noxora

Sicherheit & Datenschutz

Sicher und DSGVO-konform by design.

Noxora OS schützt personenbezogene Daten, Zugänge und KI-Prozesse auf allen Ebenen. Sicherheit ist in der Plattform eingebaut, nicht nachträglich ergänzt.

KI-Sicherheit

Jeder KI-Aufruf durchläuft feste Kontrollen, bevor Daten das System verlassen. So bleiben Gästedaten geschützt und die Kosten kalkulierbar.

Anfrage PII-Scrubber maskiert Injection-Guard geprüft KI-Anbieter

PII-Scrubber

Personenbezogene Daten werden vor jedem KI-Aufruf automatisch erkannt und maskiert. An den KI-Anbieter gehen nur bereinigte Inhalte.

Prompt-Injection-Guard

Vor jedem KI-Aufruf prüft Noxora OS die Eingaben auf Manipulationsversuche. Erkannte Prompt-Injection-Angriffe werden abgewiesen.

KI-Kostenkontrolle

Ein globales monatliches Kostenlimit begrenzt den KI-Einsatz. Token und Kosten werden pro Anbieter protokolliert und per Ampel sichtbar gemacht.

Zugang & Betrieb

Wer Zugriff hat, ist klar geregelt und lückenlos nachvollziehbar. Angriffe auf Zugänge werden erkannt und abgewehrt.

Zwei-Faktor-Authentifizierung

Konten lassen sich zusätzlich per TOTP absichern. Der zweite Faktor schützt den Login auch dann, wenn ein Passwort bekannt wird.

Rollen & Rechte

Rechte werden auf Modulebene vergeben und Nutzer:innen einem Mandanten zugeordnet. Neue Mitglieder kommen über einen Einladungs-Workflow hinzu; Impersonate bleibt Super-Admins vorbehalten.

Audit-Log

Logins und Aktionen werden protokolliert, inklusive Brute-Force-Alarmen. Einträge lassen sich exportieren und unterliegen definierten Aufbewahrungsfristen.

Zugriffsschutz & Angriffserkennung

IP-Whitelist und -Blacklist (manuell und automatisch), Bot- und User-Agent-Filter sowie ein Brute-Force-Schutz halten unerwünschte Zugriffe fern.

Mandanten-Isolation

Abfragen sind automatisch auf den jeweiligen Mandanten begrenzt. Ein Zugriff über Mandantengrenzen hinweg ist ausgeschlossen.

Spam-Schutz

Formulare werden mit Altcha (bevorzugt) oder Cloudflare Turnstile abgesichert - global und pro Formular einstellbar.

Daten & DSGVO

Personenbezogene Daten werden sparsam verarbeitet. Im Auslieferungspfad entstehen keine Anfragen an Drittländer.

  • DSGVO-konforme Einbettungen

    Video- und Feratel-Widgets laden erst nach Einwilligung. Ohne Consent werden keine externen Verbindungen aufgebaut.

  • Selbst gehostete Schriften

    Schriften werden lokal ausgeliefert. Es gibt keine Requests an externe Font-CDNs und damit keinen ungewollten Datenabfluss.

  • HTML-Sanitizing & Datei-Sicherheit

    Eingegebenes HTML wird serverseitig bereinigt, Uploads werden validiert und Dateien auf Schadsoftware geprüft.

EU

EU-Hosting und Infrastruktur-Hoheit

Noxora OS läuft als selbst gehosteter Stack aus Laravel, PostgreSQL, Redis und Qdrant in einem EU-Rechenzentrum. Im Auslieferungspfad besteht keine Abhängigkeit von US-CDNs.

EU-Rechenzentrum
Betrieb und Datenhaltung erfolgen in der EU.
Self-hosted Stack
Laravel, PostgreSQL, Redis und Qdrant unter eigener Kontrolle.
Keine US-CDN-Abhängigkeit
Im Auslieferungspfad an die Gäste.

Die formale datenschutzrechtliche Bewertung im Einzelfall trifft Ihr:e Datenschutzbeauftragte:r.

Häufige Fragen zu Sicherheit & Datenschutz

Werden personenbezogene Daten an KI-Anbieter übergeben?

Nein. Vor jedem KI-Aufruf erkennt und maskiert der PII-Scrubber personenbezogene Daten. An den KI-Anbieter gehen ausschließlich bereinigte Inhalte.

Wo werden die Daten gehostet?

Betrieb und Datenhaltung erfolgen als selbst gehosteter Stack in einem EU-Rechenzentrum. Im Auslieferungspfad besteht keine Abhängigkeit von US-CDNs. Die formale datenschutzrechtliche Bewertung im Einzelfall trifft Ihr:e Datenschutzbeauftragte:r.

Wie schützt Noxora OS vor Prompt-Injection?

Vor jedem KI-Aufruf prüft ein Prompt-Injection-Guard die Eingaben auf Manipulationsversuche. Erkannte Angriffe werden abgewiesen, bevor sie den KI-Anbieter erreichen.

Gibt es eine Zwei-Faktor-Authentifizierung?

Ja. Konten lassen sich zusätzlich per TOTP absichern. Ergänzend schützen IP-Filter, Bot-Erkennung und ein Brute-Force-Schutz die Zugänge.

Nutzt die Plattform externe Tracker?

Im Auslieferungspfad werden keine externen Tracker geladen. Schriften sind selbst gehostet, und Einbettungen wie Video- oder Feratel-Widgets laden erst nach Einwilligung.

Wie wird die Trennung mehrerer Mandanten sichergestellt?

Abfragen sind automatisch auf den jeweiligen Mandanten begrenzt. Ein Zugriff über Mandantengrenzen hinweg ist ausgeschlossen.

Sicherheit im Detail besprechen?

In einer kurzen Demo zeigen wir, wie Noxora OS Daten, Zugänge und KI-Prozesse absichert.