Sicherheit & Compliance

Der Standard, den Ihre Auditorenerwarten.

betool ist für Umgebungen gebaut, in denen jeder Zugriff, jede Ausführung, jede Abbuchung nachverfolgbar, begründbar und widerrufbar sein muss.

Prinzipien

Vier nicht verhandelbare Punkte.

Sie gelten für jede Codezeile, jede Migration, jedes Modul.

Strikte Mandantentrennung

Jede Organisation besitzt ihre Daten, Pipelines, Secrets und LLM-Schlüssel. Kein Cache, keine Tabelle, kein Dateipfad wird ohne ein explizites Flag geteilt.

Verpflichtendes Audit mandantenübergreifender Zugriffe

Jedes Lesen von Benutzerinhalten durch einen Agenten, der einer anderen Organisation angehört (z. B. Plattform-Operator), setzt ein clientseitiges Opt-in voraus, ist sofort widerrufbar und wird bei jedem Zugriff protokolliert.

Kaskadierende Ablehnung bei nicht verfügbarem Audit

Strikte Richtlinie: kein Lesen ohne Trace. Schlägt die Protokollierung fehl, wird die Operation abgelehnt. Kein Fenster, in dem ein Zugriff ohne Audit-Trail durchginge.

Modell-Souveränität (BYOK)

Ihre API-Schlüssel von OpenAI, Anthropic, Cohere, Mistral. Oder private Modelle (Ollama, vLLM) auf Ihrer eigenen Infrastruktur. Secrets verlassen niemals Ihren Perimeter.

Compliance

Referenzrahmen & Kontrollen.

GDPR

Artikel 15 (Auskunftsrecht), Artikel 17 (Recht auf Löschung), Artikel 30 (Verzeichnis von Verarbeitungstätigkeiten). Je Organisation automatisiert exportierbar.

Verschlüsselung

TLS 1.3 während der Übertragung. At-Rest-Verschlüsselung von Datenbanken und Objektspeicher. Secrets über einen dedizierten Tresor verwaltet (Vault / KMS je nach Deployment).

EU-Hosting

Standard-Cloud in der Europäischen Union gehostet. On-premise oder souveränes Deployment (private Kunden-Cloud) im Enterprise-Plan verfügbar.

ISO 27001

Zertifizierung in Bearbeitung. Verfahren zum Incident-Management und zur Zugriffsprüfung sind etabliert.

SSO & Provisioning

SSO über OIDC / SAML, SCIM-Provisioning, feingranulare Rollen je Organisation. Im Enterprise-Plan verfügbar.

Penetrationstests

Jährliche Pentests durch einen unabhängigen Dritten. Bericht auf Anfrage unter NDA für Enterprise-Kunden.

Technische Schutzmaßnahmen

Integrität, ohne tote Winkel.

Die untenstehenden Invarianten werden von der Datenbank und der Laufzeit erzwungen, nicht nur per Konvention.

  • Keine Migration wird beim Boot automatisch angewendet — jede Schemaänderung durchläuft eine Prüfung.
  • Pre-Deploy-DB-Dumps mit dedizierter Aufbewahrung, getestete Wiederherstellung.
  • Ausführungs-Sandbox je Organisation: Operatoren erreichen nur die Ressourcen, die Sie explizit verdrahtet haben.
  • Geschlossenes Vokabular für auditierte Entitäten (CHECK-Constraints + Anwendungs-Whitelist): keine überraschenden Einträge im Audit-Log.
  • Pre-Call-Ablehnung bei unzureichendem Guthaben — keine Seiteneffekte vor einer bestätigten Abbuchung.
  • Invariante Zähler je Exchange: keine Doppelbuchung, Eindeutigkeits-Constraint auf Datenbankebene.

Deployment

Souverän per Standard.

Vier Deployment-Formate, von managed Multi-Tenant bis air-gapped. Ihre Hosting-Anforderungen bestimmen die Wahl — nicht umgekehrt.

  • Managed Multi-Tenant (EU)

    betool-Cloud in der Europäischen Union. Strikte Trennung je Organisation. Innerhalb weniger Stunden einsatzbereit.

  • Private Kunden-Cloud

    Dedizierte Instanz auf Ihrem Cloud-Tenant (AWS, GCP, Azure, Scaleway, OVH). Netzwerk und Secrets unter Ihrer Kontrolle.

  • On-premise

    Containerisierte Images auf Ihrer Infrastruktur. Updates über einen validierten Kanal.

  • Air-gapped

    Ohne ausgehende Internetverbindung. Private LLM-Modelle erforderlich. Nach Prüfung.

Eine Sicherheitsfrage, ein vorzubereitendes Audit?

Unser Sicherheitsdossier deckt Architektur, Kontrollen, Incident-Management und Kontinuität ab.