Encryption
AES-256 envelope encryption at rest, TLS 1.3 in flight, per-tenant key separation on cloud. Secret keys and webhook signing secrets are sealed and never logged in plaintext.
Wo Ihre Daten leben, wie sie verschlüsselt sind, wer darauf zugreifen kann, was die KI lesen darf und welche Audits hinter jeder Operation stehen. Kein Marketing-Nebel, nur die Fragen, die Ihr Sicherheitsteam stellen wird, mit echten Antworten.
AES-256 envelope encryption at rest, TLS 1.3 in flight, per-tenant key separation on cloud. Secret keys and webhook signing secrets are sealed and never logged in plaintext.
Owner, admin, support & custom roles with per-page grants. 2FA on every account. SSO available on Business plans.
HMAC-SHA256 over the raw body on every webhook. Replay protection via timestamp + nonce, idempotency keys on writes, per-connector secret rotation.
Verschlüsselung versiegelt die Daten; ein unveränderlicher Strom zeichnet jede Bewegung auf. Zwei tiefe, lebende Fähigkeiten, kein Kontrollkästchen.
Jedes Byte, das Sie speichern, ist mit AES-256 verschlüsselt, indem Sie Per-Tenant-Schlüssel in der Cloud verwenden. Jedes Byte, das wir über den Draht senden, verwendet TLS____1.3. Öffentliche APISchlüssel werden im Klartext gespeichert, weil sie geteilt werden sollen, aber geheime Schlüssel und Webhook-Signaturgeheimnisse werden mit einer von Ihrer Umgebung abgeleiteten Umschlagverschlüsselung versiegelt, die nirgendwo im Klartext angemeldet ist.
Jede Admin-Aktion, jede KI-Umschaltung und jede Webhook-Lieferung landet in einem unveränderlichen, besitzerbasierten Audit-Stream mit dem Akteur, Zeitstempel, IP und Dauer. AI History zeichnet jeden Admin, Kunden und Schreibumschaltung mit der genau gerenderten Aufforderung, der KI-Antwort, dem Aktionsergebnis und der Dauer auf. Filtern, Suchen und Exportieren des gesamten Pfades zu CSV.
Geteilte Multi-Tenant-Cloud für den schnellsten Weg zur Produktion, eine dedizierte Mandantendatenbank für stärkere Isolation oder Selbst-Hosting auf Ihrer eigenen Infrastruktur, wo Sie den Datenpfad Ende-zu-Ende beibehalten.
Unsere Cloud-Plattform ist mit den Steuerungen ausgestattet, die Sicherheitsteams erwarten, und wir beanspruchen keine Zertifizierungen, die wir nicht besitzen. GDPR-ausgerichtet auf DSAR, Löschen und Exportieren von Workflows live im Kontoportal; CCPA-bewusst mit Do-not-Selling-Signalen respektiert; SOC 2 und ISO 27001 in Arbeit mit auditbereiten unveränderlichen Protokollen bereits vorhanden. Ein BAA ist auf Business für HIPAA Workloads verfügbar. Und die KI trainiert niemals auf Ihren Daten. Sie wählen den Anbieter, das Modell und, auf selbst gehosteter, Ihren eigenen Schlüssel.
Wie Daten Tag für Tag gehandhabt werden: Wer berührt sie, wie wird sie gesichert und wie lange wird sie aufbewahrt.
Cloud-Infrastruktur, KI-Anbieter, Zahlungsgateways und E-Mail-Zustellung sind auf /compliance Wir informieren die Kunden vor jeder Änderung.
Täglich verschlüsselte Backups in der Cloud mit Point-in-Time-Wiederherstellung. Selbst gehostete Kunden besitzen ihren eigenen Backup-Zeitplan und Speicher Ende-zu-Ende.
Eine Haupteinstellung für die Aufbewahrung steuert jede Protokolllöschung an. Legen Sie diese auf unbegrenzt oder eine beliebige Anzahl von Tagen fest; Löschen und Exportieren erfolgen über das Kontoportal.
Jeder Kundendatensatz zeigt einen Lösch- und Export-Button; Betreiber können auch anrufen POST /v1/customers/{id}/eraseLöschungsauditeinträge werden 12 Monate für die Einhaltung beibehalten.
Ein eingebautes Zustimmungsbanner mit regionalen Standardeinstellungen und Opt-in per Cookie, sodass Zustimmungsentscheidungen im Auditstream erfasst und aufgezeichnet werden.
Ein Sicherheitsproblem gefunden? E-Mail [email protected]Wir erkennen die Offenlegung schnell an und kreditieren verantwortungsbewusste Forscher.
Der Unterschied zwischen einem Marketingversprechen und einer Kontrolle, die Ihr Sicherheitsteam überprüfen kann.
| Was Ihr Sicherheitsteam fragt | Typische Antwort | OpsIQ |
|---|---|---|
| Verschlüsselung im Ruhezustand | "Es ist verschlüsselt" | AES-256 mit Per-Tenant-Schlüssel; Geheimnisse versiegelt, nie protokolliert |
| Verschlüsselungsdurchgang | „HTTPS | TLS 1.3 bei jeder Verbindung |
| Webhook-Authentizität | Gemeinsames Token in einem Header | HMAC-SHA256 über dem rohen Körper + Replay-Schutz |
| Wer sieht, was AI getan hat | Blackbox | 100% von AI dreht protokolliert: prompt, response, result, actors |
| Prüfpfad | Teil-App-Logs | Unveränderlich, nur Eigentümer; Akteur, IP, Zeit, Dauer; CSV Export |
| Datenaufenthaltsgebiet | Eine Region, nehmen Sie es oder lassen Sie es | EU & Westafrika, Region Wahl auf dediziert, Ihr Anruf selbst gehostet |
| Löschen der Daten eines Kunden | Ein Ticket einreichen, warten | Self-Service-Button + POST /v1/customers/{id}/erase |
| Training zu Ihren Daten | "Lesen Sie unsere Politik" | Niemals: Nur Live-Kontext, Sie wählen den Anbieter |
| Selbst-Hosting | Nicht verfügbar | Gleicher Code, Ihre infra, volle Datenhoheit, Luft-Lücke bereit |
| Transparenz bei Vorfällen | Statusseite, schließlich | 30-min Mitteilung, öffentliche RCA in 5 Werktagen, SLA Credits |
Die Kontrollen hinter dem Trust Center. ★ markiert ein Herausragend.
| Kontrolle | Was sie tut |
|---|---|
| Verschlüsselung und Schlüssel | |
| AES-256 in Ruhe ★ | Umhüllen Sie die Verschlüsselung mit Per-Tenant-Schlüsseltrennung in der Cloud. |
| TLS 1.3 in transit | Jede Verbindung wird im Flug verschlüsselt. |
| Versiegelte Geheimnisse | Geheime Schlüssel und Webhook-Signaturgeheimnisse werden verschlüsselt gespeichert; niemals im Klartext angemeldet. |
| Ableitung der einzelnen Installationsschlüssel | Verschlüsselungsschlüssel, die aus Ihrer Umgebung stammen. |
| Zugang und Identität | |
| Rollenbasierter Zugriff ★ | Besitzer, Administrator, Support und benutzerdefinierte Rollen mit Berechtigungszuschüssen pro Seite. |
| Zwei-Faktoren (2FA) | Auf jedem Konto. |
| SSO | Single Sign-on verfügbar auf Business-Plänen. |
| Fehlgeschlagene Login-Lockout | Brute-Force-Versuche werden in die automatische Sperrung gedrosselt. |
| Signierte Integrationen | |
| HMAC-SHA256 webhooks | Unterzeichnet über den rohen Körper bei jeder Webhook-Lieferung. |
| Wiedergabeschutz | Timestamp + Nonce bei signierten Veranstaltungen. |
| Idempotenzschlüssel | Auf alle schreiben APIs. |
| Per-Connector-Secret-Rotation | Drehe das Geheimnis jeder Integration live. |
| KI-Sicherheit | |
| Aktionsverträge ★ | Jede KI-Aktion wird mit deklariertem Umfang, Rollen und Parametern registriert. |
| Genehmigungs-Kraftschluss | Risikoreiche Operationen erfordern eine explizite menschliche Bestätigung. |
| Keine außervertraglichen Maßnahmen | Die KI kann Operationen nicht erfinden. |
| Kein Training zu Ihren Daten ★ | Anrufe tragen nur den live-konversationskontext; sie wählen den anbieter. |
| AI-Geschichte | Jede Runde: gerenderte Aufforderung, Antwort, Aktionsergebnis, Dauer und Akteur. |
| Audit & Transparenz | |
| Unveränderliches Audit Log | Jede Admin-Aktion, AI-Turn und Webhook-Lieferung: Akteur, IP, Zeit, Dauer. |
| Nur Eigentümer-Zugang | Der Audit-Trail ist auf den Workspace-Eigentümer beschränkt. |
| CSVexport | Filtern, suchen und exportieren Sie den gesamten Trail. |
| Betriebshärtung | |
| IP und CIDR Firewall | Blocklisten zum Inbound Traffic. |
| Bot & Threat Scoring | Auf Besucher-Logs. |
| Zinsbeschränkung | Zu öffentlichen Endpunkten. |
| Wiedergabegeschützte Gateway-Events | Zahlungsgateway-Callbacks verifiziert und dedupliziert. |
| Compliance & Daten | |
| GDPR-ausgerichtet ★ | DSAR, Löschen und Exportieren von Workflows live im Account-Portal. |
| CCPA_in Kenntnis | Do-not-sell-Signale respektiert; Endpunkte pro Kunde löschen. |
| HIPAA-ready (Geschäftlich) | BAA verfügbar für Geschäftskunden, die PHI bearbeiten. |
| SOC 2 IN BEWERTUNG | Audit-bereite unveränderliche Protokolle bereits vorhanden. |
| ISO 27001 IN BEWERTUNG | Kontrollen werden formalisiert. |
| Zustimmung zu Cookies | Eingebautes Banner mit regionalen Standardeinstellungen und Opt-in per Cookie. |
| Datenaufenthaltsgebiet | Cloud-Regionen in EU und Westafrika; Sie wählen selbst gehostete. |
| Löschen und Exportieren | Selbstbedienung plus POST /v1/customers/{id}/erase. |
| Kundenkontrollierte Aufbewahrung | Eine Master-Einstellung treibt jeden Log Purge an. |
| Täglich verschlüsselte Backups | Point-in-time-Wiederherstellung in der Cloud; Ihr eigener Zeitplan selbst gehostet. |
| Uptime & Incidents | |
| 99.95%Uptime SLA ★ | Für Cloud-Kunden. |
| Live-Status | Öffentlicher Live-Status bei /status. |
| 30Minuten-Vorfallmeldung | Betroffene Kunden wurden innerhalb von 30Minuten über einen operativen Vorfall benachrichtigt. |
| Staatliche RCA | Veröffentlicht innerhalb von 5 Werktagen; Cloud-Kunden werden nach SLA-Bedingungen gutgeschrieben. |
| Isolation der Bereitstellung | |
| Gemeinsame Cloud Isolation ★ | Per-Tenant Keys und isolierte Datenbanken pro Workspace. |
| Dedizierter Mieter | Dedizierte Datenbank mit isolierten Anmeldeinformationen, optionaler VM und benutzerdefinierter Domäne. |
| Selbstgehostete | Gleicher Code, Ihre Infrastruktur, vollständige Datensouveränität, Air-Gap-kompatibel. |
Direkte Antworten, kein Marketing-Nebel.
POST /v1/customers/{id}/erase Audit-Log-Einträge über die Löschung selbst werden für 12 Monate zur Compliance-Überprüfung gespeichert.