CERTavia CERTavia Vault — Kryptografischer Verifikationsnachweis ID: cv_101e93359321c148
🇬🇧 EN🇩🇪 DE

CERTavia ist eine unabhängige technische Nachweismethodik von Litzki Systems LLC für Unternehmen, die KI-nahe Systeme betreiben. Sie bewertet Infrastruktur-Integrität, Maschinenlesbarkeit, Identitätskonsistenz, Transparenz, Agentic-Deklarationen und KI-Governance in 6 Clustern — mit binärem Ergebnis: CERTIFIED oder FAILED. Dies ist eine technische Bewertung, kein Rechtsgutachten und keine Konformitätsbewertung im Sinne von Art. 43 EU AI Act.

Dies ist ein unveränderlicher, zeitgestempelter Verifikationsnachweis, der zum Zeitpunkt des Audit-Abschlusses verankert wurde. Auf dieser Seite findet kein erneuter Scan statt. Die Daten spiegeln den Zustand von certavia.org zum Zeitpunkt des CERTavia Compliance Audit wider. Nachweis läuft 90 Tage nach Ausstellung ab.
Audit-Ergebnis
✓ CERTIFIED
EU AI Act · CERTavia v1.1
CES Score
88 /100
CERTavia Compliance Score
Gültig bis
7. Oktober 2026
⇓ PDF-Bericht herunterladen
Technische Score-Aufschlüsselung
CES
88
/100
CERTavia Compliance Score
EU AI Act Annex III
CERTavia Compliance Audit v1.1
Compliance-Cluster A–F (zum Aufklappen klicken)
Cluster A Digitale Infrastruktur
96/100 PASS
Art.15 DORANIS2
1 Parameter nicht erfüllt: integration.sslGrade.
Technische Sicherheitsinfrastruktur erfüllt DORA- und NIS2-Anforderungen vollständig.
SPF-Record NIS2 Art.21
DMARC-Record NIS2 Art.21
DMARC-Policy (Enforcement) NIS2 Art.21 / DORA Art.13
CAA-Record NIS2 Art.21
DNSSEC DORA Art.13 / NIS2 Art.21
SPF-Permissivität (+all) NIS2 Art.21
DMARC Reporting (rua=) NIS2 Art.21
HSTS (Strict-Transport-Security) DORA Art.13 / NIS2 Art.21
HSTS (max-age ≥ 1 Jahr + preload) DORA Art.13
X-Content-Type-Options NIS2 Art.21
Framing-Schutz (X-Frame-Options) NIS2 Art.21
Referrer-Policy NIS2 Art.21
Content-Security-Policy (CSP) DORA Art.13 / NIS2 Art.21
Keine Server-Versioninfo NIS2 Art.21
HTTP/2 (ALPN) DORA Art.13
HTTP/3 (QUIC)
Nur HTTPS (kein HTTP) DORA Art.13 / NIS2 Art.21
TLS-Grade (Ziel: A oder A+) DORA Art.13
TLS 1.0 und 1.1 deaktivieren. Empfohlene nginx-Konfiguration: ssl_protocols TLSv1.2 TLSv1.3; ssl_ciphers ECDHE-ECDSA-AES256-GCM-SHA384:ECDHE-RSA-AES256-GCM-SHA384:...; ssl_prefer_server_ciphers on;. Mit SSL Labs testen: ssllabs.com/ssltest
Google Safe Browsing NIS2 Art.21
sameAs-URLs erreichbar Art.13 EU AI Act
Security-Header-Score NIS2 Art.21
Kein Mixed Content NIS2 Art.21
MX-Record (Mail-Server) angepasst
Cluster B Datenschutz & Consent
72/100 PASS
Art.13Art.50
5 Parameter nicht erfüllt: aiSignals.webCorpusIndexing, aiSignals.aiCitability, D2.definedTerm….
Inhalte maschinenlesbar aufbereitet. Art.13-Transparenzpflicht nachweisbar erfüllt.
API-Katalog (OpenAPI/JSON) Art.13 EU AI Act
JSON-LD SoftwareApplication Art.13 EU AI Act
Link-Header (RFC 8288) RFC 8288
LLMS strukturiert (Sektionen) Art.13 EU AI Act
LLMS Inhaltabdeckung Art.13 EU AI Act
LLMS/Sitemap-Konsistenz Art.13 EU AI Act
/llms.txt Art.13 EU AI Act
/llms-full.txt Art.13 EU AI Act
/.well-known/sovp-identity.json SOVP RFC draft-03
Knowledge-Cluster (JSON-LD) Art.13 EU AI Act
/agents.md RFC 9727 / Art.13 EU AI Act
D2.agentsMdStructured
llms.txt (Agentic-Lesbarkeit) Art.13 EU AI Act
Web-Corpus-Indexierung Art.13 EU AI Act
Robots.txt für KI-Crawler öffnen: "User-agent: CCBot\nAllow: /" und "User-agent: GPTBot\nAllow: /". Wildcard-Sperren für KI-Bots prüfen.
AI Citability Art.13 EU AI Act
Zitierbarkeit für KI verbessern: DOI oder permanente URLs für wichtige Inhalte, strukturierte Autorenangaben (schema.org/author), maschinenlesbares Erscheinungsdatum (datePublished).
Speakable (schema.org)
sameAs Autorität (Wikidata/Wikipedia) Art.13 EU AI Act
DefinedTerm (JSON-LD) Art.13 EU AI Act
Mindestens eine DefinedTerm-Entität im JSON-LD der Hauptseite einbinden: {"@type":"DefinedTerm","name":"Fachbegriff","description":"Erklärung"}.
DefinedTerm (reichhaltig) Art.13 EU AI Act
DefinedTerm-Einträge mit zusätzlichen Feldern anreichern: termCode, inDefinedTermSet, url. Mindestens 3 Fachbegriffe mit vollständigen Angaben.
Markdown-Seiten erreichbar Art.13 EU AI Act
Markdown-Versionen wichtiger Seiten bereitstellen (z.B. /about.md, /products.md) oder in llms.txt auf Markdown-Quellen verlinken.
Cluster C Rechtliche Compliance
86/100 PASS
Art.13
2 Parameter nicht erfüllt: schema.hasDefinedTerm, D4.wikipedia.
Unternehmensidentität konsistent über alle Quellen. Identitätsnachweis erbracht.
RCC llms.txt-Richtlinien SOVP RCC / Art.13 EU AI Act
RCC JSON-LD Compliance SOVP RCC
RCC DNS-TXT Deklaration SOVP RCC
JSON-LD vorhanden Art.13 EU AI Act
Organization-Schema Art.13 EU AI Act
Person-Schema (Verantwortliche) Art.13 EU AI Act
FAQ-Schema
Datum (datePublished) Art.13 EU AI Act
sameAs (Identitätsnachweise) Art.13 EU AI Act
Canonical-URL
Sprach-Attribut (lang=) DSGVO / Barrierefreiheit
Robots-Meta (korrekt) Art.13 EU AI Act
Interne Links erreichbar
DefinedTerm im Schema Art.13 EU AI Act
DefinedTerm-Einträge für zentrale Fachbegriffe der Organisation in JSON-LD einbinden. Jeder Begriff mit name, description, url. Referenz: schema.org/DefinedTerm.
Semantisches HTML
Wikipedia-Eintrag Art.13 EU AI Act
Wikipedia-Eintrag anlegen (sofern Relevanz-Kriterien erfüllt) oder bestehenden Eintrag auf Aktualität prüfen. sameAs im JSON-LD auf Wikipedia-Artikel verlinken.
Wikidata-Eintrag Art.13 EU AI Act
Cluster D Transparenz
70/100 PASS
Art.50
3 Parameter nicht erfüllt: consent.coverage, consent.consistency, consent.granularity.
Consent-Management und Bot-Zugangspolitik dokumentiert und konform nach Art.50.
Consent-Abdeckung DSGVO / Art.50 EU AI Act
Cookie-Consent-Banner auf allen Seiten der Domain aktivieren. Plattformen: Cookiebot, OneTrust, Usercentrics oder eigene IAB-TCF-konforme Implementierung.
Consent-Konsistenz DSGVO / Art.50 EU AI Act
Consent-Banner einheitlich auf allen Subdomains und Seiten einbinden. Inkonsistenzen zwischen Subdomains (www. vs. ohne) beseitigen.
Consent-Granularität DSGVO Art.7 / Art.50 EU AI Act
Consent nach Kategorien aufschlüsseln: Notwendig / Statistik / Marketing / KI-Personalisierung. Nutzer müssen kategoriespezifisch zustimmen oder ablehnen können.
KI-Crawler: GPTBot (OpenAI) Art.53 EU AI Act
KI-Crawler: ClaudeBot (Anthropic) Art.53 EU AI Act
KI-Crawler: PerplexityBot Art.53 EU AI Act
KI-Crawler: OAI-SearchBot (OpenAI) Art.53 EU AI Act
KI-Crawler: Google-Extended (Bard/Gemini) Art.53 EU AI Act
KI-Crawler: anthropic-ai Art.53 EU AI Act
KI-Crawler: CCBot (Common Crawl) Art.53 EU AI Act
Cluster E Agentic Readiness
100/100 PASS
Art.13Art.50
Alle Parameter erfüllt (100/100).
Agentic-Schnittstellen vollständig deklariert. Maschinelle Interoperabilität nachweisbar.
MCP-Endpoint (/.well-known/mcp.json) SOVP RFC draft-03
API-Katalog (OpenAPI/JSON) Art.13 EU AI Act
/agents.md RFC 9727 / Art.13 EU AI Act
Link-Header (RFC 8288) RFC 8288
/llms.txt Art.13 EU AI Act
Cluster F AI Governance
100/100 PASS
Art.14Art.50DORA 19
AI-Governance: 100/100 (122/135 Rohpunkte: 120 Kern + 15 Deklarations-Bonus)
KI-Governance-Deklaration vollständig. Kernnachweis für CERTIFIED erfolgreich erbracht.
AI-System-Offenlegung (ai-disclosure.json) Art.13 EU AI Act25/25pts
Menschliche Aufsicht (Art.14) Art.14 EU AI Act20/20pts
Annex-III-Klassifikation Annex III EU AI Act20/20pts
Daten-Governance (Art.10) Art.10 EU AI Act20/20pts
Technische Dokumentation (Art.11) Art.11 EU AI Act20/20pts
incidentReporting Art.73 / DORA 1912/15pts
AI-Policy-Seite Art.50 EU AI Act0/3pts
Eigene AI-Policy-Seite veröffentlichen, z.B. unter /ai-policy oder /ki-richtlinie — Kurzdarstellung, welche KI-Systeme eingesetzt werden und wie Nutzer betroffen sind.
AI-Abschnitt in Datenschutzerklärung Art.13 EU AI Act3/3pts
AI-Bot-Direktiven in robots.txt Art.50 EU AI Act2/2pts
Deepfake-/KI-Content-Disclaimer Art.50 EU AI Act0/2pts
Sofern KI-generierte Inhalte (Text, Bild, Video) veröffentlicht werden: erkennbaren Hinweis darauf auf der betreffenden Seite oder im Impressum ergänzen.
AI-Training-Opt-Out-Hinweis Art.10 EU AI Act0/3pts
Opt-Out-Hinweis für die Nutzung von Website-Inhalten als KI-Trainingsdaten in der Datenschutzerklärung oder auf einer eigenen Seite ergänzen.
Kontaktpunkt für KI-Anfragen Art.14 EU AI Act0/2pts
Erreichbare E-Mail-Adresse im Impressum oder auf der Kontaktseite hinterlegen, die auch für KI-Governance-Anfragen genutzt werden kann.
Kryptografischer Nachweis
CERTaviaAttestation Signatur vorhanden
Domain certavia.org
Ergebnis CERTIFIED
CES Score 88.3
Ausgestellt von certavia.org
Framework CERTAVIA_V1
Signiert 9. Juli 2026, 16:12
Gültig bis
Public-Key-Referenz dns:txt:_sovp.certavia.org
Signatur (Ed25519) RqvHqXkEJaDOjb7tkNuupuvDQsyptDWXo48gdkIai7Zy+Qrv…
Vollständiges Attestierungsdokument (JSON)
{
  "@context": "https://litzki-systems.com/protocol/v1.5",
  "@type": "CERTaviaAttestation",
  "attestation": {
    "ces_score": 88.3,
    "compliance_framework": "CERTAVIA_V1",
    "issued_by": "certavia.org",
    "scanned_at": "2026-07-09T16:12:59.345Z",
    "valid_until": "permanent",
    "vault_hash": "101e93359321c148",
    "verdict": "CERTIFIED"
  },
  "subject": {
    "canonical_url": "https://certavia.org",
    "domain": "certavia.org"
  },
  "integrity_proof": {
    "signature": "RqvHqXkEJaDOjb7tkNuupuvDQsyptDWXo48gdkIai7Zy+QrvN1YYnHgnF2V2+0vmndsSdG70TEvw9+gh+Pd0DA==",
    "created": "2026-07-09T16:12:59.349Z",
    "public_key_ref": "dns:txt:_sovp.certavia.org",
    "nonce": "50bed183-7390-4201-bdb5-c6ca52a39bcf"
  }
}
Zertifikat einbetten

Fügen Sie diesen HTML-Code auf Ihrer Website ein, um ein verifizierbares Badge für dieses Zertifikat anzuzeigen.

<a href="https://certavia.org/verify?hash=101e93359321c148" target="_blank" rel="noopener noreferrer" style="display:inline-flex;align-items:center;gap:14px;background:#fff;border:1px solid #e5e7eb;border-radius:10px;padding:14px 18px;text-decoration:none;font-family:system-ui,sans-serif;max-width:520px;box-shadow:0 1px 4px rgba(0,0,0,.06);"> <img src="https://certavia.org/assets/img/certavia-seal-light.png" width="56" height="56" alt="CERTavia CERTIFIED" style="display:block;object-fit:contain;flex-shrink:0;"> <span style="flex:1;min-width:0;"> <span style="display:block;font-size:14px;font-weight:600;color:#1e3b5f;margin-bottom:2px;white-space:nowrap;overflow:hidden;text-overflow:ellipsis;">certavia.org</span> <span style="display:block;font-size:11px;font-weight:500;color:#4b6080;margin-bottom:6px;">CES 88 · Zertifiziert bis 09.07.2027</span> <span style="display:flex;gap:4px;flex-wrap:wrap;"><span style="font-size:10px;font-weight:600;padding:2px 6px;border-radius:4px;background:rgba(30,59,95,.08);color:#1e3b5f;border:1px solid rgba(30,59,95,.2);">A ✓</span> <span style="font-size:10px;font-weight:600;padding:2px 6px;border-radius:4px;background:rgba(30,59,95,.08);color:#1e3b5f;border:1px solid rgba(30,59,95,.2);">B ✓</span> <span style="font-size:10px;font-weight:600;padding:2px 6px;border-radius:4px;background:rgba(30,59,95,.08);color:#1e3b5f;border:1px solid rgba(30,59,95,.2);">C ✓</span> <span style="font-size:10px;font-weight:600;padding:2px 6px;border-radius:4px;background:rgba(30,59,95,.08);color:#1e3b5f;border:1px solid rgba(30,59,95,.2);">D ✓</span> <span style="font-size:10px;font-weight:600;padding:2px 6px;border-radius:4px;background:rgba(30,59,95,.08);color:#1e3b5f;border:1px solid rgba(30,59,95,.2);">E ✓</span> <span style="font-size:10px;font-weight:600;padding:2px 6px;border-radius:4px;background:rgba(30,59,95,.08);color:#1e3b5f;border:1px solid rgba(30,59,95,.2);">F ✓</span></span> </span> <span style="font-size:12px;font-weight:600;color:#fff;background:#1e3b5f;border-radius:7px;padding:8px 13px;white-space:nowrap;flex-shrink:0;">Verifizieren ↗</span> </a>
Unabhängige Verifizierung
Wer steht hinter CERTavia?
CERTavia ist eine technische Nachweismethodik, entwickelt und betrieben von Litzki Systems LLC (Florida, USA.) Die Bewertungsmethodik ist das Sovereign Validation Protocol (SOVP), beim IETF eingereicht als draft-litzki-sovp-03. Geschützt durch U.S. Provisional Patent Application No. 64/005,737.

Thorsten Litzki, Erfinder von SOVP und Gründer von Litzki Systems LLC, ist verantwortlich für Design und Integrität des CERTavia-Scoring-Frameworks.