Vertrauen
Sicherheit
Causality Tools läuft auf Ihren eigenen Rechnern. Wir speichern keine Falldaten von Kunden, und die Plattform sendet keinerlei Telemetrie.
Die meisten Sicherheitsseiten beschreiben, was ein Anbieter mit Ihren Daten zu tun verspricht, sobald er sie hat. Diese Seite ist kürzer, weil die Architektur den größten Teil dieser Frage erübrigt: Causality Tools ist eine Desktop-Anwendung, und Ihre Falldaten bleiben auf dem Rechner, auf dem sie entstanden sind.
Wo Ihre Daten liegen
Causality Tools wird als eigenständige Anwendung installiert. Die Datenbank läuft innerhalb der Anwendung selbst, die Suchkomponente lokal daneben, und keine von beiden benötigt eine Container-Laufzeitumgebung, einen Server oder ein Konto bei uns.
- Adappt betreibt keinen mandantenfähigen Dienst und speichert keine Falldaten von Kunden. Es gibt keine Mandantenumgebung von uns, in der Ihr Material liegen könnte.
- Es gibt keine Produkttelemetrie. Nichts über einen Fall, eine Frage, eine Quelle, eine Graph-Bezeichnung, einen Navigationspfad oder einen Fehler verlässt Ihren Rechner – weder opt-in noch anonymisiert.
- Wenn mehrere Analystinnen und Analysten zusammenarbeiten müssen, läuft die gemeinsam genutzte Komponente innerhalb Ihres eigenen Perimeters, unter Ihrem Zugriffsmodell und Ihren betrieblichen Kontrollen. Es ist kein Dienst, den wir für Sie hosten.
Die KI-Modelle
Die Plattform arbeitet mit Sprachmodellen, und wo diese Modelle laufen, entscheiden Sie – nicht wir für Sie.
- Wenn die Plattform ein gehostetes Modell aufruft, tut sie das mit Ihren Zugangsdaten, unter Ihrem eigenen Anbieterkonto und Ihrem Vertrag. Anbieterschlüssel liegen im Einstellungsspeicher Ihrer Installation; sie werden in der Oberfläche maskiert und in keinem exportierten Dokument wiedergegeben.
- Eine Installation kann für lokale Modelle konfiguriert werden, sodass überhaupt keine Fallinhalte an einen externen Modellanbieter gehen.
- Abgerufene Seiteninhalte werden dem Modell, das über den nächsten Schritt entscheidet, niemals gezeigt. Die Recherche liest Seiten; der Entscheidungsschritt sieht nur extrahiertes, strukturiertes Material. Das ist ebenso eine Sicherheits- wie eine Genauigkeitskontrolle – feindseliger Text auf einer Webseite kann dem System keine Anweisungen erteilen.
- Bilddaten gelangen nie in einen Modell-Prompt.
Wie sich die Anwendung selbst schützt
Die Desktop-Anwendung ist nicht bloß ein Browser, der auf etwas zeigt. Sie bringt eigene Kontrollen mit:
- Die macOS-Anwendung ist mit einem Apple-Developer-ID-Zertifikat signiert und von Apple notarisiert.
- Die lokale API bindet an Loopback statt an jede Netzwerkschnittstelle.
- Der lokalen Suchkomponente ist ein bei jedem Start neu erzeugtes Bearer-Token vorgeschaltet.
- Die Anwendung nutzt ausschließlich ein Datenverzeichnis, das ihr gehört – geprüft, nicht angenommen.
- Archivinhalte werden bei einer Wiederherstellung vor dem Entpacken validiert, Verknüpfungseinträge werden abgelehnt.
- Sicherungen werden nur für den Eigentümer lesbar geschrieben.
Isolation, sobald mehrere Fälle oder Teams beteiligt sind
Die Trennung von Fällen ist strukturell und nicht bloß eine Berechtigungsprüfung, die vergessen werden könnte.
- Datensatzkennungen leiten sich aus dem zugehörigen Fall ab. Dieselbe reale Entität in zwei Fällen ist damit tatsächlich zweimal derselbe Sachverhalt in zwei getrennten Datensätzen. Es gibt keine gemeinsame Zeile, die ein fehlender Filter offenlegen könnte.
- Kein Falldatensatz lässt sich öffnen, ohne dass der Fall zuvor unter der Organisation des Aufrufenden aufgelöst wurde.
- Die Datenbank erzwingt Sicherheit auf Zeilenebene, wobei die Anwendung mit einer nicht privilegierten Rolle verbunden ist.
- Eine Anfrage nach einem Fall, der einer anderen Organisation gehört, liefert dieselbe Antwort wie ein nicht existierender Fall – sie bestätigt nicht, dass der Fall vorhanden ist.
Wo Rollen greifen, werden sie bei jeder Anfrage neu gelesen statt in einer Sitzung zwischengespeichert, und die Anmeldung erfolgt passwortlos über Ihren eigenen Identitätsanbieter.
Was das System belegen kann
Der Grund, einer Analyse zu vertrauen, ist nicht, dass wir sie für vertrauenswürdig erklären. Es ist, dass die Plattform ihren Rechenweg auf Anforderung offenlegen kann – als Dokument, das Sie einer Aufsichtsbehörde, einem Gericht oder einem Kontrollgremium vorlegen können.
- Entscheidungsherkunft. Zu jeder Schlussfolgerung ein exportierbarer Nachweis, wie das System dorthin gelangt ist: der Grund für jeden Schritt in klarer Sprache, seine Konfidenz, der wörtliche Beleg dahinter samt Quelle sowie die Läufe und das Modell, die ihn erzeugt haben.
- Ein Transparenzbericht je Fall. Der erklärte Zweck des Falls, die tatsächlich genutzten Daten, was tatsächlich gelaufen ist, und die geltenden Schutzmaßnahmen – wobei jede Schutzmaßnahme den Mechanismus benennt, der sie durchsetzt. Eine Schutzmaßnahme, die ihre Durchsetzung nicht benennen kann, wird nicht aufgeführt.
- Diese Nachweise entstehen maschinell, nicht durch ein Modell. Ein Dokument, dessen Zweck der Nachweis von Redlichkeit ist, darf selbst nichts erfinden können. Wo ein Nachweis unvollständig ist, wird das als ehrliche Lücke ausgewiesen und nicht aufgefüllt.
Menschliche Aufsicht
Kein Ergebnis wird automatisch umgesetzt, wo die Folgen wesentlich sind. Analyse, Mustererkennung und Bewertung werden beschleunigt; Urteil, Freigabe und Verantwortung bleiben bei einem Menschen, und der Nachweis zeigt, wer sie erteilt hat.
Zertifizierung und Nachweise
Die Lieferumgebung von Adappt ist nach ISO 27001 und Cyber Essentials zertifiziert. Der Zertifikatsumfang wird auf Anfrage bestätigt. Cyber Essentials Plus ist in Arbeit – und das sagen wir so lange, bis es das nicht mehr ist.
Was wir von Ihnen erwarten und was wir noch nicht gebaut haben
Wir sagen das lieber deutlich, als Schutzmaßnahmen anzudeuten, die wir nicht haben:
- Daten im Ruhezustand auf dem Desktop stützen sich auf die Festplattenverschlüsselung des Betriebssystems. Wir setzen sie voraus – FileVault unter macOS –, weil die Anwendung ihren eigenen Speicher noch nicht verschlüsselt. Eine Verschlüsselung je Datensatz ist geplant.
- Causality Tools erscheint derzeit als macOS-Anwendung. Die Windows-Paketierung ist in Entwicklung und noch nicht codesigniert; wir werden kein unsigniertes Installationsprogramm stillschweigend ausliefern.
- Bei einer Einzelplatzinstallation ist der Zugang zum Rechner die Sicherheitsgrenze. Wer Ihren entsperrten Rechner hat, hat Ihre Fälle.
Responsible Disclosure
Wenn Sie glauben, ein Sicherheitsproblem gefunden zu haben, wenden Sie sich bitte an security@causality.tools. Wir sind für verantwortungsvolle Meldungen dankbar und antworten zügig. Wir betreiben derzeit kein bezahltes Bug-Bounty-Programm, und wir gehen gegen niemanden vor, der ein echtes Problem in gutem Glauben meldet.
Wie das Deployment auf Ihr Betriebsmodell zugeschnitten wird, lesen Sie unter Vertrauen & Deployment. Wie wir personenbezogene Daten verarbeiten, steht in unserer Datenschutzerklärung.