PII-Scrubber
Personenbezogene Daten werden vor jedem KI-Aufruf automatisch erkannt und maskiert. An den KI-Anbieter gehen nur bereinigte Inhalte.
Sicherheit & Datenschutz
Noxora OS schützt personenbezogene Daten, Zugänge und KI-Prozesse auf allen Ebenen. Sicherheit ist in der Plattform eingebaut, nicht nachträglich ergänzt.
Jeder KI-Aufruf durchläuft feste Kontrollen, bevor Daten das System verlassen. So bleiben Gästedaten geschützt und die Kosten kalkulierbar.
Personenbezogene Daten werden vor jedem KI-Aufruf automatisch erkannt und maskiert. An den KI-Anbieter gehen nur bereinigte Inhalte.
Vor jedem KI-Aufruf prüft Noxora OS die Eingaben auf Manipulationsversuche. Erkannte Prompt-Injection-Angriffe werden abgewiesen.
Ein globales monatliches Kostenlimit begrenzt den KI-Einsatz. Token und Kosten werden pro Anbieter protokolliert und per Ampel sichtbar gemacht.
Wer Zugriff hat, ist klar geregelt und lückenlos nachvollziehbar. Angriffe auf Zugänge werden erkannt und abgewehrt.
Konten lassen sich zusätzlich per TOTP absichern. Der zweite Faktor schützt den Login auch dann, wenn ein Passwort bekannt wird.
Rechte werden auf Modulebene vergeben und Nutzer:innen einem Mandanten zugeordnet. Neue Mitglieder kommen über einen Einladungs-Workflow hinzu; Impersonate bleibt Super-Admins vorbehalten.
Logins und Aktionen werden protokolliert, inklusive Brute-Force-Alarmen. Einträge lassen sich exportieren und unterliegen definierten Aufbewahrungsfristen.
IP-Whitelist und -Blacklist (manuell und automatisch), Bot- und User-Agent-Filter sowie ein Brute-Force-Schutz halten unerwünschte Zugriffe fern.
Abfragen sind automatisch auf den jeweiligen Mandanten begrenzt. Ein Zugriff über Mandantengrenzen hinweg ist ausgeschlossen.
Formulare werden mit Altcha (bevorzugt) oder Cloudflare Turnstile abgesichert - global und pro Formular einstellbar.
Personenbezogene Daten werden sparsam verarbeitet. Im Auslieferungspfad entstehen keine Anfragen an Drittländer.
Video- und Feratel-Widgets laden erst nach Einwilligung. Ohne Consent werden keine externen Verbindungen aufgebaut.
Schriften werden lokal ausgeliefert. Es gibt keine Requests an externe Font-CDNs und damit keinen ungewollten Datenabfluss.
Eingegebenes HTML wird serverseitig bereinigt, Uploads werden validiert und Dateien auf Schadsoftware geprüft.
Noxora OS läuft als selbst gehosteter Stack aus Laravel, PostgreSQL, Redis und Qdrant in einem EU-Rechenzentrum. Im Auslieferungspfad besteht keine Abhängigkeit von US-CDNs.
Die formale datenschutzrechtliche Bewertung im Einzelfall trifft Ihr:e Datenschutzbeauftragte:r.
Nein. Vor jedem KI-Aufruf erkennt und maskiert der PII-Scrubber personenbezogene Daten. An den KI-Anbieter gehen ausschließlich bereinigte Inhalte.
Betrieb und Datenhaltung erfolgen als selbst gehosteter Stack in einem EU-Rechenzentrum. Im Auslieferungspfad besteht keine Abhängigkeit von US-CDNs. Die formale datenschutzrechtliche Bewertung im Einzelfall trifft Ihr:e Datenschutzbeauftragte:r.
Vor jedem KI-Aufruf prüft ein Prompt-Injection-Guard die Eingaben auf Manipulationsversuche. Erkannte Angriffe werden abgewiesen, bevor sie den KI-Anbieter erreichen.
Ja. Konten lassen sich zusätzlich per TOTP absichern. Ergänzend schützen IP-Filter, Bot-Erkennung und ein Brute-Force-Schutz die Zugänge.
Im Auslieferungspfad werden keine externen Tracker geladen. Schriften sind selbst gehostet, und Einbettungen wie Video- oder Feratel-Widgets laden erst nach Einwilligung.
Abfragen sind automatisch auf den jeweiligen Mandanten begrenzt. Ein Zugriff über Mandantengrenzen hinweg ist ausgeschlossen.
In einer kurzen Demo zeigen wir, wie Noxora OS Daten, Zugänge und KI-Prozesse absichert.