Sicherheit und Souveränität
Nichts zu glauben. Alles zu prüfen.
Jede Aussage auf dieser Seite ist ein Mechanismus im Open-Source-Release oder eine Zertifizierung des Unternehmens dahinter. Die Architektur ist öffentlich, das Audit ist veröffentlicht, und der Code lässt sich lesen, bevor auch nur ein Dokument irgendwohin geschickt wird.
Zertifizierungen und Nachweise
ISO 9001
Unternehmenszertifizierung der MVT Solutions Group, des Unternehmens, das Cogeto entwickelt und betreibt. Qualitätsmanagement, auditiert.
ISO 27001
Unternehmenszertifizierung der MVT Solutions Group. Informationssicherheits-Management, auditiert.
Das Sicherheitsdesign in sechs Mechanismen
Eine Instanz pro Kunde
Keine gemeinsame Datenbank, keine Mandantenspalte, kein mandantenübergreifender Abfragepfad. Isolation ist eine Deployment-Grenze, kein Filter.
Offline heißt offline
Modelle, Embeddings, Seitenerkennung und Suche laufen in der Instanz. Genau eine Austrittsstelle, in der CI erzwungen. Keine Telemetrie.
Pseudonymisierung nach dem Fail-closed-Prinzip
Sensible Entitäten werden lokal pseudonymisiert, bevor ein externes Modell aufgerufen wird. Kann die Pseudonymisierung nicht laufen, findet der Aufruf nicht statt.
Löschung, die Sie belegen können
Die Löschung läuft als Saga über alle drei Speicher und endet in einer signierten, hash-verketteten Quittung, jede Nacht neu geprüft.
Ein Audit-Log, das sich nicht bearbeiten lässt
Append-only, erzwungen durch einen Datenbank-Trigger, geschrieben in derselben Transaktion wie die Aktion, für Lese- wie Schreibzugriffe.
Der Ausstieg wird unterstützt
Der Memory Passport exportiert alles, signiert, in einem offenen, dokumentierten Format, das sich außerhalb von Cogeto verifizieren lässt.
Kontrollen, in Fragebogenform
Mit dem Verb voran, damit Ihr Prüfer sie direkt in den Lieferantenfragebogen übernehmen kann.
Isolation und Zugriff
- Betreibt ein Deployment pro Kunde; ein Multi-Tenant-Modus existiert nicht
- Erzwingt Zugriff innerhalb der Abfrage, in beiden Speichern, nie auf bereits geladenen Ergebnissen
- Vergibt Berechtigungsbereiche deterministisch; leitet Berechtigungen nie aus Inhalten ab
- Verschlüsselt Originale im Ruhezustand unter mandantengebundenen Schlüsseln; liefert sie nur über kurzlebige signierte URLs aus
Modellverkehr und Souveränität
- Führt jeden Modellaufruf durch eine einzige Gateway-Stelle, in der CI erzwungen
- Nutzt standardmäßig einen europäischen Anbieter; unterstützt vollständig lokale Modelle
- Pseudonymisiert Namen, Organisationen und Beträge vor jedem externen Aufruf, Embeddings eingeschlossen
- Verwendet niemals Kundeninhalte für Training
Nachweis und Integrität
- Signiert Löschquittungen und verkettet sie per Hash mit ihren Vorgängern
- Prüft jede Nacht auf verwaiste Einträge und Manipulation; meldet und repariert nie
- Protokolliert jede Zustandsänderung in einem Append-only-Audit-Log
- Veröffentlicht die gemessene Genauigkeit je Release, je Sprache, je Modellkonfiguration
Auditiert, und das Audit ist öffentlich
Das 2.0-Sicherheitsaudit ist über fünf Behebungswellen abgeschlossen: jeder Befund behoben oder bewusst akzeptiert, mit schriftlicher Begründung. Audit und unabhängige Verifikation sind beide im Repository veröffentlicht und vollständig lesbar. Das ist der Maßstab, an dem sich diese Seite selbst misst: keine Aussage ohne Artefakt.
Das Unternehmen dahinter
Cogeto wird von MVT Solutions Group d.o.o. und MCTO Advisory d.o.o. entwickelt, zwei Unternehmen mit Sitz in Kroatien in der Europäischen Union, gegründet und geführt von Ivan Golubic. MVT Solutions Group ist nach ISO 9001 und ISO 27001 zertifiziert; Qualitäts- und Informationssicherheits-Management des Produkts stehen damit auf auditierten Unternehmensprozessen, nicht nur auf Code.
Bringen Sie Ihr Sicherheitsteam mit ins Pilotprojekt.
Anforderungen an Datenresidenz, Air Gaps und Sicherheitsprüfungen sind hier normale Gespräche, keine Ausnahmen.