Auskunft für Administratoren

Informationen zu automatischen Abrufen durch wirklich.ai

Sie haben in Ihrem Server-Log einen Zugriff von uns entdeckt? Hier erfahren Sie transparent, was wir abrufen, wie oft wir zugreifen und wie Sie uns freigeben oder blockieren.

Unsere Kennungen im Server-Log

Transparent und eindeutig identifizierbar: Alle Abrufe beginnen mit dem Namen WirklichBot und verweisen direkt auf diese Info-Seite.

Wir maskieren uns nicht als Browser, damit Sie Regeln in Ihrer Firewall oder WAF problemlos anlegen können.

User-Agents
WirklichBot/1.0 (Einbau-Pruefung; +https://wirklich.ai/bot)
WirklichBot/1.0 (Medien-Abgleich; +https://wirklich.ai/bot)
WirklichBot/1.0 (Medien-Pruefung; +https://wirklich.ai/bot)
WirklichBot/1.0 (Signal-Pruefung; +https://wirklich.ai/bot)
WirklichBot/1.0 (Einbau-Check; +https://wirklich.ai/bot)
WirklichBot/1.0 (Profil-Aufbau; +https://wirklich.ai/bot)
WirklichBot/1.0 (Symbol-Abruf; +https://wirklich.ai/bot)

Die Abrufe im Detail

Sieben spezialisierte Zugriffe mit jeweils eigener Kennung – jeder für genau eine Aufgabe. Keiner davon indexiert Ihre Website, keiner speichert Seiteninhalte.

  1. Prüft, ob die Kennzeichnung läuft

    WirklichBot/1.0 (Einbau-Pruefung; +https://wirklich.ai/bot)
    • Wann: Täglich gegen 05:30 Uhr (MEZ/MESZ)
    • Was: Genau eine Adresse (die Startseite). Wir lesen maximal 512 KB und suchen nach dem Skript-Tag. Ein einziger Aufruf ohne Wiederholung bei Fehlern, Abbruch nach 8 Sekunden.
  2. Findet die Medien der Website

    WirklichBot/1.0 (Medien-Abgleich; +https://wirklich.ai/bot)
    • Wann: Täglich gegen 05:00 Uhr und bei manuell angestoßenem Abgleich
    • Was: Liest robots.txt und Sitemaps (daraus bis zu 200 Unterseiten) sowie bis zu 30 Stylesheets (für CSS-Hintergrundbilder). Timeout nach 15 Sekunden pro Datei.
  3. Liest Herkunfts-Metadaten aus Bildern

    WirklichBot/1.0 (Medien-Pruefung; +https://wirklich.ai/bot)
    • Wann: Einmalig je neu entdecktem Medium beim Abgleich
    • Was: Nur der Dateianfang (maximal 512 KB per HTTP Range Request). Ausgelesen werden C2PA- und XMP-Daten – die Herkunftsangaben, die KI-Generatoren hinterlassen.
  4. Prüft die Trainings-Signale

    WirklichBot/1.0 (Signal-Pruefung; +https://wirklich.ai/bot)
    • Wann: Täglich, parallel zum Abgleich
    • Was: Prüft robots.txt, /.well-known/tdmrep.json und die Startseite, um den hinterlegten Widerspruch gegen KI-Training (§ 44b UrhG) nachweisbar zu belegen.
  5. Sofort-Prüfung aus dem Dashboard

    WirklichBot/1.0 (Einbau-Check; +https://wirklich.ai/bot)
    • Wann: Nur bei manueller Auslösung durch den Nutzer im Konto
    • Was: Dieselbe Prüfung wie die tägliche Einbau-Prüfung – direkt auf Knopfdruck statt nach Zeitplan.
  6. Baut das öffentliche Transparenz-Profil

    WirklichBot/1.0 (Profil-Aufbau; +https://wirklich.ai/bot)
    • Wann: Bei jedem Aufbau der Website, sofern ein Profil eingeschaltet ist
    • Was: Die Startseite der Domain – daraus das Seiten-Symbol und die eigene Kurzbeschreibung, die auf dem Profil erscheinen. Dazu einzelne HEAD-Anfragen, um zu prüfen, ob ein Symbol wirklich vorhanden ist.
  7. Holt das Seiten-Symbol (Favicon)

    WirklichBot/1.0 (Symbol-Abruf; +https://wirklich.ai/bot)
    • Wann: Einmalig beim Anlegen eines neuen Projekts
    • Was: Lädt das Favicon der Domain (max. 64 KB) zur Darstellung im Dashboard und auf dem öffentlichen Transparenz-Profil.

Gemeinsame Regeln für alle Abrufe: Wir folgen Weiterleitungen ausschließlich innerhalb derselben Domain, halten Timeouts strikt ein und speichern niemals Seiteninhalte. Festgehalten wird exklusiv das Prüfergebnis (z. B. „Kennzeichnung gefunden“ oder die Bild-URL eines entdeckten Mediums).

Freigabe & Blockierung

Durchlassen (Whitelist)

Sollte eine Firewall oder ein Schutzdienst (z. B. Cloudflare, Sucuri) unsere Anfragen blockieren, tragen Sie bitte eine Ausnahme für den User-Agent ein. Alle sieben Abrufe beginnen mit demselben Namen: WirklichBot – eine Regel darauf erfasst sie zusammen. Ebenso funktioniert eine Regel auf das Keyword wirklich.ai, das in jeder Kennung steht. Eine IP-Freigabe ist nicht nötig (und nicht ratsam, da sich unsere IP-Adressen ändern können).

Abstellen

Der sauberste Weg führt über das Dashboard: Sobald das Projekt gelöscht oder das Profil deaktiviert wird, stoppen alle Abrufe sofort. Wenden Sie sich dazu an den Betreiber der Website oder direkt an support@wirklich.ai.

Hinweis zu robots.txt

Wir lesen die robots.txt – allerdings ausschließlich, um darin nach hinterlegten Sitemaps zu suchen. Disallow-Regeln befolgen wir bewusst nicht: robots.txt steuert Crawler, die fremde Websites für Suchmaschinen erfassen. Wir agieren jedoch im direkten Auftrag des Website-Inhabers auf dessen eigener Seite. Ein veraltetes Disallow: / (z. B. aus der Staging-Phase) würde sonst genau den Nachweis verhindern, den der Betreiber bei uns bestellt hat.

Wenn Sie unsere Abrufe dennoch unterbinden möchten, nutzen Sie bitte eine Firewall-Regel oder die Deaktivierung im Konto.

Was passiert bei einer Sperre?

Für unsere Systeme ist eine Blockade unproblematisch – für den Website-Betreiber hat sie jedoch direkte Folgen, da alle sieben Abrufe fehlschlagen:

  • Meist keine Bestätigung mehr: Das öffentliche Transparenz-Profil verliert den grünen Haken und zeigt „Zurzeit nicht bestätigt“. Ausnahme: Solange Ihre Besucher die Kennzeichnungs-Liste abrufen, sehen wir das in unseren eigenen Zahlen – dann bleibt der Haken, obwohl unser Abruf nicht durchkommt. Der Nachweis stammt dann von Ihren Besuchern statt von uns.
  • Keine neuen Medien: Neu hochgeladene Bilder oder Videos werden nicht mehr entdeckt und folglich nicht gekennzeichnet. (Der bereits erfasste Bestand bleibt unverändert erhalten.)
  • Einfrieren bei statischen Websites: Bei CMS-Anbindungen (Webflow, Shopify, Sanity) läuft die Erfassung via API weiter. Bei rein statischen Websites friert der Stand der Kennzeichnung komplett ein.
  • Trainings-Signale unbelegt: Der Nachweis, dass Ihr Widerspruch gegen KI-Training (§ 44b UrhG) aktiv ausgeliefert wird, entfällt.

Hinweis zum Sende-Verhalten: Der Betreiber wird einmalig per E-Mail benachrichtigt. Eine Sperre führt zu keinen zusätzlichen Anfragen – wir belassen es strikt bei maximal einem Versuch pro Tag und Abruf.

Sie sehen Abweichungen in Ihren Server-Logs?
Schreiben Sie uns direkt an support@wirklich.ai – wir prüfen das umgehend.

Sie brauchen Hilfe bei der technischen Umsetzung? Support kontaktieren →

Support kontaktieren

Ob Einbau, Einstufung oder Trainings-Signale – schreiben Sie uns, wo es hakt. Wir sehen uns Ihre Website an und melden uns persönlich bei Ihnen.