Wie vertrauenswürdig ist seven.io?
Der Wert stammt aus der transparenten Bewertungsmethode des Quelldatensatzes. Er ist eine strukturierte Orientierung, keine Sicherheitsgarantie und kein Ersatz für deine eigene Risikoprüfung.
Vier Bewertungsdimensionen
Positive Signale erhöhen, Vorbehalte reduzieren den WertPositive Signale
23 BelegeAdmins können Zwei-Faktor-Authentifizierung für alle Account-Mitglieder erzwingen.
Quelle prüfen ↗API-Keys unterstützen Labels, Live-/Sandbox-Trennung, granulare Berechtigungen, Ablaufdaten und Rotationsempfehlungen.
Quelle prüfen ↗API- und Webhook-Anfragen können HMAC-Signaturen mit Zeitstempel- und Nonce-Schutz nutzen.
Quelle prüfen ↗Kunden können API-Zugriffe auf festgelegte IP-Adressen oder Hostnamen beschränken.
Quelle prüfen ↗OAuth 2.0 unterstützt kurzlebige Access Tokens, Refresh, Widerruf, CSRF-State und Endpoint-Scopes.
Quelle prüfen ↗seven.io dokumentiert Account-Verifikation, Kontrollen für Hochrisikoländer, Sender-ID-Prüfungen und Link-Whitelisting gegen SMS-Betrug.
Quelle prüfen ↗Das Impressum nennt die deutsche Rechtseinheit, Kieler Adresse, Registernummer, Geschäftsführung und Telekommunikationsregistrierung.
Quelle prüfen ↗Die AVV ordnet seven.io als Auftragsverarbeiter ein und begrenzt Verarbeitung auf Hauptvertrag und Kundenweisungen.
Quelle prüfen ↗Die AVV sagt, dass Auftragsverarbeitung nur in EU/EWR stattfindet, außer DSGVO-Drittlandanforderungen sind erfüllt.
Quelle prüfen ↗Eine öffentliche Subunternehmerseite nennt Hetzner in Deutschland und beschreibt Benachrichtigungs- und Widerspruchswege.
Quelle prüfen ↗Die Datenschutzerklärung nennt einen Datenschutzbeauftragten mit Kontaktdaten.
Quelle prüfen ↗GitHub verifiziert die Organisation seven-io und zeigt eine breite öffentliche Repository-Landschaft mit MIT-Lizenzen.
Quelle prüfen ↗seven.io betreibt eine öffentliche Statusseite mit Komponentenstatus, Systemmetriken und Vorfallhistorie.
Quelle prüfen ↗Die Statusseite zeigt 100,00 Prozent 90-Tage-Uptime für HTTP API und SMPP sowie 99,98 Prozent für die Webapp.
Quelle prüfen ↗Das Hilfecenter zeigt aktive Produktupdates im April 2026 und Februar 2026 für WhatsApp, Billing, SDKs und Integrationen.
Quelle prüfen ↗Die offizielle SDK-Dokumentation deckt JavaScript, Ruby, PHP, Python, Go, .NET, Rust, Kotlin, Elixir und Swift ab.
Quelle prüfen ↗SMPP-3.4-Zugriff ist mit TLS-Port, unterstützten PDUs, Binds und Standarddurchsatz dokumentiert.
Quelle prüfen ↗Die Dokumentation deckt REST/HTTP, SMPP, Mail API, CLI, MCP sowie Endpunkte für SMS, RCS, WhatsApp, Voice, Kontakte und Webhooks ab.
Quelle prüfen ↗Kontakte können im CSV- oder XLSX-Format exportiert werden.
Quelle prüfen ↗SMS-Versand hat keine Grundgebühr und keinen Mindestumsatz und wird nutzungsbasiert aus Guthaben bezahlt.
Quelle prüfen ↗Der Kundenvertrag hat keine Mindestlaufzeit und kann ohne Frist im eingeloggten Profil gekündigt werden.
Quelle prüfen ↗Die AVV gibt Kunden nach Ende der Verarbeitung ein Wahlrecht zwischen Löschung und Rückgabe personenbezogener Daten, vorbehaltlich gesetzlicher Aufbewahrungspflichten.
Quelle prüfen ↗REST/HTTP, SMPP, Mail API, SDKs und Webhooks bieten mehrere Integrationswege statt eines einzelnen proprietären Clients.
Quelle prüfen ↗Vorbehalte
10 Punkteseven.io verweist auf ISO-27001-zertifizierte Rechenzentren, beschreibt die eigene ISO-27001-ISMS-Zertifizierung aber noch als in Umsetzung.
Quelle prüfen ↗Die öffentliche Statushistorie zeigt wiederholte jüngere Vorfälle, darunter Voice-Ausfälle im April/Mai 2026 und einen 52-stündigen Produktionsserver-Vorfall im Oktober 2025.
Quelle prüfen ↗Die AGB leiten Nachrichten über Mobilfunknetzbetreiber weiter, ohne einen bestimmten Übergabeweg oder Empfang am Endgerät zu garantieren.
Quelle prüfen ↗Die AGB erlauben Preisänderungen mit nur 24 Stunden Vorlauf per E-Mail.
Quelle prüfen ↗Nicht verbrauchtes Guthaben verfällt bei kundenseitiger Kündigung grundsätzlich ersatzlos.
Quelle prüfen ↗Nach mehr als sechs Monaten Inaktivität kann seven.io eine monatliche Inaktivitätsgebühr vom Restguthaben abziehen.
Quelle prüfen ↗Die API-Dokumentation unterstützt weiterhin veraltete GET-/POST-Parameter und User-Passwort-Authentifizierung, von denen sie selbst abrät.
Quelle prüfen ↗Webhook-Zustellung behandelt die meisten 4xx-Antworten als final, sodass falsch konfigurierte Endpunkte Ereignisse ohne automatische Wiederholungen verlieren können.
Quelle prüfen ↗Der Standardsupport ist auf E-Mail und Chat an Werktagen von 9 bis 16 Uhr begrenzt; individuelle SLA-Konditionen gibt es nur auf Anfrage.
Quelle prüfen ↗Die Datenschutzerklärung dokumentiert HubSpot, Intercom, Google Analytics und Google Tag Manager für Website-, Kontakt-, Support- und Marketingpfade.
Quelle prüfen ↗So funktioniert die Methode
Die Basisklasse beginnt je nach Offenheit und Rechtsraum bei unterschiedlichen Ausgangswerten. Danach werden Sicherheit, Governance, Zuverlässigkeit sowie Vertrag und Portabilität bewertet. Neuere oder strukturelle Vorbehalte wiegen stärker; ältere Ereignisse verlieren stufenweise Gewicht. Abzüge sind grundsätzlich gedeckelt, bestimmte gravierende Ausnahmen können davon ausgenommen sein. Klassenobergrenzen verhindern, dass positive Zusatzpunkte grundlegende Jurisdiktions- oder Transparenzrisiken vollständig verdecken.
Wichtig: Der Score bewertet öffentlich belegte Eigenschaften. Er besagt nicht, dass ein Produkt fehlerfrei, rechtssicher oder für deinen konkreten Einsatzzweck geeignet ist.