Sicherheit

Wie Archivez mit deinen Daten umgeht.

Die Seite, nach der IT-, Sicherheits- und Compliance-Prüfer fragen. Als Fließtext geschrieben, nicht als Stichpunkte — Käufer, die das lesen, vertrauen klarer Prosa mehr als visuellem Zierrat.

1 · Hosting

Archivez läuft in AWS eu-central-1 (Frankfurt). Rechenleistung, Dokumentspeicher und primäre Datenbank sind alle in Frankfurt. Es gibt keinen US-Fallthrough für irgendwelche Kundendaten.

Die AI-Inferenz nutzt AWS-Bedrock-Cross-Region-Inference-Profile, die ausschließlich auf EU-Regionen festgelegt sind — Frankfurt, Stockholm, Mailand, Spanien, Irland, Paris — gemäß dem veröffentlichten Routing von AWS Bedrock. Eine Anfrage von einem in Frankfurt gehosteten Mandanten kann aus Kapazitätsgründen in einer anderen EU-Region landen; sie landet niemals außerhalb der EU.

2 · Mandantenisolierung

Jede Zeile in jeder Kundendaten-Tabelle trägt eine tenant_id-Spalte. Jede Abfrage wendet WHERE tenant_id = $1 auf SQL-Ebene an — vor der Vektorsuche, vor dem AI-Aufruf, vor allem Nachgelagerten. Das ist strukturell — ein künftiger Codefehler oder ein Admin-Versehen kann keine Daten mandantenübergreifend preisgeben, weil die Isolierung in jeder Abfrage steckt, nicht in irgendeiner Richtlinie.

Dieselbe Grenze gilt für den Aufbau des AI-Prompts: abgerufene Chunks werden als nicht vertrauenswürdige Daten behandelt, und die Nutzeranfrage wird niemals mit Inhalten verkettet, die den Text eines anderen Mandanten enthalten könnten.

3 · Verschlüsselung

Dokumente werden in privaten S3-Buckets mit serverseitiger AWS-Verschlüsselung (SSE-S3, AES-256) gespeichert. Die Datenbank ist im Ruhezustand mit AWS-verwalteten Schlüsseln verschlüsselt.

Postfach-App-Passwort-Anmeldedaten erhalten zusätzlich zur Verschlüsselung im Ruhezustand eine KMS-umschlossene Envelope-Verschlüsselungsschicht — ein Data Encryption Key pro Verbindung, umschlossen von einem KMS Customer Master Key, wobei der umschlossene Schlüssel neben den verschlüsselten Anmeldedaten gespeichert wird. Der Lesezugriff erfordert sowohl KMS-Autorisierung als auch mandantengebundenen Datenbankzugriff.

TLS 1.2 oder höher bei der Übertragung, an jeder Schnittstelle.

4 · E-Mail-Zugriff

Archivez verbindet sich über IMAP mit deinem Postfach, mit einem App-Passwort, das du bei deinem E-Mail-Anbieter erzeugst (Gmail, Fastmail, iCloud oder jeder IMAP-Anbieter, der App-Passwörter unterstützt). Archivez liest nur E-Mails — es sendet, entwirft, ändert oder löscht niemals Nachrichten.

Jeder Nutzer wählt, welche Kontakte verfolgt werden; nur der Schriftverkehr mit einem verfolgten Kontakt wird indexiert, in beide Richtungen (empfangen und gesendet). Widerrufe das App-Passwort jederzeit bei deinem E-Mail-Anbieter, was neue Indexierung sofort stoppt.

5 · Kundendaten werden nicht zum Trainieren eines Modells verwendet

AWS Bedrock trainiert seine Modelle vertraglich nicht mit den Inferenz-Eingaben von Kunden. Wir trainieren kein Modell mit Kundendaten — weder Embeddings, Chat-Eingaben, Chat-Ausgaben, Dokumente noch E-Mail-Inhalte. Es gibt keinen Weg von Kundendaten in das Modelltraining, weder in unseres noch in das von irgendjemandem.

6 · Nachprüfbare Antworten

Jede Assistenten-Antwort enthält Belege, die mit der konkreten Dokument- oder E-Mail-Passage verknüpft sind, auf der die Antwort beruht. Zwei Klicks öffnen die Quelle. Halluzinationen sind weiterhin möglich — kein RAG-System schließt sie aus — aber der Weg zur Überprüfung ist nur ein Tippen entfernt.

AWS Bedrock Guardrails sind im Monitoring-Modus sowohl am Retrieval-Extraktor als auch am Chat-Endpunkt eingebunden und melden Prompt-Injection- und Sensible-Inhalte-Muster, ohne zu blockieren.

7 · GDPR-Haltung

Data controller: Open Kinetix d.o.o. (Kazimira Veljkovica 45, 34000 Kragujevac, Serbien). Fragen zum Datenschutz: privacy@archivez.io.

Standard-Subprozessorliste: AWS (Compute, Speicher, AI-Inferenz). Stripe (Abrechnung). DPA auf Anfrage verfügbar.

8 · Keine Analyse, keine Tracker, keine Cookies

archivez.io enthält keine Analyse, keine Drittanbieter-Tracking-Pixel und keine Cookies. Es gibt nichts, worüber ein Cookie-Banner aufklären müsste. Diese Entscheidung ist strukturell — keine künftige Option, die man leichtfertig überdenkt.

Datenschutzerklärung lesen (EN) DPA anfragen →

Willst du das vollständige technische Briefing?

Das Capabilities-Briefing behandelt Architektur, Retrieval, mehrsprachige Verarbeitung, Evaluationsmethodik und Preisdetails. Schreib uns, und wir stellen es bereit.