Trust Center

Sicherheit, Compliance und Uptime, an einem Ort.

Wo Ihre Daten leben, wie sie verschlüsselt sind, wer darauf zugreifen kann, was die KI lesen darf und welche Audits hinter jeder Operation stehen. Kein Marketing-Nebel, nur die Fragen, die Ihr Sicherheitsteam stellen wird, mit echten Antworten.

GDPR & CCPA heuteAES-256 · TLS_ 1.3Ausfall eines EU-AufenthaltsKein Training zu Ihren Daten
100% von AI-Turns protokolliert
99.95%Uptime SLA
Lebend Sicherheitsposition AES-256 TLS_1.3 HMAC 2FA PRÜFLOGAT Login · Besitzer · 196. x. x. x ai. rep. · Ticket #482 webhook · order. paid · 200 role. update · Unterstützung Export · Audit.csv crm.contact.create consent. update · EU key. rotate · Stecker Login · Besitzer · 196. x. x. x ai. rep. · Ticket #482 webhook · order. paid · 200 role. update · Unterstützung
Sicherheit standardmäßig

Verschlüsselung, Signierung und Audit auf jeder Ebene.

99.95%Cloud Uptime SLA
AES-256im Ruhezustand · TLS 1.3 auf der Durchfahrt
HMACSHA-256 bei jedem API-Aufruf
100%von AI turns logged
Sicherheit auf jeder Ebene

Wie wir Ihre Daten schützen und Ihre Kunden.

KI-SicherheitEvery AI action is a registered contract with role gates and confirmation policies. Risky operations need explicit human approval; the AI cannot invent operations.
PrüfpfadEvery admin action, AI turn and webhook delivery: actor, timestamp, IP and duration. Owner-only, complete, exportable to CSV.
BetriebshärtungIP & CIDR firewall, bot and threat scoring on visitor logs, rate limiting on public endpoints, replay-protected gateway events.
Eine Quittung für alles

Ein verteidigter Kern, und eine Aufzeichnung, die Sie einem Auditor übergeben können.

Verschlüsselung versiegelt die Daten; ein unveränderlicher Strom zeichnet jede Bewegung auf. Zwei tiefe, lebende Fähigkeiten, kein Kontrollkästchen.

Verschlüsselung und Schlüsselhandling

AES-256 im Ruhezustand. TLS 1.3 in transit. Schlüssel versiegelt.

Jedes Byte, das Sie speichern, ist mit AES-256 verschlüsselt, indem Sie Per-Tenant-Schlüssel in der Cloud verwenden. Jedes Byte, das wir über den Draht senden, verwendet TLS____1.3. Öffentliche APISchlüssel werden im Klartext gespeichert, weil sie geteilt werden sollen, aber geheime Schlüssel und Webhook-Signaturgeheimnisse werden mit einer von Ihrer Umgebung abgeleiteten Umschlagverschlüsselung versiegelt, die nirgendwo im Klartext angemeldet ist.

AES-256 im Ruhezustand mit Per-Tenant-Schlüsseltrennung in der Cloud.
TLS 1.3 Bei jeder Verbindung.
Versiegelte Geheimnisse. Webhook-Signierungsschlüssel haben sich nie im Klartext angemeldet.
Lebend Verschlüsselungspipeline PLÄNTEXT Karte · 4242... webhook_secret AES-256 VERSCHLUSSVAULT TLS_1.3Jede Verbindung verschlüsselt Per-Tenant Keysisoliert, drehbar ZIFFERTEXT IM REST a3f9·c14e·77b2·e0d8·...
Audit & AI Transparenz

Eine unveränderliche Aufzeichnung jeder Operation und jeder KI-Wende.

Jede Admin-Aktion, jede KI-Umschaltung und jede Webhook-Lieferung landet in einem unveränderlichen, besitzerbasierten Audit-Stream mit dem Akteur, Zeitstempel, IP und Dauer. AI History zeichnet jeden Admin, Kunden und Schreibumschaltung mit der genau gerenderten Aufforderung, der KI-Antwort, dem Aktionsergebnis und der Dauer auf. Filtern, Suchen und Exportieren des gesamten Pfades zu CSV.

100% von AI wird protokolliert: prompt, Response, Ergebnis und Akteur.
Nur Eigentümer & Komplett: Schauspieler, IP, Zeit und Dauer bei jedem Eintrag.
CSV exportieren. Hand Auditoren den gesamten Weg; Filter nach Aktion oder Schauspieler.
Lebend IMMUTABLE AUDITLOG ANLAGE NUR ai. rep. · Ticket #482AI-Assistent · Besitzer bestätigt · 2.1s · ok customer. erase · #1042_admin · owner · 102.89. x · 2:41PM · ok webhook · order. paid · 200HMAC verifiziert · geliefert · ok role. update · Unterstützungadmin · Eigentümer · neuer Zuschuss · ok Export · Audit.csvBesitzer · 1,204 Zeilen · ok ai. rep. · Ticket #482AI-Assistent · Besitzer bestätigt · 2.1s · ok
Wo die Daten leben

Drei Einsatzformen. Sie wählen.

Geteilte Multi-Tenant-Cloud für den schnellsten Weg zur Produktion, eine dedizierte Mandantendatenbank für stärkere Isolation oder Selbst-Hosting auf Ihrer eigenen Infrastruktur, wo Sie den Datenpfad Ende-zu-Ende beibehalten.

Cloud · Shared: Per-Tenant-Schlüssel, isolierte Datenbanken pro Arbeitsbereich, regionale Residenz, täglich verschlüsselte Backups.
Cloud · dediziert: Dedizierte Mandanten-DB mit isolierten Anmeldeinformationen, optionaler VM und benutzerdefinierter Domain auf Business / Enterprise.
Selbstgehostete: vollständige Datenhoheit, Ihre Backups und Aufbewahrung, Air-Gap kompatibel.
Regionen EU und WestafrikaRegionswahl auf dediziertSie wählen auf selbst gehostet
Lebend Datenaufenthaltsgebiet CLOUD · GETEILT Mieter Aeigene Schlüssel · eigene DB Mieter Beigene Schlüssel · eigene DB Mieter Ceigene Schlüssel · eigene DB EU · Westafrika Täglich verschlüsseltes Backup CLOUD · BEDINGT Ein Mieter Isolierte Zugangsdaten Optionale dedizierte VM Benutzerdefinierte Domain & SSL Region gewählt bei Bereitstellung Business / Unternehmen SELBSTHOST Ihre Infrastruktur Ihre Backups & Retention Luftspaltkompatibel Vollständige Datenhoheit Lizenzschlüssel: gleicher Code
Compliance-Haltung · verantwortungsvolle KI

Gebaut für ernsthafte Compliance-Überprüfungen, ehrlich.

Unsere Cloud-Plattform ist mit den Steuerungen ausgestattet, die Sicherheitsteams erwarten, und wir beanspruchen keine Zertifizierungen, die wir nicht besitzen. GDPR-ausgerichtet auf DSAR, Löschen und Exportieren von Workflows live im Kontoportal; CCPA-bewusst mit Do-not-Selling-Signalen respektiert; SOC 2 und ISO 27001 in Arbeit mit auditbereiten unveränderlichen Protokollen bereits vorhanden. Ein BAA ist auf Business für HIPAA Workloads verfügbar. Und die KI trainiert niemals auf Ihren Daten. Sie wählen den Anbieter, das Modell und, auf selbst gehosteter, Ihren eigenen Schlüssel.

Keine Schulung zu Ihren Daten. Anrufe tragen nur den live-konversationskontext.
Sie wählen den Anbieter: Anthropic, OpenAI oder dein eigenes; bring deinen eigenen Schlüssel auf selbst gehostet.
Aktionsgenehmigung Gating. Risikoreiche Operationen erfordern eine explizite menschliche Bestätigung.
EINHALTUNGSPOST Fertig GDPR · DSAR, löschen & exportieren CCPA · Do-not-sell respektiert HIPAA · BAA im Geschäft SOC 2 · auditbereite ProtokolleIN BEWERTUNG ISO 27001 · Steuerelemente bildenIN BEWERTUNG AI · trainiert niemals auf Ihren Daten GDPR / CCPA heute ausgerichtet · SOC 2 / ISO in Arbeit
100%AI wird auditiert
0Außervertragliche Maßnahmen zulässig
IhrModell, Schlüssel und Daten
Niemalsfür den Zug von Modellen verwendet
Datenverarbeitung

Subprozessoren, Backups und Retention.

Wie Daten Tag für Tag gehandhabt werden: Wer berührt sie, wie wird sie gesichert und wie lange wird sie aufbewahrt.

🧩

Unterauftragsverarbeiter

Cloud-Infrastruktur, KI-Anbieter, Zahlungsgateways und E-Mail-Zustellung sind auf /compliance Wir informieren die Kunden vor jeder Änderung.

💾

Backups

Täglich verschlüsselte Backups in der Cloud mit Point-in-Time-Wiederherstellung. Selbst gehostete Kunden besitzen ihren eigenen Backup-Zeitplan und Speicher Ende-zu-Ende.

Kundenkontrollierte Aufbewahrung

Eine Haupteinstellung für die Aufbewahrung steuert jede Protokolllöschung an. Legen Sie diese auf unbegrenzt oder eine beliebige Anzahl von Tagen fest; Löschen und Exportieren erfolgen über das Kontoportal.

🗑️

Löschen & Exportieren auf Anfrage

Jeder Kundendatensatz zeigt einen Lösch- und Export-Button; Betreiber können auch anrufen POST /v1/customers/{id}/eraseLöschungsauditeinträge werden 12 Monate für die Einhaltung beibehalten.

🍪

Zustimmung zu Cookies

Ein eingebautes Zustimmungsbanner mit regionalen Standardeinstellungen und Opt-in per Cookie, sodass Zustimmungsentscheidungen im Auditstream erfasst und aufgezeichnet werden.

🐛

Melden einer Schwachstelle

Ein Sicherheitsproblem gefunden? E-Mail [email protected]Wir erkennen die Offenlegung schnell an und kreditieren verantwortungsbewusste Forscher.

Vergleichen

Die meisten Plattformen bitten Sie, Vertrauen Sie ihnen. OpsIQ zeigt es Ihnen.

Der Unterschied zwischen einem Marketingversprechen und einer Kontrolle, die Ihr Sicherheitsteam überprüfen kann.

Was Ihr Sicherheitsteam fragtTypische AntwortOpsIQ
Verschlüsselung im Ruhezustand"Es ist verschlüsselt"AES-256 mit Per-Tenant-Schlüssel; Geheimnisse versiegelt, nie protokolliert
Verschlüsselungsdurchgang„HTTPSTLS 1.3 bei jeder Verbindung
Webhook-AuthentizitätGemeinsames Token in einem HeaderHMAC-SHA256 über dem rohen Körper + Replay-Schutz
Wer sieht, was AI getan hatBlackbox100% von AI dreht protokolliert: prompt, response, result, actors
PrüfpfadTeil-App-LogsUnveränderlich, nur Eigentümer; Akteur, IP, Zeit, Dauer; CSV Export
DatenaufenthaltsgebietEine Region, nehmen Sie es oder lassen Sie esEU & Westafrika, Region Wahl auf dediziert, Ihr Anruf selbst gehostet
Löschen der Daten eines KundenEin Ticket einreichen, wartenSelf-Service-Button + POST /v1/customers/{id}/erase
Training zu Ihren Daten"Lesen Sie unsere Politik"Niemals: Nur Live-Kontext, Sie wählen den Anbieter
Selbst-HostingNicht verfügbarGleicher Code, Ihre infra, volle Datenhoheit, Luft-Lücke bereit
Transparenz bei VorfällenStatusseite, schließlich30-min Mitteilung, öffentliche RCA in 5 Werktagen, SLA Credits
Vollständige Vertrauens- und Sicherheitsliste

Jede Kontrolle, gruppiert.

Die Kontrollen hinter dem Trust Center. ★ markiert ein Herausragend.

KontrolleWas sie tut
Verschlüsselung und Schlüssel
AES-256 in Ruhe ★Umhüllen Sie die Verschlüsselung mit Per-Tenant-Schlüsseltrennung in der Cloud.
TLS 1.3 in transitJede Verbindung wird im Flug verschlüsselt.
Versiegelte GeheimnisseGeheime Schlüssel und Webhook-Signaturgeheimnisse werden verschlüsselt gespeichert; niemals im Klartext angemeldet.
Ableitung der einzelnen InstallationsschlüsselVerschlüsselungsschlüssel, die aus Ihrer Umgebung stammen.
Zugang und Identität
Rollenbasierter Zugriff ★Besitzer, Administrator, Support und benutzerdefinierte Rollen mit Berechtigungszuschüssen pro Seite.
Zwei-Faktoren (2FA)Auf jedem Konto.
SSOSingle Sign-on verfügbar auf Business-Plänen.
Fehlgeschlagene Login-LockoutBrute-Force-Versuche werden in die automatische Sperrung gedrosselt.
Signierte Integrationen
HMAC-SHA256 webhooksUnterzeichnet über den rohen Körper bei jeder Webhook-Lieferung.
WiedergabeschutzTimestamp + Nonce bei signierten Veranstaltungen.
IdempotenzschlüsselAuf alle schreiben APIs.
Per-Connector-Secret-RotationDrehe das Geheimnis jeder Integration live.
KI-Sicherheit
Aktionsverträge ★Jede KI-Aktion wird mit deklariertem Umfang, Rollen und Parametern registriert.
Genehmigungs-KraftschlussRisikoreiche Operationen erfordern eine explizite menschliche Bestätigung.
Keine außervertraglichen MaßnahmenDie KI kann Operationen nicht erfinden.
Kein Training zu Ihren Daten ★Anrufe tragen nur den live-konversationskontext; sie wählen den anbieter.
AI-GeschichteJede Runde: gerenderte Aufforderung, Antwort, Aktionsergebnis, Dauer und Akteur.
Audit & Transparenz
Unveränderliches Audit LogJede Admin-Aktion, AI-Turn und Webhook-Lieferung: Akteur, IP, Zeit, Dauer.
Nur Eigentümer-ZugangDer Audit-Trail ist auf den Workspace-Eigentümer beschränkt.
CSVexportFiltern, suchen und exportieren Sie den gesamten Trail.
Betriebshärtung
IP und CIDR FirewallBlocklisten zum Inbound Traffic.
Bot & Threat ScoringAuf Besucher-Logs.
ZinsbeschränkungZu öffentlichen Endpunkten.
Wiedergabegeschützte Gateway-EventsZahlungsgateway-Callbacks verifiziert und dedupliziert.
Compliance & Daten
GDPR-ausgerichtet ★DSAR, Löschen und Exportieren von Workflows live im Account-Portal.
CCPA_in KenntnisDo-not-sell-Signale respektiert; Endpunkte pro Kunde löschen.
HIPAA-ready (Geschäftlich)BAA verfügbar für Geschäftskunden, die PHI bearbeiten.
SOC 2 IN BEWERTUNGAudit-bereite unveränderliche Protokolle bereits vorhanden.
ISO 27001 IN BEWERTUNGKontrollen werden formalisiert.
Zustimmung zu CookiesEingebautes Banner mit regionalen Standardeinstellungen und Opt-in per Cookie.
DatenaufenthaltsgebietCloud-Regionen in EU und Westafrika; Sie wählen selbst gehostete.
Löschen und ExportierenSelbstbedienung plus POST /v1/customers/{id}/erase.
Kundenkontrollierte AufbewahrungEine Master-Einstellung treibt jeden Log Purge an.
Täglich verschlüsselte BackupsPoint-in-time-Wiederherstellung in der Cloud; Ihr eigener Zeitplan selbst gehostet.
Uptime & Incidents
99.95%Uptime SLA ★Für Cloud-Kunden.
Live-StatusÖffentlicher Live-Status bei /status.
30Minuten-VorfallmeldungBetroffene Kunden wurden innerhalb von 30Minuten über einen operativen Vorfall benachrichtigt.
Staatliche RCAVeröffentlicht innerhalb von 5 Werktagen; Cloud-Kunden werden nach SLA-Bedingungen gutgeschrieben.
Isolation der Bereitstellung
Gemeinsame Cloud Isolation ★Per-Tenant Keys und isolierte Datenbanken pro Workspace.
Dedizierter MieterDedizierte Datenbank mit isolierten Anmeldeinformationen, optionaler VM und benutzerdefinierter Domäne.
SelbstgehosteteGleicher Code, Ihre Infrastruktur, vollständige Datensouveränität, Air-Gap-kompatibel.
FAQ

Die Fragen, die Ihr Sicherheitsteam stellen wird.

Direkte Antworten, kein Marketing-Nebel.

Nein. Wir trainieren kein Modell für Kundendaten. AI-Aufrufe treffen auf Anthropic, OpenAI oder Ihren gewählten Anbieter nur mit dem Live-Konversationskontext; die Standarddatenverarbeitung des Anbieters gilt (die meisten trainieren standardmäßig nicht auf API-Datenverkehr).
Multi-Tenant-Cloud läuft heute in der EU und Westafrika. Dedizierte Cloud-Kunden können bei der Bereitstellung die Region auswählen. Selbst gehostete Kunden laufen, wo immer sie wollen.
Öffentliche API-Schlüssel werden im Klartext gespeichert (sie sollen geteilt werden); geheime Schlüssel und Webhook-Signaturgeheimnisse werden verschlüsselt mit AES-256 unter Verwendung eines aus Ihrer Umgebung abgeleiteten Installationsschlüssels gespeichert.
Ja. Jeder Kundendatensatz zeigt einen "Löschen & Export"-Button im Kontoportal an. Betreiber können auch anrufen POST /v1/customers/{id}/erase Audit-Log-Einträge über die Löschung selbst werden für 12 Monate zur Compliance-Überprüfung gespeichert.
Live-Status bei /statusWir benachrichtigen betroffene Kunden innerhalb von 30Minuten über jeden operativen Vorfall, posten eine öffentliche RCA innerhalb von 5 Werktagen und Kredit-Cloud-Kunden gemäß den SLA-Bedingungen.
Die /compliance Auf der Seite werden alle Subprozessoren (Cloud-Infra, KI-Anbieter, Zahlungsgateways, E-Mail-Zustellung) aufgelistet, welche Daten sie verarbeiten und wo sie sich befinden.
Ja. AI History (nur Eigentümer) zeichnet jeden Admin, Kunden und Schreibwechsel mit der genauen gerenderten Eingabeaufforderung, der KI-Antwort, dem Aktionsergebnis, falls vorhanden, der Dauer und dem Akteur auf. Filtern, Suchen und Exportieren nach CSV.