Startseite / Rechtliches / Sicherheit ist unsere Priorität

Sicherheit ist unsere Priorität

Version 1.3 · Datum des Inkrafttretens: 9. Juli 2026 · Zuletzt aktualisiert: 9. Juli 2026

Übersetzung zu Informations- und Bequemlichkeitszwecken. Nur die englische Fassung dieses Dokuments ist rechtsverbindlich; bei Abweichungen, Unklarheiten oder Widersprüchen ist der englische Text maßgeblich.

Sicherheitsarchitektur

Mehrschichtiger Schutz für Ihre Daten unter Verwendung moderner Sicherheitsstandards

Die beschriebenen Maßnahmen spiegeln unseren Ansatz zum Zeitpunkt des Inkrafttretens dieses Dokuments wider; bestimmte Kontrollen sind bei geeigneten Tarifen verfügbar und können schrittweise eingeführt werden und sich weiterentwickeln.

Datenverschlüsselung

Die Daten werden bei der Übertragung und in den Backups geschützt; sensible Geheimnisse werden verschlüsselt gespeichert.

Mandantenisolierung (Tenant-Isolierung)

Die Daten jedes Kunden werden durch Anwendungskontrollen logisch isoliert: obligatorische tenant-bezogene Filterung aller Abfragen und Tests zur tenant-übergreifenden Isolierung in der CI.

Authentifizierung

Anmeldung mit E-Mail und Passwort oder mit Google (OAuth); Enterprise-SSO (OIDC) bei geeigneten Tarifen. Einmalige E-Mail-Codes werden zur Adressverifizierung und zum Zurücksetzen des Passworts verwendet.

Zugriffskontrolle (RBAC)

Flexibles Rollen- und Berechtigungssystem mit Steuerung auf Kategorie- und Element-Ebene.

Audit-Protokoll

Protokollierung wesentlicher Handlungen mit Historienaufbewahrung zur Einhaltung regulatorischer Vorgaben.

Netzwerksicherheit

Anti-DDoS-Schutz auf Ebene der OVHcloud-Infrastruktur; Ratenbegrenzung auf Anwendungsebene; der Netzwerkzugriff auf die Datenbank ist per IP beschränkt (Allowlist).

KI und Datensicherheit

Ihre Daten bleiben Ihre Daten. LiKE verwendet KI ausschließlich zur Verbesserung der Suche innerhalb Ihres Arbeitsbereichs.

Nur die Daten Ihres Arbeitsbereichs

Tenant-Daten werden AUSSCHLIESSLICH zur Bereitstellung von Antworten innerhalb dieses Tenants verwendet

Nicht für das Training verwendet

Die Daten werden NICHT zum Training oder zur Optimierung von LLM-Modellen verwendet (Einzelheiten in den Ergänzenden KI-Bedingungen, /de/ai-terms.html)

Verschlüsselte Kanäle

Alle LLM-Anfragen werden über verschlüsselte Kanäle mit Namespace-Isolierung übertragen

Keine tenant-übergreifenden Lecks

Der Pipeline-Space-Parameter gewährleistet die Datenisolierung auf Ebene der Architektur der Such-Pipeline

Infrastruktur und Datenspeicherung

Zuverlässige und skalierbare Infrastruktur mit automatischen Backups und Notfallwiederherstellungsplan

Rechenzentren

  • OVHcloud (EU)
  • Kundendaten werden in der EU gespeichert
  • Infrastruktur an zwei EU-Standorten (Frankfurt — Anwendung, Gravelines — Datenbank); tägliche Backups mit Point-in-Time-Recovery
  • Verfügbarkeitsüberwachung und Reaktion auf Vorfälle

Datenbank

  • PostgreSQL auf einem isolierten Datenbank-Host (TLS 1.3, IP-Allowlist); Backups sind verschlüsselt (PGP); Integrationsgeheimnisse werden verschlüsselt gespeichert
  • pgvector für Embeddings
  • Automatische Indexierung
  • Abfrageoptimierung

Cache-Schicht

  • Hochleistungs-Caching
  • Temporäre Daten und Ratenbegrenzungen
  • Ratenbegrenzung

Backups

  • Tägliche Backups
  • Backups werden etwa 30 Tage aufbewahrt (7 tägliche + 4 wöchentliche Snapshots); zusätzlich Point-in-Time-Recovery (PITR) für die letzten Tage
  • Point-in-Time-Recovery
  • Die Wiederherstellung aus Backups wird regelmäßig gegen reale Daten überprüft; die Ergebnisse werden aufgezeichnet

Notfallwiederherstellung

  • Interne RTO/RPO-Ziele; vertragliche Wiederherstellungszusagen im Rahmen einer gesonderten Vereinbarung (Enterprise)
  • Regelmäßige Überprüfung der Wiederherstellung

Überwachung

  • Automatisierte Systemüberwachung
  • Automatisierte Warnmeldungen
  • Leistungsmetriken
  • Ein definierter Prozess zur Reaktion auf Vorfälle

Compliance-Roadmap

Unser Engagement für die Einhaltung der strengsten Sicherheits- und Datenschutzstandards

SOC 2 Type II — auf unserer Roadmap (Ziel: Q3 2026, nach der Stabilisierung des Beta-Programms).

ISO 27001 — auf unserer Roadmap (Ziel: Q4 2026, beginnend nach SOC 2).

Wir verfügen derzeit über keine Zertifizierungen; wir veröffentlichen nur tatsächlich erreichte Status.

Verantwortungsvolle Offenlegung von Schwachstellen

Wenn Sie eine mögliche Sicherheitslücke entdeckt haben, melden Sie sie uns bitte verantwortungsvoll

Meldeprozess

Schwachstellenmeldungen: [email protected]. Wir gehen nicht gegen gutgläubig handelnde Forscher vor, die sich an eine verantwortungsvolle Offenlegung halten (keine DoS-Last, kein Zugriff auf Daten anderer Nutzer, 90-tägige Geheimhaltungsfrist; Safe-Harbor-Details im Vertrag über das Beta-Testprogramm, §5.8).

Wichtig: Bitte legen Sie Schwachstellen nicht öffentlich offen, bevor wir eine Korrektur veröffentlicht haben. Dies trägt zum Schutz aller LiKE-Nutzer bei. Wir bestätigen den Eingang von Meldungen und danken Forschern, die Schwachstellen verantwortungsvoll offenlegen.

Version 1.3, gültig ab 2026-07-09