Methodik & Datenpunkte erklärt

Was bedeuten die Angaben auf Treuhandliste.ch? Einfach und verständlich erklärt.

Wichtiger Hinweis: Alle Daten werden automatisiert aus öffentlich zugänglichen Quellen erhoben. Wir übernehmen keine Gewähr für Richtigkeit, Vollständigkeit oder Aktualität. Die Angaben stellen keine Empfehlung, Bewertung oder Zertifizierung dar.

🔒

E-Mail- & Web-Sicherheit

Technische Merkmale, die zeigen, wie gut eine Firma ihre digitale Infrastruktur schützt
🔐

SSL / HTTPS

Verschlüsselte Verbindung zur Website

Was ist das? SSL (Secure Sockets Layer) verschlüsselt die Verbindung zwischen Ihrem Browser und der Website. Erkennbar am Schloss-Symbol in der Adresszeile und dem Präfix https://.

Warum ist das wichtig? Ohne SSL können Dritte (z. B. in öffentlichen WLANs) mitlesen, was Sie auf der Website eingeben — inklusive Kontaktformulare oder Passwörter.

Beispiel
🔒 https://muster-treuhand.ch ← verschlüsselt, sicher
⚠ http://muster-treuhand.ch ← unverschlüsselt
📧

SPF (Sender Policy Framework)

Wer darf E-Mails im Namen der Firma senden?

Was ist das? Ein SPF-Eintrag ist eine Regel im DNS (dem «Telefonbuch des Internets»), die festlegt, welche Server E-Mails für eine Domain versenden dürfen.

Warum ist das wichtig? Ohne SPF kann jeder eine E-Mail fälschen, die aussieht, als käme sie von [email protected]. Mit SPF erkennen E-Mail-Provider die Fälschung.

📨 Absender sendet E-Mail
🔍 Empfänger prüft SPF
✅ Server autorisiert?
🖊

DKIM (DomainKeys Identified Mail)

Digitale Unterschrift für E-Mails

Was ist das? DKIM fügt jeder ausgehenden E-Mail eine unsichtbare digitale Signatur hinzu. Der Empfänger kann damit prüfen, ob die E-Mail tatsächlich vom angegebenen Absender stammt und unterwegs nicht verändert wurde.

Warum ist das wichtig? Stellen Sie sich DKIM wie ein Wachssiegel auf einem Brief vor: Wenn das Siegel gebrochen ist, weiss der Empfänger, dass jemand den Brief geöffnet hat.

Analogie
📩 E-Mail + 🖊 DKIM-Signatur = ✅ «Ja, diese E-Mail ist echt und unverändert»
🛡

DMARC

Was passiert mit gefälschten E-Mails?

Was ist das? DMARC (Domain-based Message Authentication, Reporting & Conformance) baut auf SPF und DKIM auf. Es legt fest, was mit E-Mails geschehen soll, die die Prüfung nicht bestehen: zustellen, in Spam verschieben oder komplett ablehnen.

Warum ist das wichtig? Ohne DMARC können Betrüger im Namen eines Treuhandbüros Phishing-E-Mails versenden. Mit DMARC weist der empfangende Mail-Server diese automatisch ab.

📨 E-Mail kommt an
🔍 SPF & DKIM prüfen
🛡 DMARC-Regel anwenden
DMARC-Richtlinien
none = nur beobachten (keine Massnahme)
quarantine = in Spam verschieben
reject = komplett ablehnen ✅

Google Safe Browsing

Ist die Website frei von Malware und Phishing?

Was ist das? Google Safe Browsing ist ein Dienst, der Websites auf Malware, Phishing und unerwünschte Software prüft. Browser wie Chrome, Firefox und Safari nutzen diese Daten, um Nutzer vor gefährlichen Seiten zu warnen.

Warum ist das wichtig? Eine Website, die auf der Safe-Browsing-Liste steht, zeigt im Browser eine rote Warnseite. Das deutet darauf hin, dass die Seite kompromittiert wurde (z. B. durch einen Hackerangriff).

Was wir prüfen
✅ Keine Bedrohung erkannt — Die Website ist sauber
⚠ Warnung aktiv — Google hat ein Sicherheitsproblem erkannt
So sieht eine Safe-Browsing-Warnung aus
beispiel-gefaehrlich.ch
Gefährliche Website
Angreifer auf beispiel-gefaehrlich.ch versuchen möglicherweise, Ihre Daten zu stehlen (z. B. Passwörter oder Kreditkartennummern).
Zurück Details
🏷

BIMI (Brand Indicators for Message Identification)

Zeigt das Firmenlogo direkt im E-Mail-Posteingang an

Was ist das? BIMI ist ein offener Standard, der es Unternehmen ermöglicht, ihr offizielles Logo neben E-Mails im Posteingang des Empfängers anzuzeigen. Dafür muss die Domain DMARC korrekt konfiguriert haben und einen speziellen DNS-Eintrag (default._bimi.domain.ch) mit einem Link zum Logo im SVG-Format hinterlegen.

Warum ist das wichtig? BIMI ist die «Königsklasse» der E-Mail-Authentifizierung. Es zeigt: Das Unternehmen hat SPF, DKIM und DMARC korrekt eingerichtet und zusätzlich sein Markenlogo hinterlegt. Für Empfänger bedeutet das sofort erkennbare, vertrauenswürdige E-Mails.

Voraussetzungen für BIMI
1. ✅ SPF korrekt konfiguriert
2. ✅ DKIM aktiv
3. ✅ DMARC-Policy auf quarantine oder reject
4. 🏷 SVG-Logo im Tiny PS-Format erstellen
5. 📝 DNS TXT-Record: default._bimi.ihredomain.ch
6. 📜 Optional: VMC-Zertifikat (Verified Mark Certificate) für Gmail
Was wir prüfen
✅ BIMI vorhanden — Logo wird in kompatiblen E-Mail-Clients angezeigt
➖ Kein BIMI — Standard bei den meisten Schweizer KMU
So sieht BIMI im Posteingang aus
09:41 📶 🔋
Posteingang
Microsoft 365 ✓ verifiziert 09:32
Ihre Rechnung für April 2026
Guten Tag, anbei finden Sie Ihre monatliche Abrechnung...
MT
Muster Treuhand AG 08:15
Jahresabschluss 2025
Sehr geehrter Herr Muster, Ihr Jahresabschluss ist bereit...
⬆ Mit BIMI-Logo ⬇ Ohne BIMI (Initialen)
🔄

HTTPS-Weiterleitung

Wird automatisch auf die sichere Version umgeleitet?

Was ist das? Manche Websites haben zwar ein SSL-Zertifikat, leiten aber Besucher, die http:// eingeben, nicht automatisch auf https:// weiter. Das bedeutet: Die sichere Version existiert, wird aber nicht erzwungen.

Warum ist das wichtig? Wenn ein Nutzer die URL ohne «https» eintippt (oder einem alten Link folgt), surft er unverschlüsselt — obwohl die sichere Variante existiert.

🏢

Firmen- & Registerdaten

Offizielle Angaben aus Schweizer Registern
🆔

UID-Nummer

Die eindeutige Schweizer Unternehmens-ID

Was ist das? Die Unternehmens-Identifikationsnummer (UID) ist eine eindeutige Kennung für jedes in der Schweiz registrierte Unternehmen. Format: CHE-123.456.789.

Quelle: Bundesamt für Statistik — UID-Register

📜

Handelsregister (Zefix)

Offizielle Firmendaten aus dem HR

Was ist das? Zefix ist der Zentrale Firmenindex der Schweiz. Daraus stammen: Firmenname, Rechtsform, Sitz, Kanton, EHRAID und Unternehmenszweck.

Diese Daten werden periodisch abgerufen und entsprechen dem Stand des Handelsregisters.

🏛

RAB-Lizenz (Revisionsaufsicht)

Zugelassen für Revisionsdienstleistungen?

Was ist das? Die Eidgenössische Revisionsaufsichtsbehörde (RAB) lizenziert Revisionsunternehmen und Revisionsexperten in der Schweiz. Es gibt zwei Stufen:

Lizenzstufen
Zugelassener Revisor — Darf eingeschränkte Revisionen durchführen
Zugelassener Revisionsexperte — Darf auch ordentliche Revisionen durchführen

Warum ist das wichtig? Wenn ein Treuhänder Revisionsdienstleistungen anbietet, muss er bei der RAB zugelassen sein. Das ist gesetzlich vorgeschrieben.

Rechtsform

AG, GmbH, Einzelfirma & Co.

Was ist das? Die Rechtsform bestimmt, wie ein Unternehmen organisiert ist — z. B. hinsichtlich Haftung, Kapitalanforderungen und Governance.

Häufige Rechtsformen
AG — Aktiengesellschaft (min. CHF 100'000 Kapital)
GmbH — Gesellschaft mit beschränkter Haftung (min. CHF 20'000)
Einzelfirma — Inhaber haftet persönlich

Digi-Score

Automatisch berechneter technischer Index basierend auf öffentlich zugänglichen Merkmalen

Der Digi-Score ist ein automatisch berechneter technischer Index von 0 bis 100, der technische Merkmale der Online-Präsenz eines Treuhand-Unternehmens erfasst. Er basiert ausschliesslich auf öffentlich zugänglichen, technischen Merkmalen der Firmenwebsite. Der Score sagt nichts über die fachliche Qualität, Zuverlässigkeit oder Kompetenz eines Unternehmens aus.

10 PktSSL/HTTPS
10 PktDatenschutzerklärung
10 PktImpressum
10 PktKontaktformular
15 PktOnline-Terminbuchung
10 PktChat-Widget / Live-Chat
15 PktKundenportal
10 PktBlog / Fachartikel
5 PktCookie-Consent-Tool
5 PktModernes CMS

⚠ Wichtig: Der Digi-Score misst ausschliesslich die technische digitale Präsenz. Er sagt nichts über die fachliche Qualität oder Kompetenz eines Treuhänders aus. Viele hervorragende Treuhänder setzen bewusst auf persönliche Beratung statt digitale Tools.

Google Bewertung

Sternebewertung und Rezensionen von Google Maps

Quelle: Google Maps / Google Business Profile

Die Sternebewertung (1–5) und die Anzahl Rezensionen werden direkt von Google übernommen. Treuhandliste.ch hat keinen Einfluss auf diese Bewertungen und verändert sie nicht.

Anzeige
★★★★☆ 4.2 (87 Rezensionen) — direkt von Google Maps
Keine Bewertung — Firma hat keinen Google-Business-Eintrag
🤖

KI-gestützte Analyse

Automatisch extrahierte Informationen von Firmenwebsites
📋

Dienstleistungen

Was bietet der Treuhänder an?

Die aufgeführten Dienstleistungen werden automatisch per KI (Google Gemini) von der Firmenwebsite extrahiert. Kategorien: Buchhaltung, Steuerberatung, Wirtschaftsprüfung, Unternehmensberatung, Immobilien, u.v.m.

Die Angaben können unvollständig oder nicht mehr aktuell sein.

📝

Firmenbeschreibung

Kurzbeschreibung des Unternehmens

Wird automatisch aus dem Websitetext generiert. Die Beschreibung fasst zusammen, welche Schwerpunkte und Besonderheiten ein Treuhänder hat.

Firmeninhaber können ihren Eintrag kostenlos beanspruchen und alle Angaben korrigieren.

👥

Teamgrösse

Wie gross ist das Team?

Falls auf der Website eine Teamseite vorhanden ist, wird die Anzahl Mitarbeitende automatisch erkannt. Dies basiert auf zählbaren Personeneinträgen auf der Website.

Kann bei Firmen ohne Teamseite fehlen oder ungenau sein.

👤

Ansprechperson

Wer ist der Hauptkontakt?

Name und Funktion der Hauptansprechperson werden automatisch von der Website extrahiert — typischerweise die Geschäftsleitung oder die auf der Startseite genannte Person.

📅

Gründungsjahr

Seit wann existiert die Firma?

Wird entweder aus dem Handelsregister (Zefix-Eintragsdatum) oder von der Website extrahiert, falls dort ein Gründungsjahr erwähnt wird.

🎯

Branchenfokus

Auf welche Branchen ist der Treuhänder spezialisiert?

Falls auf der Website Branchenspezialisierungen erwähnt werden (z. B. Gastronomie, Immobilien, Startups), werden diese automatisch erkannt und kategorisiert.

🛡

«Website gesichert» Badge

Was bedeutet dieses Badge auf Firmenprofilen?

Das Badge 🛡 Website gesichert wird angezeigt, wenn folgende technische Merkmale automatisch erkannt wurden:

  • SSL/HTTPS — Die Website ist verschlüsselt
  • SPF-Record — E-Mail-Authentifizierung ist konfiguriert

Dies ist eine rein technische Feststellung und keine Zertifizierung, Empfehlung oder Garantie durch Treuhandliste.ch. Das Badge sagt nichts über die Qualität der angebotenen Dienstleistungen aus.

📷

Website-Screenshots

Desktop- und Mobilansicht der Firmenwebsite

Die Screenshots werden automatisch erstellt und zeigen den Zustand der Firmenwebsite zum Zeitpunkt der Aufnahme. Wir erfassen sowohl die Desktop- als auch die Mobilansicht (Smartphone).

Die Screenshots werden periodisch aktualisiert. Ältere Screenshots können vom aktuellen Zustand der Website abweichen.

📧

Wie SPF, DKIM und DMARC zusammenhängen

Die drei Schichten der E-Mail-Sicherheit einfach erklärt

Stellen Sie sich vor, Sie erhalten einen Brief:

📧
SPF

«Kam der Brief von einem autorisierten Postboten

🖊
DKIM

«Ist das Siegel unversehrt? Wurde nichts verändert?»

🛡
DMARC

«Was tun, wenn der Brief die Prüfung nicht besteht

Zusammen bilden diese drei Standards ein vollständiges Schutzsystem gegen E-Mail-Fälschungen (Phishing, Spoofing). Ideal ist, wenn alle drei korrekt konfiguriert sind — was wir auf Treuhandliste.ch für jede Domain automatisch prüfen.

📚

Unsere Datenquellen im Überblick

Datenpunkt Quelle Automatisiert
Firmenname, Sitz, RechtsformZefix / Handelsregister
UID-NummerUID-Register (BFS)
RAB-LizenzRAB Register
Google BewertungGoogle Maps
SSL, SPF, DKIM, DMARC, BIMIDNS-Abfrage & Website-Scan
Safe BrowsingGoogle Safe Browsing API
Dienstleistungen, BeschreibungWebsite-Analyse (Gemini KI)
ScreenshotsAutomatisierte Browser-Aufnahme
Digi-ScoreEigene Berechnung (10 Kriterien)

Angaben fehlerhaft oder unvollständig?

Firmeninhaber können ihren Eintrag kostenlos beanspruchen und korrigieren.

Eintrag beanspruchen

Oder kontaktieren Sie uns: Kontaktformular

Betreiber: Filedesign Informatik GmbH, CH-4102 Binningen