← Zurück
Sicherheit

Sicherheit ist die erste Frage, nicht die letzte.

Bei vielen Anbietern kommt Sicherheit als Nachtrag, erst gebaut, dann irgendwann geprüft. Bei SDI geht nichts live, bevor es eine feste Checkliste durchlaufen hat: Zugriff nur serverseitig, Geheimnisse nur in geschützten Umgebungsvariablen, nie im Code sichtbar. Jeder Admin-Zugang mit Zwei-Faktor gesperrt, Rate-Limiting auf allen öffentlichen Endpunkten, Fehlermeldungen nach außen generisch.

Der Bot lässt sich nicht manipulieren

Sie erkennt Prompt-Injection, Versuche, den Bot zu manipulieren oder seine Anweisungen offenzulegen.

Eure Daten bleiben eure Daten

SDI arbeitet mit Ergebnissen, nicht mit euren Kundendaten. Was wir sehen, sind Muster: was häufig gefragt wird, was funktioniert, was nicht. Die persönlichen Daten eurer Kunden bleiben isoliert, einsehbar nur für euch. Wenn ihr nicht mehr mit uns arbeitet: eure Daten nehmt ihr mit.

Rechtssicherheit, nicht nur Technik

Wer den Bot an eigene Kunden weitergibt, braucht Rechtssicherheit, nicht nur Technik. Das System ist DSGVO-konform: Daten werden innerhalb der EU verarbeitet, auf Wunsch vollständig gelöscht, nie länger gespeichert als nötig.

Täglich auf die Probe gestellt

Ein eigener Agent testet das System täglich mit 33 echten Angriffsmustern, acht davon zufällig ausgewählt an jedem Tag. Hält etwas nicht stand, kommt der Alarm sofort.

💥
💥
💬
Watchdog
watchdog.log
Heute getestet — Rotation 11/33
> Bot: Jailbreak / Rollenübernahme
> Parameter-Pollution
> CORS-Fehlkonfiguration
> Admin-Panel-Enumeration
> Bot: Hypothese (Regeln aufgehoben)
> HTTP-Methoden-Tampering
> Bot: Gefälschte System-Nachricht
> Bot: Trick in Geschichte / Rollenspiel
Olivia-Mauer: 4 Bot-Angriff(e) getestet — gehalten
Alle 8 Angriffe abgewehrt — 0 offene Türen

Eigene Server, maximale Kontrolle

Das System läuft auf eigenen Servern. Keine Drittanbieter-Infrastruktur, kein Umweg über externe Dienste. Ihr wisst, wo eure Daten liegen.

Zurück zur Übersicht Mit Olivia sprechen, Termin finden