Zum Inhalt springen
Sicherheit & Vertrauen

Ihr Assistent weiß viel über Sie.
So sorgen wir dafür, dass es so bleibt.

Sicherheit ist bei Diali keine Checklisten-Seite. Sie ist die Architektur. Jeder Assistent läuft allein in seiner eigenen Sandbox, auf EU-Infrastruktur, und lässt sich löschen, wann immer Sie möchten.

KMSVerwaltete Verschlüsselungsschlüssel (Google Cloud KMS)
99,9 %Verfügbarkeitsziel
0Daten verkauft oder zum Training von Modellen genutzt
EUGehostet in Belgien (EU)
Unsere Prinzipien

So denken wir über Sicherheit

Ein Mandant, eine Sandbox

Jeder Assistent läuft in seinem eigenen isolierten Kubernetes-Namespace mit strikter Pod-Sicherheit, einem eigenen Dienstkonto und Netzwerkrichtlinien, die ihn von unserem internen Netzwerk, dem Cloud-Metadatenserver und allen anderen Mandanten fernhalten. Agent-Workloads laufen unter gVisor-Sandboxing auf Kernel-Ebene in einem dedizierten Node-Pool. Assistenten können einander nicht sehen. Per Architektur, nicht per Konvention.

Community-Skills, mit ihrem Prüfstatus auf einen Blick

Skills stammen aus einem öffentlichen Ökosystem, und ein vergiftetes Ökosystem ist ein reales Risiko. Jeder Skill in unserem Katalog zeigt die Sicherheitsprüfung von ClawHub, sofern vorhanden (ein Urteil, eine verständliche Zusammenfassung dessen, was er tatsächlich tut, und das Prüfdatum), und weist darauf hin, wenn ein Skill nicht geprüft wurde, und zwar alles vor der Installation. Sie wählen, welche Skills ein Assistent erhält, und er führt sie in seiner eigenen Sandbox aus.

Im Ruhezustand verschlüsselt, Schlüssel unter unserer Kontrolle

Daten werden im Ruhezustand mit Schlüsseln verschlüsselt, die wir in Google Cloud KMS verwalten: die Datenbank, der Dateispeicher, sogar unser eigener State. Es sind unsere eigenen Schlüssel statt der Standardschlüssel der Cloud, und jeder Zugriff darauf wird auditiert.

Secrets landen nie in einer Konfigurationsdatei

API-Schlüssel und Zugangsdaten liegen in Google Secret Manager, werden zur Laufzeit in die Umgebung Ihres Assistenten synchronisiert und sind auf genau diesen einen Mandanten beschränkt. Der Zugriff von Mitarbeitenden ist rollenbasiert und wird auditiert; die Admin-Ebene liegt hinter Einschränkungen auf Netzwerkebene.

Gepatcht nach unserem Zeitplan, nicht nach Ihrem

Die Engines entwickeln sich schnell, und ein Upstream-Release kann ein Setup lahmlegen oder einen Fix enthalten, den Sie brauchen. Wir testen jedes Release auf unseren eigenen Assistenten, bevor es Ihren erreicht, und rollen es dann aus. Abhängigkeiten und Basis-Images werden laufend gepatcht, und Images werden vor der Auslieferung in der CI gescannt.

Wiederherstellbar, nicht nur isoliert

Die Isolation schützt einen Assistenten vor allem anderen. Backups schützen ihn vor sich selbst. Snapshots laufen täglich mit 30 Tagen Verlauf, die Wiederherstellung erfolgt mit einem Klick, und vor einer riskanten Änderung können Sie bei Bedarf selbst einen erstellen. Im Max-Tarif enthalten, darunter als Add-on.

In der EU gehostet, exportierbar, löschbar

Ihre Assistenten und Ihre Daten werden in Google Cloud europe-west1 (St. Ghislain, Belgien) gehostet. Sie können die Daten und das Gedächtnis Ihres Assistenten exportieren, und wenn Sie Ihr Konto löschen, werden die Workload, der Speicher und die Secrets gelöscht.

Zugriffskontrollen

Beschränken Sie Ihren Assistenten per Zulassungsliste auf bestimmte Nutzer. Nur die Personen, die Sie auswählen, können mit Ihrem Assistenten interagieren.

Eingeschränkter interner Zugriff

Nur autorisierte Diali-Ingenieure können auf die Infrastruktur zugreifen. Jeder Zugriff wird protokolliert, auditiert und überprüft.

Berechtigungen

Worauf Diali zugreifen
kann und worauf nicht

Wir legen offen, was wir sehen, wenn Sie Diali nutzen.

Worauf wir zugreifen

Konfiguration des Assistenten (Name, Tonfall, Anwendungsfälle) • Verbindungsstatus der Kanäle • Ihre Diali-Kontodaten • Abrechnungsinformationen • Hosting-Zustand & Verfügbarkeitsmetriken

Worauf wir nicht zugreifen

Ihre Unterhaltungen: Wir lesen sie nicht. Nur Ihr Dashboard-Chatverlauf wird gespeichert, damit Sie ihn auf allen Geräten sehen • Ihre Kanal-Kontakte oder -Verläufe, die nur im isolierten Workspace Ihres Assistenten verarbeitet werden • Ihr Konto beim KI-Anbieter • Daten aus Ihren verbundenen Apps oder Integrationen • Wir verkaufen Ihre Daten nie und trainieren keine Modelle damit

EU-Rechenzentrumeurope-west1 (Belgien)
Aktiv
99,9 % Verfügbarkeitsziel24/7 überwacht
Aktiv
Agent-Workspaces in der SandboxgVisor-Isolation auf Kernel-Ebene
Aktiv
Privates VPCKein Zugriff auf unser internes Netzwerk
Aktiv
Infrastruktur

Gebaut auf sicherer
Infrastruktur

Infrastructure as Code (Terraform + GitOps), vor der Auslieferung geprüft. Jede Workload läuft unter ihrer eigenen Identität (Workload Identity, keine exportierten Dienstkontoschlüssel), in einem privaten VPC, in dem Assistenten das öffentliche Web erreichen, aber nie unser internes Netzwerk, den Cloud-Metadatenserver oder andere Mandanten, mit TLS überall.

Ehrliche Versprechen

Was wir tatsächlich garantieren

Kein Sicherheitstheater, nur das, wofür wir wirklich einstehen können.

  • Verschlüsselt bei Übertragung & Speicherung

    Die gesamte Kommunikation zwischen Ihrem Gerät, unseren Servern und Ihrem Assistenten nutzt TLS 1.2+. Auf unseren Servern gespeicherte Daten sind mit AES-256 verschlüsselt. Das ist eine technische Garantie, die wir überprüfen und bestätigen können.

  • Ihr Assistent liest Ihre Nachrichten, um zu antworten. So funktioniert er

    Um intelligent zu antworten, verarbeitet Ihr Assistent den Inhalt von Nachrichten. Das geschieht über Ihren KI-Anbieter, entweder mit Ihrem eigenen Schlüssel (BYOK) oder über Diali AI (verwaltet), das die Inhalte über einen externen KI-Routing-Dienst an den Entwickler des Modells weiterleitet, über das Konto von Diali. So oder so liest Diali keine Gesprächsinhalte und nutzt sie nicht zum Training von Modellen.

  • 99,9 % Verfügbarkeitsziel

    Unsere Hosting-Infrastruktur ist auf hohe Verfügbarkeit ausgelegt. Wir streben eine monatliche Verfügbarkeit von 99,9 % an. Das ist ein Ziel, kein vertragliches SLA.

Sicherheits-FAQ

Häufige Fragen

  • Nein. Diali liest Ihre Unterhaltungen nicht und nutzt sie nicht zum Training von Modellen. Im BYOK-Modus gehen Ihre Nachrichten mit Ihrem eigenen Schlüssel an Ihren KI-Anbieter; im verwalteten Modus laufen sie über Diali AI, das nur Abrechnungsmetadaten erfasst (Modell, Kosten, Status). Nachrichten in Ihren Messaging-Apps werden von Diali nicht gespeichert. Unterhaltungen, die Sie im Dashboard-Chat führen, und Nachrichten zwischen Ihren Assistenten werden gespeichert, damit Sie Ihren Verlauf auf allen Geräten sehen; wenn Sie einen Thread löschen, verschwindet er aus Ihrem Verlauf, und wenn Sie den Assistenten löschen, werden sie gelöscht.

  • Ihr API-Schlüssel wird in Google Secret Manager gespeichert, im Ruhezustand verschlüsselt und auf Ihren Assistenten beschränkt. Im verwalteten Modus erhält Ihr Assistent immer nur einen widerrufbaren virtuellen Schlüssel. Sie können Ihren Schlüssel jederzeit aus Ihrem Vault entfernen.

  • Nein. Diali verwendet Ihre Daten niemals zum Training von KI-Modellen. Ihre Unterhaltungen gehören Ihnen. Wir verkaufen Ihre Daten nie; wir geben sie nur an die in unserer Datenschutzerklärung aufgeführten Auftragsverarbeiter weiter.

  • Die Workload wird abgebaut, und ihr Speicher sowie ihre Secrets werden vernichtet. Wenn Sie Ihr Konto löschen, geschieht dasselbe mit allem, was Sie betreiben.

  • Ja. Assistenten können das öffentliche Web (HTTP und HTTPS) erreichen, um zu surfen, zu suchen und die von Ihnen aktivierten Tools zu nutzen, aber niemals unser internes Netzwerk, den Cloud-Metadatenserver oder andere Mandanten.

  • Code läuft im eigenen, per gVisor abgeschotteten Workspace Ihres Assistenten: Isolation auf Kernel-Ebene, nie auf gemeinsam genutzten Workern. Jeder Assistent ist in seinem eigenen Kubernetes-Namespace isoliert, sodass nichts, was er ausführt, einen anderen Mandanten erreichen kann.

  • Gespeichert in Google Cloud europe-west1 (St. Ghislain, Belgien), im Ruhezustand verschlüsselt. Einige Auftragsverarbeiter (Zahlungen, KI-Anbieter, Analyse) verarbeiten Daten außerhalb der EU auf Grundlage von Standardvertragsklauseln; siehe Datenschutzerklärung.

Noch Fragen?

Wir legen offen, wie wir mit Ihren Daten umgehen. Unser Team beantwortet gern jede Sicherheitsfrage, die Sie haben.