Die Sicherheitsarchitektur aus der Perspektive des Operators.

Die vollständige Vertraulichkeits- und Sicherheitsarchitektur befindet sich auf der Trust & Security-Grundlagenseite. Diese Seite ist die Kurzversion, die ein Operator beim Betrieb der Plattform benötigt. Sie ersetzt Trust nicht. Sie verweist darauf.

[ 01 ]  ·  NAMED: IN-TENANT-DEPLOYMENT

Alles läuft in Ihrer eigenen Cloud.

Der Cloud Harness installiert die Plattform in Ihrer eigenen Cloudflare-, AWS-, Azure- oder On-Premise-Umgebung. Beide Stores, die Anreicherungs-Worker, der MCP-Server und die Operator-Konsole befinden sich alle in Ihrem Konto. Daten verlassen Ihren Perimeter nicht zur Verarbeitung. Wenn Sie die Anbieterbeziehung mit uns beenden, läuft die Installation weiter. Details und Vertragssprache befinden sich auf dem Trust-Hub.

[ 02 ]  ·  NAMED: TENANT-SCOPING IM DATENPFAD

Nicht autorisierte Daten sind für den Aufrufer unsichtbar.

Sicherheit wird vom Datenzugriffspfad selbst durchgesetzt. Es gibt keine separate Richtlinienschicht zwischen der Anfrage und den Daten. Jedes Sitzungs-Ticket trägt einen Scope; dieser Scope kaskadiert auf welche MCP-Tools sich auflösen, welche Graph-Knoten traversiert werden können, welche Postgres-Zeilen gelesen werden können und welche Verbatim-Chunks bei einer Zitierung aufgelöst werden. Eine nicht autorisierte Anfrage gibt kein Signal zurück, dass irgendetwas gefiltert wurde. Der Mechanismus ist vollständig unter der Sicherheitskaskade beschrieben.

[ 03 ]  ·  NAMED: SPRACH- UND LLM-VERTRÄGE

Keine Retention bei Sprache. Kein Training auf allen LLM-Plänen.

Sprache läuft auf allen Plänen und allen Ebenen ohne Retention über unseren Vertrag mit ElevenLabs. Die LLM-Schicht läuft ohne Training auf allen Plänen und ohne Retention auf Enterprise über unseren Vertrag mit Anthropic. Beide Eigenschaften sind in unterzeichneten Verträgen festgehalten, bevor Daten fließen. Die Audio-Verarbeitungskette (Null-Retention-Vertrag, In-Memory-Worker, Synthetikstimmen-Substitution) ist unter Synthetikstimmen-Substitution beschrieben.

[ 04 ]  ·  NAMED: DAS ABLEHNUNGSPROTOKOLL

Wofür die Plattform nicht verwendet wird.

Gemäß der Nutzungsrichtlinie von Anthropic und Compliance-Anforderungen arbeiten wir nicht an militärischen Anwendungen. Wir unterstützen keine Überwachung namentlich genannter Personen; jeder OAuth-Scope, der dies ermöglichen würde, wird abgelehnt, bevor Daten fließen. Wir helfen niemandem, einen Befragten zu re-identifizieren; die Stimm-Substitutionskette und die Sicherheitskaskade lassen keinen Ansatzpunkt dafür. Die vollständige Liste und der architektonische Durchsetzungspunkt hinter jeder Ablehnung befinden sich unter dem Ablehnungsprotokoll.

[ 05 ]  ·  NAMED: WO DAS DETAIL LIEGT

Trust & Security ist die Wahrheitsquelle.

Verschlüsselung im Ruhezustand und bei der Übertragung, tenant-begrenzte Secrets, KMS-Schlüssel pro Umgebung, das dokumentierte Incident-Response-Verfahren, das Responsible-Disclosure-Programm, die Subprozessorliste und der DPA sind alle auf dem Trust-Hub abgedeckt. Die Fail-Closed-Checkliste, die an jeder Grenze angewendet wird (Webhook-HMAC-Verifizierung, Tenant-Eigentümerschaft, Token-Budgets, Schema-Validierung) und die Prompt-Integritäts-Hash-Kette befinden sich in der Entwicklerreferenz, .