Wir verkaufen Vertrauensinfrastruktur. Wir stellen an uns selbst denselben Maßstab, den wir von unseren Kunden für ihre Agenten verlangen: nur behaupten, was tatsächlich wahr ist, und alles dokumentieren, woran wir arbeiten.
Zuletzt überprüft: 20. Mai 2026.
Konkrete Kontrollen, die jetzt gerade in der Produktion laufen. Wenn wir nicht auf den Code oder das Runbook verweisen können, steht es nicht auf dieser Liste.
TLS wird site-weit auf veriswarm.ai und api.veriswarm.ai erzwungen. HTTP-Anfragen werden auf HTTPS umgeleitet. Nur moderne Cipher-Suiten.
Produktionsdaten werden auf verschlüsselten Datenträgern gespeichert. Backup-Volumes werden mit separaten Schlüsseln verschlüsselt.
Jeder Kunde erhält seinen eigenen Workspace. Daten werden auf Datenbankebene nach Organisations- und Mandanten-IDs partitioniert, und jeder Lese- und Schreibzugriff erzwingt den Mandantenbereich.
Vault schreibt jedes kundenrelevante Ereignis in ein hash-verkettetes Ledger. Jede rückwirkende Änderung bricht die Kette und ist mit einem einzigen API-Aufruf erkennbar. Das Ledger ist fest in den Produktions-Event-Pfad eingebunden — kein nachträgliches Log. Siehe wie der unveränderliche Audit-Trail funktioniert im Detail.
Datenbank-Backups laufen automatisch jeden Tag mit einer rollierenden 7-Tage-Aufbewahrung. Backups werden getrennt von der primären Datenbank gespeichert und auf Wiederherstellbarkeit getestet.
Drei Auth-Mechanismen: bereichsbeschränkte API-Schlüssel für Plattformintegrationen, Bearer-Token für Admin-Operationen und Session-Cookies für die Web-UI. Alle Operationen sind ratenbegrenzt, und Rate-Limit-Header werden bei jeder Antwort zurückgegeben.
Wenn Kunden LLM-Traffic über Guard leiten, werden personenbezogene Daten tokenisiert, bevor sie ein Drittanbietermodell erreichen. Der Klartext bleibt innerhalb des Mandanten des Kunden; das LLM sieht nur undurchsichtige Referenzen.
Betreiber können alle Entscheidungen für einen Mandanten oder einen bestimmten Agenten über einen einzigen Endpunkt anhalten. Der Kill-Switch wird vor jeder Richtlinienprüfung ausgewertet — er ist die letzte Kontrollebene, nicht die erste. Siehe wie der KI-Agenten-Kill-Switch funktioniert.
Dinge, an denen wir arbeiten, die aber noch nicht ausgeliefert sind. Wir behaupten sie auf dieser Seite erst, wenn sie real sind, und wir machen keine vagen Zeitangaben, zu denen wir uns nicht verpflichtet haben.
Es wurde noch kein Auditor beauftragt. Wir aktualisieren diese Seite, sobald ein Auftrag unterzeichnet und ein Zieltermin festgelegt ist. Wenn Sie als Enterprise-Käufer SOC 2 benötigen, um voranzukommen, sagen Sie es uns — solche Signale helfen uns bei der Priorisierung.
Wir führen vor jedem größeren Release eine interne Sicherheitsprüfung durch. Ein Penetrationstest durch Dritte steht auf der Roadmap, ist aber nicht terminiert. Gleicher Hinweis: Wenn das für Sie ein Hindernis ist, sagen Sie es uns.
Drittanbieterdienste, die Kundendaten verarbeiten können. Wir nutzen so wenige wie möglich und halten diese Liste aktuell.
| Anbieter | Zweck | Daten |
|---|---|---|
| Cloudflare | CDN, DDoS-Schutz, Tunnel | Anfrage-Metadaten |
| Stripe | Abrechnung und Zahlungen | Konto, Zahlungsmethode |
| Plausible Analytics | Datenschutzfreundliche Website-Analyse | Aggregierte Seitenaufrufe (keine Cookies, keine PII) |
| LLM-Anbieter Anthropic, OpenAI, Google, Mistral | Geroutete Modellinferenz (vom Kunden konfigurierbar) | Prompts und Antworten (PII tokenisiert, wenn Guard aktiviert ist) |
Ein unterzeichneter DPA ist auf Anfrage verfügbar. Siehe auch unsere Auftragsverarbeitungsvereinbarung und unsere Datenschutzrichtlinie.
Wenn Sie ein Sicherheitsproblem in VeriSwarm gefunden haben, lassen Sie es uns bitte wissen. Wir arbeiten nach Treu und Glauben mit Sicherheitsforschern zusammen.
Senden Sie eine E-Mail an security@veriswarm.ai mit einer klaren Beschreibung, Reproduktionsschritten und Ihrer Einschätzung der Auswirkungen. Wir bevorzugen verschlüsselte E-Mails, wenn der Bericht sensible Details enthält — fordern Sie unseren PGP-Schlüssel an, und wir senden ihn Ihnen zu.
Wir werden keine rechtlichen Schritte gegen Sicherheitsforscher einleiten, die nach Treu und Glauben handeln, diese Richtlinie befolgen und Datenschutzverletzungen, Datenzerstörung oder Unterbrechung bzw. Beeinträchtigung unseres Dienstes vermeiden. Bleiben Sie innerhalb des unten genannten Geltungsbereichs.
veriswarm.ai (Marketing-Website, Konto-UI)api.veriswarm.ai (REST-API + Customer Admin MCP)mcp.veriswarm.ai (gehostetes Runtime Tools MCP)Für Schwachstellenmeldungen, Sicherheitsfragebögen oder alles andere — wir melden uns bei Ihnen.
security@veriswarm.aiMaschinenlesbare Kontaktinformationen werden veröffentlicht unter /.well-known/security.txt gemäß RFC 9116.