Trust-Center

Vertrauen ist nachprüfbar oder es ist keines

Was wir zusagen, sagen wir genau. Was wir nicht zusagen können, sagen wir auch — Sie sollen an keiner Stelle raten müssen, wo Ihre Daten liegen und wer sie sieht.

Schweiz, und zwar bindend

Hosting und Datenhaltung ausschliesslich in der Schweiz. Produktive KI-Modelle in der Schweiz — Entwicklung und Tests laufen bewusst über einen günstigeren Anbieter, ausschliesslich mit synthetischen Daten.

Datensicherheit

Gebaut nach dem revidierten Schweizer Datenschutzgesetz: Datenminimierung, nachvollziehbare Bearbeitung, Datenhaltung in der Schweiz. Wir erheben nicht, was wir nicht brauchen — was nicht erhoben wird, kann nicht verloren gehen.

Private Cloud

Dedizierte Infrastruktur bei einem Schweizer Anbieter statt einer geteilten Umgebung bei einem globalen Hyperscaler. Eigener Server, eigener Datenbestand, eigene Zugriffswege — kein Nachbar auf derselben Maschine.

Sichere Infrastruktur

TLS auf allen Adressen, HSTS, restriktive Sicherheitskopfzeilen. Die Datenbank hat bewusst keinen offenen Port und ist nur im internen Netz erreichbar. Aktualisierungen und Störungsbehebung bleiben bei uns.

Verschlüsselung

Sämtliche Übertragung verschlüsselt (TLS). Passwörter werden mit Argon2 gehasht, nie gespeichert. Sitzungscookies sind HttpOnly und Secure, Zugriffslinks tragen nur einen Hash statt des Tokens.

Rollen und Least Privilege

Zugriff ergibt sich aus Identität, Mandant, Rolle, Berechtigung und Lizenz — immer serverseitig geprüft. Jede Rolle bekommt genau so viel, wie sie braucht. Eine ausgeblendete Schaltfläche ist bei uns kein Schutz, sondern nur Bequemlichkeit.

Mandantentrennung

Getrennte Daten je Kunde, erzwungen in der Datenbank statt in der Anwendung. Es gibt keinen Weg an dieser Trennung vorbei — auch nicht versehentlich, auch nicht über eine vergessene Abfrage.

Wir sind nicht zertifiziert und behaupten es nicht. Die Punkte oben beschreiben, wie gebaut und betrieben wird — nachfragen und prüfen lassen dürfen Sie jederzeit.