Moderation für deine Apps. Durchsetzung, die hält.
Limenia nimmt Meldungen aus deinen Apps per API entgegen. Dein Team entscheidet im Dashboard, und jede Entscheidung geht mit Begründung nach dem Digital Services Act zurück an die App.
Für App-Teams, die den DSA und die Regeln von Apple und Google für nutzergenerierte Inhalte erfüllen müssen.
- Betrieb in Frankfurt (Google Cloud, europe-west3)
- Rückkanal per Webhook, Firebase und RevenueCat
- 30 Tage Testphase
1 · Meldung senden
POST /v1/reports
Authorization: Bearer lm_live_…
{
"source": "user",
"reasonCategory": "harassment_hate",
"subject": { "externalUserId": "u_112" },
"content": {
"externalContentId": "comment_5521",
"text": "…"
}
}2 · Entscheidung empfangen
Limenia-Event-Type: decision.created
Limenia-Signature: t=…,v1=…
{
"decision": {
"action": "suspend_user",
"suspendUntil": "2026-11-08T10:00:00Z",
"statementOfReasons": { "text": "…" }
}
}So funktioniert es
Die Daten deiner App bleiben in deiner App. Limenia ist die Verwaltungsschicht für Meldungen, Entscheidungen und Sanktionen.
- App
Nutzer melden in der App
Ein Melde-Button in deiner App, für Beiträge, Kommentare, Profile oder Nachrichten.
- Dein Backend
Dein Backend leitet weiter
Ein REST-Aufruf mit API-Key schickt die Meldung samt Schnappschuss des Inhalts an Limenia. Der Key bleibt auf dem Server.
- Limenia
Limenia bündelt und sichert
Meldungen zum selben Inhalt werden zu einem Fall. Limenia sichert den Inhalt als Beweis und sortiert die Queue, optional mit Regeln und KI-Einschätzung.
- Dashboard
Dein Team entscheidet
Moderatoren entscheiden im Dashboard. Zu jeder Entscheidung entsteht eine Begründung nach Art. 17 DSA (Statement of Reasons).
- App
Die Entscheidung geht zurück
Per signiertem Webhook an dein Backend, auf Wunsch zusätzlich direkt in Firebase Authentication oder RevenueCat. Deine App setzt sie um und zeigt die Begründung.
Was Limenia heute kann
Alles, was du für das Meldeverfahren, Entscheidungen und Beschwerden brauchst, und Werkzeuge, damit Sanktionen auch wirken.
Meldungen und Fälle
Meldungen per REST-API, gebündelt zu Fällen. Queue mit Filtern, Zuweisung und Prioritäten. Schnappschuss und Medienkopie als Beweis.
Begründung nach Art. 17 DSA
Zu jeder einschränkenden Entscheidung ein Statement of Reasons, strukturiert und als fertiger Text für deine App.
Beschwerden und Rückmeldung
Internes Beschwerdeverfahren nach Art. 20 DSA für Betroffene und Meldende, Rückmeldung an Meldende nach Art. 16 Abs. 5.
Freigaben vor Veröffentlichung
Inhalte wie Profilbilder oder Anzeigen vor der Veröffentlichung prüfen. Typen je App, Einzel- und Sammelfreigabe.
Nutzerakte und Sanktionen
Verwarnen, auf Zeit sperren, dauerhaft sperren, wiederherstellen. Die Nutzerakte zeigt die Vorgeschichte je App.
Hinweisgeber und Missbrauch
Vertrauenswürdige Hinweisgeber nach Art. 22 DSA mit Vorrang in der Queue. Schutz vor Missbrauch des Meldeverfahrens nach Art. 23.
Transparenz
Transparenzbericht als Export im harmonisierten Format der EU. Übermittlung der Begründungen an die DSA-Transparenzdatenbank.
Store-Checkliste
Je App eine Checkliste zu den Vorgaben von Apple (App Review Guidelines 1.2 und 5.1.1(v)) und Google Play für nutzergenerierte Inhalte.
Signale und Regeln
Deine App schickt Signale, Regeln mit Schwellen und Zeitfenstern legen Fälle an oder heben die Priorität. Wirkung vorab gegen vergangene Signale testen.
KI-Vorprüfung
Einschätzung nach deinen Richtlinien, Vorschlag zur Übernahme und Priorisierung. Ein Mensch entscheidet. Opt-in, Verarbeitung in Frankfurt.
Aufbewahrung und Legal Hold
Fristen legst du fest, Limenia löscht danach automatisch. Legal Hold für einzelne Fälle. Audit-Log für jede Aktion.
Schutz für Moderatoren
Bilder standardmäßig unscharf, Rollen je Teammitglied, Zwei-Faktor-Anmeldung für Owner und Admins.
Bald
In Planung, noch ohne festen Termin.
- KI-AutomatisierungEng begrenzte Entscheidungen nach deinen Regeln, nie gegen Konten, mit Stichproben und Not-Aus.
- Supabase-ConnectorSperren direkt in Supabase Auth, wie heute bei Firebase.
- Sperrumgehung über AppsErkennen, wenn eine gesperrte Person in einer anderen deiner Apps aktiv wird.
- App-ZustandAbstürze, Leistung und Nutzung je App neben der Moderation.
- Store-RezensionenRezensionen einsammeln, einordnen und Antworten vorbereiten.
Preise
Drei Tarife. Die Pflichten aus dem DSA sind in jedem Tarif enthalten.
Preise und Grenzen folgen. Alle Werte in eckigen Klammern sind Platzhalter.
Basis
Für eine App, die das Meldeverfahren sauber aufsetzen will.
[PREIS] / Monat
Testphase anfragen- [X] App
- Meldungen, Fälle, Entscheidungen mit Begründung
- Beschwerden und Rückmeldung an Meldende
- Transparenzbericht und Transparenzdatenbank
- Signierte Webhooks
- KI-Vorprüfung als Zusatzmodul
Pro
EmpfohlenFür Teams, deren Sanktionen auch wirken sollen.
[PREIS] / Monat
Demo anfragen- Bis zu [X] Apps
- Alles aus Basis
- Freigaben vor Veröffentlichung
- Firebase-, RevenueCat- und Geräte-Connector
- Signale und Regeln
- KI-Vorprüfung mit [N] Prüfungen im Monat
Premium
Für mehrere Apps, höhere Volumen und individuelle Verträge.
ab [PREIS] / Monat
Kontakt aufnehmen- Apps nach Vereinbarung
- Alles aus Pro
- KI-Vorprüfung mit [M] Prüfungen im Monat
- KI-Automatisierung (bald)
- Sperrumgehung über alle Apps (bald)
- Abrechnung per Vertrag möglich
- Neue Konten starten mit 30 Tagen Testphase.
- Meldungen nimmt Limenia immer an. Das Meldeverfahren wird nie wegen des Tarifs gesperrt.
- Zusatzmodul KI-Vorprüfung: [PREIS] / Monat mit [N] Prüfungen. Darüber hinaus [PREIS] je Prüfung, nur wenn du den Mehrverbrauch einschaltest.
- Monatliche oder jährliche Zahlung. Preise zzgl. USt.
Alle Funktionen im Vergleich
| Funktion | Basis | Pro | Premium |
|---|---|---|---|
| DSA-Grundausstattung (in jedem Tarif) | |||
| Meldungen per API, Fälle, Moderations-Queue | |||
| Entscheidungen mit Statement of Reasons (Art. 17) | |||
| Beschwerdeverfahren (Art. 20), Rückmeldung an Meldende | |||
| Vertrauenswürdige Hinweisgeber, Missbrauch des Meldeverfahrens (Art. 22, 23) | |||
| Transparenzbericht, Übermittlung an die Transparenzdatenbank | |||
| Store-Checkliste Apple und Google Play | |||
| Aufbewahrungsfristen, Legal Hold, Audit-Log | |||
| Signierte Webhooks | |||
| Team mit Rollen, Zwei-Faktor-Anmeldung | |||
| Grenzen | |||
| Apps | [X] | bis [X] | nach Vereinbarung |
| Meldungen | nie gesperrt | nie gesperrt | nie gesperrt |
| Durchsetzung und Connectoren | |||
| Freigaben vor Veröffentlichung | |||
| Firebase-Connector | |||
| Supabase-Connector | Bald | Bald | |
| RevenueCat-Connector | |||
| Geräte-Connector (Play Integrity, DeviceCheck) | |||
| Signale und Regeln | |||
| Sperrumgehung über alle Apps | Bald | ||
| KI-Vorprüfung | |||
| Stufe A: Einschätzung und Vorschlag | Zusatzmodul | [N] / Monat | [M] / Monat |
| Stufe B: Automatisierung | Bald, Zusatzmodul | Bald | |
| In Planung | |||
| App-Zustand | Bald | Bald | |
Integrationen
Jedes Backend, das HTTPS spricht, kann Limenia anbinden. Für verbreitete Plattformen gibt es Connectoren und Beispiele.
Webhooks
VerfügbarJede Entscheidung als Event an dein Backend, signiert mit HMAC-SHA256, mit Wiederholungen und Zustellprotokoll.
Firebase
VerfügbarKonten in Firebase Authentication direkt sperren und wieder freigeben. Ohne fremde Schlüssel, über Berechtigungen in deinem Projekt.
RevenueCat
VerfügbarBei Sperren Web-Abos kündigen und Promo-Zugänge entziehen, so weit die Stores es zulassen. Erkennen, wenn Käufe gesperrter Nutzer auf ein neues Konto wandern.
Geräteprüfung
VerfügbarSperren, die eine Neuinstallation überdauern, ohne Fingerprinting: über Google Play Integrity und Apple DeviceCheck. Mit dem Flutter-Plugin limenia_device.
DSA-Transparenzdatenbank
VerfügbarBegründungen deiner Entscheidungen an die Datenbank der EU-Kommission übermitteln.
Supabase
BaldSperren direkt in Supabase Auth. Ein Beispiel mit Supabase Edge Functions gibt es schon heute.
Beispiele für dein Backend
Kleine, lauffähige Beispiele: Meldung senden, Webhook mit Signaturprüfung empfangen, Geräteprüfung. Open Source unter Apache 2.0.
- Node.js (Express)
- Python (FastAPI)
- Go
- PHP (Laravel)
- AWS Lambda
- Supabase Edge Functions
- Firebase Cloud Functions
Datenschutz und Betrieb in der EU
Limenia verarbeitet gemeldete Inhalte. Deshalb ist der Betrieb auf Datensparsamkeit und kurze Wege ausgelegt.
Frankfurt
Server, Datenbank, Warteschlangen und Secrets liegen in der Google-Cloud-Region europe-west3 in Frankfurt am Main.
Medien privat
Medienkopien liegen in einem privaten Speicher in der EU (Cloudflare R2 mit EU-Jurisdiktion). Abrufbar nur über kurzlebige, signierte Links nach Berechtigungsprüfung.
Datensparsam
Limenia speichert nur Schnappschüsse gemeldeter Inhalte. Meldende nur als Hash, keine E-Mail-Adressen deiner Nutzer. Keine Inhalte in Logs.
Löschen nach Frist
Du legst die Aufbewahrungsfristen fest. Danach löscht Limenia automatisch, außer bei aktivem Legal Hold.
Schlüssel geschützt
API-Keys speichert Limenia nur als Hash. Webhook-Secrets und Zugangsdaten liegen im Secret Manager in Frankfurt.
KI nur mit Opt-in
Die KI-Vorprüfung läuft über Vertex AI von Google Cloud in Frankfurt und nur, wenn du sie einschaltest.
Ausnahmen
- Die Anmeldung deines Teams läuft über Firebase Authentication von Google. Kontodaten der Moderatoren können dabei auch außerhalb der EU verarbeitet werden.
- Die Domain des Dashboards leitet Firebase Hosting nur durch, ohne zu speichern.
- Rechnungsdaten für dein Abo verarbeitet Stripe.
- Der Geräte-Connector nutzt Google Play Integrity und Apple DeviceCheck unter deinen Verträgen mit Google und Apple.
Limenia ist ein Werkzeug und ersetzt keine Rechtsberatung.
Häufige Fragen
Für wen ist Limenia gedacht?
Für Teams, die eine oder mehrere Apps mit nutzergenerierten Inhalten betreiben, etwa Kommentare, Profile, Bilder oder Nachrichten, und dafür ein Meldeverfahren, Moderation und Sanktionen brauchen.
Muss meine App den Digital Services Act erfüllen?
Speichert deine App Inhalte von Nutzern und ist sie in der EU verfügbar, gelten in der Regel Pflichten aus dem DSA, etwa das Meldeverfahren (Art. 16) und die Begründung von Entscheidungen (Art. 17). Weitere Pflichten hängen von der Größe des Unternehmens ab. Lass das im Einzelfall rechtlich prüfen. Limenia hilft bei der Umsetzung, ersetzt aber keine Rechtsberatung.
Was verlangen Apple und Google?
Beide verlangen für Apps mit nutzergenerierten Inhalten unter anderem eine Möglichkeit zum Melden, zum Blockieren anderer Nutzer und eine zeitnahe Reaktion auf Meldungen. Die Store-Checkliste in Limenia zeigt je App, was erfüllt ist und was noch fehlt.
Welche Daten verlassen meine App?
Nur das, was dein Backend mit einer Meldung schickt: ein Schnappschuss des gemeldeten Inhalts, Medienkopien als Beweis und die externe Nutzer-ID der gemeldeten Person. Meldende speichert Limenia nur als Hash. Alles wird nach den Fristen gelöscht, die du festlegst.
Wo werden die Daten verarbeitet?
Server, Datenbank und Warteschlangen laufen in Frankfurt (Google Cloud, Region europe-west3), Medienkopien liegen in einem Speicher mit EU-Jurisdiktion. Ausnahmen sind die Anmeldung der Moderatoren über Firebase Authentication, die Abrechnung über Stripe und der Geräte-Connector mit Google und Apple.
Entscheidet die KI selbst?
Nein. Die KI-Vorprüfung schätzt Inhalte nach deinen Richtlinien ein, schlägt eine Entscheidung vor und hebt bei Bedarf die Priorität. Die Entscheidung trifft ein Mensch. Eine eng begrenzte Automatisierung ist in Planung. Maßnahmen gegen Konten und Beschwerden bleiben auch dann bei Menschen.
Welches Backend brauche ich?
Jedes, das HTTPS-Anfragen senden und empfangen kann. Es gibt Beispiele für Node.js, Python, Go, PHP, AWS Lambda, Supabase Edge Functions und Firebase Cloud Functions. Für Firebase und RevenueCat setzt Limenia Sperren auf Wunsch auch direkt um.
Was passiert, wenn mein Abo endet?
Meldungen und Beschwerden nimmt Limenia weiter an, und offene Fälle kannst du entscheiden. Gesperrt werden nur neue Apps, neue API-Keys, neue Freigabe-Anfragen und Zusatzmodule.
Wie fange ich an?
Schreib uns. Wir richten dein Konto ein, danach führt ein Assistent durch Richtlinien, Aufbewahrungsfristen und deine erste App. Die ersten 30 Tage sind eine Testphase.
Lass uns über deine App sprechen
Wir zeigen dir Limenia an einem Beispiel und klären, was deine App für den DSA und die Stores braucht.
E-Mail: [KONTAKT-E-MAIL]