Strikte Mandantentrennung
Jede Organisation besitzt ihre Daten, Pipelines, Secrets und LLM-Schlüssel. Kein Cache, keine Tabelle, kein Dateipfad wird ohne ein explizites Flag geteilt.
Sicherheit & Compliance
betool ist für Umgebungen gebaut, in denen jeder Zugriff, jede Ausführung, jede Abbuchung nachverfolgbar, begründbar und widerrufbar sein muss.
Prinzipien
Sie gelten für jede Codezeile, jede Migration, jedes Modul.
Jede Organisation besitzt ihre Daten, Pipelines, Secrets und LLM-Schlüssel. Kein Cache, keine Tabelle, kein Dateipfad wird ohne ein explizites Flag geteilt.
Jedes Lesen von Benutzerinhalten durch einen Agenten, der einer anderen Organisation angehört (z. B. Plattform-Operator), setzt ein clientseitiges Opt-in voraus, ist sofort widerrufbar und wird bei jedem Zugriff protokolliert.
Strikte Richtlinie: kein Lesen ohne Trace. Schlägt die Protokollierung fehl, wird die Operation abgelehnt. Kein Fenster, in dem ein Zugriff ohne Audit-Trail durchginge.
Ihre API-Schlüssel von OpenAI, Anthropic, Cohere, Mistral. Oder private Modelle (Ollama, vLLM) auf Ihrer eigenen Infrastruktur. Secrets verlassen niemals Ihren Perimeter.
Compliance
GDPR
Artikel 15 (Auskunftsrecht), Artikel 17 (Recht auf Löschung), Artikel 30 (Verzeichnis von Verarbeitungstätigkeiten). Je Organisation automatisiert exportierbar.
Verschlüsselung
TLS 1.3 während der Übertragung. At-Rest-Verschlüsselung von Datenbanken und Objektspeicher. Secrets über einen dedizierten Tresor verwaltet (Vault / KMS je nach Deployment).
EU-Hosting
Standard-Cloud in der Europäischen Union gehostet. On-premise oder souveränes Deployment (private Kunden-Cloud) im Enterprise-Plan verfügbar.
ISO 27001
Zertifizierung in Bearbeitung. Verfahren zum Incident-Management und zur Zugriffsprüfung sind etabliert.
SSO & Provisioning
SSO über OIDC / SAML, SCIM-Provisioning, feingranulare Rollen je Organisation. Im Enterprise-Plan verfügbar.
Penetrationstests
Jährliche Pentests durch einen unabhängigen Dritten. Bericht auf Anfrage unter NDA für Enterprise-Kunden.
Technische Schutzmaßnahmen
Die untenstehenden Invarianten werden von der Datenbank und der Laufzeit erzwungen, nicht nur per Konvention.
Deployment
Vier Deployment-Formate, von managed Multi-Tenant bis air-gapped. Ihre Hosting-Anforderungen bestimmen die Wahl — nicht umgekehrt.
Managed Multi-Tenant (EU)
betool-Cloud in der Europäischen Union. Strikte Trennung je Organisation. Innerhalb weniger Stunden einsatzbereit.
Private Kunden-Cloud
Dedizierte Instanz auf Ihrem Cloud-Tenant (AWS, GCP, Azure, Scaleway, OVH). Netzwerk und Secrets unter Ihrer Kontrolle.
On-premise
Containerisierte Images auf Ihrer Infrastruktur. Updates über einen validierten Kanal.
Air-gapped
Ohne ausgehende Internetverbindung. Private LLM-Modelle erforderlich. Nach Prüfung.
Unser Sicherheitsdossier deckt Architektur, Kontrollen, Incident-Management und Kontinuität ab.