Sicherheit ist unsere Priorität
Version 1.3 · Datum des Inkrafttretens: 9. Juli 2026 · Zuletzt aktualisiert: 9. Juli 2026
Übersetzung zu Informations- und Bequemlichkeitszwecken. Nur die englische Fassung dieses Dokuments ist rechtsverbindlich; bei Abweichungen, Unklarheiten oder Widersprüchen ist der englische Text maßgeblich.
Sicherheitsarchitektur
Mehrschichtiger Schutz für Ihre Daten unter Verwendung moderner Sicherheitsstandards
Die beschriebenen Maßnahmen spiegeln unseren Ansatz zum Zeitpunkt des Inkrafttretens dieses Dokuments wider; bestimmte Kontrollen sind bei geeigneten Tarifen verfügbar und können schrittweise eingeführt werden und sich weiterentwickeln.
Datenverschlüsselung
Die Daten werden bei der Übertragung und in den Backups geschützt; sensible Geheimnisse werden verschlüsselt gespeichert.
Mandantenisolierung (Tenant-Isolierung)
Die Daten jedes Kunden werden durch Anwendungskontrollen logisch isoliert: obligatorische tenant-bezogene Filterung aller Abfragen und Tests zur tenant-übergreifenden Isolierung in der CI.
Authentifizierung
Anmeldung mit E-Mail und Passwort oder mit Google (OAuth); Enterprise-SSO (OIDC) bei geeigneten Tarifen. Einmalige E-Mail-Codes werden zur Adressverifizierung und zum Zurücksetzen des Passworts verwendet.
Zugriffskontrolle (RBAC)
Flexibles Rollen- und Berechtigungssystem mit Steuerung auf Kategorie- und Element-Ebene.
Audit-Protokoll
Protokollierung wesentlicher Handlungen mit Historienaufbewahrung zur Einhaltung regulatorischer Vorgaben.
Netzwerksicherheit
Anti-DDoS-Schutz auf Ebene der OVHcloud-Infrastruktur; Ratenbegrenzung auf Anwendungsebene; der Netzwerkzugriff auf die Datenbank ist per IP beschränkt (Allowlist).
KI und Datensicherheit
Ihre Daten bleiben Ihre Daten. LiKE verwendet KI ausschließlich zur Verbesserung der Suche innerhalb Ihres Arbeitsbereichs.
Nur die Daten Ihres Arbeitsbereichs
Tenant-Daten werden AUSSCHLIESSLICH zur Bereitstellung von Antworten innerhalb dieses Tenants verwendet
Nicht für das Training verwendet
Die Daten werden NICHT zum Training oder zur Optimierung von LLM-Modellen verwendet (Einzelheiten in den Ergänzenden KI-Bedingungen, /de/ai-terms.html)
Verschlüsselte Kanäle
Alle LLM-Anfragen werden über verschlüsselte Kanäle mit Namespace-Isolierung übertragen
Keine tenant-übergreifenden Lecks
Der Pipeline-Space-Parameter gewährleistet die Datenisolierung auf Ebene der Architektur der Such-Pipeline
Infrastruktur und Datenspeicherung
Zuverlässige und skalierbare Infrastruktur mit automatischen Backups und Notfallwiederherstellungsplan
Rechenzentren
- OVHcloud (EU)
- Kundendaten werden in der EU gespeichert
- Infrastruktur an zwei EU-Standorten (Frankfurt — Anwendung, Gravelines — Datenbank); tägliche Backups mit Point-in-Time-Recovery
- Verfügbarkeitsüberwachung und Reaktion auf Vorfälle
Datenbank
- PostgreSQL auf einem isolierten Datenbank-Host (TLS 1.3, IP-Allowlist); Backups sind verschlüsselt (PGP); Integrationsgeheimnisse werden verschlüsselt gespeichert
- pgvector für Embeddings
- Automatische Indexierung
- Abfrageoptimierung
Cache-Schicht
- Hochleistungs-Caching
- Temporäre Daten und Ratenbegrenzungen
- Ratenbegrenzung
Backups
- Tägliche Backups
- Backups werden etwa 30 Tage aufbewahrt (7 tägliche + 4 wöchentliche Snapshots); zusätzlich Point-in-Time-Recovery (PITR) für die letzten Tage
- Point-in-Time-Recovery
- Die Wiederherstellung aus Backups wird regelmäßig gegen reale Daten überprüft; die Ergebnisse werden aufgezeichnet
Notfallwiederherstellung
- Interne RTO/RPO-Ziele; vertragliche Wiederherstellungszusagen im Rahmen einer gesonderten Vereinbarung (Enterprise)
- Regelmäßige Überprüfung der Wiederherstellung
Überwachung
- Automatisierte Systemüberwachung
- Automatisierte Warnmeldungen
- Leistungsmetriken
- Ein definierter Prozess zur Reaktion auf Vorfälle
Compliance-Roadmap
Unser Engagement für die Einhaltung der strengsten Sicherheits- und Datenschutzstandards
SOC 2 Type II — auf unserer Roadmap (Ziel: Q3 2026, nach der Stabilisierung des Beta-Programms).
ISO 27001 — auf unserer Roadmap (Ziel: Q4 2026, beginnend nach SOC 2).
Wir verfügen derzeit über keine Zertifizierungen; wir veröffentlichen nur tatsächlich erreichte Status.
Verantwortungsvolle Offenlegung von Schwachstellen
Wenn Sie eine mögliche Sicherheitslücke entdeckt haben, melden Sie sie uns bitte verantwortungsvoll
Meldeprozess
Schwachstellenmeldungen: [email protected]. Wir gehen nicht gegen gutgläubig handelnde Forscher vor, die sich an eine verantwortungsvolle Offenlegung halten (keine DoS-Last, kein Zugriff auf Daten anderer Nutzer, 90-tägige Geheimhaltungsfrist; Safe-Harbor-Details im Vertrag über das Beta-Testprogramm, §5.8).
Wichtig: Bitte legen Sie Schwachstellen nicht öffentlich offen, bevor wir eine Korrektur veröffentlicht haben. Dies trägt zum Schutz aller LiKE-Nutzer bei. Wir bestätigen den Eingang von Meldungen und danken Forschern, die Schwachstellen verantwortungsvoll offenlegen.