CERTIMAND / Vertrauen & Sicherheit
Vertrauen & Sicherheit
Vertrauen setzt Klarheit darüber voraus, was heute tatsächlich vorhanden ist. Diese Seite beschreibt das öffentliche Certimand-MVP. Stand: 6. September 2026.
Was Sie heute nutzen können
Die öffentliche Demo führt deterministische Prüfungen für ein fiktives Unternehmen mit 150 Mitarbeitern durch. Die generative KI untersucht ausgewählte synthetische Befunde anhand der vom Server bereitgestellten Fakten. Sie können ein synthetisches Nachweispaket herunterladen und die Bewertung unabhängig reproduzieren.
KI und menschliche Entscheidungshoheit
KI-Erklärungen sind Vorschläge, keine Kontrollentscheidungen oder Rechtsberatung. Die Benutzeroberfläche zeigt das Prüfungsergebnis separat an. Die Validierung von Quellenreferenzen prüft, ob zitierte Datensätze existieren; sie kann nicht garantieren, dass jeder generierte Satz korrekt ist. Überprüfen Sie die zugrunde liegenden Fakten, bevor Sie sich auf eine Erklärung verlassen.
Die Demo sendet ausschließlich servereigene synthetische Datensätze und ein ausgewähltes Untersuchungsziel an Google Vertex AI. Sie erlaubt weder freie KI-Prompts noch den Upload von Kundendaten oder Änderungen an Konten. Inhalte des Kontaktformulars werden nicht an die KI gesendet.
Hosting und Daten
Der Dienst läuft auf Google Cloud Run in Belgien (europe-west1). KI-Anfragen nutzen den EU-Multiregion-Endpunkt von Google Vertex AI mit Gemini 3.1 Flash-Lite. Website-Anfragen werden in einem separaten privaten Google Cloud Storage-Bucket in derselben Region gesichert und über einen Kontaktdienst zur Bearbeitung an ein privates Trello-Board weitergeleitet. Trello ist ein Dienst von Atlassian; wir behaupten nicht, dass Trello-Daten auf Belgien oder die EU beschränkt bleiben. Google hat seinen Hauptsitz in den USA. Eine EU-Region belegt weder europäische Souveränität noch den Ausschluss internationaler Verarbeitung.
Cloudflare stellt Domainregistrierung und DNS bereit. Bei reinen DNS-Einträgen läuft der Anwendungsverkehr nicht über den Cloudflare-Proxy. Google stellt HTTPS, die Laufzeitumgebung und Infrastrukturprotokolle bereit. Die Anwendung enthält weder Werbeanalysen noch Sitzungsaufzeichnungen zur späteren Wiedergabe oder Marketing-Tracker.
Umgesetzte Schutzmaßnahmen
- Ausschließlich synthetische Demo, ohne Zugangsdaten zu Kundenquellen und ohne Upload von Identitätsdaten.
- Serverseitige Validierung, begrenzte Anfragegrößen und begrenzte KI-Anfragen.
- KI-Text wird als Text und nicht als ausführbares HTML gerendert.
- Content Security Policy, Frame-Beschränkungen und HTTPS.
- Private Speicherung von Anfragen; die Laufzeitumgebung kann Datensätze erstellen, verfügt aber über keine öffentliche Route zum Lesen oder Auflisten von Anfragen.
- Reproduzierbare SHA-256-Nachweis-Manifeste. Diese erkennen Änderungen im Verhältnis zu einem Manifest; sie belegen nicht die Echtheit des Ausstellers.
Vor einer echten Kundenverbindung
Die Kundennutzung erfordert einen vereinbarten Prüfungsumfang, vertragliche und datenschutzrechtliche Bedingungen, geprüfte schreibgeschützte Berechtigungen, Mandantentrennung, authentifizierten Zugriff, Kontrollen zur Aufbewahrung und Löschung von Kundendaten, Tests zur Wiederherstellung von Backups sowie die Verantwortlichkeit für Vorfälle. Live-Entra/GitHub-Konnektoren, Kundenkontoverwaltung und wiederkehrende Erfassungen sind nicht Teil dieses öffentlichen MVP.
Certimand beansprucht derzeit keine ISO-Zertifizierung, den Abschluss unabhängiger Penetrationstests, qualifizierte Zeitstempel, 24/7-Support, automatisierte Behebung oder garantierte Audit-Akzeptanz.
Sicherheitskontakt
Nutzen Sie das Certimand-Kontaktformular und beginnen Sie Ihre Nachricht mit „Sicherheit“. Sie können auch den Gründer auf LinkedIn kontaktieren. Senden Sie keine Zugriffstoken, Passwörter oder unbearbeiteten Identitätsdateien von Kunden.
Lesen Sie die Datenschutzerklärung der Website · Aktuellen Prüfungsumfang einsehen