Zum Inhalt springen

Sicherheit

Euer Wissen gehört euch. Und nur denen, die es sehen sollen.

Von der Datenbank an für Unternehmen gebaut: ein Rechtemodell für alles, geprüft auf dem Server, im Zweifel abgelehnt. Gehostet ausschließlich in Deutschland.

Grundsätze

Vier Regeln, die überall gelten.

Geprüft auf dem Server, jedes Mal

Jede Aktion prüft die Rechte dort, wo sie passiert: im Editor, in der Suche, bei der KI, über MCP oder beim Veröffentlichen einer Site. Im Zweifel wird abgelehnt.

Was ihr nicht sehen dürft, gibt es für euch nicht

Fremde oder eingeschränkte Seiten antworten mit „nicht gefunden“ statt „verboten“. Nicht einmal ein Link verrät, dass es sie gibt.

Organisationen in der Datenbank getrennt

Jeder Datensatz trägt seine Organisation, und jeder direkte Fremdschlüssel schließt sie mit ein. Verweise über Organisationsgrenzen lehnt PostgreSQL selbst ab.

KI ohne Rechte-Abkürzung

Assistent, @KI und MCP handeln im Namen der Person, mit genau deren Rechten. Die KI einer Site sieht nur die veröffentlichte Doku dieser Site. Seiteninhalte bekommt das Modell ausdrücklich als Daten, nicht als Anweisung.

Kontrolle

Was Admins in der Hand haben.

Single Sign-on (OIDC)

Euer Identity-Provider per OIDC, etwa Entra ID, Okta oder Keycloak. SSO-Pflicht für verifizierte Domains; der Inhaber der Organisation behält einen Notfallzugang.

Passkeys und Zwei-Faktor

Anmeldung ohne Passwort oder mit zweitem Faktor; Sitzungen einsehen und beenden.

Audit-Log

Wer hat wann Rechte, Struktur oder Einstellungen geändert, auch per KI, MCP und Import. Vor nachträglichen Änderungen geschützt, als CSV exportierbar.

Sauberes Offboarding

Wer entfernt oder gesperrt wird, verliert sofort jeden Zugang, auch Token und Sitzungen.

Token, die nichts verraten

Zugriffstoken liegen nur als Hash vor, werden einmal angezeigt und sind jederzeit widerrufbar.

Öffentlich nur, was ihr wollt

Öffentliche Links sind nicht indexiert. Sites zeigen nur veröffentlichte Stände, und eingeschränkte Seiten werden nie öffentlich; wird eine Seite später eingeschränkt, verschwindet sie sofort.

Technische Details

Für euer Security-Review.

Wie es umgesetzt ist, nicht nur was versprochen wird.

Mandantentrennung
Organisation in jedem Schlüssel, zusammengesetzte Fremdschlüssel (organization_id, id), Organisationsprüfung zentral vor jeder Policy.
Fremde Ressourcen
HTTP 404 statt 403, auch für eingeschränkte Seiten: kein Existenz-Orakel.
Anmeldung
OIDC mit PKCE, SSO-Pflicht für verifizierte Domains, Rollen aus IdP-Gruppen, Anlage beim ersten Login, maximale Sitzungsdauer. Dazu Passkeys (WebAuthn) und TOTP.
Sitzungen
Übersicht pro Gerät, „andere Sitzungen beenden“ macht alle übrigen sofort ungültig.
Zugriffstoken
Nur als HMAC-SHA-256 gespeichert, einmal angezeigt, lesend oder schreibend, widerrufbar.
Audit-Log
In derselben Transaktion wie die Änderung geschrieben; ein Datenbank-Trigger verhindert Ändern und Löschen. Alte Einträge entfernt nur die Aufbewahrungsfrist (zwei Jahre). Textänderungen stehen im Versionsverlauf.
KI und MCP
Laufen als Agent im Namen der Person durch dieselben Policies; Seiteninhalt wird als Daten übergeben.
Sites
Eigene Adresse, getrennt von der App, ohne App-Sitzung und Cookies; App-Routen gibt es dort nicht. Strikte CSP (nur eigene Skripte, frame-ancestors 'none'), HTML aus einer festen Liste erlaubter Elemente. Der Build prüft die Rechte der veröffentlichenden Person erneut; eingeschränkte, archivierte und gelöschte Seiten fehlen und werden bei jeder Anfrage erneut geprüft, auch in älteren Ständen. Eigene Domains nur mit TXT-Nachweis, täglich nachgeprüft. Eigenes CSS kann nichts von fremden Servern laden, der MCP-Server je Site ist nur lesend.
Site-KI
Antwortet nur aus dem Online-Stand der Site und nur aus Seiten, die noch öffentlich sind; keine Werkzeuge, kein Gedächtnis. Jede Antwort wird geprüft, bevor der Besucher sie sieht: ohne gültige Quelle keine Antwort, Links, Bilder und HTML des Modells kommen nie durch. Proof of Work statt CAPTCHA, ohne Drittanbieter; Limits je Besucher und je Site und Tag; eigenes monatliches Kontingent, getrennt vom KI-Budget des Teams. Fragen bleiben 60 Tage, ohne IP-Adresse, persönliche Daten maskiert, auch bevor sie ans Modell gehen. Keine Cookies.
Transport und Browser
TLS, HSTS, Content-Security-Policy mit Nonce, hochgeladene Dateien in einer Sandbox ausgeliefert.
Hosting
Rechenzentren ausschließlich in Deutschland, inklusive Backups. Oder auf euren eigenen Servern.

Verträge und eure Daten

Für alle Pläne gibt es einen Auftragsverarbeitungsvertrag nach Art. 28 DSGVO. KI-Funktionen laufen über den Anbieter, den ihr selbst wählt, auch ein eigenes Modell ist möglich. Alle Seiten mit Dateien könnt ihr jederzeit als Markdown oder HTML exportieren.

Datenschutzerklärung lesen

Unterauftragsverarbeiter

DienstleisterZweckStandort
Hetzner Online GmbHHosting von Plattform, Dateien und BackupsDeutschland
Scaleway, ersatzweise SweegoVersand von E-MailsFrankreich
Mollie B.V.ZahlungsabwicklungNiederlande
Euer KI-AnbieterKI-Anfragen, nur wenn ihr einen eintragtnach eurer Wahl

Euer Wissen. An einem Ort, den ihr kontrolliert.

30 Tage alles aus Business testen, ohne Kreditkarte. Notion-Exporte und Markdown importiert ihr selbst, und raus kommt ihr jederzeit als Markdown oder HTML.

Keine Kreditkarte · Monatlich kündbar · Daten in Deutschland