Sicherheit

Sicherheit bei Qualia.

Diese Seite wird vom Qualia-Team gepflegt, um häufige Sicherheits- und Datenschutzfragen zu Qualia und unserer Plattform zu beantworten. Es handelt sich nicht um eine unabhängige Prüfung oder Zertifizierung.

Sicherheit kontaktieren

Zugriff & Authentifizierung

Standardmäßig schreibgeschützt

Qualia verbindet sich mit Ihren Tools mit den engsten Scopes, die es für jede Integration anfordern kann. Schreibgeschützter Zugriff ist die Standardeinstellung. Schreibzugriff wird pro Integration und pro Aktionstyp aktiviert und nur, nachdem Sie ihn genehmigt haben. Geldbezogene Aktionen bleiben immer hinter menschlicher Genehmigung, unabhängig vom Autonomiegrad eines Agenten.

Aktionsprotokoll

Jede Aktion wird protokolliert

Jede Aktion, die ein Agent ausführt – Lesevorgänge, Schreibvorgänge, Entwürfe, Entscheidungen – wird mit dem Agenten, dem Aufgabentyp, den Eingaben, den Ausgaben und dem Menschen, der sie genehmigt hat (falls zutreffend), aufgezeichnet. Sie können das Protokoll jederzeit überprüfen.

Reversibilität

Reversibel by Design

Wo das zugrunde liegende System es unterstützt, sind Agentenaktionen reversibel: PRs können geschlossen, Entwürfe verworfen, Änderungen rückgängig gemacht werden. Wo Reversibilität im zugrunde liegenden System nicht möglich ist, bleibt die Aktion standardmäßig hinter menschlicher Genehmigung.

Datenverarbeitung

Ihre Daten bleiben Ihre

Qualia speichert die Betriebsdaten, die für die Ausführung der von Ihnen aktivierten Agenten erforderlich sind: Konnektor-Metadaten, Agentenläufe, Entscheidungen und deren Ausgaben. Daten werden während der Übertragung (TLS) und im Ruhezustand von unseren Infrastrukturanbietern verschlüsselt. Kundendaten werden nicht zum Training von Basismodellen verwendet.

Unterauftragsverarbeiter

Auf wen wir uns verlassen

Qualia nutzt eine kleine Anzahl von Infrastruktur- und Modellprovidern für den Betrieb. Eine aktuelle Liste der Unterauftragsverarbeiter, DPA und ein Sicherheitsfragebogen sind auf Anfrage erhältlich unter security@thinkqualia.com.

Compliance-Roadmap

SOC 2 auf der Roadmap

Qualia ist derzeit nicht SOC 2, ISO 27001, HIPAA oder PCI-DSS zertifiziert. SOC 2 Typ I ist auf unserer Roadmap für 2026. Wir teilen Fortschritte mit potenziellen Kunden unter NDA. Jeder, der behauptet, Qualia besitze eine Zertifizierung, die es nicht hat, stellt uns falsch dar.

Eine Schwachstelle melden

Verantwortungsvolle Offenlegung

Wenn Sie glauben, eine Sicherheitslücke in Qualia gefunden zu haben, senden Sie bitte eine E-Mail an security@thinkqualia.com mit Details. Wir bestätigen Berichte innerhalb von zwei Werktagen und halten Sie während unserer Untersuchung auf dem Laufenden.

Fragen? Sprechen Sie uns an.

E-Mail an security@thinkqualia.com