Sicherheit und Datenschutz — von Anfang an.
Ihr Agent hält Ihre Zugangsdaten und leistet echte Arbeit auf einem echten Server. Das schützt ihn: sechs Kontrollen, jede ein architektonischer Fakt statt einer Richtlinie.
Sechs Kontrollen, eingebaut.
Das sind keine Versprechen, die wir hinterher zu halten versuchen — jede einzelne ist die Art, wie das System physisch zusammengebaut ist.
Ein Kunde, eine Maschine
Keine geteilte Laufzeitumgebung und keine geteilte Datenbank mit Ihren Inhalten. Ein Problem auf der Instanz eines anderen kann Ihre nicht erreichen.
Eine dedizierte virtuelle Maschine pro Kunde — keine geteilte Laufzeitumgebung, kein geteilter Datenspeicher.
Zugangsdaten verschlüsselt — und wir können sie Ihnen nicht wieder zeigen
Ihr API-Schlüssel und Ihr Bot-Token werden vor dem Speichern verschlüsselt. Einen „Anzeigen“-Knopf gibt es nirgends — nicht in Ihrem Dashboard und nicht in unseren Support-Werkzeugen. Sie können sie ersetzen oder löschen; auslesen kann sie niemand.
Vor dem Speichern verschlüsselt; ein Anzeige-Endpunkt existiert weder im Dashboard noch im Support-Tooling.
Kein Fernzugriff auf Ihren Server
Kein SSH, kein Web-Terminal, kein Dateibrowser, keine beliebigen Befehle. Ihr Server akzeptiert eine feste Liste typisierter Operationen — Neustart, Konfiguration anwenden, Log-Auszug holen — und sonst nichts.
Eine feste Kommando-Positivliste: Neustart, Konfiguration anwenden, bereinigten Log-Auszug holen.
Ihr Server spricht mit uns, nie umgekehrt
Es gibt keinen Management-Port zum Internet. Der Agent auf Ihrer Maschine öffnet eine ausgehende Verbindung zu uns — es gibt also nichts Exponiertes zu finden.
Kein offener Management-Port; die Verbindung wird von Ihrem Server aufgebaut, nur ausgehend.
Ihre Konversationen bleiben auf Ihrer Maschine
Wir erfassen Gesundheitsmetriken — Prozessor, Speicher, Disk, ob der Agent läuft. Nachrichteninhalte erfassen wir nicht, und ein Log-Auszug wird nur geholt, wenn Sie einen anfordern — mit vorher entfernten Geheimnissen.
Nur Gesundheitsmetriken; Log-Auszüge auf Ihre ausdrückliche Anfrage, Geheimnisse vorher entfernt.
Alles, was wir tun, wird festgehalten
Konfigurationsänderungen, Neustarts, Aktualisierungen von Zugangsdaten und Support-Zugriffe werden in einem Audit-Trail mit Zeitstempel festgehalten.
Ein Audit-Trail mit Zeitstempel für Konfiguration, Neustarts, Zugangsdaten-Änderungen und Support-Zugriffe.
Was das nicht bedeutet.
Ihr Agent schickt Ihre Nachrichten an den KI-Anbieter, den Sie konfiguriert haben. Dieser Verkehr verlässt Ihren Server und unterliegt den Bedingungen dieses Anbieters, nicht unseren. Den Anbieter zu wählen — und zu entscheiden, was Sie ihm schicken — liegt bei Ihnen.
Wir beschreiben unseren Ansatz als DSGVO-bewusst. Wir halten keine Zertifizierung und behaupten keine. Wenn Sie einen Auftragsverarbeitungsvertrag (AVV) brauchen, fragen Sie uns — wir schicken die aktuelle Fassung.
Ein eigener Server, so abgesichert.
Holen Sie sich Ihren Agenten auf der Maschine, die diese Seite beschreibt — oder schauen Sie sich zuerst die Technologie darunter an.