Der Agent hat nie Schreibzugriff, die Mandantenisolierung wird in der Datenbank durchgesetzt, ausgehende Aufrufe laufen über eine Allowlist, Secrets sind verschlüsselt und Nachweise append-only. Das sind Eigenschaften des Systems, keine Einstellungen.
Nur der Executor von COLVO hat Schreibzugriff beim Anbieter. Der Agent schlägt auf Basis eines Mandats vor, das Ihr vertrauenswürdiges Backend registriert hat – eine im Chat genannte ID reicht nie aus.
Die Identität der Organisation stammt aus der authentifizierten Sitzung und wird mit Row-Level Security in Postgres auf jeder Mandantentabelle durchgesetzt. Die Datenbankrolle der Anwendung kann sie nicht umgehen. Kontoübergreifender Zugriff wird in UI, API, Export und Worker gleichermaßen verweigert.
Nur freigegebene Hosts. Localhost, private und Cloud-Metadaten-Adressbereiche sind gesperrt, DNS-Antworten werden fixiert und Redirects erneut geprüft – standardmäßig gegen SSRF gehärtet, auch beim Aufruf Ihres eigenen Agenten.
Schlüssel für Anbieter und KI sind im Ruhezustand verschlüsselt, auf eine Organisation beschränkt und werden nie in Logs, Prompts oder Exporte geschrieben. Jede Entscheidung und Aktion wird append-only protokolliert; der Compliance-Bericht ist per SHA-256 verkettet und nachrechenbar.
Etwas gefunden? Schreiben Sie an [email protected]. Wir bestätigen den Eingang innerhalb von zwei Werktagen und halten Sie bis zur Behebung auf dem Laufenden. Bitte testen Sie nicht gegen Organisationen anderer Kunden.
COLVO ist in der Pilotphase. Es gibt noch keinen SOC-2-Bericht, keinen Penetrationstest-Bericht zum Teilen, und die erste Anbieterintegration ist Stripe. Der Compliance-Export soll ein Audit erleichtern; er ist selbst keine Zertifizierung. Wir sagen Ihnen das lieber auf der Sicherheitsseite als in einem Vertriebsgespräch.
Architektur-Review, Datenflussdiagramm, Bedrohungsmodell – wir gehen das alles mit Ihrem Sicherheitsteam durch.