E.EuroStackDigitale Souveränität
← Zurück zu DeepL
8.7von 10
Trust Score · ready

Wie vertrauenswürdig ist DeepL?

Der Wert stammt aus der transparenten Bewertungsmethode des Quelldatensatzes. Er ist eine strukturierte Orientierung, keine Sicherheitsgarantie und kein Ersatz für deine eigene Risikoprüfung.

BasisklasseEU-Rechtsraum70 von 100 Basispunkten
+
Operative Faktoren+17,0aus vier Dimensionen
=
Endwert87,0entspricht 8.7 / 10

Vier Bewertungsdimensionen

Positive Signale erhöhen, Vorbehalte reduzieren den Wert
Sicherheit9,0 / 12
Signale +7,0 · Abzüge −4,0
Governance1,0 / 8
Signale +2,0 · Abzüge −5,0
Zuverlässigkeit4,0 / 6
Signale +1,0 · Abzüge −0,0
Vertrag & Portabilität3,0 / 6
Signale +2,0 · Abzüge −2,0

Positive Signale

9 Belege
+2 · Sicherheit

ISO-27001-Zertifizierungssignale im Trust Center referenziert

Quelle prüfen ↗
+2 · Sicherheit

Pro-/API-Tarife bieten No-Training- und No-Persistent-Storage-Garantien

Quelle prüfen ↗
+1 · Governance

Klare Rechtsform und EU-Gerichtsbarkeit mit sichtbarem Wachstumskurs

Quelle prüfen ↗
+1 · Governance

DSGVO-Konformität in Service- und Rechtsseiten dokumentiert

Quelle prüfen ↗
+1 · Zuverlässigkeit

Aktive SDK- und Dokumentationspflege mit öffentlichen Release-Notes

Quelle prüfen ↗
+1 · Vertrag & Portabilität

Praktische API-Portabilität für Übersetzungsworkflows

Quelle prüfen ↗

Vorbehalte

6 Punkte
Moderate · −2

DeepL dokumentiert, dass Texte aus dem Free-Tier zur Modellverbesserung genutzt werden können, während Pro/API- und Enterprise-Pfade stärkere No-Training-Zusagen bieten.

Quelle prüfen ↗
Moderate · −2

Wichtige Assurance-Artefakte, einschließlich neuerer SOC-2- und Rezertifizierungsdetails, sind im Trust Center gelistet, aber primär nur auf Anfrage verfügbar.

Quelle prüfen ↗
Minor · −1

DeepL veröffentlicht einen Responsible-Disclosure-Kanal über security.txt, dort ist jedoch kein öffentliches, prämienbasiertes Bug-Bounty-Programm dokumentiert.

Quelle prüfen ↗
Moderate · −2

Öffentliche CVE-Einträge zu Drittanbieter-WordPress-Plugins mit DeepL-API-Integration zeigen API-Key- und Request-Sicherheitsrisiken außerhalb des DeepL-Core-Services.

Quelle prüfen ↗
Moderate · −2

Ein weiterer CVE im selben Plugin-Ökosystem zeigt CSRF-Klassenrisiken, daher bleiben Plugin-Lifecycle und Härtung in Kundenverantwortung.

Quelle prüfen ↗
Moderate · −2

Die DeepL-Pro-AGB definieren Single-User-Lizenzierung und Add-on-Strukturen, was mit wachsender Teamnutzung Preis- und Packaging-Komplexität erzeugen kann.

Quelle prüfen ↗

So funktioniert die Methode

Die Basisklasse beginnt je nach Offenheit und Rechtsraum bei unterschiedlichen Ausgangswerten. Danach werden Sicherheit, Governance, Zuverlässigkeit sowie Vertrag und Portabilität bewertet. Neuere oder strukturelle Vorbehalte wiegen stärker; ältere Ereignisse verlieren stufenweise Gewicht. Abzüge sind grundsätzlich gedeckelt, bestimmte gravierende Ausnahmen können davon ausgenommen sein. Klassenobergrenzen verhindern, dass positive Zusatzpunkte grundlegende Jurisdiktions- oder Transparenzrisiken vollständig verdecken.

Wichtig: Der Score bewertet öffentlich belegte Eigenschaften. Er besagt nicht, dass ein Produkt fehlerfrei, rechtssicher oder für deinen konkreten Einsatzzweck geeignet ist.