Zum Inhalt springen

Sicherheit

Sicherheitsübersicht

Howzer wurde für Organisationen entwickelt, die sensible Kundendaten verarbeiten. Diese Seite beschreibt die Sicherheitsarchitektur, Datenschutzkontrollen und Compliance-Posture der Plattform.

Datenschutz

Wie Kundendaten vom Moment des Eingangs an verarbeitet werden.

PII-Anonymisierung bei der Aufnahme

Personenbezogene Daten (Namen, Adressen, Telefonnummern, E-Mail-Adressen) werden automatisch erkannt und anonymisiert, bevor eine Analyse stattfindet. Der Originaltext wird niemals im Klartext gespeichert.

Verschlüsselung bei Übertragung und Speicherung

Alle Daten werden bei der Übertragung mit TLS 1.2+ verschlüsselt. Im Ruhezustand werden Daten mit AES-256 und kundenverwalteten Schlüsseln verschlüsselt, sofern unterstützt (z. B. Azure Key Vault).

Datenresidenz

Bei Self-hosted-Deployments verbleiben alle Daten in Ihrer eigenen Infrastruktur. Beim kommenden SaaS-Angebot ist die Datenverarbeitung regionsgebunden. Daten verlassen die gewählte Region niemals.

Aufbewahrung und Löschung

Sie definieren Ihre eigenen Aufbewahrungsfristen. Automatisierte Lösch-Workflows stellen sicher, dass Daten planmäßig entfernt werden. Manuelle Löschung ist jederzeit möglich.

Kein Internet-Ausgang

Self-hosted-Deployments arbeiten standardmäßig ohne Internet-Ausgang. Sämtliche Verarbeitung, Speicherung und Modell-Inferenz findet innerhalb Ihres privaten Netzwerks statt.

Zugriffskontrollen

Wer auf was zugreifen kann und wie dies durchgesetzt wird.

Single Sign-On

Microsoft Entra ID (Azure AD) über OIDC und SAML. SCIM-basierte Benutzer- und Gruppenbereitstellung mit Just-in-Time-Zugriff.

Rollenbasierter Zugriff

Granulare Rollen auf Projekt-, Datensatz- und Aktionsebene. Freigabeketten und Vier-Augen-Prinzip für sensible Operationen.

Audit-Protokollierung

Jede Aktion, Freigabe, Richtlinienänderung und KI-generierte Antwort wird unveränderlich protokolliert. Logs können an Ihr SIEM exportiert werden.

Secrets-Verwaltung

Kundenverwaltete Verschlüsselungsschlüssel. Umgebungsspezifische Secrets-Rotation. Integration mit Azure Key Vault und ähnlichen Diensten.

Deployment-Sicherheit

Sicherheitsmaßnahmen auf Infrastrukturebene für Self-hosted- und kommende SaaS-Deployments.

Containerisiertes Deployment

Läuft auf Kubernetes mit Standard-Container-Images. Keine privilegierten Container. Schreibgeschützte Root-Dateisysteme wo möglich.

Netzwerkisolation

Privates VNet/VPC-Deployment mit Allowlist-Networking. Konnektoren laufen innerhalb Ihrer Netzwerkgrenze. Keine öffentlichen Endpunkte erforderlich.

KI-Modelle laufen lokal

Alle Sprachmodelle und Analysemodelle laufen innerhalb Ihrer Infrastruktur. Keine Daten werden an externe KI-Anbieter gesendet.

Lieferkette

Container-Images werden signiert und gescannt. Abhängigkeiten werden versioniert und auditiert. Basis-Images werden regelmäßig aktualisiert.

Compliance

Aktuelle Zertifizierungen und was auf der Roadmap steht.

GDPR-konformSOC 2 (in Arbeit)ISO 27001 (Roadmap)DPIA-Unterstützung verfügbar

Rechts- & Beschaffungsdokumente

Wir stellen DPA-Vorlagen (inkl. SCCs), MSA-Vorlagen, Sub-Processor-Listen, Datenflussdiagramme und DPIA-Unterlagen bereit, um Ihren Sicherheitsprüfungsprozess zu unterstützen.