Transparenz
Stand der eigenen Daten
85
Anbieter
158
Kriterien
1.149
belegte Zellen
von 13.430 möglichen
91,4 %
unbelegte Zellen
Beim Aufruf dieser Seite aus der Datenbank gelesen. Der Anteil unbelegter Zellen steht hier mit, weil eine Vergleichstabelle ihre Lücken zeigen sollte.
Wer wir sind
- Betreiber
- Kolja Sagorski
- Rechtsform
- Einzelunternehmen
- Firmierung
- sagorski.it
- Standort
- Deutschland
Eine Person, kein Medienhaus. Keine Investoren, keine Muttergesellschaft.
Der Betreiber hält keine Anteile an einem VPN-Anbieter, an dessen Mutterkonzern oder an einem Unternehmen, das VPN-Dienste vertreibt. Umgekehrt hält kein Anbieter Anteile an diesem Projekt. Ändert sich das, steht es hier zuerst.
Es gibt keine Affiliate-Links. Kein ausgehender Link auf einen Anbieter trägt eine Partnerkennung, und es besteht keine Provisionsvereinbarung.
Einnahmen, live aus der Datenbank
Diese Tabelle wird nicht gepflegt, sondern gelesen. Sie zeigt jede Buchung aus der Zahlungstabelle, die als öffentlich markiert ist, und öffentlich ist die Voreinstellung für jede Zahlung eines Anbieters. Was hier nicht steht, ist nicht geflossen.
Bisher keine Einnahmen
Noch hat kein Anbieter für das Verifiziert-Badge bezahlt, deshalb ist die Tabelle leer. Die Kosten trägt derzeit der Betreiber. Sobald die erste Rechnung bezahlt und gebucht ist, erscheint sie hier mit Anbieter, Leistung, Betrag und Datum.
Alle Beträge sind Nettobeträge ohne Umsatzsteuer. Bezahlt wird auf Rechnung per SEPA-Überweisung, es ist kein Zahlungsdienstleister beteiligt.
Was Geld kauft und was nicht
Das Regelwerk gilt in diesen sechs Punkten und steht so im Vertrag mit jedem verifizierten Anbieter.
Identität wird nachgewiesen, nicht behauptet
Ein Firmenzugang wird erst freigeschaltet, wenn der Anbieter die Kontrolle über seine Domain zeigt: entweder über einen DNS-TXT-Eintrag mit einem von uns ausgegebenen Token oder über eine Bestätigung von einer Adresse auf der offiziellen Anbieter-Domain. Ohne Nachweis kein Zugang.
Die Leistung ist abschließend aufgezählt
Bezahlt werden der Badge Verifiziert am eigenen Eintrag, die Anzeige des eigenen Logos auf Grundlage der damit erteilten Markenfreigabe, ein direkter Draht zur Redaktion und das Editierrecht am eigenen Eintrag. Mehr ist nicht enthalten, und mehr lässt sich auch nicht dazubuchen.
Bei verifizierten Einträgen ändert nur die Firma
Ist ein Eintrag verifiziert, schlagen andere Nutzer dort keine Werte mehr vor. An die Stelle des Vorschlags tritt der Einspruch mit Beleg: Wer eine Angabe für falsch hält, meldet sie mit Quelle, und die Redaktion prüft sie. Ohne Beleg kein Einspruch.
Das Redaktions-Veto bleibt immer bestehen
Änderungen eines Anbieters gehen sofort live, erscheinen aber im Changelog als geändert durch Anbieter und landen automatisch zur Nachprüfung bei der Redaktion. Widerspricht ein gesetzter Wert einem unabhängigen Beleg, setzt die Redaktion die Angabe auf widersprüchlich und zeigt beide Quellen nebeneinander. Das Redaktions-Veto bleibt immer bestehen und ist im Vertrag genau so festgehalten.
Verifiziert verändert die Ansicht nicht
Verifiziert beeinflusst Sortierung, Filter und Standardauswahl nicht, und das ist technisch erzwungen. Der Typ, mit dem Filterbedingungen im Code beschrieben werden, kennt das Feld nicht einmal, also kann kein Filter darauf zugreifen. Anbieter erscheinen alphabetisch, Kriterien in Katalogreihenfolge, mit Badge wie ohne.
Läuft es aus, ist es weg
Wird Verifiziert nicht verlängert, entfallen Badge und Editierrecht zum Stichtag, und der Eintrag wird wieder ein gewöhnlicher Community-Eintrag. Die Daten bleiben, denn sie waren belegt und nicht gekauft.
Regelwerk im Wortlaut, Nachweisverfahren und Preis: Zum Verifiziert-Programm
Infrastruktur
Wer diese Seite betreibt
Die gesamte Anwendung läuft bei Cloudflare, Inc., einem Unternehmen mit Sitz in San Francisco, Kalifornien, in den Vereinigten Staaten. Es gibt keinen zweiten Betreiber und keinen eigenen Server mehr: Auslieferung, Rechenzeit, Datenbank, Dateiablage, Mailversand und die Namensauflösung der Domain liegen bei diesem einen Anbieter.
Welche Dienste im Einsatz sind
Im Einzelnen, jeweils mit dem Zweck, für den sie eingesetzt werden:
- Cloudflare Workers führt die Anwendung aus und rendert die Seiten. Jede Anfrage an diese Domain endet dort.
- Cloudflare D1 ist die Datenbank. Darin liegen Anbieter, Kriterien, Datenpunkte, Quellen, Konten, Vorschläge und Zahlungen.
- Cloudflare R2 ist die Dateiablage für die Logos freigegebener Anbieter und für die Datenpakete des Open-Data-Exports.
- Cloudflare KV hält den Zwischenspeicher der vorgerenderten Seiten.
- Cloudflare Email Sending verschickt die Transaktions-Mails: Bestätigungslinks, Benachrichtigungen an Konten, Moderations-Digest.
- Cloudflare Cron Triggers startet die Wartungsläufe, also Prüfliste, Linkprüfung, Datenexport und Ablauf des Verifiziert-Badges.
- Cloudflare DNS beantwortet die Namensanfragen für vpn-matrix.com und hält die Zone.
Was das bedeutet
Jeder Aufruf dieser Seite läuft über Server von Cloudflare. Dabei verarbeitet ein Unternehmen aus den Vereinigten Staaten Verbindungsdaten und die vollständige IP-Adresse Ihres Anschlusses, bevor die Anwendung überhaupt etwas davon sieht. Das lässt sich nicht abschalten und nicht wegkonfigurieren, es ist die Funktionsweise dieser Infrastruktur.
Damit findet eine Übermittlung personenbezogener Daten in ein Drittland statt. Welche Daten das betrifft, auf welcher Rechtsgrundlage sie verarbeitet werden und was am Auftragsverarbeitungsvertrag noch aussteht, steht in der Datenschutzerklärung. Zur Datenschutzerklärung
Diese Festlegung wurde revidiert
Wir haben uns bewusst gegen diese Festlegung entschieden und legen das hier offen. Die Zusage steht weiterhin im Quelltext, jetzt mit dem Wert falsch und mit dem Namen des tatsächlichen Betreibers daneben. Gelöscht wird sie nicht, denn eine entfernte Zusage sähe im Verlauf aus wie eine, die es nie gab.
Ein Projekt, das Anbietern vorwirft, ihre Verflechtungen zu verschweigen, muss die eigene benennen, gerade die unbequeme. Wer diese Seite liest, soll den Widerspruch hier vorfinden und ihn nicht selbst aufdecken müssen.
Eingesetzte Software
Der Anwendungscode selbst ist quelloffen und an keinen Anbieter gebunden:
- Next.js für die Anwendung und das Rendern der Seiten
- der Adapter OpenNext, der den Next.js-Build für Cloudflare Workers übersetzt
- SQLite als Datenbank, betrieben als Cloudflare D1
- Drizzle für Datenbankzugriff und Migrationen
- better-auth für Anmeldung und Sitzungen, ohne Anmeldedienste Dritter
Keine Fremdhosts im Browser
Im Browser wird nichts von einem fremden Host nachgeladen. Keine Schriftarten von Google, keine externen Skripte, keine eingebetteten Videos, kein Zahlungsdienstleister. Die Content-Security-Policy dieser Seite erlaubt ausschließlich Ressourcen von dieser Domain: ein versehentlich eingebauter Drittanbieter würde blockiert statt still geladen. Das heißt nicht, dass kein Dritter beteiligt wäre. Die Domain selbst wird von Cloudflare ausgeliefert, und das ist der Punkt, der oben steht.
Was unverändert gilt
Es gibt keine Cookies für Besucher, kein Tracking, kein Analysewerkzeug im Seitenquelltext und kein Werbenetzwerk. Es wird kein Zählskript ausgeliefert und keine Kennung gesetzt, mit der ein Gerät oder eine Person wiedererkannt werden könnte.
Eine Einschränkung gehört dazu: Cloudflare führt für die Zone von sich aus eine Statistik über Anfragen. Sie entsteht am Server und nicht im Browser, sie lässt sich im Betrieb dieser Infrastruktur nicht abbestellen, und sie ist etwas anderes als ein Zähldienst, den wir selbst einbauen würden. Sie steht hier, weil eine Zusage, die ihre Ausnahme verschweigt, keine Zusage ist.
Keine Cookies für Besucher
Wer diese Seite liest, bekommt kein Cookie gesetzt. Das einzige Cookie im ganzen Projekt ist die Sitzung nach einer Anmeldung, und die gibt es nur für Redaktion, Community-Konten und Anbieter. Die Einstellung für helle oder dunkle Darstellung liegt im lokalen Speicher des Browsers, nicht in einem Cookie. Es gibt kein Tracking und keine Profilbildung, deshalb gibt es auch kein Einwilligungsbanner: es wäre nichts einzuwilligen.
Redaktionsunabhängigkeit
Moderations-Log
Jede Änderung an einem Datenpunkt steht öffentlich im Änderungsprotokoll, mit altem Wert, neuem Wert, Urheberrolle und Zeitpunkt. Abgelehnte Vorschläge stehen dort mit Begründung. Eine stille Korrektur gibt es nicht. Zum Änderungsprotokoll
Methodik
Wie ein Wert zustande kommt, wann er als belegt gilt, wann er auf widersprüchlich gesetzt wird und wann er wieder geprüft werden muss, steht in der Methodik. Sie ist der Maßstab, an dem sich dieses Projekt messen lassen muss. Zur Methodik
Interessenkonflikte
Der Betreiber arbeitet hauptberuflich als IT-Security-Consultant. Entstünde je ein Auftragsverhältnis zu einem hier gelisteten Anbieter oder zu dessen Mutterkonzern, würde es an dieser Stelle mit Namen, Art und Zeitraum ausgewiesen, und die betroffenen Einträge würden gekennzeichnet.
Open Data und API
Der gesamte Datensatz ist herunterladbar und über eine offene JSON-Schnittstelle abrufbar, samt Quellen und Abrufdaten. Wer die Angaben nachrechnen, prüfen oder weiterverwenden will, braucht dafür weder ein Konto noch eine Erlaubnis.
Lizenz
Der Datensatz steht unter CC-BY-SA-4.0, also Creative Commons Attribution-ShareAlike 4.0 International. Nennung der Quelle und Weitergabe unter gleichen Bedingungen. https://creativecommons.org/licenses/by-sa/4.0/