Vertrauen & Sicherheit
FAQ
Bei Drall (betrieben von der TNT Ventures GmbH, Köln, Deutschland) sind Datenvertraulichkeit, strikte Mandantentrennung und die Einhaltung europäischer Datenschutzvorschriften grundlegender Bestandteil unserer Architektur.
Unsere Plattform ist darauf ausgelegt, die anspruchsvollen Sicherheitsprüfungen von Beratungsboutiquen, Finanzinstituten und den Risikoteams großer Unternehmen zu bestehen.
1. Datenarchitektur, Speicherort & Infrastruktur
Wo werden unsere Daten gespeichert?
- Primäre Datenbank & Speicherung: Ihre zentralen Konto-Metadaten, Mandantenkonfigurationen, Projekt-Workspaces, Vektor-Embeddings und hochgeladenen Dateien werden in EU-Rechenzentren (Frankfurt, Deutschland) gehostet, wobei Supabase Inc. unser Backend-Infrastrukturpartner ist.
- Anwendungs-Hosting: Die Webanwendung und die Frontend-Logik werden bei Vercel gehostet; Anfragen von europäischen Besuchern werden automatisch über EU-basierte Edge-Knoten geleitet.
Wie stellen Sie die physische Sicherheit Ihrer Hosting-Umgebungen sicher?
Drall bildet derzeit seine internen Kontrollen ab, um sich auf ein eigenes unabhängiges SOC-2-Audit vorzubereiten; alle unsere zentralen Infrastruktur-Unterauftragsverarbeiter verfügen über aktive, erstklassige Sicherheitszertifizierungen:
- Supabase / AWS: Verfügen über aktive Zertifizierungen nach SOC 2 Type II und ISO/IEC 27001.
- Vercel: Unterhält aktive Zertifizierungen nach SOC 2 Type II und ISO/IEC 27001.
- Microsoft: Vollständig konform mit den Standards SOC 1/2/3, ISO 27001 und ISO 27018.
2. KI-Sicherheit & Modelltraining
Trainieren Sie KI-Modelle mit unseren vertraulichen Dateien oder Prompts?
Nein. Wir verfolgen eine strikte Zero-Training-Richtlinie:
- Wir verwenden Ihre Mandantendokumente, Projektnotizen, Agent-Prompts oder generierten Ausgaben nicht, um unsere eigenen Workflows oder Modelle unserer Drittanbieter-LLM-Provider zu trainieren, zu optimieren (Fine-Tuning) oder zu evaluieren.
- Alle Foundation-Model-Anbieter werden ausschließlich über kommerzielle Enterprise-API-Endpunkte angebunden. Nach den API-Geschäftsbedingungen dieser Anbieter dürfen über die APIs übermittelte Daten rechtlich nicht für das Training oder die Verbesserung von Modellen verwendet werden.
- Anbieter können API-Ein- und Ausgaben für einen begrenzten Zeitraum ausschließlich zur Erkennung von Missbrauch speichern; danach werden sie gelöscht. Diese Speicherung ist vertraglich auf diesen Zweck beschränkt und umfasst kein Modelltraining.
Werden unsere Daten ausschließlich in Europa oder auch in anderen Regionen verarbeitet?
Standardmäßig können einige API-Anfragen an Modellanbieter (wie OpenAI, Anthropic und Google Gemini) in sicheren US-Rechenzentren verarbeitet werden – vollständig abgesichert durch die EU-Standardvertragsklauseln (SCCs).
Für Kunden mit strengen Anforderungen an die Datensouveränität kann Drall in unserem Enterprise-Tarif ein dediziertes, ausschließlich europäisches Routing anbieten. In dieser Konfiguration werden alle LLM-API-Payloads ausschließlich an Modellinstanzen weitergeleitet, die sich physisch innerhalb des Europäischen Wirtschaftsraums (EWR) befinden (z. B. Azure OpenAI in Schweden/der Schweiz oder EU-geofencte Endpunkte von Anthropic/Google). In diesem Fall werden keine Daten außerhalb der EU übertragen.
3. Microsoft-365-Integration (SharePoint & OneDrive)
Wie greift die Microsoft-365-Integration auf unsere Unternehmensdateien zu?
Anstatt Dateiserver zu klonen oder Duplikate vorzuhalten, nutzt Drall eine fortschrittliche „Storage-by-Reference“-Architektur (Speicherung per Referenz):
- Keine Speicherung von Dateiinhalten: Wenn Sie SharePoint oder OneDrive verbinden, kopiert oder speichert Drall die ursprünglichen Dateiinhalte (Bytes) Ihrer Dokumente nicht dauerhaft.
- Bedarfsgesteuerte Verarbeitung: Wir erfassen die Dokument-Metadaten (Name, Pfad, Größe) und erzeugen mathematische Vektor-Embeddings (gespeichert in unserer EU-Supabase-Datenbank) für die semantische KI-Suche. Der Rohtext eines Dokuments wird dynamisch über die Microsoft-Graph-API gelesen, sobald ein Agent ihn benötigt, im Arbeitsspeicher verarbeitet und unmittelbar danach verworfen.
- Widerrufbare Einwilligung: Die Verbindung wird über OAuth 2.0 hergestellt. Directory-IDs, Anwendungstokens und Client-Secrets werden in unserer Datenbank mit AES-256-GCM-Verschlüsselung gespeichert. Der organisationsweite Zugriff kann jederzeit durch einen globalen Administrator von Microsoft Entra ID sofort widerrufen werden.
Berücksichtigt die KI unsere internen Microsoft-365-Dateiberechtigungen?
Ja. Drall verhindert eine interne Rechteausweitung (z. B. dass ein Junior-Berater über die KI-Suche ein vertrauliches, nur für Partner bestimmtes Finanzdokument abruft):
- Erfassung der Zugriffsrechte (ACL): Zusammen mit den Dokument-Metadaten importiert Drall die nativen Microsoft-365-Zugriffssteuerungslisten (ACLs) sowie die Active-Directory-Kennungen von Benutzern und Gruppen.
- Durchsetzung der Filter zur Abfragezeit: In dem Moment, in dem ein Benutzer einen Drall-Agenten anfragt, gleicht die Suchabfrage die angemeldete Active-Directory-Identität des Benutzers dynamisch mit der ACL des Dokuments ab. Benutzer erhalten KI-Suchergebnisse, Zusammenfassungen oder Analysen ausschließlich aus Dateien, für die sie bereits nativ in Microsoft 365 leseberechtigt sind.
4. Zugriffskontrolle & logische Trennung
Wie werden Kundendaten von anderen Mandanten isoliert?
- Trennung auf Datenbankebene: Wir betreiben eine robuste Mandantenfähigkeits-Architektur (Multi-Tenancy). Die logische Datentrennung wird auf Ebene der Datenbank-Engine über die Row-Level Security (RLS) von Supabase PostgreSQL durchgesetzt. Jede von der Anwendung ausgeführte Datenbankabfrage wird systematisch gegen die aktive Mandantenkennung des Benutzers validiert. Es ist physisch unmöglich, dass eine im Auftrag von Mandant A ausgeführte Abfrage auf Datensätze von Mandant B zugreift, diese einsieht oder verändert.
- Sandboxing des Agenten-Kontexts: Die Ausführung von KI-Agenten, Workflow-Gates und die Prompt-Verarbeitung erfolgen in isolierten, gekapselten Speicherbereichen (Sandbox). Kontextfenster werden nach Abschluss einer Aufgabe geleert, wodurch ein dauerhafter Datenabfluss über Mandanten- oder Projektgrenzen hinweg verhindert wird.
Bieten Sie eine SSO-Integration an?
Zur Unterstützung des unternehmensweiten Identity-Lifecycle-Managements bereitet Drall derzeit Integrationen für SAML 2.0 und OpenID Connect (OIDC) für Workspaces im Enterprise-Tarif vor.
Dies ermöglicht eine zentrale Authentifizierung, die automatisierte Bereitstellung und Entfernung von Benutzerkonten (Provisioning/Deprovisioning) sowie die Durchsetzung unternehmensweiter Richtlinien zur Multi-Faktor-Authentifizierung (MFA) über Identitätsanbieter wie Microsoft Entra ID (Azure AD), Okta, Ping Identity und Google Workspace.
5. Technische Sicherheitsmaßnahmen (TOMs)
Welche technischen und organisatorischen Maßnahmen setzen Sie um?
Gemäß Anlage II unseres Standard-Auftragsverarbeitungsvertrags setzen wir die folgenden Sicherheitsmaßnahmen um:
- Übertragungskontrolle (Verschlüsselung bei der Übertragung): Sämtliche Netzwerkkommunikation, UI-Datenverkehr und API-Integrationen werden mit TLS 1.2 oder höher verschlüsselt. Session-Cookies verwenden strikte Same-Site-Richtlinien und HTTP-only-Flags.
- Datenverschlüsselung (Verschlüsselung im Ruhezustand): Alle zugrunde liegenden Datenbanken, Datei-Metadaten und dauerhaften Cloud-Speicherpartitionen werden mit AES-256 (oder gleichwertigen branchenüblichen kryptografischen Algorithmen) verschlüsselt.
- Zugriffskontrolle: Der Benutzerzugriff wird durch strukturierte Authentifizierung gesteuert. Intern ist der Zugriff von Mitarbeitern auf Datenbankumgebungen und Backend-Infrastruktur streng nach dem „Need-to-know“-Prinzip beschränkt und durch eindeutige Zugangsdaten sowie Rollenbeschränkungen geregelt.
- Verfügbarkeitskontrolle: Wir führen regelmäßige automatisierte Backups der PostgreSQL-Datenbank und der Metadatenspeicher durch und setzen auf redundante Cloud-Infrastruktur, um hohe Verfügbarkeit zu gewährleisten und Datenverlust zu verhindern.
6. Incident Response & Notfallwiederherstellung
Wie gehen Sie mit Sicherheitsvorfällen und Meldepflichten um?
Drall orientiert sich an branchenüblichen Service-Level-Indikatoren, Notfallplanungen und Frameworks zur Reaktion auf Sicherheitsvorfälle:
- Protokollierung & automatische Alarmierung: Anwendungsereignisse sowie ein Audit-Trail aller Nutzer- und Agenten-Aktionen werden fortlaufend aufgezeichnet; serverseitige Fehler werden protokolliert und an einen Alarmierungskanal weitergeleitet. Abhängigkeiten und CI-Actions werden wöchentlich automatisiert auf bekannte Sicherheitshinweise geprüft, und jede Codeänderung durchläuft Testprüfungen.
- Verpflichtungen zur Meldung von Datenschutzverletzungen: Gemäß DSGVO (Art. 33) sichert Drall im unwahrscheinlichen Fall eines bestätigten Sicherheitsvorfalls, der personenbezogene Daten von Kunden betrifft, eine schriftliche Benachrichtigung des betroffenen Kunden (Verantwortlicher) unverzüglich und spätestens 72 Stunden nach Bekanntwerden der Verletzung zu.
- Dediziertes Reaktionsteam: Wir verfügen über ein internes Incident-Response-Protokoll, um betroffene Hosts zu isolieren, kompromittierte Zugangsdaten zu widerrufen und forensische Analysen einzuleiten.
7. Governance, Löschung & Schwachstellenmanagement
Wie werden unsere Daten dauerhaft gelöscht?
- Löschung auf Anfrage: Benutzer können Dokumente, Workspaces oder ganze Mandantenprojekte direkt in der Benutzeroberfläche manuell löschen.
- Kaskadierende Löschung bei Kontoschließung: Wenn Sie das Konto Ihrer Organisation löschen, löst Drall eine kaskadierende Echtzeit-Hartlöschung aller zugehörigen Datenbankeinträge aus unseren Produktionsumgebungen aus. Es gibt keinen zwischengeschalteten „Soft-Delete“ und keine Wiederherstellungsfrist.
- Lebenszyklus von Backups: Verbleibende Referenzen in automatisierten Datenbank-Backups werden im Zuge der Rotation der Backup-Medien durch ihren vordefinierten Aufbewahrungszyklus überschrieben und dauerhaft entfernt.
Sind externe Schwachstellenprüfungen willkommen?
Ja. Drall ist der Sicherheit seiner Plattform verpflichtet und schätzt den Beitrag ethischer Sicherheitsforscher. Wenn Sie eine Sicherheitslücke oder ein potenzielles Risiko in Drall entdecken, melden Sie dies bitte umgehend unserem Sicherheitsteam:
- Kontakt-E-Mail: hello@drall.ai
- Meldungsrichtlinien: Bitte fügen Sie eine klare Beschreibung der Schwachstelle, Schritte zur Reproduktion sowie relevanten Proof-of-Concept-(PoC-)Code oder Screenshots bei.
- Safe Harbor (Haftungsverzicht): Wir verpflichten uns, keine rechtlichen Schritte gegen Forscher einzuleiten, die Schwachstellen verantwortungsvoll offenlegen, nicht versuchen, auf Daten anderer Mandanten zuzugreifen, keine Denial-of-Service-(DoS-)Angriffe durchführen und unserem Team einen angemessenen Zeitraum zur Behebung der Schwachstelle vor einer öffentlichen Offenlegung einräumen.
Sicherheit von Grund auf
Drall ist von Grund auf mit Sicherheit als Kern konzipiert – nicht als nachträglicher Zusatz. Jede Architekturentscheidung wird mit Blick auf Datenschutz, Mandantenvertraulichkeit und regulatorische Compliance getroffen.
Primäre Infrastruktur in der EU
Ihre zentralen Anwendungsdaten – Konten, Projekte, Dokumente und die Wissensdatenbank – werden über Supabase in EU-Rechenzentren (Frankfurt) gespeichert. Um KI-Funktionen bereitzustellen, werden einige Inhalte von spezialisierten Unterauftragsverarbeitern außerhalb der EU verarbeitet (z. B. KI-Modellanbieter in den USA). Diese Übermittlungen sind durch Auftragsverarbeitungsverträge und die EU-Standardvertragsklauseln geregelt. Die vollständige Liste der Unterauftragsverarbeiter und ihrer Standorte finden Sie in unserer Datenschutzerklärung.
DSGVO-konform by Design
Wir richten uns nach den Grundsätzen der Datenschutz-Grundverordnung (DSGVO): Datenminimierung, Zweckbindung und rechtmäßige Verarbeitung. Mit unseren Unterauftragsverarbeitern schließen wir Auftragsverarbeitungsverträge und stützen uns für Übermittlungen außerhalb des EWR auf die Standardvertragsklauseln.
Kein Training mit Ihren Daten
Ihre Daten gehören Ihnen. Wir verwenden Ihre Mandantendaten, Projektinhalte oder hochgeladenen Dokumente nicht, um eigene Modelle zu trainieren oder zu optimieren (Fine-Tuning). Unsere KI-Anbieter werden über ihre APIs zu Bedingungen eingebunden, nach denen API-Inhalte nicht zum Training ihrer Modelle verwendet werden.
Verbundene Quellen respektieren native Berechtigungen
Wenn Sie Microsoft 365 (SharePoint und OneDrive) verbinden, greift Drall nur auf die Sites, Ordner und Dateien zu, die Sie zum Import auswählen – im Rahmen der von Ihnen erteilten Administrator-Einwilligung. Wir speichern importierte Inhalte per Referenz – Metadaten, Berechtigungen und KI-Embeddings – anstatt Kopien der Originaldateien vorzuhalten, die bei Bedarf von Microsoft abgerufen und nicht dauerhaft gespeichert werden. Entscheidend ist: Wir erfassen die native Zugriffssteuerungsliste jedes Elements und setzen genau diese Berechtigungen zur Abfragezeit durch, sodass Benutzer nur Inhalte abrufen, die sie in Microsoft 365 bereits sehen dürfen. Verbindungsdaten und Tokens werden verschlüsselt (AES-256-GCM), und Sie können den Zugriff jederzeit widerrufen.
Trennung von Mandantendaten
Die Daten jedes Mandanten sind auf jeder Ebene der Anwendung logisch getrennt – von der Datenbank über die API bis zur Agenten-Ausführung. Rollenbasierte Zugriffskontrollen bilden die internen Zugriffsrechte Ihrer Firma ab und stellen sicher, dass keine Daten teamübergreifend abfließen.
Rollenbasierte Zugriffskontrolle
Konfigurierbare Rollen (Managing Partner, Partner, Projektleiter, Consultant) legen fest, wer welche Daten einsehen und bearbeiten darf. Berechtigungen werden auf jeder Ebene durchgesetzt – UI, API und Datenbank.
Vollständiger Audit-Trail
Jede Agenten-Aktion, jede menschliche Entscheidung und jedes Systemereignis wird protokolliert und ist nachvollziehbar. Der vollständige Arbeitsverlauf steht jederzeit zur Einsicht bereit und sorgt für lückenlose Rechenschaft und Transparenz.
Zwei-Faktor-Authentifizierung
Jeder Benutzer kann sein Konto mit einer Zwei-Faktor-Authentifizierung (2FA) über eine gängige Authenticator-App (TOTP) schützen. Firmenadministratoren können 2FA für alle Mitglieder verpflichtend machen; in diesem Fall wird die Einrichtung erzwungen, bevor ein Mitglied auf den Workspace zugreifen kann. Die Durchsetzung erfolgt serverseitig bei jeder Anfrage – nicht nur im Browser – und lässt sich daher nicht umgehen. Jeder Benutzer erhält zudem einmalige Backup-Codes zur sicheren Kontowiederherstellung, falls das Gerät verloren geht.
Verschlüsselung
Alle Daten werden bei der Übertragung (TLS 1.2+) und im Ruhezustand (AES-256) verschlüsselt. Authentifizierungstokens und Sitzungsdaten werden über sichere HTTP-only-Cookies mit strikten Same-Site-Richtlinien verarbeitet.
Auftragsverarbeitungsvertrag (AVV)
Für Geschäftskunden legt unser Auftragsverarbeitungsvertrag (DPA) dar, wie Drall personenbezogene Daten gemäß Art. 28 DSGVO in Ihrem Auftrag verarbeitet – einschließlich unserer technischen und organisatorischen Maßnahmen und der aktuellen Liste der Unterauftragsverarbeiter.
Fragen?
Wenn Sie Fragen zu unseren Sicherheitspraktiken haben oder zusätzliche Informationen für Ihre Compliance-Prüfung benötigen, kontaktieren Sie uns bitte unter hello@drall.ai.