Sicherheit
Sicherheit bei Qualia.
Diese Seite wird vom Qualia-Team gepflegt, um häufige Sicherheits- und Datenschutzfragen zu Qualia und unserer Plattform zu beantworten. Es handelt sich nicht um eine unabhängige Prüfung oder Zertifizierung.
Sicherheit kontaktieren →Zugriff & Authentifizierung
Standardmäßig schreibgeschützt
Qualia verbindet sich mit Ihren Tools mit den engsten Scopes, die es für jede Integration anfordern kann. Schreibgeschützter Zugriff ist die Standardeinstellung. Schreibzugriff wird pro Integration und pro Aktionstyp aktiviert und nur, nachdem Sie ihn genehmigt haben. Geldbezogene Aktionen bleiben immer hinter menschlicher Genehmigung, unabhängig vom Autonomiegrad eines Agenten.
Aktionsprotokoll
Jede Aktion wird protokolliert
Jede Aktion, die ein Agent ausführt – Lesevorgänge, Schreibvorgänge, Entwürfe, Entscheidungen – wird mit dem Agenten, dem Aufgabentyp, den Eingaben, den Ausgaben und dem Menschen, der sie genehmigt hat (falls zutreffend), aufgezeichnet. Sie können das Protokoll jederzeit überprüfen.
Reversibilität
Reversibel by Design
Wo das zugrunde liegende System es unterstützt, sind Agentenaktionen reversibel: PRs können geschlossen, Entwürfe verworfen, Änderungen rückgängig gemacht werden. Wo Reversibilität im zugrunde liegenden System nicht möglich ist, bleibt die Aktion standardmäßig hinter menschlicher Genehmigung.
Datenverarbeitung
Ihre Daten bleiben Ihre
Qualia speichert die Betriebsdaten, die für die Ausführung der von Ihnen aktivierten Agenten erforderlich sind: Konnektor-Metadaten, Agentenläufe, Entscheidungen und deren Ausgaben. Daten werden während der Übertragung (TLS) und im Ruhezustand von unseren Infrastrukturanbietern verschlüsselt. Kundendaten werden nicht zum Training von Basismodellen verwendet.
Unterauftragsverarbeiter
Auf wen wir uns verlassen
Qualia nutzt eine kleine Anzahl von Infrastruktur- und Modellprovidern für den Betrieb. Eine aktuelle Liste der Unterauftragsverarbeiter, DPA und ein Sicherheitsfragebogen sind auf Anfrage erhältlich unter security@thinkqualia.com.
Compliance-Roadmap
SOC 2 auf der Roadmap
Qualia ist derzeit nicht SOC 2, ISO 27001, HIPAA oder PCI-DSS zertifiziert. SOC 2 Typ I ist auf unserer Roadmap für 2026. Wir teilen Fortschritte mit potenziellen Kunden unter NDA. Jeder, der behauptet, Qualia besitze eine Zertifizierung, die es nicht hat, stellt uns falsch dar.
Eine Schwachstelle melden
Verantwortungsvolle Offenlegung
Wenn Sie glauben, eine Sicherheitslücke in Qualia gefunden zu haben, senden Sie bitte eine E-Mail an security@thinkqualia.com mit Details. Wir bestätigen Berichte innerhalb von zwei Werktagen und halten Sie während unserer Untersuchung auf dem Laufenden.