CRATEAPI

Trust & Security

Wie CrateAPI tatsächlich mit Ihren Dokumenten umgeht — die echte Architektur hinter der API, in klarer Sprache. Keine Wand aus Gütesiegeln: Diese Seite sagt, was wir tun — und ebenso wichtig, was wir noch nicht haben.

Keine Speicherung

Die E-Invoicing-Engine ist bewusst zustandslos. Wir speichern den Inhalt Ihrer Rechnungen, Bestellungen oder Gutschriften nicht — ein Dokument kommt herein, wird verarbeitet, das Ergebnis geht zurück. Nichts wird in eine Datenbank geschrieben.

Verarbeitung im Arbeitsspeicher

Die Live-Demos auf dieser Website funktionieren genauso: Ihre Datei oder Ihr Text wird nur für die Dauer der Anfrage im Speicher gehalten und danach verworfen. Kein Upload-Speicher, kein Verlauf dessen, was Sie ausprobiert haben.

×AI

Kein LLM zur Laufzeit

Erzeugung, Validierung und Konvertierung sind deterministisch — gesteuert durch die offiziellen Schemata und Geschäftsregeln von EN 16931, Peppol, XRechnung, FatturaPA, Facturae und KSeF. Ihre Rechnungsdaten werden nie zur Verarbeitung an ein Sprachmodell geschickt.

#

Nutzungsmessung ohne Inhalt

Wir protokollieren die API-Nutzung für die Abrechnung — Zeitstempel, Endpunkt, Statuscode —, wobei der Aufrufer über einen Hash seines API-Schlüssels identifiziert wird, nie über den Schlüssel selbst und nie über den Dokumentinhalt.

EU

Gehostet in der EU

CrateAPI läuft auf einem Server in Helsinki, Finnland. Die Verarbeitung findet innerhalb der EU statt — relevant, falls das für Ihre eigene Compliance eine Anforderung ist.

TLS

Verschlüsselt bei der Übertragung

Jede Anfrage an crateapi.com und api.crateapi.com läuft über HTTPS, mit automatisch erneuerten Zertifikaten. Kein Rückfall auf unverschlüsseltes HTTP.

Kostenlose Validierung, kein Konto nötig

Prüfen Sie jede Rechnung gegen die offiziellen Regeln im kostenlosen Validator — ohne Konto, ohne Kreditkarte, ohne E-Mail-Adresse.

Was wir noch nicht haben. Wir sind ein kleines, selbstfinanziertes Team. Wir besitzen keine SOC-2-, ISO-27001- oder PCI-DSS-Zertifizierung, und wir werden nicht den Eindruck erwecken, es wäre anders. Wir verarbeiten auch keine Zahlungskartendaten selbst — das übernimmt unser Zahlungsdienstleister —, daher betrifft uns der PCI-DSS-Geltungsbereich nicht. Falls eine formale Zertifizierung für unsere Kunden tatsächlich notwendig wird, holen wir sie nach. Bis dahin sind diese Seite und die dahinterstehende Praxis das, wofür wir ehrlich einstehen können.

Sicherheitsfrage oder etwas gefunden?

Schreiben Sie uns direkt — contact@crateapi.com. Kein Ticketsystem, kein Bot dazwischen.

Selbst nachprüfen?

Jede Aussage auf dieser Seite basiert auf derselben API, die Sie schon heute aufrufen können — lesen Sie die Dokumentation oder testen Sie den kostenlosen Validator mit Ihrer eigenen Rechnung.