Vertrauen · Sicherheits-, Governance- und Compliance-Lage

Von Grund auf innerhalb Ihrer Mauern.

Onega-Produkte sind dafür gebaut, in Ihrer Umgebung zu laufen. Die Inferenz bleibt lokal, sofern kein Weg nach außen konfiguriert ist. Richtlinien greifen im Anfragepfad. Menschen geben folgenreiche Aktionen frei. Jede Entscheidung hinterlässt einen Prüfpfad, der Ihnen gehört. Wir beanspruchen keine Zertifizierungen, die wir nicht besitzen; wir dokumentieren Kontrollen und Datenflüsse pro Bereitstellung.

01 — Sicherheitslage

Die Sicherheitslage in einem Absatz.

Onega-Produkte sind dafür gebaut, innerhalb der Umgebung des Kunden zu laufen. Die Inferenz bleibt lokal, sofern nicht bewusst eine Anbieterroute konfiguriert wird. Richtlinien greifen im Anfragepfad, nicht daneben. Menschen geben folgenreiche Aktionen frei. Jede Entscheidung hinterlässt einen Nachweispfad, der dem Kunden gehört. Onega beansprucht keine Zertifizierungen, die es nicht besitzt; es dokumentiert Kontrollen, Datenflüsse und Verantwortlichkeiten pro Bereitstellung.

02 — OneVeer

Kontrollen in OneVeer.

OneVeer
KontrolleDetail
Standardmäßig lokalModelle laufen auf der CPU oder GPU des Kunden; eine Anfrage verlässt das Haus nur über eine konfigurierte Anbieterroute; ein Hauptschalter deaktiviert alle externen Anbieter; ein Request-Header hält einen Aufruf lokal.
Richtlinien im PfadAnfrageregeln, Sicherheitsprofile und Ziele werden vor dem Routing und vor Cache-Wiederholungen ausgewertet; Richtlinien werden entworfen, gegen Live-Entscheidungen simuliert, als unveränderliche Revisionen aktiviert und können zurückgerollt werden.
NotabschaltungMit HMAC-SHA256 signiert, gegen Replay geschützt, eingegrenzt auf alles, einen Agenten oder ein Modell; durchgesetzt, bevor irgendein Modell erreicht wird; über Neustarts hinweg beständig; protokolliert.
Guard-ModellePrompt Guard 2, ProtectAI DeBERTa v3, Llama Guard 3 und Granite Guardian HAP prüfen Prompts, abgerufenen Kontext und Antworten; ein Ausfall des Detektors führt standardmäßig zur Sperrung (Fail-Closed).
PII-SchwärzungE-Mail-Adressen, Telefonnummern, Zahlungskarten, IBANs, US-Sozialversicherungsnummern und IP-Adressen werden lokal in Rust erkannt; beobachten, ersetzen, maskieren, pseudonymisieren oder verweigern. Die Erkennung ist fehlbar. Null Treffer bedeutet, dass kein konfigurierter Erkenner angeschlagen hat, nicht, dass ein Text anonym ist. OneVeer beansprucht weder eine Anonymisierung im Sinne der DSGVO noch eine De-Identifizierung nach HIPAA noch die Einhaltung regulatorischer Vorgaben.
GeheimnisseAnmeldedaten der Anbieter mit AES-256-GCM verschlüsselt, in der Konsole nur beschreibbar, unter Windows durch DPAPI geschützt; Anwendungsschlüssel als Digests gespeichert, mit Berechtigungen, Geltungsbereichen, Ablauf und Widerruf.
Beobachtbarkeit ohne DatenabflussExporte über OpenTelemetry und Prometheus enthalten niemals Prompts, Completions, Werkzeug-Payloads, Audio, Bilder oder Schlüssel.
InventarKI-Stückliste, exportiert als CycloneDX 1.6, CSV oder druckbarer Bericht.
TransportKein integriertes TLS: OneVeer lauscht innerhalb des Hosts auf reinem HTTP und wird hinter dem Reverse Proxy des Kunden betrieben, an dem TLS terminiert.

03 — OneMail

In OneMail konzipierte Kontrollen.

OneMail
KontrolleDetail
HostingEine Organisation pro Installation, gehostet von dieser Organisation; Kubernetes-basiert; länderspezifische Datenzellen als Residenzgrenzen; ein Air-Gap-Profil ist konzipiert.
IdentitätIdentitätsanbieter des Unternehmens und SCIM-Bereitstellung; Sicherheit auf Zeilenebene und feingranulare Autorisierung; standardmäßig verweigert.
EntscheidungenKI schlägt typisierte Interpretationen vor; deterministische Richtlinien validieren Identität, Routing, Autorisierung und jeden Seiteneffekt; Automatisierungsstufen L0–L4 pro Kategorie, Aktion und Region; eine Verletzung der Leitplanken stuft automatisch herab.
NachweiseJede Empfehlung enthält Konfidenz, hervorgehobene Quellpassagen, Herkunft der Anhänge, Identitätskandidaten, fehlende Daten sowie die verwendeten Regel- und Modellversionen.
AktionenDeterministische Aktionsschlüssel, ein Aktionsjournal, Idempotenz der Konnektoren, Belege und Abgleich verhindern doppelte Seiteneffekte; nichts erreicht einen Kunden oder Dynamics 365 ohne autorisierte Entscheidung und Beleg.
AuditAppend-only-Audit; frühere Entscheidungen bleiben bei einer Neubewertung als unveränderliche Ereignisse erhalten.
InhaltssicherheitLinks und Anhänge werden gescannt; unsichere Inhalte werden in Quarantäne gestellt; ein selbst gehosteter Klassifikator für Prompt-Injection.
LernenKorrekturen fließen in versionierte Evaluierung, Schattentests, Canary-Releases, Freigabe, Monitoring und Rollback ein; keine unkontrollierte Selbstveränderung.

04 — OneDesk

Kontrollen in OneDesk.

OneDesk
KontrolleDetail
ArchitekturNativer Desktop (Tauri 2, Rust); gesamter Zustand in verschlüsselten lokalen Datenbanken; ein einziger Hauptschlüssel im Anmeldeinformationsspeicher des Betriebssystems, jedes andere Geheimnis in einem verschlüsselten Tresor; kein Backend-Dienst.
NetzwerkBeschränkt auf die Anbieter des Benutzers für E-Mail, Kalender und Kontakte und den vom Benutzer konfigurierten Modellanbieter sowie öffentliche Konfigurationsabfragen während der Kontoeinrichtung, die nur die Postfachdomain übermitteln; lokale Intelligenz bleibt ohne Netzwerkzugriff.
KI-BefugnisseEine geräteweite KI-Notabschaltung in der dauerhaft sichtbaren Fußleiste; ein Sicherheitskernel, der standardmäßig Nein sagt; Entwürfe werden vorbereitet, nie automatisch gesendet; zweistufig bestätigter Versand.
Fail-ClosedModellinferenz über verbundene Inhalte und autonome Antworten sind deaktiviert, bis die erforderlichen Sicherheitsanalysen bereitgestellt sind.

05 — Aufträge

Umgang mit Daten in einem Auftrag.

  • Datenflusskarte, bevor irgendwelche Daten verarbeitet werden: Quellen, Ziele, Aufbewahrung, Zugriffsrollen, Modellziele, Unterauftragsverarbeiter.
  • Auftragsverarbeitungsvertrag (AVV) für den tatsächlichen Datenfluss, unterzeichnet mit dem Auftrag; Onega als Auftragsverarbeiter, wo es einen Workflow betreibt, als Anbieter, wo es Software lizenziert.
  • Kein Produktionszugang vor schriftlicher Autorisierung; zuerst Sandboxes und freigegebene Stichproben.
  • Protokollierung, Aufbewahrung und Löschung pro Auftrag festgelegt und im Runbook dokumentiert.
  • Incident-Pfad mit benannten Ansprechpersonen auf beiden Seiten; vorab vereinbarte Abbruchbedingungen.

06 — Regulierung

Regulatorische Ausrichtung.

Gestaltungsabsicht, keine Zertifizierung.

  • DSGVO: lokale Verarbeitung, Schwärzung, Unterstützung bei der Löschung, AVV und Liste der Unterauftragsverarbeiter pro Bereitstellung.
  • KI-Verordnung (EU AI Act): Einstufung des Anwendungsfalls in der Discovery-Phase; menschliche Aufsicht im Design verankert; Protokollierung von Entscheidungen; KI-Stückliste; Hochrisikokategorien werden abgelehnt.
  • NIS2 / DORA: dokumentierte Behandlung von Sicherheitsvorfällen, Update-Prozess, weniger Abhängigkeit von Dritten durch Selbst-Hosting, Notabschaltung und Prüfpfad für regulierte Kunden.
  • Barrierefreiheit: OneMail nach WCAG 2.2 AA gebaut, mit RTL-Unterstützung; Konformitätsaussagen erfordern ein Audit.

07 — Sicherheitsmeldungen

Offenlegung von Schwachstellen.

Melden Sie eine vermutete Schwachstelle in OneVeer, OneDesk, OneMail oder dieser Website an support@onega.dev mit „Security“ im Betreff. Dieselbe Adresse ist in /.well-known/security.txt veröffentlicht.

08 — Sprache

Welche Begriffe wir verwenden und welche wir meiden.

Wir verwenden

selbst gehostet · standardmäßig lokal · Richtlinien im Anfragepfad · menschliche Freigabe · Prüfpfad · Beleg · Nachweis · Auftragsverarbeitungsvertrag · Unterauftragsverarbeiter · darauf ausgelegt · hinarbeiten auf

Wir meiden

konform · zertifiziert (bezogen auf ein Produkt oder eine Kontrolle) · garantiert · anonymisiert · Zero Trust (außer zur Beschreibung einer bestimmten Kontrolle) · militärtauglich · auf Bankniveau

09 — Häufige Fragen

Häufig gestellte Fragen.

Verlassen meine Daten meine Umgebung?

Nur dort, wo Sie es konfigurieren. OneVeer hält die Inferenz standardmäßig lokal, leitet nur über eine von Ihnen konfigurierte Anbieterroute nach außen und kann jede Anfrage lokal festhalten. OneDesk verbindet sich mit Ihren eigenen Anbietern für E-Mail, Kalender und Kontakte sowie mit dem von Ihnen konfigurierten Modellanbieter und ruft während der Kontoeinrichtung die öffentliche Konfiguration der Postfachdomain ab; seine lokale Intelligenz bleibt ohne Netzwerkzugriff. OneMail wird in Ihrer Umgebung installiert und bezieht E-Mails aus Exchange Online über Microsoft Graph.

Können wir es stoppen?

Ja: OneVeer hat eine signierte, eingegrenzte Notabschaltung; OneDesk hat eine geräteweite KI-Notabschaltung; OneMail ist darauf ausgelegt, dass Aktionen autorisierte Entscheidungen erfordern und Belege tragen.

Sind Sie DSGVO-konform?

Wir beschreiben Compliance nicht als Produkteigenschaft. Für jeden Auftrag dokumentieren wir den Datenfluss, unterzeichnen einen Auftragsverarbeitungsvertrag (AVV) mit einer Liste der Unterauftragsverarbeiter und unterstützen Schwärzung und Löschung.

Sind Sie zertifiziert?

Wir besitzen keine Zertifizierung nach ISO/IEC 27001, ISO/IEC 42001 oder SOC 2. Wir dokumentieren Kontrollen, Datenflüsse und Verantwortlichkeiten für jede Bereitstellung.