Startseite

Sicherheit & Compliance

Geschichtete Kontrollen für werkzeugfähige KI. EEA-First-Datenresidenz by Design.

Sicherheitskontrollen

Obsigen ist mit geschichteten Kontrollen konzipiert — von Transportverschlüsselung über Inhaltssicherungen bis zu Sandboxed Code-Ausführung.

Transportsicherheit

Gesamte Kommunikation mit TLS (HTTPS) verschlüsselt.

Authentifizierung

JWT (HS256) basierte Authentifizierung mit konfigurierbarem Ablauf.

Autorisierung

Rollenbasierte Zugangskontrolle (Benutzer/Admin). Granulare Berechtigungen.

Inhaltssicherungen

Injection- und Jailbreak-Erkennung, Sicherheitsfilter und Kontextanalyse.

Code-Ausführung

Docker-Isolation ohne Netzwerkzugang, erzwungene Timeouts und Container-Abbau nach jedem Lauf.

Ratenbegrenzung

Redis-basiertes Throttling verhindert Missbrauch. Konfigurierbare Limits.

SchichtKontrolle
TransportTLS (HTTPS)
AuthenticationJWT (HS256)
AuthorizationRole-based (user / admin)
Content safeguardsInjection/jailbreak detection, safety filters
Risk detectionContext analysis flags sensitive requests
Code executionDocker isolation, no network, timeouts
File handlingMIME checks, size limits, controlled storage
CORSStrict origin policy
Rate limitingRedis-based throttling
SecretsEnvironment variables (no keys in code)

EEA-First-Architektur

Obsigen hält persistente Daten unter Ihrer Kontrolle, EEA-first.

Kernprinzipien
  • Gesamte persistente Speicherung in EWR-Rechenzentren
  • Inferenz-Prompts sind transient
  • Hochgeladene Dateien mit kontrollierten Aufbewahrungsrichtlinien
  • Vereinfacht DSGVO-Audits
DatentypSpeicherortHinweise
Chat history MySQL (EEA) Full control & retention
Sessions / rate limits Redis (EEA) Fast + configurable TTL
Uploaded files Temp storage (EEA) Controlled retention
Generated artifacts Local output (EEA) PPTX, images, code outputs
Inference prompts Transient (EEA inference) No PII/secrets forwarded

Fragen zu Sicherheit oder Compliance?

Unser Team kann detaillierte Dokumentation bereitstellen.