Compliance & Sicherheit
Dokumenten-Center
Unterlagen für Einkauf, IT-Sicherheit und Datenschutz. Alle Dokumente sind Entwürfe und werden vor Vertragsabschluss finalisiert.
Zero-Knowledge-Verschlüsselungsarchitektur & Schutz vor dem US CLOUD Act – Whitepaper
Clientseitige AES-256-GCM-Verschlüsselung, PBKDF2-Schlüsselableitung, SHA-256-Hash-Kette und Speicheroptionen inkl. BYOS.
PDF · v0.9 · DE / EN · Entwurf
Globales Compliance-Framework nach DSGVO & Schweizer revDSG
Rahmenwerk für Konzerne: Muster-AVV nach Art. 9 revDSG und Art. 28 DSGVO, TOM, Unterauftragsbearbeiter, internationale Datenübermittlung.
PDF · v0.9 · DE / EN · Entwurf
Internationales Service Level Agreement (SLA) & Auftragsverarbeitungs-Zusatz (DPA)
Zielverfügbarkeit, Reaktionszeiten nach Schweregrad, Follow-the-Sun-Support und Auftragsverarbeitungs-Zusatz.
PDF · v0.9 · DE / EN · Entwurf
Geprüft wird der Code, nicht das Versprechen.
Die Kernarchitektur des Capture-Agent ist vollständig quelloffen und öffentlich überprüfbar. IT-Compliance und Security-Teams können selbst feststellen, dass AES-256-GCM im Browser verschlüsselt und kein Klartext-Prompt die Infrastruktur verlässt.
- AES-256-GCM-Verschlüsselung im Browser-Kontext der Mitarbeiterin oder des Mitarbeiters
- Schlüsselableitung per PBKDF2-SHA256; der Schlüssel wird nicht übertragen und nicht gespeichert
- Kein Klartext-Prompt in Übertragung, Protokollierung oder Speicherung
Produktdemonstration: Der Quellcode ist öffentlich einsehbar; die gezeigten Sicherheitsabläufe sind nicht extern zertifiziert.
