Sicherheit
Sois betreibt die täglichen Abläufe realer Unternehmen, und zunehmend agieren ihre KI-Agenten in ihrem Namen innerhalb der Plattform. Das setzt hohe Maßstäbe: Die Plattform muss sicher genug sein, damit ein Finanzteam, ein Kundenverwaltungssystem und ein autonomer Agent denselben Workspace teilen können, ohne dass jemand schlaflose Nächte hat. Diese Seite ist die Kurzversion, wie wir das angehen, geschrieben für die Personen, die dies absegnen müssen.
Sie ergänzt die Seite Datenschutz, die das GDPR-Controller/Prozessor-Modell und Datenrechtsanfragen behandelt.
Isolation durch Design
Sois ist multi-tenant, aber Mieter teilen sich keinen Datenspeicher.
- Jedes Netzwerk erhält seine eigene Datenbank und seinen eigenen Objektspeicher. Mieter innerhalb eines Netzwerks sind voneinander isoliert, und Netzwerke sind voneinander isoliert.
- Die Isolation wird auf der Datenebene durchgesetzt, nicht nur im Anwendungscode — eine Anfrage, die für einen Mieter gelöst wird, kann nicht die Zeilen oder Dateien eines anderen Mieters lesen, selbst nicht in Fehlerpfaden.
- Die gleiche Grenze gilt für Agenten. Ein Agent, der in einem Workspace arbeitet, ist auf diesen Workspace und die Berechtigungen der Identität, unter der er läuft, beschränkt.
Der praktische Effekt: Es gibt keinen gemeinsamen Bucket, keine gemeinsame Tabelle und keine "Gott-Abfrage", die Kunden überspannt.
Verschlüsselung
- Während der Übertragung: alles ist TLS (1.2+). HTTP wird auf HTTPS umgeleitet, HSTS ist gesetzt, und der Datenverkehr zur Plattform endet hinter einem verwalteten Edge.
- Im Ruhezustand: Datenbanken und Objektspeicher sind im Ruhezustand mit AES-256 verschlüsselt, unter Verwendung verwalteter Schlüssel. Dies umfasst deine Geschäftsdaten, hochgeladene Dokumente und generierte Dateien gleichermaßen.
- Geheimnisse und Anmeldedaten — OAuth-Tokens, API-Schlüssel für verbundene Konten, Integrationsgeheimnisse — sind in der Datenbank mit einer Anwendungsschicht-Verschlüsselung zusätzlich zur Verschlüsselung im Ruhezustand verschlüsselt und werden niemals in Protokollen geschrieben.
Dateispeicherung
Dateien, die du und deine Agenten erstellen — Dokumente, Anhänge, Exporte, Berichte — befinden sich in einem Objektspeicher, der:
- Im Ruhezustand verschlüsselt und pro Netzwerk/Mieter zugeordnet ist, ohne öffentlich auflistbare Buckets.
- Über kurzlebige, signierte URLs bereitgestellt wird, nicht über permanente öffentliche Links. Der Zugriff wird gegen die Berechtigungen der anfragenden Identität geprüft, bevor ein Link ausgegeben wird.
- Soft-gelöscht, nicht stillschweigend zerstört für benutzerorientierte Aufzeichnungen, sodass ein versehentliches Löschen wiederherstellbar ist und nicht katastrophal.
Zugriffskontrolle und Authentifizierung
- Rollen- und berechtigungsbasierter Zugriff, angewendet nach dem Prinzip der minimalen Rechte. Ein Benutzer — oder ein Agent — sieht und tut nur das, was seine Rolle erlaubt, beschränkt auf seinen Workspace.
- Agentenaktionen sind zur Ausführungszeit berechtigungsgesteuert. Ein Agent kann keine Aktion ausführen, die die zugrunde liegende Identität nicht ausführen darf; Ablehnungen sind elegant, nicht umgehbar.
- Authentifizierung unterstützt moderne Faktoren einschließlich Passkeys / WebAuthn, mit Sitzungssteuerungen und der Möglichkeit für Betreiber, Richtlinien über ihr Netzwerk hinweg durchzusetzen.
Infrastruktur und Resilienz
- Gehostet auf großer Cloud-Infrastruktur in privatem Netzwerk, mit einem verwalteten Edge, das TLS, WAF und DDoS-Schutz vor der Anwendung bietet.
- Automatisierte, verschlüsselte Backups mit der Möglichkeit zur Wiederherstellung, plus Point-in-Time-Wiederherstellung auf den primären Datenspeichern.
- Deployments sind ohne Ausfallzeit und reversibel — eine Veröffentlichung kann ohne Wartungsfenster zurückgerollt werden.
- Sicherheitsrelevante Ereignisse werden für Audits protokolliert, und der Zugriff auf die Produktion ist eingeschränkt und überwacht.
Was wir bewusst nicht tun
- Wir sind nicht in deinem Zahlungsfluss involviert. Die Kartenverarbeitung läuft über Stripe; Sois speichert niemals rohe Kartennummern und ist nicht der Inhaber der Zahlungshaftung.
- Wir verkaufen oder nutzen deine Daten nicht. Deine Geschäftsdaten gehören dir; wir verarbeiten sie, um den Dienst auszuführen, nicht um ein Produkt darauf aufzubauen.
- Wir setzen den Agenten nichts aus, was der Benutzer nicht bereits erreichen kann. Der Agent ist ein Teilnehmer in deinem Workspace, gebunden an die gleichen Berechtigungen — kein privilegierter Hintereingang.
Compliance und Offenlegung
Unsere Praktiken basieren auf den oben genannten Kontrollen, und formelle Bestätigungen (wie SOC 2 und ISO 27001) stehen auf unserer Roadmap, während wir skalieren — wenn du spezifische Compliance-, Aufenthalts- oder vertragliche Anforderungen hast, gehen wir diese gerne mit deinem Team durch.
Wenn du glaubst, ein Sicherheitsproblem gefunden zu haben, kontaktiere uns bitte unter sicherheit [at] sois.ai. Wir begrüßen verantwortungsvolle Offenlegung und werden mit dir daran arbeiten.