Sicherheit
Sicherheitsübersicht
Howzer wurde für Organisationen entwickelt, die sensible Kundendaten verarbeiten. Diese Seite beschreibt die Sicherheitsarchitektur, Datenschutzkontrollen und Compliance-Posture der Plattform.
Datenschutz
Wie Kundendaten vom Moment des Eingangs an verarbeitet werden.
Personenbezogene Daten (Namen, Adressen, Telefonnummern, E-Mail-Adressen) werden automatisch erkannt und anonymisiert, bevor eine Analyse stattfindet. Der Originaltext wird niemals im Klartext gespeichert.
Alle Daten werden bei der Übertragung mit TLS 1.2+ verschlüsselt. Im Ruhezustand werden Daten mit AES-256 und kundenverwalteten Schlüsseln verschlüsselt, sofern unterstützt (z. B. Azure Key Vault).
Bei Self-hosted-Deployments verbleiben alle Daten in Ihrer eigenen Infrastruktur. Beim kommenden SaaS-Angebot ist die Datenverarbeitung regionsgebunden. Daten verlassen die gewählte Region niemals.
Sie definieren Ihre eigenen Aufbewahrungsfristen. Automatisierte Lösch-Workflows stellen sicher, dass Daten planmäßig entfernt werden. Manuelle Löschung ist jederzeit möglich.
Self-hosted-Deployments arbeiten standardmäßig ohne Internet-Ausgang. Sämtliche Verarbeitung, Speicherung und Modell-Inferenz findet innerhalb Ihres privaten Netzwerks statt.
Zugriffskontrollen
Wer auf was zugreifen kann und wie dies durchgesetzt wird.
Single Sign-On
Microsoft Entra ID (Azure AD) über OIDC und SAML. SCIM-basierte Benutzer- und Gruppenbereitstellung mit Just-in-Time-Zugriff.
Rollenbasierter Zugriff
Granulare Rollen auf Projekt-, Datensatz- und Aktionsebene. Freigabeketten und Vier-Augen-Prinzip für sensible Operationen.
Audit-Protokollierung
Jede Aktion, Freigabe, Richtlinienänderung und KI-generierte Antwort wird unveränderlich protokolliert. Logs können an Ihr SIEM exportiert werden.
Secrets-Verwaltung
Kundenverwaltete Verschlüsselungsschlüssel. Umgebungsspezifische Secrets-Rotation. Integration mit Azure Key Vault und ähnlichen Diensten.
Deployment-Sicherheit
Sicherheitsmaßnahmen auf Infrastrukturebene für Self-hosted- und kommende SaaS-Deployments.
Läuft auf Kubernetes mit Standard-Container-Images. Keine privilegierten Container. Schreibgeschützte Root-Dateisysteme wo möglich.
Privates VNet/VPC-Deployment mit Allowlist-Networking. Konnektoren laufen innerhalb Ihrer Netzwerkgrenze. Keine öffentlichen Endpunkte erforderlich.
Alle Sprachmodelle und Analysemodelle laufen innerhalb Ihrer Infrastruktur. Keine Daten werden an externe KI-Anbieter gesendet.
Container-Images werden signiert und gescannt. Abhängigkeiten werden versioniert und auditiert. Basis-Images werden regelmäßig aktualisiert.
Compliance
Aktuelle Zertifizierungen und was auf der Roadmap steht.
Rechts- & Beschaffungsdokumente
Wir stellen DPA-Vorlagen (inkl. SCCs), MSA-Vorlagen, Sub-Processor-Listen, Datenflussdiagramme und DPIA-Unterlagen bereit, um Ihren Sicherheitsprüfungsprozess zu unterstützen.