E.EuroStackDigitale Souveränität
← Zurück zu Lettermint
8.4von 10
Trust Score · ready

Wie vertrauenswürdig ist Lettermint?

Der Wert stammt aus der transparenten Bewertungsmethode des Quelldatensatzes. Er ist eine strukturierte Orientierung, keine Sicherheitsgarantie und kein Ersatz für deine eigene Risikoprüfung.

BasisklasseEU-Rechtsraum70 von 100 Basispunkten
+
Operative Faktoren+14,0aus vier Dimensionen
=
Endwert84,0entspricht 8.4 / 10

Vier Bewertungsdimensionen

Positive Signale erhöhen, Vorbehalte reduzieren den Wert
Sicherheit5,7 / 12
Signale +3,0 · Abzüge −3,3
Governance2,4 / 8
Signale +3,0 · Abzüge −4,6
Zuverlässigkeit3,8 / 6
Signale +3,0 · Abzüge −2,2
Vertrag & Portabilität2,1 / 6
Signale +4,0 · Abzüge −4,9

Positive Signale

19 Belege
+1 · Governance

Offizielle Bedingungen nennen Lettermint B.V. in Zwolle, Niederlande

Quelle prüfen ↗
+0.5 · Governance

Gründergeführt und privat gehalten, ohne offengelegte US-Investoren

Quelle prüfen ↗
+0.5 · Governance

Öffentlicher DSGVO-AVV mit Anfrageprozess für signierte Kopie

Quelle prüfen ↗
+0.5 · Governance

Subprozessorliste legt Rolle, Standort und Zugriff auf E-Mail-Daten offen

Quelle prüfen ↗
+0.5 · Governance

Offizielle SDK-Repositories sind öffentlich und MIT-lizenziert

Quelle prüfen ↗
+1 · Sicherheit

Der AVV verpflichtet zu TLS 1.2+ bei Übertragung und Verschlüsselung ruhender Daten

Quelle prüfen ↗
+1 · Sicherheit

Administrativer Zugriff nutzt MFA, RBAC, Monitoring und Logging

Quelle prüfen ↗
+0.5 · Sicherheit

Der AVV verspricht Benachrichtigung bei Datenschutzverletzungen innerhalb von 24 Stunden

Quelle prüfen ↗
+0.5 · Sicherheit

Die Marketingseite nennt keine US-Tracker und kein KI-Modelltraining mit Kundendaten

Quelle prüfen ↗
+1.5 · Vertrag & Portabilität

Controller-Personendaten werden vertraglich auf EU-/EWR-Infrastruktur verarbeitet

Quelle prüfen ↗
+1 · Vertrag & Portabilität

Nutzer behalten Dateneigentum und erteilen nur eine Lizenz zum Betrieb des Dienstes

Quelle prüfen ↗
+0.5 · Vertrag & Portabilität

Die Datenschutzerklärung verlinkt einen Dashboard-Pfad für Datenexport

Quelle prüfen ↗
+0.5 · Vertrag & Portabilität

Öffentliche Preise enthalten einen kostenlosen Tarif ohne Karte und klare Einstiegspreise

Quelle prüfen ↗
+0.5 · Vertrag & Portabilität

Spend Limits können Overage deaktivieren und unerwartete Zusatzkosten verhindern

Quelle prüfen ↗
+0.5 · Zuverlässigkeit

Öffentliche Statusseite zeigt Komponenten-Uptime

Quelle prüfen ↗
+0.5 · Zuverlässigkeit

Das Outage-Write-up vom Februar 2026 nennt Timeline, Root Cause und keine Datenverluste

Quelle prüfen ↗
+1 · Zuverlässigkeit

Der Changelog zeigt häufige Produkt-Releases bis Mai 2026

Quelle prüfen ↗
+0.5 · Zuverlässigkeit

Öffentliche SDK-Repositories zeigen Pflege im April und Mai 2026

Quelle prüfen ↗
+0.5 · Zuverlässigkeit

Der AVV nennt automatisierte tägliche verschlüsselte Backups

Quelle prüfen ↗

Vorbehalte

16 Punkte
Major · −3

ISO 27001 ist weiter als in Arbeit gelistet, daher ist keine abgeschlossene öffentliche Third-Party-Sicherheitszertifizierung sichtbar.

Quelle prüfen ↗
Moderate · −2

CVE-2026-27492 im Node-SDK konnte Empfänger, Betreff, Inhalte oder Anhänge bei wiederverwendeten Client-Sends vermischen.

Quelle prüfen ↗
Moderate · −2

Die öffentlichen Repositories decken SDKs und Integrationen statt des produktiven E-Mail-Kerndienstes ab, wodurch Full-Stack-Audits begrenzt bleiben.

Quelle prüfen ↗
Moderate · −2

Lettermint ist ein sehr junger gründergeführter Anbieter, wodurch für missionskritische E-Mail wenig Betriebshistorie vorliegt.

Quelle prüfen ↗
Minor · −1

G2 zeigt null Lettermint-Reviews, daher bleibt die unabhängige Käuferbestätigung dünn.

Quelle prüfen ↗
Moderate · −2

Die Statushistorie zeigt von Februar bis April 2026 eine Häufung von API-, SMTP-, Zustell-, Blocklist- und Wartungsvorfällen.

Quelle prüfen ↗
Moderate · −2

Die Bedingungen stellen den Dienst as-is bereit und garantieren ohne anwendbares SLA keine unterbrechungsfreie Verfügbarkeit.

Quelle prüfen ↗
Minor · −1

Single Sign-On ist noch als geplant statt ausgeliefert gelistet, was heutige Enterprise-Identity-Kontrolle begrenzt.

Quelle prüfen ↗
Moderate · −2

Jahresabos können nur schriftlich zum Ende der Jahreslaufzeit gekündigt werden.

Quelle prüfen ↗
Moderate · −2

Die Datenabholung nach Vertragsende ist auf 30 Tage begrenzt, und Hilfe oder bestimmte Exportformate können kostenpflichtig sein.

Quelle prüfen ↗
Moderate · −2

On-site-Audits nach AVV sind Kunden mit mindestens 25.000 EUR Monatsumsatz vorbehalten.

Quelle prüfen ↗
Minor · −1

Der AVV gibt Kunden nur sieben Kalendertage, um einem neuen oder ersetzten Subprozessor zu widersprechen.

Quelle prüfen ↗
Moderate · −2

Lettermint kann den Dienst oder wesentliche Teile mit 30 Tagen Frist einstellen, ohne für Schäden zu haften.

Quelle prüfen ↗
Moderate · −1.5

KI-Funktionen können Eingaben, Ausgaben und personenbezogene Daten an Drittanbieter wie Mistral AI senden.

Quelle prüfen ↗
Minor · −1

Die Anwendung nutzt PostHog für Produktanalyse, Session Recording und Feature Flags, wenn auch laut Liste ohne E-Mail-Daten.

Quelle prüfen ↗
Minor · −1

Geschäftsabläufe nutzen US-basierte Anbieter wie GitHub, Linear und Slack, auch wenn sie laut Liste keine E-Mail-Daten verarbeiten.

Quelle prüfen ↗

So funktioniert die Methode

Die Basisklasse beginnt je nach Offenheit und Rechtsraum bei unterschiedlichen Ausgangswerten. Danach werden Sicherheit, Governance, Zuverlässigkeit sowie Vertrag und Portabilität bewertet. Neuere oder strukturelle Vorbehalte wiegen stärker; ältere Ereignisse verlieren stufenweise Gewicht. Abzüge sind grundsätzlich gedeckelt, bestimmte gravierende Ausnahmen können davon ausgenommen sein. Klassenobergrenzen verhindern, dass positive Zusatzpunkte grundlegende Jurisdiktions- oder Transparenzrisiken vollständig verdecken.

Wichtig: Der Score bewertet öffentlich belegte Eigenschaften. Er besagt nicht, dass ein Produkt fehlerfrei, rechtssicher oder für deinen konkreten Einsatzzweck geeignet ist.