Sicherheit und Souveränität
Nichts zu glauben. Alles zu prüfen.
Jede Aussage auf dieser Seite ist ein Mechanismus im Produkt oder eine Zertifizierung des Unternehmens dahinter. Das Sicherheitsmodell ist vollständig dokumentiert und geht an Ihr Sicherheitsteam, bevor auch nur ein Dokument irgendwohin geschickt wird.
Zertifizierungen und Nachweise
ISO 9001
Unternehmenszertifizierung hinter Cogeto. Qualitätsmanagement, auditiert.
ISO 27001
Unternehmenszertifizierung hinter Cogeto. Informationssicherheits-Management, auditiert.
Das Sicherheitsdesign in sechs Mechanismen
Eine Instanz pro Kunde
Keine gemeinsame Datenbank, keine Mandantenspalte, kein mandantenübergreifender Abfragepfad. Isolation ist eine Deployment-Grenze, kein Filter.
Offline heißt offline
Modelle, Embeddings, Seitenerkennung und Suche laufen in der Instanz. Genau eine Austrittsstelle, in der CI erzwungen. Keine Telemetrie.
Pseudonymisierung nach dem Fail-closed-Prinzip
Sensible Entitäten werden lokal pseudonymisiert, bevor ein externes Modell aufgerufen wird. Kann die Pseudonymisierung nicht laufen, findet der Aufruf nicht statt.
Löschung, die Sie belegen können
Die Löschung läuft als Saga über alle drei Speicher und endet in einer signierten, hash-verketteten Quittung, jede Nacht neu geprüft.
Ein Audit-Log, das sich nicht bearbeiten lässt
Append-only, erzwungen durch einen Datenbank-Trigger, geschrieben in derselben Transaktion wie die Aktion, für Lese- wie Schreibzugriffe.
Der Ausstieg wird unterstützt
Der Memory Passport exportiert alles, signiert, in einem offenen, dokumentierten Format, das sich außerhalb von Cogeto verifizieren lässt.
Kontrollen, in Fragebogenform
Mit dem Verb voran, damit Ihr Prüfer sie direkt in den Lieferantenfragebogen übernehmen kann.
Isolation und Zugriff
- Betreibt ein Deployment pro Kunde; ein Multi-Tenant-Modus existiert nicht
- Erzwingt Zugriff innerhalb der Abfrage, in beiden Speichern, nie auf bereits geladenen Ergebnissen
- Vergibt Berechtigungsbereiche deterministisch; leitet Berechtigungen nie aus Inhalten ab
- Verschlüsselt Originale im Ruhezustand unter mandantengebundenen Schlüsseln; liefert sie nur über kurzlebige signierte URLs aus
Spaces, Wände innerhalb der Instanz
- Trennt Arbeit, die sich nicht vermischen darf: ein Mandant pro Space, eine Abteilung pro Space, ein Haushalt pro Space
- Kein Abruf, kein Vergleich, keine Verknüpfung und kein Bericht überschreitet je eine Space-Grenze
- Zwei Spaces verhalten sich zueinander genau wie zwei getrennte Instanzen
- Führt Quittungskette und Memory Passport pro Space, nicht pro Instanz
Modellverkehr und Souveränität
- Führt jeden Modellaufruf durch eine einzige Gateway-Stelle, in der CI erzwungen
- Wird ohne vorausgewählten Modellanbieter ausgeliefert; der Betreiber wählt ihn, vollständig lokale Modelle werden unterstützt
- Pseudonymisiert Namen, Organisationen und Beträge vor jedem externen Aufruf, Embeddings eingeschlossen
- Verwendet niemals Kundeninhalte für Training
Nachweis und Integrität
- Signiert Löschquittungen und verkettet sie per Hash mit ihren Vorgängern
- Prüft jede Nacht auf verwaiste Einträge und Manipulation; meldet und repariert nie
- Protokolliert jede Zustandsänderung in einem Append-only-Audit-Log
- Veröffentlicht die gemessene Genauigkeit je Release, je Sprache, je Modellkonfiguration
Das Sicherheitsmodell ist dokumentiert, vollständig
Wie Zugriff gesperrt wird, wie Löschung bewiesen wird, wie Provenienz erzwungen wird, wie Redaktion nach Fehlern schließt und wie Instanz und Lieferkette gehärtet werden: jedes davon beschrieben und für Ihre Sicherheitsprüfung beantwortet, bevor irgendetwas installiert wird. Das ist der Maßstab, an dem sich diese Seite selbst misst: keine Aussage ohne Artefakt.
Das Unternehmen dahinter
Cogeto wird von MCTO Advisory d.o.o. entwickelt, einem Unternehmen mit Sitz in Kroatien in der Europäischen Union. Die Unternehmensprozesse hinter Cogeto sind nach ISO 9001 und ISO 27001 zertifiziert; Qualitäts- und Informationssicherheits-Management des Produkts stehen damit auf auditierten Prozessen, nicht nur auf Code.
In einer Minute starten, oder Ihr Sicherheitsteam mitbringen.
Erstellen Sie eine Instanz, und dieselbe Architektur läuft heute für Sie. Anforderungen an Datenresidenz, Air Gaps und Sicherheitsprüfungen sind hier normale Gespräche, keine Ausnahmen.