⚠️ Scheduled upgrade in progress — brethof-brain is moving to its new architecture. Signups and new installs are paused for the moment; nothing is lost and everything returns shortly.

Sicherheit

Sie bitten uns, das Arbeitsgedächtnis für alles zu speichern, was Ihre Agenten tun. Hier ist genau, was es schützt.

Eine Datenbank pro Kunde

Ihre Erinnerung ist keine Zeile in einer gemeinsamen Tabelle mit einer Kundenspalte. Jeder Kunde erhält seine eigene. eigene Datenbank. Es gibt keine gemeinsamen Tabellen und keine kundenübergreifenden Abfragen, die falsch ausgeführt werden könnten, denn die Grenze ist die Datenbank selbst und nicht ein Filter, an den sich jemand erinnern muss.

Diese Grenze wird bei jeder Veröffentlichung von außen getestet: Zwei echte Konten sowie jede Tür, die Daten zurückgibt, werden überprüft, um sicherzustellen, dass keiner den anderen sehen kann. Eine Veröffentlichung wird nur dann freigegeben, wenn dies gelingt.

Schlüssel und wer sie verwenden kann

Wir können Ihnen Ihren eigenen Schlüssel nicht zeigen.

API-Schlüssel werden Ihnen genau einmal angezeigt, bei der Erstellung. Was wir speichern, ist ein SHA-256-Hash – eine Kopie unserer Datenbank liefert also niemandem einen funktionsfähigen Schlüssel, und weder wir noch ein Angreifer können Ihren Schlüssel wieder auslesen. Das Widerrufen eines Schlüssels wirkt sich innerhalb von etwa einer Minute auf den Dienst aus und sofort auf der Maschine, die Ihr Gedächtnis bereitstellt.

Die Schlüssel können eingegrenzt werden.

Ein Schlüssel muss nicht allmächtig sein. Schlüssel können pro Projekt begrenzt — Lesen und Schreiben, nur Lesen oder völlig unsichtbar – das ist die richtige Form für einen Auftragnehmer, einen CI-Job oder einen Einzweck-Agenten, der nichts mit dem Rest Ihrer Arbeit zu tun haben sollte. Ein Schlüssel mit beschädigten oder unlesbaren Berechtigungen wird alles verweigert, anstatt alles zu gewähren.

Zwei-Faktor-Authentifizierung

Ihr Konto kann bei der Anmeldung einen zweiten Faktor verlangen, und wenn Sie ihn aktivieren, wird er beim Einloggen durchgesetzt, nicht nur als Einstellung angezeigt. Wir empfehlen ihn, aber wir erzwingen ihn nicht: Ihr Gedächtnis ist nur so geschützt wie das Konto, das es enthält, aber die Löschung Ihrer eigenen Daten von der Registrierung eines Telefons abhängig zu machen, wäre schlimmer.

Schutz vor eigenen Agenten

Dies ist der Aspekt, den die meisten Dienste nicht berücksichtigen. Ihr Gedächtnis wird kontinuierlich von KI-Agenten verarbeitet – und ein Agent kann einen Fehler machen, eine bösartige Anweisung erhalten, die in Inhalten versteckt ist, die er lesen soll, oder etwas Falsches löschen, Stunden bevor ein Mensch es bemerkt.

Daher ist das unverarbeitete Gesprächsarchiv absichtlich außerhalb ihrer Reichweite.Kein Agent kann eine einzelne Nachricht löschen. Kein Agent darf die letzten drei Monate überhaupt berühren.Ältere Aufzeichnungen können nur im Großen und ganzen, pro Projekt, entfernt werden. Das Löschung eines gesamten Projekts – die einzige Aktion, die das Archiv vollständig betrifft – steht den Agenten auf keiner Ebene zur Verfügung; dies geschieht im Konto-Panel, wo ein Mensch den Projektnamen eingibt.

Der Grund, warum das wichtig ist, ist einfach: Die kuratierte Erinnerung ist abgeleitet, während das Archiv die Quelle ist. Alles, was durch eine schlechte Bearbeitung verloren geht, kann aus der Geschichte wiederhergestellt werden. Nichts jedoch kann die Geschichte selbst wiederherstellen.

Verschlüsselung, Backups und wo Ihre Daten leben

Der Datenverkehr wird während der Übertragung mit TLS verschlüsselt. Im Ruhezustand ist Ihre Speicherung ebenfalls verschlüsselt. zweimal: Unterhalb davon befindet sich die vollständige Verschlüsselung, und darüber ist Ihre Datenbank – jede Unterhaltung, jeder Eintrag sowie das Write-Ahead-Log – ebenfalls verschlüsselt. Ihr eigener Schlüssel pro Kunde, Getrennt von denen aller anderen Kunden.

Löschung ist kryptografisch

Da jeder Kunde seinen eigenen Schlüssel hat, ist das Löschen Ihrer Daten kein hoffnungsvolles Durchsuchen des Speichers: Ihr Schlüssel wird zerstört und Ihre Datenbank gelöscht., Und das, was übrig bleibt, ist für niemanden lesbar – auch nicht für uns. Die verschlüsselten Backups werden direkt gelöscht, anstatt zu verfallen, und alle verbleibenden Kopien werden innerhalb von höchstens 30 Tagen, im Zuge des Ablaufs unserer Backup-Systeme, ebenfalls gelöscht. Es gibt keine Kopie, die wir wiederherstellen könnten.

Was die Verschlüsselung pro Kunde nicht abdeckt

Zwei klare Grenzen. Der Datenbankmotor speichert interne Statistiken zur Abfrageplanung, bei denen Werte aus Spalten ausgewählt werden; diese Auswertungen sind unter der Volumenverschlüsselung abgelegt, nicht unter Ihrem persönlichen Schlüssel. Die Verschlüsselung im Ruhezustand bedeutet genau das – im Ruhezustand: Der Dienst muss Ihre Daten entschlüsseln, um Suchanfragen zu bearbeiten und die Inhalte zu verwalten. Daher ist „Wir schauen niemals auf Ihre Daten“ sowohl unsere Richtlinie als auch unsere Zugriffskontrollen – keine mathematische Unmöglichkeit. Wir geben Ihnen lieber an, wo die Grenze liegt, anstatt zuzulassen, dass Sie annehmen, es gäbe keine.

Backups laufen jede Nacht, sind verschlüsselt, bevor sie unsere Geräte verlassen, Sie werden außerhalb der EU nach einem rotierenden Zeitplan aufbewahrt und maximal drei Monate lang gespeichert. Wenn ein Konto gelöscht wird, werden auch seine Backups gelöscht, und alle verbleibenden Kopien werden innerhalb von 30 Tagen entfernt.

Ihr Gedächtnis wird vollständig innerhalb der EU gespeichert, indiziert und durchsucht – unsere Server befinden sich in Frankfurt und unsere Backups in Falkenstein, beide in Deutschland. Such-Embeddings werden auf unseren eigenen Maschinen berechnet und verlassen diese niemals.

Die einzige Ausnahme ist die KI-Kuration. Der kuratierte Textabschnitt wird gesendet Ollama, in den Vereinigten Staaten, verarbeitet und zurückgegeben. In Ollamas veröffentlichten Bedingungen heißt es, dass Eingaben und Ausgaben vorübergehend verarbeitet werden und niemals zur Schulung von Modellen verwendet werden – das ist ihr Versprechen, ausgedrückt in ihren eigenen Worten, und wir geben es als ihres wieder, anstatt es als unseres darzustellen. Nichts anderes verlässt die EU. Falls Sie eine Lösung benötigen, bei der auch nichts die EU verlässt, steht diese in einer speziellen Implementierung zur Verfügung – fragen Sie nach. Jeder Unterprozessor mit Zweck und Standort ist aufgelistet in den Datenschutzrichtlinie.

Wie wir arbeiten

Mindestprivilegien standardmäßig

Der Dienst läuft als nicht privilegierter Benutzer innerhalb seines Containers – niemals als Root. Seine Datenbankrolle ist keine Superuser-Rolle und kann keine Dateien vom Host lesen. Dies wird vor jeder Veröffentlichung automatisch überprüft, anstatt einfach vorausgesetzt zu werden.

Interne Endpunkte sind am Rand gesperrt.

Die Endpunkte, die Konten erstellen und Schlüssel validieren, sind nur über unser eigenes Control Plane erreichbar – sie werden an der Netzwerkgrenze bereits vor Erhalt einer Anfrage authentifiziert, und anschließend noch einmal mithilfe eines gemeinsamen Geheimnisses. Zwei Sicherheitsmechanismen, nicht einer.

Fail closed

Wenn etwas fehlt oder unleserlich ist, lehnt der Dienst ab, anstatt zu raten. Ein nicht verifizierbarer Schlüssel wird abgelehnt. Beschädigte Berechtigungen gewähren nichts. Ein fehlendes Webhook-Signaturgeheimnis lehnt jedes Ereignis ab, anstatt zu vertrauen, was ankommt. Dies ist eine bewusste Haltung: Der Fehlermodus eines Speicherdienstes sollte „keine Antwort“ sein – niemals „die Antwort des falschen Kunden“.

Jede Veröffentlichung wird von außen überprüft

Vor jeder Veröffentlichung prüft ein automatisiertes Tor das gesamte Produkt von einem brandneuen Konto aus über eine echte Netzwerkverbindung: Anmeldung, Ausstellung und Widerruf von Schlüsseln, Speichern und Abrufen von Erinnerungen, Isolierung zwischen zwei aktiven Konten, Datencxport und vollständige Löschung. Entweder besteht es vollständig oder die Veröffentlichung findet nicht statt.

Ein Sicherheitsproblem melden

Falls Sie glauben, eine Schwachstelle entdeckt zu haben, teilen Sie es uns bitte mit, bevor Sie jemand anderem davon erzählen – dann werden wir mit Ihnen zusammenarbeiten. Die Kontaktdaten finden Sie unter /.well-known/security.txt oder schreiben Sie an [email protected]. Wir bedrohen keine Forscher, die in gutem Glauben berichten.

Höhere Anforderungen – ein Datenverarbeitungsvertrag, eine dedizierte Bereitstellung in einer Region Ihrer Wahl oder die Durchführung der Kuratierung innerhalb der EU – sind Dinge, die wir direkt übernehmen. Fragen Sie uns.

Hören Sie es, wenn es erscheint

Neue Versionen, echte Benchmarks und gelegentlich ein Deep-Dive. Kein Spam, Abmeldung mit einem Klick.

Alles, was wir bauen

Extern: YouTube · GitHub