In einer privaten Box
Ihre Dokumente eingeschlossen in einem Raum nur für Sie.
Datenschutz und Sicherheit sind das, was wir verkaufen — also muss unsere eigene Infrastruktur vorbildlich sein. Hier steht, was wir tatsächlich garantieren, ohne Abkürzungen. Die technischen Details stehen weiter unten, eingeklappt für alle, die sie brauchen.
Bevor Sie ein einziges Dokument hochladen, unterschreiben Sie einen Vertrag zur Auftragsverarbeitung: Er hält schriftlich fest, dass die Dokumente Ihnen gehören, dass wir sie ausschließlich zum Betrieb des Dienstes verarbeiten, dass wir sie an niemanden weitergeben und dass wir sie löschen, wenn Sie es verlangen. Bei einem Verstoß hätten Sie einen Vertrag in der Hand — kein Versprechen auf einer Webseite.
Weder unsere Techniker noch ein externer Dienstleister. Ihre Inhalte im Klartext zu lesen gehört zu niemandes Aufgabe: Es gibt ein einziges Notfallverfahren, es hinterlässt eine Spur, und würde es je genutzt, erführen Sie davon.
Weder unsere noch die von anderen. Ihre Dateien gelangen nicht zu öffentlichen KI-Diensten. Jeder Kunde hat einen getrennten verschlüsselten Speicher, sodass Ihre Inhalte nicht in Antworten für andere Kunden auftauchen können.
Die beiden Linien sind bewusst unterschiedlich: Wählen Sie die, die Ihr Beruf braucht.
Ehrlichkeit. Wir versprechen kein „Zero-Knowledge“: Jedes System, das Daten verarbeitet, entschlüsselt sie im Arbeitsspeicher, um damit arbeiten zu können. Was wir versprechen, ist wer sie sehen kann und wie lange — und jede Zeile davon ist von einem unabhängigen Prüfer überprüfbar.
Ihre Dokumente eingeschlossen in einem Raum nur für Sie.
Niemand sonst kann sie öffnen. Auch wir nicht.
Am Ende der Sitzung ist die Box weg. Nichts bleibt zurück.
Verschlüsselung auf Bankniveau, überprüfbar.
Hinweis: DSGVO und HIPAA sind keine Zertifizierungen. Wir zeigen niemals ein Badge, das wir nicht verdient haben.
Wenn Sie einen IT-Berater haben, ist das der Teil, den Sie weiterleiten sollten.
Ihre Daten sind im Ruhezustand (LUKS) und bei der Übertragung (TLS 1.3) verschlüsselt. Die In-Memory-Verarbeitung dauert nur so lange wie die einzelne Anfrage; Swap und Core-Dumps sind deaktiviert, und temporäre Dateien liegen ausschließlich im RAM. Ihre Inhalte befinden sich ausschließlich in der verschlüsselten Datenbank Ihres Mandanten, mit einer von Ihnen gesteuerten Aufbewahrungsdauer; wir greifen niemals darauf zu und protokollieren sie nicht in unseren Logs. Keiner unserer Betreiber kann Ihre Daten im Klartext sehen (nur ein Break-Glass-Verfahren, das protokolliert und Ihnen gemeldet wird). Das System hat keine ausgehende Verbindung.
On-premise und air-gapped: Ihre Daten verlassen niemals Ihren Perimeter. Managed-Tarife (dediziert, in der EU gehostet): Die Daten bleiben in der EU unter einem AVV.
Kein Dritter speichert Ihre Prompts oder Dokumente.
Modelle lernen niemals aus Ihren Inhalten.
Standardmäßig keine Aufrufe an externe Anbieter.
TLS 1.3 bei der Übertragung, AES-256 (LUKS) im Ruhezustand, verschlüsselte Backups.
Verpflichtende MFA, RBAC, Append-only-Audit-Logs mit Hash-Verkettung.
Das System sendet nichts nach außen — und Sie können es selbst überprüfen.
Getrennte Container, Datenbanken und Schlüssel für jeden Kunden.
Unabhängiger Pen-Test und Bug-Bounty: auf der Roadmap vor dem Go-live. Richtlinie zur Offenlegung von Schwachstellen: security.txt.
Wir zeigen Ihnen Schritt für Schritt, wo Ihre Daten liegen. Starten Sie mit 3 Stunden oder fordern Sie das technische Dokument an.
Es antwortet ein Mensch — meist innerhalb eines Werktags.
Kurze Fragen
Starten Sie mit 3 Stunden · 19 €