Zum Hauptinhalt springen

Sechs Dimensionen. Vier Stufen.

Wie funktioniert der Zertifizierungsprozess?

Vom Antrag zum aktiven Siegel in weniger als 72 Stunden für Basic und Standard Tiers

  1. Antrag und Zahlung

    Beginn des Zertifizierungsprozesses.

    • Füllen Sie das Formular mit Ihren Unternehmens- und Domaindaten aus
    • Wählen Sie den Zertifizierungstier
    • Leisten Sie die Jahreszahlung (Karte oder Überweisung)
    • Erhalten Sie eine Bestätigung per E-Mail
  2. Rechtliche Identitätsprüfung

    Wir überprüfen, ob die Entität real und legitim ist.

    • Wir prüfen das Handelsregister (BORME)
    • Wir überprüfen die Steuernummer im VIES-System
    • Wir prüfen den Domain-Eigentümer via RDAP
    • Bei WHOIS-Datenschutz: DNS-Token als TXT-Eintrag
    • Ergebnis: ✓ Verifiziert | ⚠ Manuelle Überprüfung (5% der Fälle)
  3. Automatisiertes technisches Audit

    Unsere KI scannt Ihre Domain in mehreren Dimensionen.

    • TLS/SSL: Protokollversion, Zertifikatsgültigkeit, HSTS, schwache Verschlüsselung
    • Sicherheitsheader: CSP, X-Frame-Options, HSTS, Referrer-Policy
    • DNS: SPF, DKIM, DMARC, DNSSEC
    • OWASP: HTTPS-Umleitung, Cookies, SRI, exponierte sensible Dateien
    • Reputation: Google Safe Browsing, Spamhaus, VirusTotal
    • Oberfläche: gefährliche offene Ports, erkannte Technologien, Subdomains
  4. Fragebogen für manuelle Kontrollen

    Nur für Kontrollen, die die Automatisierung nicht prüfen kann.

    • Datenschutz- und Cookie-Richtlinie (URL)
    • DPO-Kontaktdaten (falls zutreffend)
    • Interne Sicherheitsrichtlinie
    • Incident-Response-Plan
    • Optional für Basic — obligatorisch für Premium und Enterprise
  5. Scoring und Tier-Bestimmung

    Wir berechnen Ihre Punktzahl in 6 gewichteten Dimensionen.

    • Wir bewerten 6 Dimensionen mit spezifischen Gewichtungen
    • Bei Score ≥ 60%: der erreichte Tier wird bestimmt
    • Bei Score < 60%: automatische Ablehnung mit Verbesserungsbericht
    • Wir prüfen blockierende Bedingungen
    • Wir erstellen den detaillierten PDF-Bericht
  6. Siegelausstellung

    Wir aktivieren Ihre Zertifizierung und liefern das Widget.

    • Wir generieren den HMAC-Token des Siegels
    • Das Siegel wird mit Echtzeit-Überprüfung aktiviert
    • Sie erhalten den Code-Snippet zur Installation
    • Das öffentliche Profil ist verfügbar unter uaresafe.com/verificar/[ihredomain]
  7. Überwachung und Erneuerung

    Kontinuierliche Überwachung zur Aufrechterhaltung Ihrer Zertifizierung.

    • Wir scannen Ihre Website regelmäßig (je nach Tier)
    • Bei erkanntem Fehler: 15 Tage Karenzzeit
    • 90 Tage vor der Erneuerung: E-Mail-Benachrichtigung
    • Die Erneuerung wiederholt den vollständigen Zyklus automatisch

Was passiert, wenn ich das Audit nicht bestehe?

1

Sie erhalten einen detaillierten Bericht mit allen Befunden und ihren spezifischen Abhilfemaßnahmen.

2

Sie können es in 90 Tagen ohne zusätzliche Kosten erneut versuchen.

3

Unser Support-Team kann Sie bei der Behebung jedes Befunds unterstützen.

4

Blockierende Bedingungen (z.B. aktive Malware) erfordern eine sofortige Lösung.

Wie lange dauert es?

Basic / Standard
24–72 Stunden
100% automatisiert
Premium
5–7 Tage
+ manuelle Pentester-Prüfung
Enterprise
2–3 Wochen
Red Team + umfassende Prüfung