Sicherheitsmodell

Wer was schreiben darf und wie die Grenzen durchgesetzt werden. Eine Zusammenfassung der Eigenschaften, die das System garantiert; die Sicherheitsseite der Website enthält die ausführliche Fassung.

Direkt aus dem Code geschrieben · aktualisiert am 26 Sept. 2026 · Fehlt etwas oder ist etwas falsch? Schreib uns

Schreibbefugnis

  • Der getestete oder überwachte Agent besitzt nie Schreibzugangsdaten für den Provider. Nur der Worker von COLVO (der Executor) schreibt in Stripe, und nur, nachdem die Richtlinie es erlaubt oder ein Mensch es freigegeben hat.
  • Mandate kommen von Ihrem vertrauenswürdigen Backend mit einem Backend-Schlüssel; ein Agenten-Schlüssel kann nur vorschlagen und lesen.
  • Für Testläufe werden Agenten-Schlüssel pro Versuch erzeugt, die nur für diesen Versuch gelten.

Mandantentrennung

Jede Mandantentabelle hat Postgres Row-Level Security, gebunden an die Organisation, die durch die authentifizierte Sitzung oder den Schlüssel gesetzt wird. Die Datenbankrolle der Anwendung kann sie nicht umgehen; organisationsübergreifende Lesezugriffe liefern nichts, Schreibzugriffe werden abgelehnt. Dasselbe gilt im Worker und in Exporten.

Rollen

  • Organisationsrollen: owner (Abrechnung, Schlüssel, Mitglieder, Löschung), editor (konfigurieren, ausführen, freigeben), viewer (lesen).
  • Superadmin (COLVO-Mitarbeitende) ist exklusiv: nie Mitglied einer Kundenorganisation, arbeitet in einer separaten Konsole, und jede Aktion wird protokolliert.

Netzwerk

Ausgehende Aufrufe, einschließlich des Aufrufs an Ihren Agenten, laufen über eine Egress-Richtlinie: freigegebene Hosts, gesperrte Bereiche für Localhost / private Netze / Cloud-Metadaten, fixiertes DNS, erneut geprüfte Weiterleitungen, Timeouts von 30 Sekunden und Body-Limits.

Secrets und Nachweise

  • Provider-Schlüssel, Webhook-Secrets, Auth-Header des Agenten und KI-Schlüssel werden pro Organisation verschlüsselt gespeichert und erscheinen nie in Logs, Prompts oder Exporten.
  • API-Schlüssel werden als SHA-256-Hashes gespeichert und einmalig angezeigt; rotieren Sie sie unter Einstellungen.
  • Nachweis- und Nutzungstabellen sind für die Anwendungsrolle append-only; gelöscht wird nur über einen auditierten Weg auf der Owner-Verbindung (Löschung der Organisation, Aufbewahrung).

Idempotenz und Zuverlässigkeit

Business-Schlüssel + Budgetreservierung + transaktionaler Outbox; keine offene Datenbanktransaktion während eines Netzwerkaufrufs; Abgleich anhand des Provider-Zustands nach Abstürzen, Timeouts und Prüfungen durch den Provider. Ein Wiederholungsversuch verdoppelt nie eine Wirkung.

Wo Ihre Daten verarbeitet werden

Die Web-App, der Worker, die Datenbank und die simulierten Provider laufen in einem einzigen Deployment in Frankfurt, Deutschland (EU); es gibt keine Kopien in anderen Regionen, und Backups bleiben beim Deployment und laufen innerhalb von 35 Tagen ab. Daten verlassen es nur in diesen Fällen:

  • Ihr Provider (Stripe, Paddle, Chargebee, Shopify): nur die Aufrufe, die Guard ausführt, und die Lesezugriffe, die sie verifizieren.
  • Ihr Agent: die Testgespräche, die COLVO an den von Ihnen registrierten Endpunkt sendet.
  • KI-Funktionen, die Sie aktivieren (semantische Prüfung, Guardrail-Richter, Test Architect, Red Team): Der benötigte Text geht an Ihren eigenen OpenAI- oder Anthropic-Schlüssel oder an withConflux, wenn Sie „Von COLVO verwaltet“ wählen. Urteile benötigen keine KI.
  • E-Mail (Resend): Einladungen, Alerts, Freigaben und Berichte, die Sie anfordern.

Jeder Unterauftragsverarbeiter ist mit seinem Standort in der Datenschutzerklärung aufgeführt; die vollständige Liste erhalten Sie auf Anfrage.

Meldungen

Sicherheitslücken: [email protected]. Umfang und Reaktionszeiten finden Sie auf der Sicherheitsseite.

Sicherheitsmodell · Docs · COLVO