Bei vielen Anbietern kommt Sicherheit als Nachtrag, erst gebaut, dann irgendwann geprüft. Bei SDI geht nichts live, bevor es eine feste Checkliste durchlaufen hat: Zugriff nur serverseitig, Geheimnisse nur in geschützten Umgebungsvariablen, nie im Code sichtbar. Jeder Admin-Zugang mit Zwei-Faktor gesperrt, Rate-Limiting auf allen öffentlichen Endpunkten, Fehlermeldungen nach außen generisch.
Sie erkennt Prompt-Injection, Versuche, den Bot zu manipulieren oder seine Anweisungen offenzulegen.
Eure Daten sind pro Partner isoliert, verschlüsselt übertragen, verschlüsselt gespeichert, selbst mit der Adresse kommt niemand ran. Was ihr eingebt, macht nur euren eigenen Bot schlauer, nie den von irgendwem sonst.
Wer den Bot an eigene Kunden weitergibt, braucht Rechtssicherheit, nicht nur Technik. Das System ist DSGVO-konform: Daten werden innerhalb der EU verarbeitet, auf Wunsch vollständig gelöscht, nie länger gespeichert als nötig.
Ein eigener Agent testet das System täglich mit 33 echten Angriffsmustern, acht davon zufällig ausgewählt an jedem Tag. Hält etwas nicht stand, kommt der Alarm sofort.
Das System zieht in den kommenden Monaten auf eigene Server um.