Sicherheit

Sicherheit bei Qualia.

Diese Seite wird vom Qualia-Team gepflegt, um häufige Sicherheits- und Datenschutzfragen zu Qualia und unserer Plattform zu beantworten. Sie ist keine unabhängige Prüfung oder Zertifizierung.

Sicherheit kontaktieren
NVIDIA Inception Program member

Qualia ist Mitglied des NVIDIA Inception Programms.

Zugriff & Authentifizierung

Standardmäßig schreibgeschützt

Qualia verbindet sich mit Ihren Tools mit den engsten Scopes, die es für jede Integration anfordern kann. Schreibgeschützter Zugriff ist der Standard. Schreibzugriff wird pro Integration und pro Aktionstyp aktiviert und nur, nachdem Sie ihn genehmigt haben. Geldbewegende Aktionen bleiben immer hinter menschlicher Genehmigung, unabhängig vom Autonomiegrad eines Agenten.

Aktionsprotokoll

Jede Aktion wird protokolliert

Jede Aktion, die ein Agent ausführt – Lesevorgänge, Schreibvorgänge, Entwürfe, Entscheidungen – wird mit dem Agenten, dem Aufgabentyp, den Eingaben, Ausgaben und dem Menschen, der sie genehmigt hat (falls zutreffend), aufgezeichnet. Sie können das Protokoll jederzeit überprüfen.

Reversibilität

Von Natur aus reversibel

Wo das zugrunde liegende System es unterstützt, sind Agentenaktionen reversibel: PRs können geschlossen, Entwürfe verworfen, Änderungen rückgängig gemacht werden. Wo Reversibilität im zugrunde liegenden System nicht möglich ist, bleibt die Aktion standardmäßig hinter menschlicher Genehmigung.

Datenverarbeitung

Ihre Daten bleiben Ihre

Qualia speichert die Betriebsdaten, die zum Ausführen der von Ihnen aktivierten Agenten erforderlich sind: Konnektor-Metadaten, Agentenläufe, Entscheidungen und deren Ausgaben. Daten werden während der Übertragung (TLS) und im Ruhezustand von unseren Infrastrukturanbietern verschlüsselt. Kundendaten werden nicht zum Trainieren von Basismodellen verwendet.

Unterauftragsverarbeiter

Auf wen wir uns verlassen

Qualia nutzt eine kleine Anzahl von Infrastruktur- und Modell-Anbietern für den Betrieb. Eine aktuelle Liste der Unterauftragsverarbeiter, DPA und ein Sicherheitsfragebogen sind auf Anfrage unter security@thinkqualia.com erhältlich.

Compliance-Roadmap

SOC 2 auf der Roadmap

Qualia ist derzeit nicht SOC 2, ISO 27001, HIPAA oder PCI-DSS zertifiziert. SOC 2 Typ I ist auf unserer Roadmap für 2026. Wir teilen Fortschritte mit potenziellen Kunden unter NDA. Jeder, der behauptet, Qualia besitze eine Zertifizierung, die es nicht hat, stellt uns falsch dar.

Schwachstelle melden

Verantwortungsvolle Offenlegung

Wenn Sie glauben, eine Sicherheitslücke in Qualia gefunden zu haben, senden Sie bitte eine E-Mail mit Details an security@thinkqualia.com. Wir bestätigen Meldungen innerhalb von zwei Werktagen und halten Sie während unserer Untersuchung auf dem Laufenden.

Fragen? Sprechen Sie uns an.

E-Mail an security@thinkqualia.com