E.EuroStackDigitale Souveränität
← Zurück zu seven.io
8.5von 10
Trust Score · ready

Wie vertrauenswürdig ist seven.io?

Der Wert stammt aus der transparenten Bewertungsmethode des Quelldatensatzes. Er ist eine strukturierte Orientierung, keine Sicherheitsgarantie und kein Ersatz für deine eigene Risikoprüfung.

BasisklasseEU-Rechtsraum70 von 100 Basispunkten
+
Operative Faktoren+15,0aus vier Dimensionen
=
Endwert85,0entspricht 8.5 / 10

Vier Bewertungsdimensionen

Positive Signale erhöhen, Vorbehalte reduzieren den Wert
Sicherheit9,0 / 12
Signale +4,5 · Abzüge −1,5
Governance4,5 / 8
Signale +3,5 · Abzüge −3,0
Zuverlässigkeit0,5 / 6
Signale +3,0 · Abzüge −5,5
Vertrag & Portabilität1,0 / 6
Signale +2,5 · Abzüge −4,5

Positive Signale

23 Belege
+1 · Sicherheit

Admins können Zwei-Faktor-Authentifizierung für alle Account-Mitglieder erzwingen.

Quelle prüfen ↗
+1 · Sicherheit

API-Keys unterstützen Labels, Live-/Sandbox-Trennung, granulare Berechtigungen, Ablaufdaten und Rotationsempfehlungen.

Quelle prüfen ↗
+1 · Sicherheit

API- und Webhook-Anfragen können HMAC-Signaturen mit Zeitstempel- und Nonce-Schutz nutzen.

Quelle prüfen ↗
+0.5 · Sicherheit

Kunden können API-Zugriffe auf festgelegte IP-Adressen oder Hostnamen beschränken.

Quelle prüfen ↗
+0.5 · Sicherheit

OAuth 2.0 unterstützt kurzlebige Access Tokens, Refresh, Widerruf, CSRF-State und Endpoint-Scopes.

Quelle prüfen ↗
+0.5 · Sicherheit

seven.io dokumentiert Account-Verifikation, Kontrollen für Hochrisikoländer, Sender-ID-Prüfungen und Link-Whitelisting gegen SMS-Betrug.

Quelle prüfen ↗
+1 · Governance

Das Impressum nennt die deutsche Rechtseinheit, Kieler Adresse, Registernummer, Geschäftsführung und Telekommunikationsregistrierung.

Quelle prüfen ↗
+0.5 · Governance

Die AVV ordnet seven.io als Auftragsverarbeiter ein und begrenzt Verarbeitung auf Hauptvertrag und Kundenweisungen.

Quelle prüfen ↗
+0.5 · Governance

Die AVV sagt, dass Auftragsverarbeitung nur in EU/EWR stattfindet, außer DSGVO-Drittlandanforderungen sind erfüllt.

Quelle prüfen ↗
+0.5 · Governance

Eine öffentliche Subunternehmerseite nennt Hetzner in Deutschland und beschreibt Benachrichtigungs- und Widerspruchswege.

Quelle prüfen ↗
+0.5 · Governance

Die Datenschutzerklärung nennt einen Datenschutzbeauftragten mit Kontaktdaten.

Quelle prüfen ↗
+0.5 · Governance

GitHub verifiziert die Organisation seven-io und zeigt eine breite öffentliche Repository-Landschaft mit MIT-Lizenzen.

Quelle prüfen ↗
+0.5 · Zuverlässigkeit

seven.io betreibt eine öffentliche Statusseite mit Komponentenstatus, Systemmetriken und Vorfallhistorie.

Quelle prüfen ↗
+0.5 · Zuverlässigkeit

Die Statusseite zeigt 100,00 Prozent 90-Tage-Uptime für HTTP API und SMPP sowie 99,98 Prozent für die Webapp.

Quelle prüfen ↗
+0.5 · Zuverlässigkeit

Das Hilfecenter zeigt aktive Produktupdates im April 2026 und Februar 2026 für WhatsApp, Billing, SDKs und Integrationen.

Quelle prüfen ↗
+0.5 · Zuverlässigkeit

Die offizielle SDK-Dokumentation deckt JavaScript, Ruby, PHP, Python, Go, .NET, Rust, Kotlin, Elixir und Swift ab.

Quelle prüfen ↗
+0.5 · Zuverlässigkeit

SMPP-3.4-Zugriff ist mit TLS-Port, unterstützten PDUs, Binds und Standarddurchsatz dokumentiert.

Quelle prüfen ↗
+0.5 · Zuverlässigkeit

Die Dokumentation deckt REST/HTTP, SMPP, Mail API, CLI, MCP sowie Endpunkte für SMS, RCS, WhatsApp, Voice, Kontakte und Webhooks ab.

Quelle prüfen ↗
+0.5 · Vertrag & Portabilität

Kontakte können im CSV- oder XLSX-Format exportiert werden.

Quelle prüfen ↗
+0.5 · Vertrag & Portabilität

SMS-Versand hat keine Grundgebühr und keinen Mindestumsatz und wird nutzungsbasiert aus Guthaben bezahlt.

Quelle prüfen ↗
+0.5 · Vertrag & Portabilität

Der Kundenvertrag hat keine Mindestlaufzeit und kann ohne Frist im eingeloggten Profil gekündigt werden.

Quelle prüfen ↗
+0.5 · Vertrag & Portabilität

Die AVV gibt Kunden nach Ende der Verarbeitung ein Wahlrecht zwischen Löschung und Rückgabe personenbezogener Daten, vorbehaltlich gesetzlicher Aufbewahrungspflichten.

Quelle prüfen ↗
+0.5 · Vertrag & Portabilität

REST/HTTP, SMPP, Mail API, SDKs und Webhooks bieten mehrere Integrationswege statt eines einzelnen proprietären Clients.

Quelle prüfen ↗

Vorbehalte

10 Punkte
Moderate · −2

seven.io verweist auf ISO-27001-zertifizierte Rechenzentren, beschreibt die eigene ISO-27001-ISMS-Zertifizierung aber noch als in Umsetzung.

Quelle prüfen ↗
Major · −2.5

Die öffentliche Statushistorie zeigt wiederholte jüngere Vorfälle, darunter Voice-Ausfälle im April/Mai 2026 und einen 52-stündigen Produktionsserver-Vorfall im Oktober 2025.

Quelle prüfen ↗
Moderate · −1

Die AGB leiten Nachrichten über Mobilfunknetzbetreiber weiter, ohne einen bestimmten Übergabeweg oder Empfang am Endgerät zu garantieren.

Quelle prüfen ↗
Moderate · −2

Die AGB erlauben Preisänderungen mit nur 24 Stunden Vorlauf per E-Mail.

Quelle prüfen ↗
Moderate · −1.5

Nicht verbrauchtes Guthaben verfällt bei kundenseitiger Kündigung grundsätzlich ersatzlos.

Quelle prüfen ↗
Minor · −1

Nach mehr als sechs Monaten Inaktivität kann seven.io eine monatliche Inaktivitätsgebühr vom Restguthaben abziehen.

Quelle prüfen ↗
Moderate · −1.5

Die API-Dokumentation unterstützt weiterhin veraltete GET-/POST-Parameter und User-Passwort-Authentifizierung, von denen sie selbst abrät.

Quelle prüfen ↗
Minor · −1

Webhook-Zustellung behandelt die meisten 4xx-Antworten als final, sodass falsch konfigurierte Endpunkte Ereignisse ohne automatische Wiederholungen verlieren können.

Quelle prüfen ↗
Minor · −1

Der Standardsupport ist auf E-Mail und Chat an Werktagen von 9 bis 16 Uhr begrenzt; individuelle SLA-Konditionen gibt es nur auf Anfrage.

Quelle prüfen ↗
Moderate · −1

Die Datenschutzerklärung dokumentiert HubSpot, Intercom, Google Analytics und Google Tag Manager für Website-, Kontakt-, Support- und Marketingpfade.

Quelle prüfen ↗

So funktioniert die Methode

Die Basisklasse beginnt je nach Offenheit und Rechtsraum bei unterschiedlichen Ausgangswerten. Danach werden Sicherheit, Governance, Zuverlässigkeit sowie Vertrag und Portabilität bewertet. Neuere oder strukturelle Vorbehalte wiegen stärker; ältere Ereignisse verlieren stufenweise Gewicht. Abzüge sind grundsätzlich gedeckelt, bestimmte gravierende Ausnahmen können davon ausgenommen sein. Klassenobergrenzen verhindern, dass positive Zusatzpunkte grundlegende Jurisdiktions- oder Transparenzrisiken vollständig verdecken.

Wichtig: Der Score bewertet öffentlich belegte Eigenschaften. Er besagt nicht, dass ein Produkt fehlerfrei, rechtssicher oder für deinen konkreten Einsatzzweck geeignet ist.