Zum Inhalt springen

Trust Center

Sicherheit und Datenschutz bei Discoverify

Kundeninterviews enthalten Stimmen, Namen und vertrauliche Aussagen. Hier steht, wo wir sie verarbeiten, was wir zum Schutz tatsächlich umgesetzt haben und was noch fehlt. Wir behaupten nur, was wir belegen können.

Hosting

Hetzner, Deutschland

KI-Verarbeitung

Amazon Bedrock, EU

Transkription

AssemblyAI, EU

Zertifikate

noch keine

Datenstandort

Hosting in Deutschland

Anwendung, Datenbank, Mediendateien und Backups liegen bei Hetzner in Deutschland.

Transkription in der EU

Spracherkennung und Sprechertrennung übernimmt AssemblyAI über seinen EU-Endpunkt (AWS-Region Dublin). Nach der Transkription veranlassen wir die Löschung des Audios bei AssemblyAI. Die Stimmwiedererkennung läuft weiter nur auf unserem Server.

KI in der EU

Claude und das Embedding-Modell laufen über Amazon Bedrock mit EU-Inferenzprofilen (Quellregion eu-west-1, Irland). Anfragen bleiben in EU-Regionen.

Sicherheitsmaßnahmen

Umgesetzt und im Security-Review geprüft. Was noch fehlt, steht unter „Compliance-Status“.

Anwendung

  • Mandantentrennung in der Datenbank

    Jede Tabelle mit Kundendaten ist per Postgres Row-Level Security auf den eigenen Workspace beschränkt. Die Anwendung nutzt eine Datenbankrolle ohne Superuser- und ohne Bypass-Rechte.

  • Magic-Link-Login mit Rate-Limit

    Keine Passwörter. Login-Links sind 15 Minuten gültig und nur einmal verwendbar. Höchstens 5 Anforderungen pro E-Mail-Adresse in 15 Minuten, auch für unbekannte Adressen. Versand der Login-Mails über Resend aus der EU-Region (Irland) mit der Absenderdomain mail.getdiscoverify.com.

  • Sichere Sitzungen

    Das Sitzungs-Cookie ist httpOnly, Secure und SameSite=Lax. Schreibende Anfragen mit fremder Herkunft werden abgelehnt.

  • Zugriffstoken nur als Hash

    Persönliche Zugriffstoken für MCP werden nur als SHA-256-Hash gespeichert, sind auf den Workspace beschränkt, nur lesend und jederzeit widerrufbar.

  • Zitate nur aus der Datenbank

    Zitate in Antworten stammen wörtlich aus dem gespeicherten Transkript, nicht aus dem Sprachmodell. Findet sich kein Beleg, lautet die Antwort „nicht gefunden“.

  • Audit-Log

    Sicherheitsrelevante Vorgänge wie Löschungen und jeder MCP-Aufruf werden protokolliert, mit IDs und Zählern, ohne Gesprächsinhalte oder Suchbegriffe.

Infrastruktur

  • Verschlüsselte Übertragung

    TLS 1.2 und 1.3 mit automatisch erneuerten Zertifikaten, HTTP wird auf HTTPS umgeleitet, HSTS ist aktiv. Dazu eine Content-Security-Policy, die das Einbetten in fremde Seiten verbietet.

  • Gehärtete Container

    Alle Dienste laufen in Containern ohne Linux-Capabilities (mit wenigen, dokumentierten Ausnahmen), mit schreibgeschütztem Dateisystem und ohne Rechteausweitung (no-new-privileges).

  • Minimale Angriffsfläche

    Von außen erreichbar sind nur die Ports 80, 443 und 22. Datenbank, API und Worker haben keine öffentlichen Ports. Die Host-Firewall blockiert alles andere.

  • SSH nur per Schlüssel

    Kein Passwort-Login, kein direkter Root-Login, nur ein Deploy-Benutzer. fail2ban sperrt wiederholte Fehlversuche, Sicherheitsupdates spielt das System automatisch ein.

Deine Kontrolle

  • Löschen auf Anfrage

    Interviews lassen sich mit allen abgeleiteten Daten löschen: Transkript, Aussagen, Medien und Verweise in gespeicherten Antworten. Stimmprofile und Personen ebenfalls.

  • Vollständiger Export

    Jederzeit ein ZIP mit allen Interviews und Metadaten als JSON und den Mediendateien. Deine Daten gehören dir.

  • Rollen

    Admins verwalten Workspace, Abrechnung und Mitglieder; Mitglieder arbeiten mit dem Archiv.

KI und Daten

  • Kein Training mit deinen Daten. Laut AWS werden Eingaben und Ausgaben von Amazon Bedrock nicht zum Training von Modellen verwendet und nicht an die Modellanbieter wie Anthropic weitergegeben (AWS Bedrock FAQ). Wir selbst trainieren keine Modelle mit Kundendaten.
  • Nur Text geht an die Sprachmodelle. An Bedrock senden wir Textausschnitte aus Transkripten, kein Audio. Audio geht nur zur Transkription an AssemblyAI in der EU.
  • Stimmprofile sind biometrische Daten. Sie werden nur auf unserem Server berechnet und gespeichert, sind nicht Teil des Exports und lassen sich jederzeit löschen. Nach dem Löschen wird die Person nicht erneut automatisch wiedererkannt.
  • Antworten mit Belegen. Das Sprachmodell formuliert Punkte; die Zitate kommen wörtlich aus der Datenbank und springen zur Audiostelle.

Unterauftragsverarbeiter und Dienstleister

AnbieterZweckRegionRolle
Hetzner Online GmbHServer, Speicher und BackupsDeutschlandAuftragsverarbeiter
AssemblyAI Inc.Transkription und SprechertrennungEU (EU-Endpunkt, AWS eu-west-1 Dublin)Auftragsverarbeiter
Resend (Plus Five Five, Inc.)Versand von Anmelde- und SystemmailsDaten: E-Mail-Adresse, Mailinhalt mit Login-LinkVersand EU (eu-west-1, Irland); Metadaten und Logs in den USAAuftragsverarbeiter
Amazon Web Services EMEA SARL (Amazon Bedrock)KI-Modelle für Zusammenfassung, Antworten und semantische Suche (Claude, Cohere Embed)EU-Regionen (Quellregion eu-west-1, EU-Inferenzprofil)Auftragsverarbeiter
Paddle.com Market LimitedBestellung, Zahlung, Steuern, Rechnungen (Merchant of Record)Vereinigtes Königreich (Angemessenheitsbeschluss)Eigener Verantwortlicher für Zahlungsdaten

Ändert sich diese Liste, aktualisieren wir sie hier. Details zur Verarbeitung stehen in der Datenschutzerklärung.

Backups

Die Datenbank wird täglich gesichert und verschlüsselt. Die Wiederherstellung ist getestet.

Compliance-Status

Heute

  • DSGVO-orientiert entwickelt: Datenverarbeitung in Deutschland und der EU, Löschen und Export eingebaut.
  • Vertrag zur Auftragsverarbeitung (AVV) auf Anfrage.
  • Keine Zertifizierungen. Discoverify hat kein SOC 2, kein ISO 27001 und keine vergleichbare externe Prüfung.

Geplant

  • geplantContent-Security-Policy mit Nonces statt „unsafe-inline“
  • geplantSSH-Zugang zusätzlich auf feste Admin-IP-Adressen beschränken
  • geplantSingle Sign-on (SSO)
  • geplantUnabhängige Prüfung (z. B. SOC 2), sobald Kundenbasis und Umsatz das tragen

Sicherheitslücke melden

Du hast eine Schwachstelle gefunden? Schreib uns bitte, bevor du sie veröffentlichst. Wir bestätigen den Eingang und halten dich über die Behebung auf dem Laufenden.

security@getdiscoverify.com

Maschinenlesbar unter /.well-known/security.txt. Bitte keine Tests, die den Betrieb stören oder auf fremde Daten zugreifen.