Trust Center
Sicherheit und Datenschutz bei Discoverify
Kundeninterviews enthalten Stimmen, Namen und vertrauliche Aussagen. Hier steht, wo wir sie verarbeiten, was wir zum Schutz tatsächlich umgesetzt haben und was noch fehlt. Wir behaupten nur, was wir belegen können.
Hosting
Hetzner, Deutschland
KI-Verarbeitung
Amazon Bedrock, EU
Transkription
AssemblyAI, EU
Zertifikate
noch keine
Datenstandort
Hosting in Deutschland
Anwendung, Datenbank, Mediendateien und Backups liegen bei Hetzner in Deutschland.
Transkription in der EU
Spracherkennung und Sprechertrennung übernimmt AssemblyAI über seinen EU-Endpunkt (AWS-Region Dublin). Nach der Transkription veranlassen wir die Löschung des Audios bei AssemblyAI. Die Stimmwiedererkennung läuft weiter nur auf unserem Server.
KI in der EU
Claude und das Embedding-Modell laufen über Amazon Bedrock mit EU-Inferenzprofilen (Quellregion eu-west-1, Irland). Anfragen bleiben in EU-Regionen.
Sicherheitsmaßnahmen
Umgesetzt und im Security-Review geprüft. Was noch fehlt, steht unter „Compliance-Status“.
Anwendung
Mandantentrennung in der Datenbank
Jede Tabelle mit Kundendaten ist per Postgres Row-Level Security auf den eigenen Workspace beschränkt. Die Anwendung nutzt eine Datenbankrolle ohne Superuser- und ohne Bypass-Rechte.
Magic-Link-Login mit Rate-Limit
Keine Passwörter. Login-Links sind 15 Minuten gültig und nur einmal verwendbar. Höchstens 5 Anforderungen pro E-Mail-Adresse in 15 Minuten, auch für unbekannte Adressen. Versand der Login-Mails über Resend aus der EU-Region (Irland) mit der Absenderdomain mail.getdiscoverify.com.
Sichere Sitzungen
Das Sitzungs-Cookie ist httpOnly, Secure und SameSite=Lax. Schreibende Anfragen mit fremder Herkunft werden abgelehnt.
Zugriffstoken nur als Hash
Persönliche Zugriffstoken für MCP werden nur als SHA-256-Hash gespeichert, sind auf den Workspace beschränkt, nur lesend und jederzeit widerrufbar.
Zitate nur aus der Datenbank
Zitate in Antworten stammen wörtlich aus dem gespeicherten Transkript, nicht aus dem Sprachmodell. Findet sich kein Beleg, lautet die Antwort „nicht gefunden“.
Audit-Log
Sicherheitsrelevante Vorgänge wie Löschungen und jeder MCP-Aufruf werden protokolliert, mit IDs und Zählern, ohne Gesprächsinhalte oder Suchbegriffe.
Infrastruktur
Verschlüsselte Übertragung
TLS 1.2 und 1.3 mit automatisch erneuerten Zertifikaten, HTTP wird auf HTTPS umgeleitet, HSTS ist aktiv. Dazu eine Content-Security-Policy, die das Einbetten in fremde Seiten verbietet.
Gehärtete Container
Alle Dienste laufen in Containern ohne Linux-Capabilities (mit wenigen, dokumentierten Ausnahmen), mit schreibgeschütztem Dateisystem und ohne Rechteausweitung (no-new-privileges).
Minimale Angriffsfläche
Von außen erreichbar sind nur die Ports 80, 443 und 22. Datenbank, API und Worker haben keine öffentlichen Ports. Die Host-Firewall blockiert alles andere.
SSH nur per Schlüssel
Kein Passwort-Login, kein direkter Root-Login, nur ein Deploy-Benutzer. fail2ban sperrt wiederholte Fehlversuche, Sicherheitsupdates spielt das System automatisch ein.
Deine Kontrolle
Löschen auf Anfrage
Interviews lassen sich mit allen abgeleiteten Daten löschen: Transkript, Aussagen, Medien und Verweise in gespeicherten Antworten. Stimmprofile und Personen ebenfalls.
Vollständiger Export
Jederzeit ein ZIP mit allen Interviews und Metadaten als JSON und den Mediendateien. Deine Daten gehören dir.
Rollen
Admins verwalten Workspace, Abrechnung und Mitglieder; Mitglieder arbeiten mit dem Archiv.
KI und Daten
- Kein Training mit deinen Daten. Laut AWS werden Eingaben und Ausgaben von Amazon Bedrock nicht zum Training von Modellen verwendet und nicht an die Modellanbieter wie Anthropic weitergegeben (AWS Bedrock FAQ). Wir selbst trainieren keine Modelle mit Kundendaten.
- Nur Text geht an die Sprachmodelle. An Bedrock senden wir Textausschnitte aus Transkripten, kein Audio. Audio geht nur zur Transkription an AssemblyAI in der EU.
- Stimmprofile sind biometrische Daten. Sie werden nur auf unserem Server berechnet und gespeichert, sind nicht Teil des Exports und lassen sich jederzeit löschen. Nach dem Löschen wird die Person nicht erneut automatisch wiedererkannt.
- Antworten mit Belegen. Das Sprachmodell formuliert Punkte; die Zitate kommen wörtlich aus der Datenbank und springen zur Audiostelle.
Unterauftragsverarbeiter und Dienstleister
| Anbieter | Zweck | Region | Rolle |
|---|---|---|---|
| Hetzner Online GmbH | Server, Speicher und Backups | Deutschland | Auftragsverarbeiter |
| AssemblyAI Inc. | Transkription und Sprechertrennung | EU (EU-Endpunkt, AWS eu-west-1 Dublin) | Auftragsverarbeiter |
| Resend (Plus Five Five, Inc.) | Versand von Anmelde- und SystemmailsDaten: E-Mail-Adresse, Mailinhalt mit Login-Link | Versand EU (eu-west-1, Irland); Metadaten und Logs in den USA | Auftragsverarbeiter |
| Amazon Web Services EMEA SARL (Amazon Bedrock) | KI-Modelle für Zusammenfassung, Antworten und semantische Suche (Claude, Cohere Embed) | EU-Regionen (Quellregion eu-west-1, EU-Inferenzprofil) | Auftragsverarbeiter |
| Paddle.com Market Limited | Bestellung, Zahlung, Steuern, Rechnungen (Merchant of Record) | Vereinigtes Königreich (Angemessenheitsbeschluss) | Eigener Verantwortlicher für Zahlungsdaten |
Ändert sich diese Liste, aktualisieren wir sie hier. Details zur Verarbeitung stehen in der Datenschutzerklärung.
Backups
Die Datenbank wird täglich gesichert und verschlüsselt. Die Wiederherstellung ist getestet.
Compliance-Status
Heute
- DSGVO-orientiert entwickelt: Datenverarbeitung in Deutschland und der EU, Löschen und Export eingebaut.
- Vertrag zur Auftragsverarbeitung (AVV) auf Anfrage.
- Keine Zertifizierungen. Discoverify hat kein SOC 2, kein ISO 27001 und keine vergleichbare externe Prüfung.
Geplant
- geplantContent-Security-Policy mit Nonces statt „unsafe-inline“
- geplantSSH-Zugang zusätzlich auf feste Admin-IP-Adressen beschränken
- geplantSingle Sign-on (SSO)
- geplantUnabhängige Prüfung (z. B. SOC 2), sobald Kundenbasis und Umsatz das tragen
Sicherheitslücke melden
Du hast eine Schwachstelle gefunden? Schreib uns bitte, bevor du sie veröffentlichst. Wir bestätigen den Eingang und halten dich über die Behebung auf dem Laufenden.
security@getdiscoverify.comMaschinenlesbar unter /.well-known/security.txt. Bitte keine Tests, die den Betrieb stören oder auf fremde Daten zugreifen.