Wir verwenden
selbst gehostet · standardmäßig lokal · Richtlinien im Anfragepfad · menschliche Freigabe · Prüfpfad · Beleg · Nachweis · Auftragsverarbeitungsvertrag · Unterauftragsverarbeiter · darauf ausgelegt · hinarbeiten auf
Vertrauen · Sicherheits-, Governance- und Compliance-Lage
Onega-Produkte sind dafür gebaut, in Ihrer Umgebung zu laufen. Die Inferenz bleibt lokal, sofern kein Weg nach außen konfiguriert ist. Richtlinien greifen im Anfragepfad. Menschen geben folgenreiche Aktionen frei. Jede Entscheidung hinterlässt einen Prüfpfad, der Ihnen gehört. Wir beanspruchen keine Zertifizierungen, die wir nicht besitzen; wir dokumentieren Kontrollen und Datenflüsse pro Bereitstellung.
01 — Sicherheitslage
Onega-Produkte sind dafür gebaut, innerhalb der Umgebung des Kunden zu laufen. Die Inferenz bleibt lokal, sofern nicht bewusst eine Anbieterroute konfiguriert wird. Richtlinien greifen im Anfragepfad, nicht daneben. Menschen geben folgenreiche Aktionen frei. Jede Entscheidung hinterlässt einen Nachweispfad, der dem Kunden gehört. Onega beansprucht keine Zertifizierungen, die es nicht besitzt; es dokumentiert Kontrollen, Datenflüsse und Verantwortlichkeiten pro Bereitstellung.
02 — OneVeer
| Kontrolle | Detail |
|---|---|
| Standardmäßig lokal | Modelle laufen auf der CPU oder GPU des Kunden; eine Anfrage verlässt das Haus nur über eine konfigurierte Anbieterroute; ein Hauptschalter deaktiviert alle externen Anbieter; ein Request-Header hält einen Aufruf lokal. |
| Richtlinien im Pfad | Anfrageregeln, Sicherheitsprofile und Ziele werden vor dem Routing und vor Cache-Wiederholungen ausgewertet; Richtlinien werden entworfen, gegen Live-Entscheidungen simuliert, als unveränderliche Revisionen aktiviert und können zurückgerollt werden. |
| Notabschaltung | Mit HMAC-SHA256 signiert, gegen Replay geschützt, eingegrenzt auf alles, einen Agenten oder ein Modell; durchgesetzt, bevor irgendein Modell erreicht wird; über Neustarts hinweg beständig; protokolliert. |
| Guard-Modelle | Prompt Guard 2, ProtectAI DeBERTa v3, Llama Guard 3 und Granite Guardian HAP prüfen Prompts, abgerufenen Kontext und Antworten; ein Ausfall des Detektors führt standardmäßig zur Sperrung (Fail-Closed). |
| PII-Schwärzung | E-Mail-Adressen, Telefonnummern, Zahlungskarten, IBANs, US-Sozialversicherungsnummern und IP-Adressen werden lokal in Rust erkannt; beobachten, ersetzen, maskieren, pseudonymisieren oder verweigern. Die Erkennung ist fehlbar. Null Treffer bedeutet, dass kein konfigurierter Erkenner angeschlagen hat, nicht, dass ein Text anonym ist. OneVeer beansprucht weder eine Anonymisierung im Sinne der DSGVO noch eine De-Identifizierung nach HIPAA noch die Einhaltung regulatorischer Vorgaben. |
| Geheimnisse | Anmeldedaten der Anbieter mit AES-256-GCM verschlüsselt, in der Konsole nur beschreibbar, unter Windows durch DPAPI geschützt; Anwendungsschlüssel als Digests gespeichert, mit Berechtigungen, Geltungsbereichen, Ablauf und Widerruf. |
| Beobachtbarkeit ohne Datenabfluss | Exporte über OpenTelemetry und Prometheus enthalten niemals Prompts, Completions, Werkzeug-Payloads, Audio, Bilder oder Schlüssel. |
| Inventar | KI-Stückliste, exportiert als CycloneDX 1.6, CSV oder druckbarer Bericht. |
| Transport | Kein integriertes TLS: OneVeer lauscht innerhalb des Hosts auf reinem HTTP und wird hinter dem Reverse Proxy des Kunden betrieben, an dem TLS terminiert. |
03 — OneMail
| Kontrolle | Detail |
|---|---|
| Hosting | Eine Organisation pro Installation, gehostet von dieser Organisation; Kubernetes-basiert; länderspezifische Datenzellen als Residenzgrenzen; ein Air-Gap-Profil ist konzipiert. |
| Identität | Identitätsanbieter des Unternehmens und SCIM-Bereitstellung; Sicherheit auf Zeilenebene und feingranulare Autorisierung; standardmäßig verweigert. |
| Entscheidungen | KI schlägt typisierte Interpretationen vor; deterministische Richtlinien validieren Identität, Routing, Autorisierung und jeden Seiteneffekt; Automatisierungsstufen L0–L4 pro Kategorie, Aktion und Region; eine Verletzung der Leitplanken stuft automatisch herab. |
| Nachweise | Jede Empfehlung enthält Konfidenz, hervorgehobene Quellpassagen, Herkunft der Anhänge, Identitätskandidaten, fehlende Daten sowie die verwendeten Regel- und Modellversionen. |
| Aktionen | Deterministische Aktionsschlüssel, ein Aktionsjournal, Idempotenz der Konnektoren, Belege und Abgleich verhindern doppelte Seiteneffekte; nichts erreicht einen Kunden oder Dynamics 365 ohne autorisierte Entscheidung und Beleg. |
| Audit | Append-only-Audit; frühere Entscheidungen bleiben bei einer Neubewertung als unveränderliche Ereignisse erhalten. |
| Inhaltssicherheit | Links und Anhänge werden gescannt; unsichere Inhalte werden in Quarantäne gestellt; ein selbst gehosteter Klassifikator für Prompt-Injection. |
| Lernen | Korrekturen fließen in versionierte Evaluierung, Schattentests, Canary-Releases, Freigabe, Monitoring und Rollback ein; keine unkontrollierte Selbstveränderung. |
04 — OneDesk
| Kontrolle | Detail |
|---|---|
| Architektur | Nativer Desktop (Tauri 2, Rust); gesamter Zustand in verschlüsselten lokalen Datenbanken; ein einziger Hauptschlüssel im Anmeldeinformationsspeicher des Betriebssystems, jedes andere Geheimnis in einem verschlüsselten Tresor; kein Backend-Dienst. |
| Netzwerk | Beschränkt auf die Anbieter des Benutzers für E-Mail, Kalender und Kontakte und den vom Benutzer konfigurierten Modellanbieter sowie öffentliche Konfigurationsabfragen während der Kontoeinrichtung, die nur die Postfachdomain übermitteln; lokale Intelligenz bleibt ohne Netzwerkzugriff. |
| KI-Befugnisse | Eine geräteweite KI-Notabschaltung in der dauerhaft sichtbaren Fußleiste; ein Sicherheitskernel, der standardmäßig Nein sagt; Entwürfe werden vorbereitet, nie automatisch gesendet; zweistufig bestätigter Versand. |
| Fail-Closed | Modellinferenz über verbundene Inhalte und autonome Antworten sind deaktiviert, bis die erforderlichen Sicherheitsanalysen bereitgestellt sind. |
05 — Aufträge
06 — Regulierung
Gestaltungsabsicht, keine Zertifizierung.
07 — Sicherheitsmeldungen
Melden Sie eine vermutete Schwachstelle in OneVeer, OneDesk, OneMail oder dieser Website an support@onega.dev mit „Security“ im Betreff. Dieselbe Adresse ist in /.well-known/security.txt veröffentlicht.
08 — Sprache
Wir verwenden
selbst gehostet · standardmäßig lokal · Richtlinien im Anfragepfad · menschliche Freigabe · Prüfpfad · Beleg · Nachweis · Auftragsverarbeitungsvertrag · Unterauftragsverarbeiter · darauf ausgelegt · hinarbeiten auf
Wir meiden
konform · zertifiziert (bezogen auf ein Produkt oder eine Kontrolle) · garantiert · anonymisiert · Zero Trust (außer zur Beschreibung einer bestimmten Kontrolle) · militärtauglich · auf Bankniveau
09 — Häufige Fragen
Nur dort, wo Sie es konfigurieren. OneVeer hält die Inferenz standardmäßig lokal, leitet nur über eine von Ihnen konfigurierte Anbieterroute nach außen und kann jede Anfrage lokal festhalten. OneDesk verbindet sich mit Ihren eigenen Anbietern für E-Mail, Kalender und Kontakte sowie mit dem von Ihnen konfigurierten Modellanbieter und ruft während der Kontoeinrichtung die öffentliche Konfiguration der Postfachdomain ab; seine lokale Intelligenz bleibt ohne Netzwerkzugriff. OneMail wird in Ihrer Umgebung installiert und bezieht E-Mails aus Exchange Online über Microsoft Graph.
Ja: OneVeer hat eine signierte, eingegrenzte Notabschaltung; OneDesk hat eine geräteweite KI-Notabschaltung; OneMail ist darauf ausgelegt, dass Aktionen autorisierte Entscheidungen erfordern und Belege tragen.
Wir beschreiben Compliance nicht als Produkteigenschaft. Für jeden Auftrag dokumentieren wir den Datenfluss, unterzeichnen einen Auftragsverarbeitungsvertrag (AVV) mit einer Liste der Unterauftragsverarbeiter und unterstützen Schwärzung und Löschung.
Wir besitzen keine Zertifizierung nach ISO/IEC 27001, ISO/IEC 42001 oder SOC 2. Wir dokumentieren Kontrollen, Datenflüsse und Verantwortlichkeiten für jede Bereitstellung.