Trust & Safety für App-Teams

Moderation für deine Apps. Durchsetzung, die hält.

Limenia nimmt Meldungen aus deinen Apps per API entgegen. Dein Team entscheidet im Dashboard, und jede Entscheidung geht mit Begründung nach dem Digital Services Act zurück an die App.

Für App-Teams, die den DSA und die Regeln von Apple und Google für nutzergenerierte Inhalte erfüllen müssen.

  • Betrieb in Frankfurt (Google Cloud, europe-west3)
  • Rückkanal per Webhook, Firebase und RevenueCat
  • 30 Tage Testphase
Dein Backend meldet, Limenia antwortet per Webhook

1 · Meldung senden

POST /v1/reports
Authorization: Bearer lm_live_…

{
  "source": "user",
  "reasonCategory": "harassment_hate",
  "subject": { "externalUserId": "u_112" },
  "content": {
    "externalContentId": "comment_5521",
    "text": "…"
  }
}

2 · Entscheidung empfangen

Limenia-Event-Type: decision.created
Limenia-Signature: t=…,v1=…

{
  "decision": {
    "action": "suspend_user",
    "suspendUntil": "2026-11-08T10:00:00Z",
    "statementOfReasons": { "text": "…" }
  }
}

So funktioniert es

Die Daten deiner App bleiben in deiner App. Limenia ist die Verwaltungsschicht für Meldungen, Entscheidungen und Sanktionen.

  1. App

    Nutzer melden in der App

    Ein Melde-Button in deiner App, für Beiträge, Kommentare, Profile oder Nachrichten.

  2. Dein Backend

    Dein Backend leitet weiter

    Ein REST-Aufruf mit API-Key schickt die Meldung samt Schnappschuss des Inhalts an Limenia. Der Key bleibt auf dem Server.

  3. Limenia

    Limenia bündelt und sichert

    Meldungen zum selben Inhalt werden zu einem Fall. Limenia sichert den Inhalt als Beweis und sortiert die Queue, optional mit Regeln und KI-Einschätzung.

  4. Dashboard

    Dein Team entscheidet

    Moderatoren entscheiden im Dashboard. Zu jeder Entscheidung entsteht eine Begründung nach Art. 17 DSA (Statement of Reasons).

  5. App

    Die Entscheidung geht zurück

    Per signiertem Webhook an dein Backend, auf Wunsch zusätzlich direkt in Firebase Authentication oder RevenueCat. Deine App setzt sie um und zeigt die Begründung.

Was Limenia heute kann

Alles, was du für das Meldeverfahren, Entscheidungen und Beschwerden brauchst, und Werkzeuge, damit Sanktionen auch wirken.

  • Meldungen und Fälle

    Meldungen per REST-API, gebündelt zu Fällen. Queue mit Filtern, Zuweisung und Prioritäten. Schnappschuss und Medienkopie als Beweis.

  • Begründung nach Art. 17 DSA

    Zu jeder einschränkenden Entscheidung ein Statement of Reasons, strukturiert und als fertiger Text für deine App.

  • Beschwerden und Rückmeldung

    Internes Beschwerdeverfahren nach Art. 20 DSA für Betroffene und Meldende, Rückmeldung an Meldende nach Art. 16 Abs. 5.

  • Freigaben vor Veröffentlichung

    Inhalte wie Profilbilder oder Anzeigen vor der Veröffentlichung prüfen. Typen je App, Einzel- und Sammelfreigabe.

  • Nutzerakte und Sanktionen

    Verwarnen, auf Zeit sperren, dauerhaft sperren, wiederherstellen. Die Nutzerakte zeigt die Vorgeschichte je App.

  • Hinweisgeber und Missbrauch

    Vertrauenswürdige Hinweisgeber nach Art. 22 DSA mit Vorrang in der Queue. Schutz vor Missbrauch des Meldeverfahrens nach Art. 23.

  • Transparenz

    Transparenzbericht als Export im harmonisierten Format der EU. Übermittlung der Begründungen an die DSA-Transparenzdatenbank.

  • Store-Checkliste

    Je App eine Checkliste zu den Vorgaben von Apple (App Review Guidelines 1.2 und 5.1.1(v)) und Google Play für nutzergenerierte Inhalte.

  • Signale und Regeln

    Deine App schickt Signale, Regeln mit Schwellen und Zeitfenstern legen Fälle an oder heben die Priorität. Wirkung vorab gegen vergangene Signale testen.

  • KI-Vorprüfung

    Einschätzung nach deinen Richtlinien, Vorschlag zur Übernahme und Priorisierung. Ein Mensch entscheidet. Opt-in, Verarbeitung in Frankfurt.

  • Aufbewahrung und Legal Hold

    Fristen legst du fest, Limenia löscht danach automatisch. Legal Hold für einzelne Fälle. Audit-Log für jede Aktion.

  • Schutz für Moderatoren

    Bilder standardmäßig unscharf, Rollen je Teammitglied, Zwei-Faktor-Anmeldung für Owner und Admins.

Bald

In Planung, noch ohne festen Termin.

  • KI-AutomatisierungEng begrenzte Entscheidungen nach deinen Regeln, nie gegen Konten, mit Stichproben und Not-Aus.
  • Supabase-ConnectorSperren direkt in Supabase Auth, wie heute bei Firebase.
  • Sperrumgehung über AppsErkennen, wenn eine gesperrte Person in einer anderen deiner Apps aktiv wird.
  • App-ZustandAbstürze, Leistung und Nutzung je App neben der Moderation.
  • Store-RezensionenRezensionen einsammeln, einordnen und Antworten vorbereiten.

Preise

Drei Tarife. Die Pflichten aus dem DSA sind in jedem Tarif enthalten.

Preise und Grenzen folgen. Alle Werte in eckigen Klammern sind Platzhalter.

  • Basis

    Für eine App, die das Meldeverfahren sauber aufsetzen will.

    [PREIS] / Monat

    Testphase anfragen
    • [X] App
    • Meldungen, Fälle, Entscheidungen mit Begründung
    • Beschwerden und Rückmeldung an Meldende
    • Transparenzbericht und Transparenzdatenbank
    • Signierte Webhooks
    • KI-Vorprüfung als Zusatzmodul
  • Premium

    Für mehrere Apps, höhere Volumen und individuelle Verträge.

    ab [PREIS] / Monat

    Kontakt aufnehmen
    • Apps nach Vereinbarung
    • Alles aus Pro
    • KI-Vorprüfung mit [M] Prüfungen im Monat
    • KI-Automatisierung (bald)
    • Sperrumgehung über alle Apps (bald)
    • Abrechnung per Vertrag möglich
  • Neue Konten starten mit 30 Tagen Testphase.
  • Meldungen nimmt Limenia immer an. Das Meldeverfahren wird nie wegen des Tarifs gesperrt.
  • Zusatzmodul KI-Vorprüfung: [PREIS] / Monat mit [N] Prüfungen. Darüber hinaus [PREIS] je Prüfung, nur wenn du den Mehrverbrauch einschaltest.
  • Monatliche oder jährliche Zahlung. Preise zzgl. USt.
Alle Funktionen im Vergleich
Funktionen und Grenzen je Tarif
FunktionBasisProPremium
DSA-Grundausstattung (in jedem Tarif)
Meldungen per API, Fälle, Moderations-Queue
Entscheidungen mit Statement of Reasons (Art. 17)
Beschwerdeverfahren (Art. 20), Rückmeldung an Meldende
Vertrauenswürdige Hinweisgeber, Missbrauch des Meldeverfahrens (Art. 22, 23)
Transparenzbericht, Übermittlung an die Transparenzdatenbank
Store-Checkliste Apple und Google Play
Aufbewahrungsfristen, Legal Hold, Audit-Log
Signierte Webhooks
Team mit Rollen, Zwei-Faktor-Anmeldung
Grenzen
Apps[X]bis [X]nach Vereinbarung
Meldungennie gesperrtnie gesperrtnie gesperrt
Durchsetzung und Connectoren
Freigaben vor Veröffentlichung
Firebase-Connector
Supabase-ConnectorBaldBald
RevenueCat-Connector
Geräte-Connector (Play Integrity, DeviceCheck)
Signale und Regeln
Sperrumgehung über alle AppsBald
KI-Vorprüfung
Stufe A: Einschätzung und VorschlagZusatzmodul[N] / Monat[M] / Monat
Stufe B: AutomatisierungBald, ZusatzmodulBald
In Planung
App-ZustandBaldBald

Integrationen

Jedes Backend, das HTTPS spricht, kann Limenia anbinden. Für verbreitete Plattformen gibt es Connectoren und Beispiele.

  • Webhooks

    Verfügbar

    Jede Entscheidung als Event an dein Backend, signiert mit HMAC-SHA256, mit Wiederholungen und Zustellprotokoll.

  • Firebase

    Verfügbar

    Konten in Firebase Authentication direkt sperren und wieder freigeben. Ohne fremde Schlüssel, über Berechtigungen in deinem Projekt.

  • RevenueCat

    Verfügbar

    Bei Sperren Web-Abos kündigen und Promo-Zugänge entziehen, so weit die Stores es zulassen. Erkennen, wenn Käufe gesperrter Nutzer auf ein neues Konto wandern.

  • Geräteprüfung

    Verfügbar

    Sperren, die eine Neuinstallation überdauern, ohne Fingerprinting: über Google Play Integrity und Apple DeviceCheck. Mit dem Flutter-Plugin limenia_device.

  • DSA-Transparenzdatenbank

    Verfügbar

    Begründungen deiner Entscheidungen an die Datenbank der EU-Kommission übermitteln.

  • Supabase

    Bald

    Sperren direkt in Supabase Auth. Ein Beispiel mit Supabase Edge Functions gibt es schon heute.

Beispiele für dein Backend

Kleine, lauffähige Beispiele: Meldung senden, Webhook mit Signaturprüfung empfangen, Geräteprüfung. Open Source unter Apache 2.0.

  • Node.js (Express)
  • Python (FastAPI)
  • Go
  • PHP (Laravel)
  • AWS Lambda
  • Supabase Edge Functions
  • Firebase Cloud Functions

Datenschutz und Betrieb in der EU

Limenia verarbeitet gemeldete Inhalte. Deshalb ist der Betrieb auf Datensparsamkeit und kurze Wege ausgelegt.

  • Frankfurt

    Server, Datenbank, Warteschlangen und Secrets liegen in der Google-Cloud-Region europe-west3 in Frankfurt am Main.

  • Medien privat

    Medienkopien liegen in einem privaten Speicher in der EU (Cloudflare R2 mit EU-Jurisdiktion). Abrufbar nur über kurzlebige, signierte Links nach Berechtigungsprüfung.

  • Datensparsam

    Limenia speichert nur Schnappschüsse gemeldeter Inhalte. Meldende nur als Hash, keine E-Mail-Adressen deiner Nutzer. Keine Inhalte in Logs.

  • Löschen nach Frist

    Du legst die Aufbewahrungsfristen fest. Danach löscht Limenia automatisch, außer bei aktivem Legal Hold.

  • Schlüssel geschützt

    API-Keys speichert Limenia nur als Hash. Webhook-Secrets und Zugangsdaten liegen im Secret Manager in Frankfurt.

  • KI nur mit Opt-in

    Die KI-Vorprüfung läuft über Vertex AI von Google Cloud in Frankfurt und nur, wenn du sie einschaltest.

Ausnahmen

  • Die Anmeldung deines Teams läuft über Firebase Authentication von Google. Kontodaten der Moderatoren können dabei auch außerhalb der EU verarbeitet werden.
  • Die Domain des Dashboards leitet Firebase Hosting nur durch, ohne zu speichern.
  • Rechnungsdaten für dein Abo verarbeitet Stripe.
  • Der Geräte-Connector nutzt Google Play Integrity und Apple DeviceCheck unter deinen Verträgen mit Google und Apple.

Limenia ist ein Werkzeug und ersetzt keine Rechtsberatung.

Häufige Fragen

Für wen ist Limenia gedacht?

Für Teams, die eine oder mehrere Apps mit nutzergenerierten Inhalten betreiben, etwa Kommentare, Profile, Bilder oder Nachrichten, und dafür ein Meldeverfahren, Moderation und Sanktionen brauchen.

Muss meine App den Digital Services Act erfüllen?

Speichert deine App Inhalte von Nutzern und ist sie in der EU verfügbar, gelten in der Regel Pflichten aus dem DSA, etwa das Meldeverfahren (Art. 16) und die Begründung von Entscheidungen (Art. 17). Weitere Pflichten hängen von der Größe des Unternehmens ab. Lass das im Einzelfall rechtlich prüfen. Limenia hilft bei der Umsetzung, ersetzt aber keine Rechtsberatung.

Was verlangen Apple und Google?

Beide verlangen für Apps mit nutzergenerierten Inhalten unter anderem eine Möglichkeit zum Melden, zum Blockieren anderer Nutzer und eine zeitnahe Reaktion auf Meldungen. Die Store-Checkliste in Limenia zeigt je App, was erfüllt ist und was noch fehlt.

Welche Daten verlassen meine App?

Nur das, was dein Backend mit einer Meldung schickt: ein Schnappschuss des gemeldeten Inhalts, Medienkopien als Beweis und die externe Nutzer-ID der gemeldeten Person. Meldende speichert Limenia nur als Hash. Alles wird nach den Fristen gelöscht, die du festlegst.

Wo werden die Daten verarbeitet?

Server, Datenbank und Warteschlangen laufen in Frankfurt (Google Cloud, Region europe-west3), Medienkopien liegen in einem Speicher mit EU-Jurisdiktion. Ausnahmen sind die Anmeldung der Moderatoren über Firebase Authentication, die Abrechnung über Stripe und der Geräte-Connector mit Google und Apple.

Entscheidet die KI selbst?

Nein. Die KI-Vorprüfung schätzt Inhalte nach deinen Richtlinien ein, schlägt eine Entscheidung vor und hebt bei Bedarf die Priorität. Die Entscheidung trifft ein Mensch. Eine eng begrenzte Automatisierung ist in Planung. Maßnahmen gegen Konten und Beschwerden bleiben auch dann bei Menschen.

Welches Backend brauche ich?

Jedes, das HTTPS-Anfragen senden und empfangen kann. Es gibt Beispiele für Node.js, Python, Go, PHP, AWS Lambda, Supabase Edge Functions und Firebase Cloud Functions. Für Firebase und RevenueCat setzt Limenia Sperren auf Wunsch auch direkt um.

Was passiert, wenn mein Abo endet?

Meldungen und Beschwerden nimmt Limenia weiter an, und offene Fälle kannst du entscheiden. Gesperrt werden nur neue Apps, neue API-Keys, neue Freigabe-Anfragen und Zusatzmodule.

Wie fange ich an?

Schreib uns. Wir richten dein Konto ein, danach führt ein Assistent durch Richtlinien, Aufbewahrungsfristen und deine erste App. Die ersten 30 Tage sind eine Testphase.

Lass uns über deine App sprechen

Wir zeigen dir Limenia an einem Beispiel und klären, was deine App für den DSA und die Stores braucht.

E-Mail: [KONTAKT-E-MAIL]