← Zurück
Sicherheit

Sicherheit ist die erste Frage, nicht die letzte.

Bei vielen Anbietern kommt Sicherheit als Nachtrag, erst gebaut, dann irgendwann geprüft. Bei SDI geht nichts live, bevor es eine feste Checkliste durchlaufen hat: Zugriff nur serverseitig, Geheimnisse nur in geschützten Umgebungsvariablen, nie im Code sichtbar. Jeder Admin-Zugang mit Zwei-Faktor gesperrt, Rate-Limiting auf allen öffentlichen Endpunkten, Fehlermeldungen nach außen generisch.

Eine eigene Abwehrschicht

Sie erkennt Prompt-Injection, Versuche, den Bot zu manipulieren oder seine Anweisungen offenzulegen.

Eure Daten bleiben eure Daten

Eure Daten sind pro Partner isoliert, verschlüsselt übertragen, verschlüsselt gespeichert, selbst mit der Adresse kommt niemand ran. Was ihr eingebt, macht nur euren eigenen Bot schlauer, nie den von irgendwem sonst.

Rechtssicherheit, nicht nur Technik

Wer den Bot an eigene Kunden weitergibt, braucht Rechtssicherheit, nicht nur Technik. Das System ist DSGVO-konform: Daten werden innerhalb der EU verarbeitet, auf Wunsch vollständig gelöscht, nie länger gespeichert als nötig.

Täglich auf die Probe gestellt

Ein eigener Agent testet das System täglich mit 33 echten Angriffsmustern, acht davon zufällig ausgewählt an jedem Tag. Hält etwas nicht stand, kommt der Alarm sofort.

💥
💥
💬
Watchdog
watchdog.log
Heute getestet — Rotation 11/33
> Bot: Jailbreak / Rollenübernahme
> Parameter-Pollution
> CORS-Fehlkonfiguration
> Admin-Panel-Enumeration
> Bot: Hypothese (Regeln aufgehoben)
> HTTP-Methoden-Tampering
> Bot: Gefälschte System-Nachricht
> Bot: Trick in Geschichte / Rollenspiel
Olivia-Mauer: 4 Bot-Angriff(e) getestet — gehalten
Alle 8 Angriffe abgewehrt — 0 offene Türen

Als Nächstes

Das System zieht in den kommenden Monaten auf eigene Server um.

Zurück zur Übersicht