Ihre Daten, Ihre Regeln.
SOC 2 Type II in Vorbereitung. DSGVO-konform. Ihre Daten trainieren niemals unsere Modelle. Entwickelt für Teams, die Sicherheit ernst nehmen. Lesen Sie unsere Nutzungsbedingungen und Datenschutzerklärung für alle Details.
Zertifiziert und konform
SOC 2 Type II
Zertifizierung in Vorbereitung mit kontinuierlichem Monitoring über Vanta. Trust Center ansehen. Vollständiger Bericht nach Abschluss unter NDA verfügbar.
DSGVO-konform
EU-Auftragsverarbeitungsvereinbarungen verfügbar. Recht auf Löschung innerhalb von 60 Tagen gewährleistet. Standard- und individuelle AVVs verfügbar.
CCPA-konform
Datenschutzrechte in Kalifornien vollständig unterstützt. Transparente Datenerhebung und -verarbeitung. Opt-out-Mechanismen vorhanden.
So schützen wir Ihre Daten
Ihre Daten bleiben isoliert
Jeder Workspace ist vollständig isoliert. Keine Kontamination zwischen Kunden. Ihre Daten verlassen niemals Ihre Umgebung.

Nichts trainiert unsere Modelle
Ihre Daten werden niemals für das Modelltraining verwendet. Sie dienen ausschließlich Ihren Agenten, ausschließlich Ihrem Team. Klare Trennung, garantiert.

Datenverarbeitung
PII-Redaktion
Aktivieren Sie die PII-Redaktion, um personenbezogene Identifikatoren (Kreditkarten, E-Mails, Telefonnummern, Sozialversicherungsnummern, API-Schlüssel, Namen und mehr) aus Inhalten zu entfernen, bevor diese verarbeitet oder an KI-Anbieter gesendet werden. Die Redaktion erfolgt bei der Datenaufnahme, sodass die Originaldaten niemals unsere Datenbank oder unseren Suchindex erreichen.
Verschlüsselung überall
AES-256 im Ruhezustand, TLS 1.2+ bei der Übertragung. Alle Daten werden Ende-zu-Ende zwischen Ihren Tools und unserer Plattform verschlüsselt, einschließlich Backups.
Geheimnisverwaltung
API-Token, Zugangsdaten und Zertifikate werden zentral über 1Password und AWS Secrets Manager verwaltet. Die KI erhält niemals direkten API-Token oder Systemzugriff. Sie arbeitet nur mit einer programmatisch gepflegten Kopie der explizit geteilten Daten.
Zugriff und Identität
SSO mit obligatorischer MFA
Alle Mitarbeiter authentifizieren sich über Google Workspace SSO mit obligatorischer Multi-Faktor-Authentifizierung. Kundenseitiges SSO und 2FA in individuellen Plänen verfügbar.
Zugriff nach dem Least-Privilege-Prinzip
Engineers nutzen standardmäßig schreibgeschützte AWS-IAM-Rollen mit expliziten Verboten für Secrets, RDS und Lambda-Konfigurationen. Schreibzugriff auf die Produktion erfordert erhöhte, auditierte Rollen.
Netzwerkkontrollen
Produktionsdatenbanken sind nicht öffentlich erreichbar. Der Zugriff erfordert eine OpenVPN-Verbindung. CI/CD authentifiziert sich über GitHub Actions OIDC-Föderation ohne langlebige Anmeldedaten.
Betrieb
Schwachstellenmanagement
Jährliche Penetrationstests durch akkreditierte Drittprüfer. Kontinuierliche SAST- und DAST-Scans in der CI. Patch-SLAs: Critical und High innerhalb von 30 Tagen, Medium 60 Tage, Low 90 Tage. Befunde ab High werden nach der Behebung erneut getestet.
Backup und Resilienz
Tägliche automatisierte verschlüsselte Backups auf AWS RDS. Multi-AZ-Deployment mit AWS-Lastverteilung und Redundanz. Notfallwiederherstellungs- und Business-Continuity-Pläne werden gepflegt. RTO/RPO-Ziele und Test-Kadenz sind intern dokumentiert und für Enterprise-Kunden unter NDA verfügbar.
Incident Response
Formalisierter Prozess: Eindämmung, Untersuchung, Ursachenanalyse und Behebung. Kunden werden innerhalb von 72 Stunden über Vorfälle informiert, die ihre Daten betreffen. Vollständig in unserer Cloud-Servicevereinbarung dokumentiert.
Sichere Entwicklung
An OWASP und NIST ausgerichtet
Unser Secure Software Development Lifecycle folgt OWASP- und NIST-Frameworks. Alle Mitarbeiter absolvieren beim Onboarding und jährlich verpflichtende Sicherheitsschulungen.
Peer-Review und automatisierte Scans
Jede Änderung durchläuft eine manuelle Peer-Code-Review sowie automatisierte SAST- und DAST-Scans, bevor sie in Produktion geht.
Validierung in Staging
Änderungen werden in einer Staging-Umgebung validiert und müssen automatisierte Tests bestehen, bevor sie über unseren Change-Management-Prozess in Produktion übernommen werden.
Enterprise-Sicherheit
Cloud-Servicevereinbarung
Enterprise-Kunden können eine formelle CSA mit Sicherheitsanlagen und Versicherungszertifikaten unterzeichnen. Kontaktieren Sie hi@eesel.app um loszulegen.
Auftragsverarbeitungsvereinbarung
Common Paper AVV v1.0 mit Unterauftragsverarbeiter-Management und Vorankündigung bei Änderungen. Siehe unsere AGB-Seite für Details.
Unterauftragsverarbeiter
Zu den zentralen Unterauftragsverarbeitern zählen AWS, Pinecone, OpenAI, Anthropic und Google. Vollständige und aktuelle Liste mit Zwecken und Standorten auf unserer Datenschutzseite.
Sicherheitskontakt
Patrick ist unser benannter Sicherheitskontakt für Incident Response, Fragebögen und Infosec-Anfragen. Erreichbar unter pat@eesel.app.
Sicherheits-FAQ
Die SOC 2 Type II-Zertifizierung ist derzeit in Vorbereitung. Wir nutzen Vanta für kontinuierliches Compliance-Monitoring. Der vollständige Bericht wird nach Abschluss des Audits unter NDA verfügbar sein.
Nein. Niemals. Ihre Daten werden ausschließlich für Ihre KI-Agenten verwendet. Sie fließen niemals in Trainingsdaten ein. Punkt.
US East (N. Virginia) auf AWS. Enterprise-Pläne bieten EU-Hosting. Alle Daten werden im Ruhezustand (AES-256) und bei der Übertragung (TLS 1.2+) verschlüsselt.
Ja. Beantragen Sie die Löschung jederzeit. Daten werden innerhalb von 60 Tagen gemäß DSGVO-Anforderungen vollständig gelöscht. Wir bestätigen die Löschung.
Ja, wir können auf Anfrage eine AVV für Enterprise-Pläne bereitstellen.
AES-256 im Ruhezustand, TLS 1.2+ bei der Übertragung. Alle Daten werden Ende-zu-Ende zwischen Ihren Tools und unserer Plattform verschlüsselt.
Ja. Enterprise-Pläne unterstützen individuelle Modelle. Bringen Sie Ihr eigenes feinabgestimmtes Modell mit oder nutzen Sie unseres. Volle Kontrolle über die Modellauswahl.
Ja. Kunden können die PII-Redaktion aktivieren, um personenbezogene Identifikatoren (Kreditkarten, E-Mails, Telefonnummern, Sozialversicherungsnummern, API-Schlüssel, Namen und mehr) aus Inhalten zu entfernen, bevor diese verarbeitet oder an KI-Anbieter gesendet werden. Die Redaktion erfolgt bei der Datenaufnahme, sodass die Originaldaten niemals unsere Datenbank oder unseren Suchindex erreichen.
Innerhalb von 72 Stunden nach Kenntnisnahme eines Vorfalls, der Ihre Daten betrifft. Unser Incident-Response-Prozess umfasst Eindämmung, Untersuchung, Ursachenanalyse und Behebung und ist in unserer Cloud-Servicevereinbarung dokumentiert.
Bereit, unsere Sicherheitsstandards zu prüfen?
Besuchen Sie unser Trust Center für den Echtzeit-Compliance-Status oder wenden Sie sich an unseren Sicherheitskontakt für eine Cloud-Servicevereinbarung, AVV oder einen Sicherheitsfragebogen.

