Sicherheit & Architektur

Gebaut, um geprüft zu werden.

Diese Seite existiert, damit Ihr Security-Team schnell Nein sagen kann — oder Ja mit gutem Gewissen. Klare Sprache, und das Diagramm unten ist keine Dekoration: Es ist die gesamte Architektur.

Die gesamte Architektur, ein Diagramm
IHR NETZWERK Operative DBs Telemetrie-MySQL Dateien · PDF-Handbücher Read-only-Zugangsdaten nichts wird installiert nur Pull · TLS IP-Allowlist, SSH-Tunnel oder WireGuard Ihre dedizierte Box Read-only-Query-Guard kuratierte Datensätze + Tools begrenzte Zugriffslinks volles Audit-Log · Zeilenlimits EU-Hosting · verschlüsselte Offsite-Backups niemals Multi-Tenant begrenzte Links Claude via Anthropic — Ihr Vertrag Excel / Power Query Engineers · SQL & REST

Ein Kunde, eine Box. Niemals Multi-Tenant.

Jeder Kunde läuft auf einem dedizierten Server. Es gibt keine geteilte Datenbank, die man falsch konfigurieren könnte, und keine Mandantengrenze, über die etwas lecken könnte. Die stärkste Isolation ist physisch.

Die Box holt ab. Ihr Netzwerk bleibt zu.

Die Box verbindet sich zu Ihren Datenbanken mit Read-only-Zugangsdaten, die Sie ausstellen — über IP-Allowlist, SSH-Tunnel oder WireGuard, was Ihr Netzwerk-Team bevorzugt. In Ihrem Netzwerk wird nichts installiert, und es ist kein eingehender Zugriff erforderlich. Vor jeder Verbindung sitzen ein schreibblockierender Query-Guard, Timeouts und Zeilenlimits pro Abfrage: Eine schlechte Frage kann keiner Produktionsdatenbank wehtun.

Rohtabellen können verschlossen bleiben.

Zugriffslinks sind begrenzt. Ein Business-Link erreicht nur die kuratierten Datensätze und parametrisierten Tools, die Sie freigegeben haben — Ihre Rohtabellen sind darüber nicht abfragbar, weder per SQL noch durch die KI. Tool-Parameter werden als Werte gebunden, nie in Abfragen interpoliert: Eine bösartige Eingabe kann kein SQL werden.

Jede Frage hinterlässt eine Spur.

Jede Abfrage wird protokolliert: wer gefragt hat, wann, das exakt ausgeführte SQL und wie viele Zeilen zurückkamen. Zeilenlimits begrenzen das Datenvolumen jeder einzelnen Abfrage, ungewöhnlich große Abzüge werden markiert. „Was hat dieser Account letzte Woche abgezogen?“ ist eine Ansicht, keine Ermittlung.

Was die KI kann und was nicht — ehrlich.

KI-Zugriff ist ausschließlich Pull: Die Box schiebt Ihre Daten nie zu einem KI-Anbieter, trainiert nichts und beantwortet nur, was gefragt wird. Wenn eine Ihrer Nutzerinnen in Claude eine Frage stellt, durchlaufen die für die Antwort zurückgegebenen Zeilen den Dienst von Anthropic — unter dem Claude-Vertrag Ihrer eigenen Organisation, denselben Bedingungen, die Sie für die Claude-Nutzung ohnehin akzeptiert haben. Für Ihre strengsten Daten: Lassen Sie sie ganz aus dem geteilten Scope — mit Curated-only-Links sieht die KI freigegebene Aggregate, während die zugrunde liegenden Zeilen nie erreichbar sind.

Hosting, Backups, Wiederherstellung.

Managed-Boxen laufen auf EU-Infrastruktur (Deutschland oder Finnland). Nächtliche Backups verlassen die Box clientseitig verschlüsselt in getrennten Objektspeicher, und die Wiederherstellung ist zweischichtig und dokumentiert: vollständige Zustands-Snapshots für schnelle Restores, plus die gesamte Konfiguration als prüfbares YAML-Manifest — eine Box lässt sich aus Code neu aufbauen, selbst wenn ein Snapshot verloren geht. Restore-Abrufe testen wir routinemäßig; ein Backup, das nie zurückgeholt wurde, ist eine Hoffnung, kein Backup.

Die Angriffsfläche des Deployments ist eine Datei.

Das gesamte Produkt ist ein einziges Binary ohne Abhängigkeiten. Keine Runtime, kein Framework-Baum, kein Container-Orchester — eine Datei, die Ihr Team hashen, prüfen und bei Bedarf Air-gapped betreiben kann. Die Konfiguration kommt als YAML, das sich in einem Code-Review lesen lässt.

Selbst diese Website benimmt sich.

Keine Tracker, keine Analytics, keine Cookies — deshalb gibt es hier auch keinen Cookie-Banner. Wir behandeln Ihr Surfen wie Ihre Daten.

Ihr Security-Team direkt mit uns verbinden