Zum Inhalt springen

Sicherheit und Souveränität

Nichts zu glauben. Alles zu prüfen.

Jede Aussage auf dieser Seite ist ein Mechanismus im Produkt oder eine Zertifizierung des Unternehmens dahinter. Das Sicherheitsmodell ist vollständig dokumentiert und geht an Ihr Sicherheitsteam, bevor auch nur ein Dokument irgendwohin geschickt wird.

Das Sicherheitsdesign in sechs Mechanismen

Eine Instanz pro Kunde

Keine gemeinsame Datenbank, keine Mandantenspalte, kein mandantenübergreifender Abfragepfad. Isolation ist eine Deployment-Grenze, kein Filter.

Offline heißt offline

Modelle, Embeddings, Seitenerkennung und Suche laufen in der Instanz. Genau eine Austrittsstelle, in der CI erzwungen. Keine Telemetrie.

Pseudonymisierung nach dem Fail-closed-Prinzip

Sensible Entitäten werden lokal pseudonymisiert, bevor ein externes Modell aufgerufen wird. Kann die Pseudonymisierung nicht laufen, findet der Aufruf nicht statt.

Löschung, die Sie belegen können

Die Löschung läuft als Saga über alle drei Speicher und endet in einer signierten, hash-verketteten Quittung, jede Nacht neu geprüft.

Ein Audit-Log, das sich nicht bearbeiten lässt

Append-only, erzwungen durch einen Datenbank-Trigger, geschrieben in derselben Transaktion wie die Aktion, für Lese- wie Schreibzugriffe.

Der Ausstieg wird unterstützt

Der Memory Passport exportiert alles, signiert, in einem offenen, dokumentierten Format, das sich außerhalb von Cogeto verifizieren lässt.

Kontrollen, in Fragebogenform

Mit dem Verb voran, damit Ihr Prüfer sie direkt in den Lieferantenfragebogen übernehmen kann.

Isolation und Zugriff

  • Betreibt ein Deployment pro Kunde; ein Multi-Tenant-Modus existiert nicht
  • Erzwingt Zugriff innerhalb der Abfrage, in beiden Speichern, nie auf bereits geladenen Ergebnissen
  • Vergibt Berechtigungsbereiche deterministisch; leitet Berechtigungen nie aus Inhalten ab
  • Verschlüsselt Originale im Ruhezustand unter mandantengebundenen Schlüsseln; liefert sie nur über kurzlebige signierte URLs aus

Spaces, Wände innerhalb der Instanz

  • Trennt Arbeit, die sich nicht vermischen darf: ein Mandant pro Space, eine Abteilung pro Space, ein Haushalt pro Space
  • Kein Abruf, kein Vergleich, keine Verknüpfung und kein Bericht überschreitet je eine Space-Grenze
  • Zwei Spaces verhalten sich zueinander genau wie zwei getrennte Instanzen
  • Führt Quittungskette und Memory Passport pro Space, nicht pro Instanz

Modellverkehr und Souveränität

  • Führt jeden Modellaufruf durch eine einzige Gateway-Stelle, in der CI erzwungen
  • Wird ohne vorausgewählten Modellanbieter ausgeliefert; der Betreiber wählt ihn, vollständig lokale Modelle werden unterstützt
  • Pseudonymisiert Namen, Organisationen und Beträge vor jedem externen Aufruf, Embeddings eingeschlossen
  • Verwendet niemals Kundeninhalte für Training

Nachweis und Integrität

  • Signiert Löschquittungen und verkettet sie per Hash mit ihren Vorgängern
  • Prüft jede Nacht auf verwaiste Einträge und Manipulation; meldet und repariert nie
  • Protokolliert jede Zustandsänderung in einem Append-only-Audit-Log
  • Veröffentlicht die gemessene Genauigkeit je Release, je Sprache, je Modellkonfiguration

Das Sicherheitsmodell ist dokumentiert, vollständig

Wie Zugriff gesperrt wird, wie Löschung bewiesen wird, wie Provenienz erzwungen wird, wie Redaktion nach Fehlern schließt und wie Instanz und Lieferkette gehärtet werden: jedes davon beschrieben und für Ihre Sicherheitsprüfung beantwortet, bevor irgendetwas installiert wird. Das ist der Maßstab, an dem sich diese Seite selbst misst: keine Aussage ohne Artefakt.

Das Unternehmen dahinter

Cogeto wird von MCTO Advisory d.o.o. entwickelt, einem Unternehmen mit Sitz in Kroatien in der Europäischen Union. Die Unternehmensprozesse hinter Cogeto sind nach ISO 9001 und ISO 27001 zertifiziert; Qualitäts- und Informationssicherheits-Management des Produkts stehen damit auf auditierten Prozessen, nicht nur auf Code.

In einer Minute starten, oder Ihr Sicherheitsteam mitbringen.

Erstellen Sie eine Instanz, und dieselbe Architektur läuft heute für Sie. Anforderungen an Datenresidenz, Air Gaps und Sicherheitsprüfungen sind hier normale Gespräche, keine Ausnahmen.