Methodik
Wie wir entscheiden, was wir dir sagen
Jeder Bericht entsteht aus Belegen — messbaren Fakten, erkannten Warnsignalen, ehrlichen Unbekannten — und der Score wird von einem deterministischen Algorithmus berechnet, nicht von der Meinung einer KI. Diese Seite dokumentiert genau wie, erzeugt aus demselben Signalregister, mit dem der Scanner läuft.
Was wir prüfen
- Domain-Historie — Registrierungs- und Ablaufdaten über öffentliche RDAP-Registerdaten, Registrar, Privacy-Proxy-Nutzung, Risiken internationalisierter Namen (Homographen), verdächtige Namensmuster.
- Technik & Sicherheit — HTTPS- und Zertifikatsgültigkeit (direkte TLS-Prüfung), Weiterleitungsverhalten, Security-Header, DNS-Mail-Konfiguration (MX, SPF, DMARC) über DNS-over-HTTPS.
- Firmenidentität — auf der Website veröffentlichte Firmenangaben (Impressum, Kontakt, AGB, Datenschutzseiten), Konsistenz über Seiten hinweg, Kontaktqualität und Abgleich mit offiziellen Registern: dem Schweizer Zefix-Index, dem britischen Companies House und der EU-VIES-Mehrwertsteuerprüfung. Länder ohne unterstütztes Register werden als Unbekannt gemeldet, nie als negativ.
- Website-Konsistenz — wesentliche Richtlinien, Platzhalterinhalte, gemischte Währungen oder Sprachen, Drucktaktiken, kopierte Rechtstexte.
- Reputation — unabhängige Erwähnungen im Web, konservativ in positive und negative Erfahrungen eingeordnet. Nur bewertet, wenn ein Suchanbieter konfiguriert ist; sonst als ⚪ Unbekannt angezeigt.
- Angebotsplausibilität — noch nicht bewertet; erscheint als ⚪ Unbekannt und wird ganz aus dem Score ausgeschlossen statt stillschweigend mitgezählt.
So funktioniert der Score
Jeder Befund wird einem Signal mit festem Einfluss zwischen −1 und +1 und einem Konfidenzfaktor zugeordnet (gering 0.35, mittel 0.7, hoch 1.0). Pro Kategorie:
category = clamp(0.5 + Σ(impact × confidence × 0.35), 0, 1) score = weighted mean over evaluated categories × 100 (trust-score-v1.4)
0.5 ist die neutrale Basis. Kategorien ohne bewertbare Signale werden vom gewichteten Mittel ausgeschlossen — Unbekanntes senkt nie einen Score. Die Algorithmusversion wird mit jedem Scan gespeichert, damit ältere Berichte interpretierbar bleiben.
80–100🟢 Starke Vertrauenssignale
60–79🟢 Grundsätzlich vertrauenswürdig
40–59🟡 Mit Vorsicht fortfahren
20–39🟠 Erhebliche Bedenken
0–19🔴 Hohes Risiko
Jedes Signal, das wir bewerten
57 Signale in trust-score-v1.4. Positive Einflüsse erhöhen das Vertrauen, negative senken es; Einträge ohne Einfluss dokumentieren nur Unbekanntes.
| Signal | Kategorie | Einfluss |
|---|---|---|
| BUYER_IDENTITY_CONFLICT | Company identity | 0 |
| BUYER_REGISTRY_CONFLICT | Company identity | 0 |
| BUYER_IDENTITY_COMPARISON | Company identity | 0 |
| BUYER_REGISTRY_COMPARISON | Company identity | 0 |
| BUYER_DETAILS_REUSE | Company identity | 0 |
| BUYER_DETAILS_SEARCH | Company identity | 0 |
| DOMAIN_AGE_VERY_NEW | Domain history | -0.9 |
| DOMAIN_AGE_NEW | Domain history | -0.5 |
| DOMAIN_AGE_RECENT | Domain history | -0.2 |
| DOMAIN_AGE_ESTABLISHED | Domain history | +0.4 |
| DOMAIN_AGE_MATURE | Domain history | +0.8 |
| DOMAIN_EXPIRY_SOON | Domain history | -0.3 |
| DOMAIN_IDN_HOMOGRAPH | Domain history | -0.7 |
| DOMAIN_SUSPICIOUS_PATTERN | Domain history | -0.4 |
| DOMAIN_PRIVACY_PROXY | Domain history | -0.1 |
| DOMAIN_AGE_UNKNOWN | Domain history | 0 |
| HTTPS_MISSING | Technical & security signals | -1 |
| CERT_INVALID_OR_EXPIRED | Technical & security signals | -0.9 |
| HTTPS_VALID | Technical & security signals | +0.6 |
| CERT_ORG_VALIDATED | Technical & security signals | +0.4 |
| REDIRECT_CHAIN_SUSPICIOUS | Technical & security signals | -0.6 |
| SECURITY_HEADERS_PRESENT | Technical & security signals | +0.2 |
| DNS_MX_MISSING | Technical & security signals | -0.2 |
| DNS_SPF_DMARC_PRESENT | Technical & security signals | +0.15 |
| THREAT_LISTED | Technical & security signals | -1 |
| SITE_BLOCKS_AUTOMATED_CHECKS | Technical & security signals | 0 |
| THREAT_CHECK_CLEAR | Technical & security signals | 0 |
| IDENTITY_COMPLETE | Company identity | +0.7 |
| IDENTITY_PARTIAL | Company identity | +0.2 |
| IDENTITY_MISSING | Company identity | -0.8 |
| IDENTITY_INCONSISTENT_NAMES | Company identity | -0.5 |
| IDENTITY_VAT_FORMAT_VALID | Company identity | +0.3 |
| IDENTITY_REG_NUMBER_PRESENT | Company identity | +0.3 |
| CONTACT_FREEMAIL_FOR_COMPANY | Company identity | -0.3 |
| CONTACT_PHONE_PRESENT | Company identity | +0.15 |
| IDENTITY_COPYRIGHT_MISMATCH | Company identity | -0.4 |
| IDENTITY_REGISTRY_VERIFIED | Company identity | +0.8 |
| IDENTITY_REGISTRY_NOT_FOUND | Company identity | -0.3 |
| IDENTITY_VAT_VERIFIED | Company identity | +0.4 |
| IDENTITY_VAT_INVALID | Company identity | -0.5 |
| IDENTITY_CERT_ORG_REGISTERED | Company identity | +0.6 |
| IDENTITY_UNVERIFIED_NO_REGISTRY | Company identity | 0 |
| REPUTATION_NO_MENTIONS | Reputation | -0.2 |
| REPUTATION_LIMITED | Reputation | -0.1 |
| REPUTATION_ESTABLISHED | Reputation | +0.6 |
| REPUTATION_MIXED | Reputation | -0.3 |
| REPUTATION_NEGATIVE_PATTERN | Reputation | -0.6 |
| POLICY_PAGES_PRESENT | Website consistency | +0.5 |
| POLICY_MISSING_ESSENTIAL | Website consistency | -0.6 |
| POLICY_MISSING_NON_SHOP | Website consistency | -0.15 |
| POLICY_COMPANY_MISMATCH | Website consistency | -0.8 |
| CONTENT_PLACEHOLDER_TEXT | Website consistency | -0.7 |
| CONTENT_MIXED_CURRENCY_LANGUAGE | Website consistency | -0.3 |
| CONTENT_URGENCY_SCARCITY | Website consistency | -0.4 |
| CONTENT_COPIED_LEGAL_TEXT | Website consistency | -0.3 |
| CONTENT_STRUCTURE_PROFESSIONAL | Website consistency | +0.3 |
| CONTENT_ANALYSIS_UNAVAILABLE | Website consistency | 0 |
Wo KI beteiligt ist — und wo nicht
KI macht
- Firmenangaben aus Seitentext extrahieren
- inhaltliche Warnzeichen in feste Kategorien einordnen
- visuelle Muster in Bildern beschreiben
- die verständliche Zusammenfassung schreiben
KI macht nie
- den Vertrauens-Score festlegen oder anpassen
- Domain-Alter, DNS oder Zertifikate bestimmen
- irgendetwas zum Betrug erklären
- gesammelte Belege übersteuern
KI-Text-Analyse
„Ist das KI?“-Texturteile entstehen aus drei unabhängigen Signalen, jedes transparent im Bericht ausgewiesen:
- Statistische Analyse — Burstiness (Variation der Satzlänge; menschliches Schreiben variiert stärker), Wortschatzvielfalt, wiederholte Formulierungen, Vielfalt der Zeichensetzung und die Dichte KI-typischer Standardphrasen.
- Sprachmodell-Perplexität — Wir betreiben ein kleines Sprachmodell (distilgpt2) auf eigenen Servern und messen, wie vorhersehbar der Text für dieses ist. KI-generierter Text ist typischerweise deutlich vorhersehbarer als menschliches Schreiben. Nur Englisch; andere Sprachen werden als nicht schlüssig gemeldet statt geraten.
- Stilprüfung — Ein Sprachmodell prüft auf Merkmale, die häufig mit KI-unterstütztem Schreiben verbunden sind.
Ein einzelnes Signal ergibt nie mehr als „Einige KI-ähnliche Merkmale“; das stärkste Urteil verlangt, dass unabhängige Signale übereinstimmen, und Prozentwerte werden nie angezeigt. KI-Texterkennung darf nie alleinige Grundlage für akademische, arbeitsrechtliche, rechtliche oder disziplinarische Entscheidungen sein.
KI-Bild-Analyse
„Ist das KI?“-Urteile folgen einer strikten Beleg-Hierarchie: kryptografisch verifizierte C2PA Content Credentials stehen über Generator-Metadaten (Midjourney-, Stable-Diffusion-, Firefly-, DALL-E-Marker), diese über kohärentem Kamera-EXIF, dieses über visuellen Beobachtungen eines Vision-Modells. Visuelle Beobachtungen allein ergeben nie mehr als „Wahrscheinlich KI-generiert“ bei mittlerer Konfidenz, und Ergebnisse werden nie als Beweis präsentiert. Nicht konfigurierte Detektor-Platzhalter sind klar markiert und werden vom Urteil ignoriert.
Quellen, gegen die wir prüfen
Jede Prüfung von Firmenidentität und Domain wird gegen diese öffentlichen Register und Spezifikationen aufgelöst. Wir verlinken sie, damit du jede Prüfung selbst wiederholen kannst.
- RDAP (Registration Data Access Protocol) — registration and expiry dates, registrar, privacy-proxy use
- Zefix — Swiss Central Business Names Index — Swiss company register verification
- UK Companies House — UK company register verification
- EU VIES VAT validation — EU VAT number validation
- C2PA Content Credentials — cryptographically signed provenance for AI-image checks
- DNS-over-HTTPS (RFC 8484) — MX, SPF and DMARC mail configuration lookups
Grenzen & Unabhängigkeit
- Ein hoher Score ist belegbasierte Beruhigung, keine Garantie; ein tiefer Score ist eine Sammlung von Bedenken, keine Anschuldigung.
- Manche Register (bestimmte Länderdomains) geben keine Registrierungsdaten preis — solche Abfragen werden zu Unbekannt, nicht zu negativ.
- Websites hinter aggressivem Bot-Schutz sind womöglich nur teilweise analysierbar; Berichte sagen das ausdrücklich.
- Vertrauens-Scores sind unkäuflich. Es gibt keinen bezahlten Weg, einen Score zu verbessern, und es wird nie einen geben.
- Website-Betreiber können Befunde anfechten — kontaktiere uns mit überprüfbaren Unterlagen und wir prüfen die Belege erneut.
Fragen oder eine Anfechtung? Du erreichst uns über die Kontaktseite.