Sie bitten uns, das Arbeitsgedächtnis für alles zu speichern, was Ihre Agenten tun. Hier ist genau, was es schützt.
Ihre Erinnerung ist keine Zeile in einer gemeinsamen Tabelle mit einer Kundenspalte. Jeder Kunde erhält seine eigene. eigene Datenbank. Es gibt keine gemeinsamen Tabellen und keine kundenübergreifenden Abfragen, die falsch ausgeführt werden könnten, denn die Grenze ist die Datenbank selbst und nicht ein Filter, an den sich jemand erinnern muss.
Diese Grenze wird bei jeder Veröffentlichung von außen getestet: Zwei echte Konten sowie jede Tür, die Daten zurückgibt, werden überprüft, um sicherzustellen, dass keiner den anderen sehen kann. Eine Veröffentlichung wird nur dann freigegeben, wenn dies gelingt.
API-Schlüssel werden Ihnen genau einmal angezeigt, bei der Erstellung. Was wir speichern, ist ein SHA-256-Hash – eine Kopie unserer Datenbank liefert also niemandem einen funktionsfähigen Schlüssel, und weder wir noch ein Angreifer können Ihren Schlüssel wieder auslesen. Das Widerrufen eines Schlüssels wirkt sich innerhalb von etwa einer Minute auf den Dienst aus und sofort auf der Maschine, die Ihr Gedächtnis bereitstellt.
Ein Schlüssel muss nicht allmächtig sein. Schlüssel können pro Projekt begrenzt — Lesen und Schreiben, nur Lesen oder völlig unsichtbar – das ist die richtige Form für einen Auftragnehmer, einen CI-Job oder einen Einzweck-Agenten, der nichts mit dem Rest Ihrer Arbeit zu tun haben sollte. Ein Schlüssel mit beschädigten oder unlesbaren Berechtigungen wird alles verweigert, anstatt alles zu gewähren.
Ihr Konto kann bei der Anmeldung einen zweiten Faktor verlangen, und wenn Sie ihn aktivieren, wird er beim Einloggen durchgesetzt, nicht nur als Einstellung angezeigt. Wir empfehlen ihn, aber wir erzwingen ihn nicht: Ihr Gedächtnis ist nur so geschützt wie das Konto, das es enthält, aber die Löschung Ihrer eigenen Daten von der Registrierung eines Telefons abhängig zu machen, wäre schlimmer.
Dies ist der Aspekt, den die meisten Dienste nicht berücksichtigen. Ihr Gedächtnis wird kontinuierlich von KI-Agenten verarbeitet – und ein Agent kann einen Fehler machen, eine bösartige Anweisung erhalten, die in Inhalten versteckt ist, die er lesen soll, oder etwas Falsches löschen, Stunden bevor ein Mensch es bemerkt.
Daher ist das unverarbeitete Gesprächsarchiv absichtlich außerhalb ihrer Reichweite.Kein Agent kann eine einzelne Nachricht löschen. Kein Agent darf die letzten drei Monate überhaupt berühren.Ältere Aufzeichnungen können nur im Großen und ganzen, pro Projekt, entfernt werden. Das Löschung eines gesamten Projekts – die einzige Aktion, die das Archiv vollständig betrifft – steht den Agenten auf keiner Ebene zur Verfügung; dies geschieht im Konto-Panel, wo ein Mensch den Projektnamen eingibt.
Der Grund, warum das wichtig ist, ist einfach: Die kuratierte Erinnerung ist abgeleitet, während das Archiv die Quelle ist. Alles, was durch eine schlechte Bearbeitung verloren geht, kann aus der Geschichte wiederhergestellt werden. Nichts jedoch kann die Geschichte selbst wiederherstellen.
Der Datenverkehr wird während der Übertragung mit TLS verschlüsselt. Im Ruhezustand ist Ihre Speicherung ebenfalls verschlüsselt. zweimal: Unterhalb davon befindet sich die vollständige Verschlüsselung, und darüber ist Ihre Datenbank – jede Unterhaltung, jeder Eintrag sowie das Write-Ahead-Log – ebenfalls verschlüsselt. Ihr eigener Schlüssel pro Kunde, Getrennt von denen aller anderen Kunden.
Da jeder Kunde seinen eigenen Schlüssel hat, ist das Löschen Ihrer Daten kein hoffnungsvolles Durchsuchen des Speichers: Ihr Schlüssel wird zerstört und Ihre Datenbank gelöscht., Und das, was übrig bleibt, ist für niemanden lesbar – auch nicht für uns. Die verschlüsselten Backups werden direkt gelöscht, anstatt zu verfallen, und alle verbleibenden Kopien werden innerhalb von höchstens 30 Tagen, im Zuge des Ablaufs unserer Backup-Systeme, ebenfalls gelöscht. Es gibt keine Kopie, die wir wiederherstellen könnten.
Zwei klare Grenzen. Der Datenbankmotor speichert interne Statistiken zur Abfrageplanung, bei denen Werte aus Spalten ausgewählt werden; diese Auswertungen sind unter der Volumenverschlüsselung abgelegt, nicht unter Ihrem persönlichen Schlüssel. Die Verschlüsselung im Ruhezustand bedeutet genau das – im Ruhezustand: Der Dienst muss Ihre Daten entschlüsseln, um Suchanfragen zu bearbeiten und die Inhalte zu verwalten. Daher ist „Wir schauen niemals auf Ihre Daten“ sowohl unsere Richtlinie als auch unsere Zugriffskontrollen – keine mathematische Unmöglichkeit. Wir geben Ihnen lieber an, wo die Grenze liegt, anstatt zuzulassen, dass Sie annehmen, es gäbe keine.
Backups laufen jede Nacht, sind verschlüsselt, bevor sie unsere Geräte verlassen, Sie werden außerhalb der EU nach einem rotierenden Zeitplan aufbewahrt und maximal drei Monate lang gespeichert. Wenn ein Konto gelöscht wird, werden auch seine Backups gelöscht, und alle verbleibenden Kopien werden innerhalb von 30 Tagen entfernt.
Ihr Gedächtnis wird vollständig innerhalb der EU gespeichert, indiziert und durchsucht – unsere Server befinden sich in Frankfurt und unsere Backups in Falkenstein, beide in Deutschland. Such-Embeddings werden auf unseren eigenen Maschinen berechnet und verlassen diese niemals.
Die einzige Ausnahme ist die KI-Kuration. Der kuratierte Textabschnitt wird gesendet Ollama, in den Vereinigten Staaten, verarbeitet und zurückgegeben. In Ollamas veröffentlichten Bedingungen heißt es, dass Eingaben und Ausgaben vorübergehend verarbeitet werden und niemals zur Schulung von Modellen verwendet werden – das ist ihr Versprechen, ausgedrückt in ihren eigenen Worten, und wir geben es als ihres wieder, anstatt es als unseres darzustellen. Nichts anderes verlässt die EU. Falls Sie eine Lösung benötigen, bei der auch nichts die EU verlässt, steht diese in einer speziellen Implementierung zur Verfügung – fragen Sie nach. Jeder Unterprozessor mit Zweck und Standort ist aufgelistet in den Datenschutzrichtlinie.
Der Dienst läuft als nicht privilegierter Benutzer innerhalb seines Containers – niemals als Root. Seine Datenbankrolle ist keine Superuser-Rolle und kann keine Dateien vom Host lesen. Dies wird vor jeder Veröffentlichung automatisch überprüft, anstatt einfach vorausgesetzt zu werden.
Die Endpunkte, die Konten erstellen und Schlüssel validieren, sind nur über unser eigenes Control Plane erreichbar – sie werden an der Netzwerkgrenze bereits vor Erhalt einer Anfrage authentifiziert, und anschließend noch einmal mithilfe eines gemeinsamen Geheimnisses. Zwei Sicherheitsmechanismen, nicht einer.
Wenn etwas fehlt oder unleserlich ist, lehnt der Dienst ab, anstatt zu raten. Ein nicht verifizierbarer Schlüssel wird abgelehnt. Beschädigte Berechtigungen gewähren nichts. Ein fehlendes Webhook-Signaturgeheimnis lehnt jedes Ereignis ab, anstatt zu vertrauen, was ankommt. Dies ist eine bewusste Haltung: Der Fehlermodus eines Speicherdienstes sollte „keine Antwort“ sein – niemals „die Antwort des falschen Kunden“.
Vor jeder Veröffentlichung prüft ein automatisiertes Tor das gesamte Produkt von einem brandneuen Konto aus über eine echte Netzwerkverbindung: Anmeldung, Ausstellung und Widerruf von Schlüsseln, Speichern und Abrufen von Erinnerungen, Isolierung zwischen zwei aktiven Konten, Datencxport und vollständige Löschung. Entweder besteht es vollständig oder die Veröffentlichung findet nicht statt.
Falls Sie glauben, eine Schwachstelle entdeckt zu haben, teilen Sie es uns bitte mit, bevor Sie jemand anderem davon erzählen – dann werden wir mit Ihnen zusammenarbeiten. Die Kontaktdaten finden Sie unter /.well-known/security.txt oder schreiben Sie an [email protected]. Wir bedrohen keine Forscher, die in gutem Glauben berichten.
Höhere Anforderungen – ein Datenverarbeitungsvertrag, eine dedizierte Bereitstellung in einer Region Ihrer Wahl oder die Durchführung der Kuratierung innerhalb der EU – sind Dinge, die wir direkt übernehmen. Fragen Sie uns.
Lokale Speech-to-Text, die Ihre Stimme lernt. Lebenslange Lizenz. Unser Flaggschiff.
BEZAHLT · Flaggschiff
Langfristige Speicherung für Ihre KI-Agenten – Volltext + Vektoren + Graphen. Bei Sitzungsstart informiert, bei jeder Anfrage abgerufen, automatisch archiviert.
Bezahlt · kostenlose Version
Druckfertige digitale Modelle. GLB und OBJ enthalten. Lebenslanger Zugang.
BEZAHLT · digitaler Katalog
Fünf Drucker mit echter Kapazität. Noch kein Selbstbedienungsladen – teilen Sie uns mit, was Sie benötigen, und wir senden Ihnen ein Angebot per E-Mail.
Nach Absprache · Schreiben Sie uns per E-Mail
Unser YouTube-Kanal. Ein Cyber-Tiger-Moderator führt durch lokale KI-Tools und erklärt, was sie tatsächlich tun.
KANAL · LIVE
Ausgewählte GitHub-Listen für KI-Code-Agenten, MCP-Server, lokale KI-Lösungen und Linux für KI. Jeder Eintrag enthält einen Quelllink.
KOSTENLOS · kuratiert
Ausführliche Anleitungen zur Nutzung lokaler KI unter Linux, Windows und macOS, inklusive der Konfigurationsdateien.
KOSTENLOS · LIVE
Negative Curation: Praktiken und Tools, die Ihre Zeit verschwenden, bewertet. Belege erforderlich.
KOSTENLOS · LIVE
Wer wir sind, warum wir datenschutzorientierte KI entwickeln und was wir nicht tun werden.