Wealth Management by Zahlenwerk ist jetzt in der Closed Beta. Zugang anfragen

Sicherheit

Sie überlegen, uns die Zahlen Ihrer Firma anzuvertrauen. Diese Seite beschreibt in klaren Worten, was heute tatsächlich gebaut ist, und endet mit einer Liste dessen, was wir noch nicht behaupten. Uns ist ein verlorener Abschluss lieber als einer, der auf einem Versprechen beruht, das wir nicht halten können.

Zugriff und Isolation

Row-Level-Security in der Datenbank

Jede Tabelle mit Kundendaten ist über Postgres Row-Level-Security geschützt. Eine Zeile ist nur für ihren Eigentümer oder für Mitglieder des zugehörigen Teams lesbar, und die Regel setzt die Datenbank durch, nicht Anwendungscode, der die Prüfung vergessen könnte.

Rollen statt Alles-oder-nichts

Teammitglieder haben die Rolle Owner, Manager, Editor oder Viewer. Der Assistent und jeder verbundene KI-Client laufen unter der Identität der Person, die sie autorisiert hat, und erben genau deren Rechte, nicht mehr.

Anmeldung ohne Passwort

Die Anmeldung erfolgt über Google, Microsoft oder einen Magic Link per E-Mail. Wir speichern kein Passwort, also gibt es keine Passwortdatenbank, die kompromittiert werden könnte.

Zwei-Faktor, je Team erzwingbar

Ein Team kann TOTP-Zwei-Faktor für alle Mitglieder verpflichtend machen. Ist das aktiv, muss jede Sitzung jedes Mitglieds den zweiten Faktor erreichen, bevor sie nutzbar ist.

Teamverwaltung wird protokolliert

Einladungen, Rollenwechsel, Entfernungen sowie Plan- und Integrationsänderungen landen in einem Team-Audit-Log, das Mitglieder weder bearbeiten noch löschen können und das Manager und Owner einsehen.

KI-Verarbeitung

Identifikatoren werden vorher ersetzt

Namen von Personen und Entitäten werden durch Platzhalter ersetzt, bevor ein Dokument oder eine Frage ein Modell erreicht. Die Zuordnungstabelle verlässt unsere Seite nie. Nach der Antwort wird zurückübersetzt.

EU-Verarbeitung, die im Zweifel abbricht

Modellaufrufe sind auf eine EU-Region festgelegt, die Dokumentenvorverarbeitung ebenso. Ist eine Nicht-EU-Region konfiguriert, wirft der Aufruf einen Fehler, statt die Daten still woanders hinzuschicken.

Was weiterhin unmaskiert übertragen wird

Beträge und Daten gehen unmaskiert an das Modell, denn genau darum geht es bei der Extraktion. Fonds- und Portfoliounternehmensnamen sowie das rohe PDF zur Textumwandlung sind heute ebenfalls nicht pseudonymisiert. Wir schreiben das lieber auf, als Sie etwas anderes annehmen zu lassen.

Derselbe Auszug kann nicht doppelt zählen

Vor jeder Verbuchung laufen zwei Prüfungen. Die erste vergleicht Dateien Byte für Byte, sodass ein Bericht, der sowohl weitergeleitet als auch über ein verbundenes Postfach ankommt, zu einem einzigen Datensatz wird. Die zweite ist ein logischer Schlüssel aus Eigentümer, Fonds, Periode und Berichtstyp, sodass zwei verschiedene Scans desselben Quartalsberichts nicht beide als Portfolio-Ereignisse landen.

Unterhalb der Konfidenzschwelle bleibt ein Bericht wirkungslos

Jede Extraktion wird gegen sich selbst bewertet, ohne zweiten Modellaufruf. Ein Bericht unterhalb der Schwelle wird zur Prüfung markiert, und sowohl der Cashflow- als auch der Bewertungspfad überspringen markierte Berichte vollständig. Seine Zahlen erreichen Ihr Portfolio erst, wenn ein Mensch freigibt, und die Prüfliste zeigt, woran es lag. Sie können freigeben, die Extraktion erneut laufen lassen oder archivieren.

Wie der Assistent schreiben darf

Er schreibt, und genau das ist der Punkt

Ein Assistent, der nur lesen kann, überlässt Ihnen das Tippen. Dieser kann eine Position anlegen, einen Cashflow erfassen, eine Bewertung ergänzen oder einen Fonds aktualisieren. Die richtige Frage ist nicht, ob er schreibt, sondern wo er schreiben kann, worauf er wartet und was er hinterlässt. Darum geht es im Rest dieses Abschnitts.

Ein fester Satz von Operationen, keine freie Hand

Das unterscheidet ihn von einem Assistenten, den man auf einen Ordner auf dem eigenen Rechner richtet und der alles umbenennen, überschreiben und löschen kann, was er erreicht, und es Ihnen hinterher sagt. Unserer erreicht Ihr Portfolio über eine feste Liste benannter Operationen gegen eine Datenbank, jede begrenzt auf das, was Sie ohnehin sehen. Es gibt kein Dateisystem, keine Shell, und nichts außerhalb dieser Liste ist ansprechbar.

Jeder Schreibvorgang hält an und wartet auf Sie

Lesen ist frei. Einen Cashflow zu erfassen, eine Bewertung zu ergänzen oder eine Position anzulegen ist immer nur ein Vorschlag: Der Assistent hält an, die Oberfläche zeigt genau, was sich ändern würde, und nichts läuft, bevor Sie bestätigen. Der Assistent ist zudem angewiesen, niemals einen Preis, ein Datum oder eine Währung zu raten, sondern nachzufragen, wenn ein Feld fehlt.

Es gibt keine Löschfunktion

Über alle Werkzeuge hinweg, die wir Claude, ChatGPT und dem internen Assistenten geben, existiert keinerlei Löschoperation. Die Verben sind auflisten, abrufen, finden, anlegen, erfassen, ergänzen und aktualisieren. Er kann keine Position, keinen Cashflow, keine Bewertung, keinen Bericht und kein Dokument entfernen, weil die Fähigkeit in der Schnittstelle schlicht nicht vorkommt.

Nichts davon bleibt anonym

Positionen führen eine eigene Ereignishistorie. Ein Cashflow oder eine Bewertung, die der Assistent erfasst hat, erscheint dort als datierter Eintrag neben jeder anderen Änderung, mit dem zugehörigen Dokument, wo es eines gibt. Sie sehen, was wann und auf welcher Grundlage passiert ist, statt darauf vertrauen zu müssen, dass es gut ging.

Claude und ChatGPT verbinden

OAuth 2.1 statt eingefügtem Schlüssel

Assistenten verbinden sich über einen vollwertigen Authorization Server mit dynamischer Client-Registrierung. Es gibt keinen langlebigen API-Schlüssel, den man in eine Konfigurationsdatei kopiert und vergisst.

PKCE ist Pflicht

Autorisierungscodes werden per PKCE mit S256 an den anfragenden Client gebunden. Die schwächere Methode plain wird abgelehnt, und ein Code lässt sich nicht zweimal einlösen.

Tokens sind kurzlebig, gehasht und widerrufbar

Access-Tokens gelten eine Stunde, Refresh-Tokens rotieren bei Nutzung, und gespeichert wird nur ein Hash, nie das Token selbst. Sie können einen verbundenen Assistenten jederzeit in den Einstellungen widerrufen.

Verbindungen erben Ihre Rechte

Ein verbundener Assistent fragt über dieselben Row-Level-Regeln ab wie die Person, die ihn autorisiert hat, und lässt sich auf einzelne Funktionen beschränken.

Transport und Härtung

Nur HTTPS

Jede Antwort trägt HTTP Strict Transport Security mit zwei Jahren max-age inklusive Subdomains, sodass Browser unverschlüsselte Verbindungen verweigern.

Framing und Sniffing blockiert

Antworten setzen X-Frame-Options DENY und eine frame-ancestors Content-Security-Policy, sodass die App nicht eingebettet werden kann, dazu nosniff, eine strikte Referrer-Policy und eine Permissions-Policy ohne Kamera, Mikrofon und Standort.

Gespeicherte Zugangsdaten sind envelope-verschlüsselt

Zugangsdaten Dritter, etwa ein Slack-Token oder das Refresh-Token eines verbundenen Laufwerks, werden mit einem Schlüssel aus einem Key Vault verschlüsselt, jede Entschlüsselung wird protokolliert und ein Widerruf macht sie unlesbar.

Ihre Daten

Ihre Daten liegen in der EU

Datenbank, Authentifizierung und Dokumentenspeicher laufen in der Supabase-Region West EU in Irland. Modellaufrufe und PDF-Vorverarbeitung sind separat auf EU-Regionen festgelegt, wie oben beschrieben.

Jede Zahl behält den Weg zur Quelle

Extrahierte Werte verweisen auf das Dokument, aus dem sie stammen, und auf die Art der Quelle. So lässt sich jede Zahl im System bis zur gelesenen Seite zurückverfolgen.

Konto selbst löschen

Sie können Ihr Konto in den Einstellungen löschen, ohne uns zu fragen. Datensätze, die dem Konto gehören, werden mit entfernt.

Dokumentenspeicher ist privat

Die Speicher für Investorenberichte, Verzeichnisdokumente und Buchhaltungsbelege sind privat, ohne öffentlichen Lesezugriff.

Behalten Sie Ihre eigene Kopie jedes Dokuments

Ein Team kann sein eigenes SharePoint oder Google Drive verbinden und erhält eine laufende Spiegelung jedes hochgeladenen PDFs, abgelegt nach Fonds, Jahr und Periode. Die Dokumente, aus denen Ihre Zahlen stammen, liegen dann in einem Speicher, den Sie kontrollieren, und bleiben dort, was auch immer mit uns passiert. Bricht die Verbindung, stoppt sie sichtbar in den Einstellungen, statt still zu scheitern.

Wer Daten verarbeitet

Alle Drittanbieter, die Kundendaten berühren können. Fragen Sie uns vor einer Unterschrift nach der aktuellen Liste, sie ändert sich mit dem Produkt.

DienstWofür
SupabaseDatenbank, Authentifizierung und Dokumentenspeicher
VercelHosting der Anwendung
Google Cloud Vertex AIModellaufrufe für Extraktion und Assistent, auf eine EU-Region festgelegt
ModalUmwandlung hochgeladener PDFs in Text, auf eine EU-Region festgelegt
InngestHintergrundjobs wie die Dokumentenextraktion
PostmarkTransaktions-E-Mail und eingehende weitergeleitete Berichte
Azure Key VaultSchlüsselverwahrung für gespeicherte Zugangsdaten Dritter
Slack, Microsoft TeamsBenachrichtigungen, nur wenn Ihr Team sie verbindet
Google Drive, SharePointDokumentenspiegelung, nur wenn Ihr Team sie verbindet
Anthropic, OpenAINur für Teams, die einen eigenen API-Schlüssel hinterlegen

Was wir nicht behaupten

Das Produkt ist in geschlossener Beta. Das sind die Punkte, nach denen in diesem Markt zu Recht gefragt wird und die wir ehrlicherweise noch nicht abhaken können.

  • Wir sind weder SOC-2- noch ISO-27001-zertifiziert und haben keinen externen Penetrationstest beauftragt.
  • Wir bieten kein SAML Single Sign-on und keine SCIM-Bereitstellung. Die Anmeldung läuft über Google, Microsoft oder Magic Link.
  • Ihre Daten sind nicht Ende-zu-Ende-verschlüsselt und wir sind kein Zero-Knowledge-System. Unsere Server verarbeiten Ihre Datensätze im Klartext, um sie darzustellen und zu extrahieren, und unser Team kann grundsätzlich auf die Datenbank zugreifen.
  • Über die Verschlüsselung der Plattform hinaus verschlüsseln wir Portfoliodatensätze nicht auf Feldebene.
  • Wir haben keine veröffentlichte Zusage zu Backups, Wiederherstellungszeiten oder Aufbewahrung. Die Cloud-Drive-Spiegelung umfasst hochgeladene Dokumente, nicht Ihre strukturierten Datensätze, und einen Ein-Klick-Export des gesamten Kontos gibt es noch nicht.
  • Unser Audit-Log deckt die Teamverwaltung ab, nicht jeden Lesezugriff. Wir können Ihnen nicht zeigen, wer ein bestimmtes Dokument angesehen hat.
  • Zu Aufbewahrung oder Training bei Modellanbietern können wir noch keine vertragliche Aussage treffen. Fragen Sie uns, dann zeigen wir Ihnen die aktuellen Vereinbarungen, statt zu raten.

Fragen, die Ihre IT stellen würde

Wir beantworten Details, teilen unseren Auftragsverarbeitungsvertrag und sagen offen, wo eine Maßnahme noch fehlt. Sicherheitsfragen erreichen uns beide direkt.

Kontakt aufnehmen
DE
EnglishDeutschEspañol