Sicherheit.

KNTRA liest Dokumente, deren Vertraulichkeit der Kern der Sache ist. Das Sicherheitsmodell beruht auf Trennung statt auf Richtlinien: ein Kunde, ein Stapel, eine Datenbank. Es gibt keinen gemeinsamen Datenbestand, über den eine Abfrage reichen könnte, weil es nichts Gemeinsames gibt.

Was heute gilt

Jeder Kunde läuft auf einem eigenen Anwendungs-Stapel mit eigener Datenbank, auf Infrastruktur in Deutschland, die wir selbst betreiben. Passwörter liegen als Argon2id-Hash. Sitzungen leben auf dem Server, rotieren bei Nutzung, und eine widerrufene Sitzung wirkt sofort. Die Aufbewahrung abgeschlossener Prüfungen ist je Kunde einstellbar, und jede Löschung einer Prüfung wird von einem Datenbank-Trigger festgehalten, an dem auch Anwendungscode nicht vorbeikommt. Sicherungen werden mit AES-256 verschlüsselt, bevor sie die Maschine verlassen. Übertragung durchgehend über TLS.

Der Leseschritt, beim Namen genannt

Ein Schritt einer Prüfung, das Lesen der Dokumente durch ein Sprachmodell, läuft derzeit bei einem Modellanbieter außerhalb der EU, eingestellt auf keine Speicherung und kein Training. Wir schreiben das hierhin, weil Sie es ohnehin fänden, und weil das Finden Sie kein Gespräch kosten soll.

Unterlagen

Vertragliche und technische Unterlagen geben wir je Kunde heraus, statt sie als Werbung auszulegen. Eine Zeile an contact@kntra.de mit Name und Haus genügt; Antwort kommt am selben Tag.

  • Sicherheitsüberblickdiese Seite
  • Auftragsverarbeitungsvertrag (Art. 28 DSGVO)auf Anfrage
  • Liste der Unterauftragsverarbeiterauf Anfrage
  • Technische und organisatorische Maßnahmenauf Anfrage