen, Vielfalt der Zeichensetzung und die Dichte KI-typischer Standardphrasen.
  • Sprachmodell-PerplexitätWir betreiben ein kleines Sprachmodell (distilgpt2) auf eigenen Servern und messen, wie vorhersehbar der Text für dieses ist. KI-generierter Text ist typischerweise deutlich vorhersehbarer als menschliches Schreiben. Nur Englisch; andere Sprachen werden als nicht schlüssig gemeldet statt geraten.
  • StilprüfungEin Sprachmodell prüft auf Merkmale, die häufig mit KI-unterstütztem Schreiben verbunden sind.

Ein einzelnes Signal ergibt nie mehr als „Einige KI-ähnliche Merkmale“; das stärkste Urteil verlangt, dass unabhängige Signale übereinstimmen, und Prozentwerte werden nie angezeigt. KI-Texterkennung darf nie alleinige Grundlage für akademische, arbeitsrechtliche, rechtliche oder disziplinarische Entscheidungen sein.

KI-Bild-Analyse

„Ist das KI?“-Urteile folgen einer strikten Beleg-Hierarchie: kryptografisch verifizierte C2PA Content Credentials stehen über Generator-Metadaten (Midjourney-, Stable-Diffusion-, Firefly-, DALL-E-Marker), diese über kohärentem Kamera-EXIF, dieses über visuellen Beobachtungen eines Vision-Modells. Visuelle Beobachtungen allein ergeben nie mehr als „Wahrscheinlich KI-generiert“ bei mittlerer Konfidenz, und Ergebnisse werden nie als Beweis präsentiert. Nicht konfigurierte Detektor-Platzhalter sind klar markiert und werden vom Urteil ignoriert.

Quellen, gegen die wir prüfen

Jede Prüfung von Firmenidentität und Domain wird gegen diese öffentlichen Register und Spezifikationen aufgelöst. Wir verlinken sie, damit du jede Prüfung selbst wiederholen kannst.

Grenzen & Unabhängigkeit

  • Ein hoher Score ist belegbasierte Beruhigung, keine Garantie; ein tiefer Score ist eine Sammlung von Bedenken, keine Anschuldigung.
  • Manche Register (bestimmte Länderdomains) geben keine Registrierungsdaten preis — solche Abfragen werden zu Unbekannt, nicht zu negativ.
  • Websites hinter aggressivem Bot-Schutz sind womöglich nur teilweise analysierbar; Berichte sagen das ausdrücklich.
  • Vertrauens-Scores sind unkäuflich. Es gibt keinen bezahlten Weg, einen Score zu verbessern, und es wird nie einen geben.
  • Website-Betreiber können Befunde anfechten — kontaktiere uns mit überprüfbaren Unterlagen und wir prüfen die Belege erneut.

Fragen oder eine Anfechtung? Du erreichst uns über die Kontaktseite.