Informationen zu automatischen Abrufen durch wirklich.ai
Sie haben in Ihrem Server-Log einen Zugriff von uns entdeckt? Hier erfahren Sie transparent, was wir abrufen, wie oft wir zugreifen und wie Sie uns freigeben oder blockieren.
Unsere Kennungen im Server-Log
Transparent und eindeutig identifizierbar: Alle Abrufe beginnen mit dem Namen WirklichBot und verweisen direkt auf diese Info-Seite.
Wir maskieren uns nicht als Browser, damit Sie Regeln in Ihrer Firewall oder WAF problemlos anlegen können.
WirklichBot/1.0 (Einbau-Pruefung; +https://wirklich.ai/bot)
WirklichBot/1.0 (Medien-Abgleich; +https://wirklich.ai/bot)
WirklichBot/1.0 (Medien-Pruefung; +https://wirklich.ai/bot)
WirklichBot/1.0 (Signal-Pruefung; +https://wirklich.ai/bot)
WirklichBot/1.0 (Einbau-Check; +https://wirklich.ai/bot)
WirklichBot/1.0 (Profil-Aufbau; +https://wirklich.ai/bot)
WirklichBot/1.0 (Symbol-Abruf; +https://wirklich.ai/bot) Die Abrufe im Detail
Sieben spezialisierte Zugriffe mit jeweils eigener Kennung – jeder für genau eine Aufgabe. Keiner davon indexiert Ihre Website, keiner speichert Seiteninhalte.
-
Prüft, ob die Kennzeichnung läuft
WirklichBot/1.0 (Einbau-Pruefung; +https://wirklich.ai/bot)- Wann: Täglich gegen 05:30 Uhr (MEZ/MESZ)
- Was: Genau eine Adresse (die Startseite). Wir lesen maximal 512 KB und suchen nach dem Skript-Tag. Ein einziger Aufruf ohne Wiederholung bei Fehlern, Abbruch nach 8 Sekunden.
-
Findet die Medien der Website
WirklichBot/1.0 (Medien-Abgleich; +https://wirklich.ai/bot)- Wann: Täglich gegen 05:00 Uhr und bei manuell angestoßenem Abgleich
- Was: Liest robots.txt und Sitemaps (daraus bis zu 200 Unterseiten) sowie bis zu 30 Stylesheets (für CSS-Hintergrundbilder). Timeout nach 15 Sekunden pro Datei.
-
Liest Herkunfts-Metadaten aus Bildern
WirklichBot/1.0 (Medien-Pruefung; +https://wirklich.ai/bot)- Wann: Einmalig je neu entdecktem Medium beim Abgleich
- Was: Nur der Dateianfang (maximal 512 KB per HTTP Range Request). Ausgelesen werden C2PA- und XMP-Daten – die Herkunftsangaben, die KI-Generatoren hinterlassen.
-
Prüft die Trainings-Signale
WirklichBot/1.0 (Signal-Pruefung; +https://wirklich.ai/bot)- Wann: Täglich, parallel zum Abgleich
- Was: Prüft robots.txt, /.well-known/tdmrep.json und die Startseite, um den hinterlegten Widerspruch gegen KI-Training (§ 44b UrhG) nachweisbar zu belegen.
-
Sofort-Prüfung aus dem Dashboard
WirklichBot/1.0 (Einbau-Check; +https://wirklich.ai/bot)- Wann: Nur bei manueller Auslösung durch den Nutzer im Konto
- Was: Dieselbe Prüfung wie die tägliche Einbau-Prüfung – direkt auf Knopfdruck statt nach Zeitplan.
-
Baut das öffentliche Transparenz-Profil
WirklichBot/1.0 (Profil-Aufbau; +https://wirklich.ai/bot)- Wann: Bei jedem Aufbau der Website, sofern ein Profil eingeschaltet ist
- Was: Die Startseite der Domain – daraus das Seiten-Symbol und die eigene Kurzbeschreibung, die auf dem Profil erscheinen. Dazu einzelne HEAD-Anfragen, um zu prüfen, ob ein Symbol wirklich vorhanden ist.
-
Holt das Seiten-Symbol (Favicon)
WirklichBot/1.0 (Symbol-Abruf; +https://wirklich.ai/bot)- Wann: Einmalig beim Anlegen eines neuen Projekts
- Was: Lädt das Favicon der Domain (max. 64 KB) zur Darstellung im Dashboard und auf dem öffentlichen Transparenz-Profil.
Gemeinsame Regeln für alle Abrufe: Wir folgen Weiterleitungen ausschließlich innerhalb derselben Domain, halten Timeouts strikt ein und speichern niemals Seiteninhalte. Festgehalten wird exklusiv das Prüfergebnis (z. B. „Kennzeichnung gefunden“ oder die Bild-URL eines entdeckten Mediums).
Freigabe & Blockierung
Durchlassen (Whitelist)
Sollte eine Firewall oder ein Schutzdienst (z. B. Cloudflare,
Sucuri) unsere Anfragen blockieren, tragen Sie bitte eine Ausnahme für
den User-Agent ein. Alle sieben Abrufe beginnen mit demselben Namen:
WirklichBot – eine Regel darauf erfasst sie zusammen.
Ebenso funktioniert eine Regel auf das Keyword
wirklich.ai, das in jeder Kennung steht. Eine IP-Freigabe
ist nicht nötig (und nicht ratsam, da sich unsere IP-Adressen ändern
können).
Abstellen
Der sauberste Weg führt über das Dashboard: Sobald das Projekt gelöscht oder das Profil deaktiviert wird, stoppen alle Abrufe sofort. Wenden Sie sich dazu an den Betreiber der Website oder direkt an support@wirklich.ai.
Hinweis zu robots.txt
Wir lesen die robots.txt – allerdings ausschließlich, um
darin nach hinterlegten Sitemaps zu suchen. Disallow-Regeln befolgen wir
bewusst nicht: robots.txt steuert Crawler, die fremde
Websites für Suchmaschinen erfassen. Wir agieren jedoch im direkten
Auftrag des Website-Inhabers auf dessen eigener Seite. Ein veraltetes
Disallow: / (z. B. aus der Staging-Phase) würde sonst
genau den Nachweis verhindern, den der Betreiber bei uns bestellt hat.
Wenn Sie unsere Abrufe dennoch unterbinden möchten, nutzen Sie bitte eine Firewall-Regel oder die Deaktivierung im Konto.
Was passiert bei einer Sperre?
Für unsere Systeme ist eine Blockade unproblematisch – für den Website-Betreiber hat sie jedoch direkte Folgen, da alle sieben Abrufe fehlschlagen:
- Meist keine Bestätigung mehr: Das öffentliche Transparenz-Profil verliert den grünen Haken und zeigt „Zurzeit nicht bestätigt“. Ausnahme: Solange Ihre Besucher die Kennzeichnungs-Liste abrufen, sehen wir das in unseren eigenen Zahlen – dann bleibt der Haken, obwohl unser Abruf nicht durchkommt. Der Nachweis stammt dann von Ihren Besuchern statt von uns.
- Keine neuen Medien: Neu hochgeladene Bilder oder Videos werden nicht mehr entdeckt und folglich nicht gekennzeichnet. (Der bereits erfasste Bestand bleibt unverändert erhalten.)
- Einfrieren bei statischen Websites: Bei CMS-Anbindungen (Webflow, Shopify, Sanity) läuft die Erfassung via API weiter. Bei rein statischen Websites friert der Stand der Kennzeichnung komplett ein.
- Trainings-Signale unbelegt: Der Nachweis, dass Ihr Widerspruch gegen KI-Training (§ 44b UrhG) aktiv ausgeliefert wird, entfällt.
Hinweis zum Sende-Verhalten: Der Betreiber wird einmalig per E-Mail benachrichtigt. Eine Sperre führt zu keinen zusätzlichen Anfragen – wir belassen es strikt bei maximal einem Versuch pro Tag und Abruf.
Sie sehen Abweichungen in Ihren Server-Logs?
Schreiben Sie uns direkt an
support@wirklich.ai – wir prüfen
das umgehend.