Wir bauen KI-Systeme mit Sicherheit, Transparenz und Ethik im Kern.
CH/EU Hosting
Ihre Daten befinden sich in der Schweiz und Europa. Alle Sub-Auftragsverarbeiter sind vertraglich an EU/CH-Datenschutzstandards gebunden. Etwaige Übertragungen ausserhalb des EU/EWR-Raums sind durch Standardvertragsklauseln (SCCs) oder Angemessenheitsbeschlüsse nach geltendem Recht geschützt.
Automatische Offenlegung
Jede Interaktion beginnt mit einem klaren Hinweis: "Ich bin ein virtueller KI-Assistent". Ihre Kunden wissen immer, mit wem sie sprechen.
Consent-Gate
Verantwortungsvolle Outbound-Automatisierung: Proaktive Anrufe nur mit ausdrücklicher Einwilligung. Opt-out wird immer mit Audit-Trail respektiert.
Unveränderliche Logs
Jede Aktion wird protokolliert. Unveränderliche Logs, Gesprächsmetadaten, Einwilligungsnachweise. Keine "schwarzen Löcher" in KI-Interaktionen.
Vollständige Datentrennung zwischen Kunden. Null Möglichkeit für mandantenübergreifende Datenlecks.
Starke Authentifizierung mit JWT. Granulare rollenbasierte Zugriffskontrolle.
Intelligentes Anti-Missbrauch Rate Limiting. Integrierter DDoS-Schutz.
TLS 1.3 für Daten bei der Übertragung. AES-256-GCM (authentifizierte Verschlüsselung) für ruhende Daten. Null Kompromisse.
Automatisierte tägliche Scans. Kritische Patches innerhalb von 24 Stunden.
Dokumentiertes und getestetes Verfahren. Benachrichtigung bei Datenverletzung ohne unangemessene Verzögerung gem. DSGVO Art. 33.
Schutzmassnahmen im Anwendungscode integriert, validiert durch das Sicherheitsaudit vom 12. Februar 2026.
Parametrisierte Abfragen mit Spalten-Whitelist auf allen Endpunkten. Keine String-Verkettung in SQL-Abfragen.
Systematisches innerHTML-Escaping, SVG-Upload-Blockierung und tojson|safe Ausgabeschutz in Jinja2-Templates.
Dateinamen-Sanitisierung mit Whitelist-Validierung. Verhinderung unautorisierter Verzeichniszugriffe.
HMAC-SHA256 und JWT-Überprüfung auf allen eingehenden Webhooks. Automatische Ablehnung unsignierter Payloads.
Granulare Limits pro Endpunkt: 5-10 Anfragen/Stunde bei Uploads, Brute-Force-Schutz bei Authentifizierung und kritischen APIs.
Automatische Maskierung von E-Mails und persönlichen Daten in Anwendungslogs. Keine sensiblen Daten im Klartext in Logs.
MAX_CONTENT_LENGTH = 10MB. Dateityp- und Grössenvalidierung auf allen Upload-Endpunkten.
Fordern Sie eine Demo an, um unsere Audit-Logs, Transkripte und Compliance-Kontrollen in Aktion zu sehen.