nnnn
Sicherheit
Sicherheit ist Standard

Deine Daten.
Unsere Verantwortung.

Vertrauen ist die Grundlage jeder Zusammenarbeit. Wir schuetzen deine Daten mit modernster Verschluesselung, europaeischer Infrastruktur und strengsten Datenschutzstandards.

Mehr erfahren

100% DSGVO-konform

Deine Daten gehoeren dir. Wir verarbeiten sie ausschliesslich in der EU, teilen nichts mit Dritten und garantieren dein Recht auf Loeschung.

EU-Datenverarbeitung

Alle Daten werden ausschliesslich auf Servern innerhalb der Europaeischen Union verarbeitet und gespeichert. Kein Transfer in Drittstaaten.

  • Primaerer Standort: Frankfurt am Main (AWS eu-central-1)
  • Backup-Replikation nach Amsterdam (eu-west-1)
  • Kein Datentransfer in Laender ohne Angemessenheitsbeschluss
  • Standardvertragsklauseln (SCCs) fuer alle Sub-Prozessoren

Keine Weitergabe an Dritte

Deine Daten werden niemals an Drittanbieter verkauft, geteilt oder fuer Werbezwecke verwendet. Punkt.

  • Kein Tracking durch Drittanbieter-Cookies oder Pixel
  • Keine Nutzung deiner Daten fuer KI-Modell-Training
  • Transparente Sub-Prozessor-Liste jederzeit einsehbar
  • Vertragliche Bindung aller Partner an unsere Datenschutzstandards

Recht auf Loeschung

Jederzeit vollstaendige Loeschung aller personenbezogenen Daten auf Anfrage. Innerhalb von 72 Stunden umgesetzt.

  • Ein-Klick-Konto-Loeschung im Dashboard verfuegbar
  • Automatische Bereinigung aller Backups innerhalb von 30 Tagen
  • Schriftliche Bestaetigungsmail nach vollstaendiger Loeschung

Sicherheits-Whitepaper anfordern

Erhalte unser ausfuehrliches Whitepaper mit allen technischen Details zu Verschluesselung, Infrastruktur und Compliance-Massnahmen.

Whitepaper anfordern

Ende-zu-Ende geschuetzt

Militaerische Verschluesselungsstandards schuetzen jedes Bit deiner Daten -- im Transfer und im Ruhezustand.

Verschluesselung AES-256-GCM
Transport TLS 1.3
At Rest AES-256 encrypted
Key Management HSM-backed keys
Hashing bcrypt + salt
Technische Details
Cipher SuiteTLS_AES_256_GCM_SHA384
Key ExchangeX25519 (ECDHE)
Certificate AuthorityLet's Encrypt (ISRG Root X1)
HSTSmax-age=31536000; includeSubDomains; preload
CSPstrict-dynamic; nonce-based
Database EncryptionTransparent Data Encryption (TDE), AES-256
Backup EncryptionAES-256-CBC, separate key rotation every 90d
Secret ManagementHashiCorp Vault, auto-rotation
Password Hashingbcrypt, cost factor 12, unique salt per user
API AuthenticationJWT (RS256), 15min expiry, refresh rotation

Wo deine Daten leben

Europaeische Rechenzentren, bewaeaehrte Cloud-Partner und redundante Systeme fuer maximale Verfuegbarkeit.

99.98%
Uptime (letzte 12 Monate)
0
Datenverluste seit Launch
<50ms
Latenz innerhalb der EU

EU Standort

Primaere Datenverarbeitung in Frankfurt am Main (eu-central-1). Backup in Amsterdam.

Frankfurt, DE

Supabase

PostgreSQL-Datenbank mit Row Level Security, automatischen Backups und Echtzeit-Replikation.

Database

Vercel Edge

Globales Edge-Netzwerk fuer minimale Latenz. Serverless Functions mit automatischer Skalierung.

Edge Network

Wer hat Zugriff?

Mehrere Sicherheitsebenen stellen sicher, dass nur autorisierte Personen auf deine Daten zugreifen koennen.

01

Authentifizierung

Sichere Anmeldung ueber E-Mail/Passwort oder OAuth-Provider. Passwoerter werden mit bcrypt gehasht und nie im Klartext gespeichert.

  • Unterstuetzte OAuth-Provider: Google, GitHub, Microsoft
  • Passwortkomplexitaet: Mindestens 12 Zeichen, Mixed Case + Sonderzeichen
  • Rate Limiting: Max. 5 fehlgeschlagene Versuche, danach temporaere Sperre
02

Zwei-Faktor-Authentifizierung (2FA)

Optionale zweite Sicherheitsebene ueber TOTP-Codes. Schuetzt dein Konto selbst bei kompromittiertem Passwort.

  • Kompatibel mit Google Authenticator, Authy, 1Password
  • Recovery Codes fuer den Notfall (einmalig generiert, sicher aufbewahren)
  • Fuer Team-Owner-Konten dringend empfohlen
03

Rollenbasierte Zugriffskontrolle (RBAC)

Feingranulare Berechtigungen fuer jedes Team-Mitglied. Owner, Admin, Member -- jede Rolle sieht nur, was sie sehen darf.

  • Owner: Vollzugriff inkl. Billing und Loeschung
  • Admin: Agenten verwalten, Team-Mitglieder einladen
  • Member: Agenten nutzen, eigene Daten einsehen
  • Custom Roles fuer Enterprise-Kunden moeglich
04

Audit Logs

Lueckenlose Protokollierung aller Zugriffe und Aenderungen. Jede Aktion wird mit Zeitstempel, User-ID und IP-Adresse dokumentiert.

  • 90 Tage Log-Retention (Enterprise: unbegrenzt)
  • Export als CSV oder JSON fuer Compliance-Audits
  • Echtzeit-Alerts bei verdaechtigen Aktivitaeten
05

Session Management

Automatische Session-Timeouts, Device-Tracking und die Moeglichkeit, alle aktiven Sitzungen remote zu beenden.

  • Session Timeout: 30 Minuten Inaktivitaet (konfigurierbar)
  • Device Fingerprinting fuer unbekannte Geraete
  • E-Mail-Benachrichtigung bei Login von neuem Geraet

Wie Agents deine Daten schuetzen

Konkrete Szenarien zeigen, wie unsere KI-Agenten im taeglichen Betrieb mit deinen Daten umgehen -- transparent und sicher.

01

Kundendaten verarbeiten

Wenn dein Agent Kundendaten aus E-Mails oder Formularen verarbeitet, werden diese in Echtzeit anonymisiert. Personenbezogene Daten wie Namen und E-Mail-Adressen werden nur im verschluesselten Kontext deines Workspaces gespeichert -- nie in oeffentlichen Logs oder Trainingssets.

Anonymisierung
02

Drittanbieter-Integrationen

Verbindest du deinen Agenten mit Zapier, Make oder einer API, werden Zugangsdaten ueber verschluesselte Vault-Tokens gespeichert. Der Agent erhaelt nur temporaere, minimal-privilegierte Tokens -- niemals deine Master-Credentials. Bei Deaktivierung werden alle Tokens sofort widerrufen.

Zero-Trust
03

Konversations-Verlauf

Chat-Verlaeufe zwischen Endnutzern und deinem Agenten werden verschluesselt gespeichert und sind nur fuer dein Team einsehbar. Nach Ablauf der konfigurierbaren Retention-Period (Standard: 90 Tage) werden Konversationen automatisch und unwiderruflich geloescht.

Auto-Loeschung

Unsere Standards

Wir orientieren uns an den hoechsten Industriestandards und arbeiten kontinuierlich an weiteren Zertifizierungen.

DSGVO

Konform

Vollstaendige Einhaltung der Datenschutz-Grundverordnung der Europaeischen Union.

SOC 2 Type II

Geplant 2026

Umfassende Pruefung der Sicherheit, Verfuegbarkeit und Vertraulichkeit unserer Systeme.

ISO 27001

Geplant 2027

Internationaler Standard fuer Informationssicherheits-Managementsysteme (ISMS).

Fragen zur Sicherheit?

Unser Team beantwortet gerne alle Fragen rund um Datenschutz, Verschluesselung und Compliance. Vereinbare ein kostenloses Sicherheits-Briefing oder fordere unser Whitepaper an.

Kontakt aufnehmen Whitepaper anfordern