Zum Inhalt springen

Enterprise-ready • v2.5.5-DE

Für Unternehmen entwickelt: sicher, auditierbar, unter Ihrer Kontrolle.

Howzer analysiert Kundennachrichten und orchestriert geführte Antworten. Heute Self-hosted in Ihrem Tenant, regionsgebundenes B2B SaaS in Kürze. Privacy-first, Human-in-the-Loop, auditfreundlich.

Privacy-first
Ihre Daten bleiben bei Ihnen
Kein Internet-Ausgang
Verarbeitung bleibt im Tenant
Menschliche Kontrolle
Freigaben & Audit-Trails
Regionsgebunden
EU & mehr (künftiges SaaS)

Self-hosted in Ihrem Tenant

Kubernetes-nativ, Microsoft Entra ID (OIDC/SAML), standardmäßig kein Internet-Ausgang.

  • Private Konnektoren (E-Mail, Chat, Ticketing) in Ihrem VNet/VPC
  • PII-Anonymisierung bei der Aufnahme, Feld-/Entitätsebene konfigurierbar
  • Rollenbasierter Zugriff, Freigaben, Audit-Logs; Aufbewahrungs- und Löschrichtlinien
  • Kundenverwaltete Schlüssel & Secrets (z. B. Key Vault)

Was IT & Security erhalten

Single Sign-On
Microsoft Entra ID (OIDC/SAML), SCIM-Synchronisierung
Least Privilege
RBAC auf Projekt-, Datensatz- & Aktionsebene
Auditierbarkeit
Jede Änderung & Freigabe wird protokolliert
PII-Sicherheit
Automatische Anonymisierung + manueller Schwärzungs-Workflow
Datenresidenz
Regionsgebundene Verarbeitung & Speicherung
Kein Internet-Ausgang
Air-Gapped-Option für Self-hosted
SOC 2 (in Arbeit)ISO 27001 (Roadmap)DPA- & MSA-VorlagenDPIA-Unterstützung

Sicherheit & Compliance

Kontrollen, die Enterprise-Standards erfüllen, ohne Teams auszubremsen.

SSO & Provisioning
Microsoft Entra ID (OIDC/SAML), SCIM-Benutzer-/Gruppensynchronisierung, JIT/Just-Enough-Access.
Rollen & Freigaben
Granularer rollenbasierter Zugriff, Freigabeketten, Änderungsanträge, Vier-Augen-Prinzip für sensible Abläufe.
Audit & Protokollierung
Unveränderliche Logs für Aktionen, Prompts, Antworten, Richtlinienänderungen; Export an SIEM.
Datenkontrollen
Automatische PII-Anonymisierung, Aufbewahrungsfristen, Lösch-Workflows, Datensatz-Allowlists.
Secrets & Schlüssel
Kundenverwaltete Schlüssel (z. B. Key Vault), umgebungsspezifische Secrets-Rotation.
Netzwerk-Posture
Allowlist-Konnektoren, privates Netzwerk, kein Internet-Ausgang (Self-hosted).

Enterprise-FAQ

  • Kann das System vollständig ohne Internet-Ausgang betrieben werden?

    Ja. Self-hosted läuft im VNet/VPC mit Allowlist-Networking und ohne Internet-Ausgang.

  • Wird Microsoft Entra ID (Azure AD) SSO unterstützt?

    Ja. OIDC/SAML SSO und SCIM-Benutzer-/Gruppenbereitstellung werden unterstützt.

  • Wie werden personenbezogene Daten behandelt?

    Automatische PII-Anonymisierung bei der Aufnahme, selektiver Zugriff über RBAC, konfigurierbare Aufbewahrung und regionsgebundene Verarbeitung.

  • Was ist der Unterschied zwischen Self-hosted und SaaS?

    Self-hosted läuft heute in Ihrem Tenant. SaaS (demnächst) bietet zusätzlich eine verwaltete Control Plane mit denselben Datenkontrollen.

Enterprise-Demo anfordernUnverbindlich. Kein Verkaufsspam.