Sicherheit & Vertrauen

Ihre Daten bleiben in Frankreich. Unsere Infrastruktur, Verschlüsselung und KI-Sicherheitsmaßnahmen sind darauf ausgelegt, Ihr Unternehmen von Tag eins an zu schützen.

Bei Junyr ist Sicherheit kein nachträglicher Gedanke. Jede Ebene unserer Plattform wird mit dem Schutz von Daten im Blick entwickelt, von der in der EU gehosteten Infrastruktur bis hin zu KI-spezifischen Sicherheitsvorkehrungen. Wir sind transparent, was wir umsetzen, und ehrlich über unsere aktuellen Fähigkeiten.

Infrastruktur

Unsere Plattform läuft vollständig auf europäischer Infrastruktur mit strikter Isolation und Zugriffskontrollen.

  • Gehostet in OVH-Rechenzentren in Frankreich, wodurch die Unabhängigkeit der EU-Daten sichergestellt wird
  • Docker-Container, die als Nicht-Root-Benutzer mit minimalen Berechtigungen ausgeführt werden
  • PostgreSQL 18 mit rollenbasierter Zugriffskontrolle und Connection-Pooling
  • Netzwerkisolierung zwischen Diensten über interne Docker-Netzwerke
  • Keine Daten verlassen die Europäische Union

Authentifizierung & Zugriffskontrolle

Mehrschichtige Authentifizierung schützt jeden Zugangspunkt zur Plattform.

  • JWT-Tokens, die in httpOnly-Cookies (nicht in localStorage) gespeichert werden, um Token-Diebstahl durch XSS zu verhindern
  • Mehrrollen-RBAC-System: super_admin-, company_admin- und Benutzerrollen mit strikten Berechtigungsgrenzen
  • SlowAPI-Ratenbegrenzung an allen Endpunkten, um Brute-Force-Angriffe zu verhindern
  • HMAC-Signaturprüfung an allen eingehenden Webhooks (Stalwart, Stripe)
  • WebAuthn-Passkey-Zwei-Faktor-Authentifizierung (2FA) für phishing-resistente Kontoschutz auf AAL2-Niveau
  • Passwortlose Authentifizierung per Magic-Link mit Tokens, die nach 15 Minuten ablaufen

Verschlüsselung & Datenschutz

Daten werden sowohl bei der Übertragung als auch im Ruhezustand mit branchenüblichen Algorithmen verschlüsselt.

  • TLS 1.3-Verschlüsselung für alle Daten bei der Übertragung
  • Fernet-authentifizierte Verschlüsselung (AES-CBC + HMAC-SHA256) für den Anmeldedaten-Tresor (API-Schlüssel, von Benutzern gespeicherte Passwörter)
  • Passworthashing mit Bcrypt und automatischer Salt-Generierung
  • Verschlüsselte Speicherung von API-Anmeldedaten für Plattformintegrationen
  • Vorab signierte URLs mit Ablauf für S3-Archiv-Downloads

KI-Sicherheit & Transparenz

Junyr Agents sind mit Schutzmechanismen ausgestattet, die Datenlecks und Halluzinationen verhindern.

  • Prompt-Injektionsfilter erkennt und blockiert adversäre Eingaben, bevor sie das LLM erreichen
  • PII-Sanitierung maskiert sensible Daten (französische Sozialversicherungsnummer, IBAN, EUID) vor der Weitergabe an KI-Anbieter
  • Vertrauensbewertung (0–100) für jede KI-Antwort, damit Benutzer wissen, wann sie vertrauen oder überprüfen sollten
  • Anti-Halluzinations-Kontextdienst stellt sicher, dass Antworten auf echten Daten aus der Wissensdatenbank basieren
  • Konfigurierbare Sensibilitätsstufen pro Unternehmen (niedrig, mittel, hoch, kritisch)
  • Token-Nutzungsverfolgung und Quoten-Durchsetzung (40 Arbeitsstunden/Monat pro Agent)

KI-Unabhängigkeit: Ihre eigene KI

Sie wählen, wo Ihre KI läuft. Junyr leitet KI-Arbeitslasten an Ihre eigene Infrastruktur weiter, sobald Sie dies konfigurieren: Unabhängigkeit ist eine Routing-Entscheidung, kein Marketingversprechen.

  • Bring-your-own-AI: Verbinden Sie Ihren eigenen lokalen Ollama- oder OpenAI-kompatiblen Server, und die berechtigte Echtzeit-KI (Schreibassistenz, KI-Suche, Smart Actions, Agenten-Chat, Ask Junyr) läuft auf Ihrer Hardware
  • Drei Vertraulichkeitsstufen pro Unternehmen: Totale (keine KI liest Ihre Inhalte), Sécurisée (personenbezogene Daten werden vor jedem Cloud-LLM-Aufruf durch Codenamen ersetzt), Simple (Standard-Cloud-KI)
  • Ein erreichbarer unabhängiger lokaler Server hebt die Totale-Einschränkung auf und überspringt die Sécurisée-Sanitierung: Ihre Daten verlassen niemals Ihre Infrastruktur
  • Agenten-Schichten pro Unternehmen: Admins wählen das Modell hinter jeder der drei Agenten-Workflow-Schichten (Planung, Ausführung, Überprüfung): Ihr lokaler Server oder Ihr eigener Mistral-/Gemini-/Claude-API-Schlüssel

DSGVO-Konformität

Wir erfüllen die EU-Datenschutz-Grundverordnung und das französische Datenschutzgesetz (CNIL).

  • CNIL-konforme Datenverarbeitung mit dokumentierten Rechtsgrundlagen
  • Datenverarbeitungsvereinbarung (DPA) auf Anfrage für alle Geschäftskunden verfügbar
  • Konto- und Datentilgung innerhalb von 30 Tagen auf Anfrage
  • 10-jährige Aufbewahrung von Rechnungsunterlagen gemäß französischem Handelsrecht
  • Datenportabilität: Exportieren Sie Ihre Daten in Standardformaten (PDF, CSV, JSON)
  • Recht auf Auskunft, Berichtigung und Löschung Ihrer personenbezogenen Daten zu jeder Zeit

Audit & Überwachung

Kontinuierliche Überwachung und Protokollierung stellen sicher, dass Anomalien umgehend erkannt und behoben werden.

  • Protokollierung von Sicherheitsaudits für alle sensiblen Vorgänge (Zugriff auf Anmeldedaten, Rollenänderungen, Identitätswechsel)
  • Überwachung von Hintergrundaufgaben mit Ausführungsverlauf und Benachrichtigungen bei Fehlern
  • Zweistufige Begrenzung der ausgehenden E-Mail-Rate zur Vermeidung von Spam und zum Schutz des Domain-Rufs
  • Wiederholungswarteschlange für Webhooks mit exponentiellem Backoff und Dead-Letter-Warteschlange für fehlgeschlagene Zustellungen
  • Fortschrittssystem für das Domain-Warm-up bei neuen E-Mail-Domains (5 Phasen)
  • Automatisierte Bereinigung veralteter Workflows und Sammlung abgelaufener Exportdateien

Standards & Compliance

Wir orientieren uns an anerkannten Standards und sind transparent in Bezug auf unseren aktuellen Compliance-Status.

Transparenz ISO 42001

KI-Konfidenz-Scoring bei jeder Antwort unterstützt verantwortungsvolle KI-Prinzipien. Nutzer kennen stets das Zuverlässigkeitsniveau der KI-Ausgaben.

DSGVO Artikel 28 (DPA)

Datenverarbeitungsvereinbarung für alle Geschäftskunden verfügbar, inklusive Liste der Unterauftragsverarbeiter, Meldung von Verstößen und Betroffenenrechten.

Französische Datenresidenz

Alle Daten werden in Frankreich auf OVH-Infrastruktur gehostet. Keine Datenübertragung außerhalb der EU. Volle Einhaltung der französischen Anforderungen an Datenunabhängigkeit.

E-Mail-Sicherheitsstandards

DKIM, SPF und DMARC (p=reject) für alle E-Mail-Domains konfiguriert; MTA-STS wird eingeführt. Ausrichtung an den E-Mail-Sicherheitsrichtlinien NIST SP 800-177.

Sicherheitsfragen?

Wenn Sie Fragen zu unseren Sicherheitsmaßnahmen haben, eine Kopie unserer DPA benötigen oder eine Schwachstelle melden möchten, kontaktieren Sie unser Sicherheitsteam.

security@junyr.app