Wie es funktioniert

So funktioniert CERTavia

CERTavia validiert die technische Infrastruktur Ihrer Domain auf 80+ deterministische Parameter in 6 Clustern. Das Ergebnis ist binär: SOVP-CERTIFIED oder SOVP-FAILED. Das Verfahren ist regelbasiert, mit klarem Ergebnis und eindeutiger Interpretationsgrundlage.

Das Prinzip

Deterministisch. Binär. Auditfähig.

Der EU AI Act stellt Anforderungen an die technische Integrität von KI-Systemen und ihrer Datengrundlagen. CERTavia prüft genau diese Ebene: die Infrastruktur-Schicht, auf der KI-Systeme Daten aufnehmen, verarbeiten und verwerten.

Das Ergebnis ist kryptografisch signiert, DNS-verankert und in 90 bis 120 Sekunden verfügbar. Der Sovereign Vault speichert den Audit-Record als manipulationssicheren, zeitgestempelten Nachweis des geprüften Infrastrukturzustands. Basic: Vault-Verfügbarkeit 90 Tage (danach lokale Archivierung erforderlich); Pro: Sovereign Vault permanent abrufbar via Token.

Der Prozess

Drei Schritte zum Nachweis

1

Domain eingeben

Sie geben die URL Ihrer Domain ein. Kein Formular, keine Registrierung für den Quick Scan. Der Scan startet sofort.

2

Validierung läuft

Das Sovereign Validation Protocol (SOVP) prüft 80+ Parameter in 6 Clustern. Die Prüfung umfasst DNS-Konfiguration, kryptografische Signaturinfrastruktur, maschinenlesbare Deklarationen, Crawler-Zugangskonfiguration und KI-Governance-Ebene. Alle Parameter sind deterministisch: jede Prüfung liefert dasselbe Ergebnis.

3

Nachweis liegt vor

Das Ergebnis erscheint als SOVP-CERTIFIED oder SOVP-FAILED. Im Full Scan erhalten Sie einen PDF Audit Report mit Cluster-basierter Infrastruktur-Bewertung mit Bezug auf infrastrukturrelevante Aspekte von Art. 50, kryptografischer Signatur und einem Sovereign Vault Link als unabhängig verifizierbarem Nachweis.

Der Workflow im Detail

Von der Domain-Eingabe bis zum Re-Scan

Domain eingeben

Sie geben die URL Ihrer Domain ein. Kein Formular, keine Registrierung für den Quick Scan.

Scan läuft – 80+ Parameter, 6 Cluster

Das Sovereign Validation Protocol prüft DNS-Konfiguration, kryptografische Signaturinfrastruktur, maschinenlesbare Deklarationen, Crawler-Zugangskonfiguration und KI-Governance-Ebene deterministisch.

Signatur und Vault

Das Ergebnis wird kryptografisch signiert und im Sovereign Vault als zeitstempelgenauer, manipulationssicherer Nachweis gespeichert.

Report und API-Output

PDF Audit Report, JSON- und CSV-Output sowie die maschinenlesbare Verifikations-URL (ab Pro) stehen sofort zur Verfügung. Bei Annual- und Enterprise-Plänen wird zusätzlich automatisch Zugang zum Kundenportal freigeschaltet (Login per E-Mail-Link, kein Konto nötig); bei Basic und Pro ist Kundenportal-Zugang auf Anfrage möglich.

Re-Scan im Subscription-Zyklus

Annual-Subscription- und Enterprise-Kunden erhalten automatische Re-Scans im vereinbarten Rhythmus inklusive Änderungsbenachrichtigung bei Statusveränderung.

Der Unterschied

Vor CERTavia. Nach CERTavia.

Vor CERTavia

Infrastruktur-Behauptungen ohne externen Beleg. Manuelle Screenshots für Auditoren, einzeln zusammengestellt. Keine fortlaufende Sichtbarkeit auf den eigenen Compliance-Status. Der Nachweis entsteht erst auf Anfrage – oft unter Zeitdruck.

Nach CERTavia

Kryptografisch signierte Evidenz statt unbelegter Behauptung. Eine stabile, maschinenlesbare Verifikations-URL statt manueller Screenshots. Quartalsweise Re-Scans im Annual-Subscription-Zyklus statt punktueller Prüfung. Der Nachweis liegt vor, bevor die Anfrage kommt.

Prüfumfang

Was CERTavia prüft

CERTavia validiert die Infrastruktur-Ebene, die dem Content vorgelagert ist. Auf dieser Ebene entscheiden KI-Systeme, welche Domains als vertrauenswürdige Datenquellen behandelt werden.

Technische Grundintegrität

DNS-Konfiguration, DNSSEC, TLS-Zertifikatskette, HTTP-Sicherheitsheader, CAA-Records.

Datenschutz & Consent

Crawler-Direktiven, robots.txt-Konsistenz, Consent-Deklarationsintegrität, AI-Discovery-Layer.

Maschinenlesbare Identität

Strukturierte Daten, kanonische Entitätsdeklaration, maschinenlesbare Authorship-Signale.

AI Governance Hard Gate

AI Policy URL, Datenschutz-KI-Abschnitt, Deepfake-Disclaimer, AI-Training-Opt-Out-Status, Kontaktstelle für KI-Anfragen.

Die 6 Prüfcluster (A–F) sind auf diese vier strategischen Bereiche verteilt.

Das Zertifikat

Was ein SOVP-CERTIFIED-Status bedeutet

Ein SOVP-CERTIFIED-Status von CERTavia dokumentiert, dass die geprüfte Domain zum Zeitpunkt der Abfrage alle 80+ Infrastrukturparameter des Sovereign Validation Protocol erfüllt. Das Zertifikat enthält eine kryptografische Signatur, den Zeitstempel der Validierung und den Sovereign Vault Link als unabhängig verifizierbaren Nachweis.

Das Zertifikat ist ein technisches Infrastruktur-Dokument. Es bildet die Grundlage für die Compliance-Dokumentation nach Art. 50 EU AI Act. Für rechtliche Beratung im Einzelfall wenden Sie sich an qualifizierte Rechts- und Compliance-Berater.

Technische Grundlage

Powered by SOVP

CERTavia basiert auf dem Sovereign Validation Protocol (SOVP), entwickelt von Thorsten Litzki, Litzki Systems LLC. SOVP ist als IETF Internet-Draft (draft-litzki-sovp) formell eingereicht und als USPTO Provisional Patent Application #64/005,737 angemeldet.

Das Protokoll arbeitet ausschließlich mit regelbasierten, deterministischen Parametern. Alle 80+ Parameter liefern bei jedem Infrastrukturzustand dasselbe Ergebnis.

Jetzt starten

Bereit für den ersten Scan?

Quick Scan – kostenfrei

Der Quick Scan ist kostenfrei und liefert das Layer-0-Ergebnis Ihrer Domain in 90 bis 120 Sekunden. Kein Formular, keine Registrierung.

Domain jetzt scannen – kostenlos

Enterprise & individuelle Anforderungen

Für komplexe Anforderungen oder individuelle Infrastrukturkonstellationen steht das Kontaktformular zur Verfügung.

Kontakt aufnehmen