Sicherheit & DSGVO
Enterprise-ready Security. 8 unabhängige Schutzschichten. DSGVO by Design. Jede Aktion nachvollziehbar.
8 Sicherheitsschichten
Jede Schicht schützt unabhängig — auch wenn eine andere versagt.
Identitätsprüfung
Auf unsicheren Kanälen muss der Kunde sich verifizieren (z.B. PLZ), bevor er Vertragsdaten sieht. Maximal 2 Versuche.
Datenklassifikation
Allgemeine Infos (Status, Produkt) dürfen geteilt werden. Sensible Daten (Zahlungen, IBAN, Kontaktdaten) nur über sichere Kanäle oder Ticket.
Cross-Customer-Schutz
Wenn Person A nach Daten von Person B fragt — automatische Blockade und sofortige Ticket-Erstellung.
Prompt-Injection-Schutz
13 Erkennungsmuster gegen Manipulation. Eingabelängenlimit. Alle verdächtigen Eingaben werden geloggt.
Test-Modus
Im Simulationsmodus werden keine echten Tickets erstellt und keine echten Nachrichten versendet — sicher experimentieren.
Admin-Isolierung
Sensitive Admin-Tools sind kanalbasiert eingeschränkt. Auf öffentlichen Kanälen unsichtbar.
Audit Trail
Jede Aktion wird protokolliert — wer hat wann was gemacht, welche Daten wurden abgerufen, welche Tools genutzt.
DSGVO-Modus
Rollenbasierter Zugriff mit Privacy Mode. Personenbezogene Daten nur für berechtigte Benutzer sichtbar.
4-Stufen Sicherheitsarchitektur
Schutz auf jeder Ebene — von der Eingabe bis zum System-Zugriff.
Layer 1: Webhook-Ebene
Input-Längenlimit, Injection-Pattern-Erkennung mit Logging, Webhook-Signatur-Validierung für alle eingehenden Datenquellen.
Layer 2: Agent-Ebene
Channel-basierte Tool-Registrierung, Simulation Guard im Test-Modus, Tool Double-Check vor Ausführung.
Layer 3: Daten-Ebene
PLZ-Verifizierung, Cross-Customer Ownership Check, Security-Warning STOP-Regel, Datenklassifikation.
Layer 4: System-Ebene
OAuth für Dashboard-Zugriff, rollenbasierte Berechtigungen (Admin/User/Custom), dedizierte Audit-Indices, Privacy Mode.
🇪🇺 DSGVO by Design
Datenschutz ist kein Addon, sondern in die Architektur eingebaut. Rollenbasierter Zugriff, Privacy Mode für personenbezogene Daten, vollständiger Audit Trail und Datenklassifikation — standardmäßig aktiv.
Sicherheit, der Sie vertrauen können
Lassen Sie uns Ihre spezifischen Anforderungen durchgehen.
Gespräch vereinbaren