Trust & Sicherheit

Sicherheit für Ihre CRA-Arbeit

Die Kernplattform wird auf eigener Infrastruktur in Thayngen in der Schweiz betrieben. Getrennte Kundenumgebungen, geschützte Datenübertragung, verschlüsselte Sicherungen und die von codAIx betriebene lokale KI bilden die Grundlage des Betriebs.

Hosting in der Schweiz

Die Kernplattform läuft auf eigener Infrastruktur in Thayngen. Externe Dienste werden nur für klar bezeichnete Funktionen eingesetzt; die Datenflüsse stehen in der Datenschutzerklärung.

  • Betrieb der Kernsysteme in Thayngen
  • Physischer Zugang auf autorisierte Personen beschränkt

Single-Tenant je Kunde

Jeder Kunde erhält eine logisch und betrieblich getrennte Umgebung. Test- und Produktivumgebungen sind ebenfalls voneinander getrennt.

  • Eigene Instanz je Kunde
  • Getrennte Test- und Produktivumgebungen

Verschlüsselung und Zugriffsschutz

HTTPS/TLS schützt die Datenübertragung; sensible Inhalte und API-Schlüssel werden verschlüsselt gespeichert. Rollenbasierte Berechtigungen begrenzen den Zugriff.

  • Geschützte Datenübertragung
  • Rollenbasierte Zugriffsberechtigungen

Backups und Wiederherstellung

Betrieblich erforderliche Daten werden täglich verschlüsselt gesichert. Wiederherstellungstests werden durchgeführt und dokumentiert.

  • Tägliche verschlüsselte Sicherungen
  • Dokumentierter Wiederherstellungstest

KI und Quellcode unter Ihrer Kontrolle

Die Standard-KI läuft in Thayngen. Inhalte werden weder an externe KI-Anbieter übermittelt noch für Modelltraining genutzt; Cloud-KI wird nur ausdrücklich aktiviert.

  • Kein Training eigener Modelle mit Kundendaten
  • Repository-Analyse nur als freiwillige Zusatzfunktion

Kontrollierte Datenflüsse

Schwachstellenabfragen erfolgen serverseitig und nur mit den erforderlichen technischen Kennungen. Die Marketing-Website verwendet keine Analyse- oder Werbetracker.

  • Keine Übermittlung der Nutzer-IP an Schwachstellenquellen
  • Einzelheiten zu externen Diensten in der Datenschutzerklärung

Schwachstellen melden

Sie haben eine mögliche Schwachstelle in crAIready entdeckt? Sicherheitsforscher und Nutzer erreichen uns über das Kontaktformular mit dem Anliegen „Sicherheit“. Unsere Sicherheitskontaktinformationen sind zusätzlich nach RFC 9116 maschinenlesbar veröffentlicht.

Weitere Informationen

Ergänzende Angaben zur Verarbeitung personenbezogener Daten, zu externen Diensten und zu den vertraglichen Rahmenbedingungen finden Sie in unseren rechtlichen Unterlagen.