Phishing-resistente Anmeldung
Ein physischer Schlüssel statt eines Codes. Es bleibt nichts übrig, das man jemandem entlocken könnte.
Ein Zertifikat sagt, dass einmal jemand hingeschaut hat. Das hier sind die drei Dinge, nach denen das Security-Team eures Kunden tatsächlich fragt.
Ein physischer Schlüssel statt eines Codes. Es bleibt nichts übrig, das man jemandem entlocken könnte.
Sensible Datensätze werden vorher anonymisiert. Raus geht die Frage, nicht die Person dahinter.
Jeder Schreibvorgang zeitgestempelt in einem unveränderlichen Log, zehn Jahre aufbewahrt und als Report lesbar.
Von der Anmeldung bis zum Report, sechs Schritte. Niemand muss einen echten Datensatz sehen, um seinen Teil zu tun.
SSO und OAuth mit Hardware-Sicherheitsschlüssel. Ein Magic Link deckt den einmaligen externen Beteiligten ab.
Uploads laufen über die API oder das Kundenportal, nie als Anhang in irgendeinem Postfach.
Frankfurt, US East oder Melbourne. Die Region folgt euren Kunden, nicht unserer Bequemlichkeit.
Ein Data Engineer zieht sich einen Export und arbeitet lokal damit. Weil die Datensätze niemanden identifizieren, trägt diese Kopie deutlich weniger Risiko als das Original.
Claude, ChatGPT oder Cursor erreichen die Plattform über MCP und sehen dieselbe anonymisierte Basis. Keine eigene Umgebung und keine eigenen Regeln.
Jede Änderung wird unveränderlich festgehalten, und die Reports machen daraus etwas, das ein Prüfer allein lesen kann.
Jede Headline mit konkretem Workflow unterlegt. Screenshots zeigen was euer Team wirklich nutzen wird.
Die Anmeldung lässt sich an einen physischen Sicherheitsschlüssel binden: YubiKey, Google Titan oder Feitian. Einen Code kann man jemandem am Telefon entlocken, einen Schlüssel nicht. Authenticator-App und Recovery-Codes decken den Rest ab.
Sensible Felder werden maskiert oder durch plausible Ersatzwerte getauscht, die Struktur bleibt identisch. Ein Modell bekommt eine beantwortbare Frage, und eure Data Engineers bauen die Migration auf Datensätzen, die niemanden identifizieren.
20 Min Call. Bringt den mit, den euch euer letzter Kunde geschickt hat, und wir gehen ihn Zeile für Zeile durch.
Anonymisierte Eingabe, Verarbeitung in eurer Region, jede Aktion im Audit-Trail. Und wenn euer Security-Team Claude oder ChatGPT ohnehin freigegeben hat, bindet ihr genau das über MCP an, statt einen weiteren Anbieter durch den Einkauf zu schleusen.
Die Daten gehen über einen gesicherten Kanal hoch und bleiben in der Region eurer Wahl: Frankfurt, US East oder Melbourne. Eine Region, die wir noch nicht betreiben, ist eine Frage der Einrichtung, nicht der Architektur.
Jeder Schreibvorgang landet in einem unveränderlichen Audit-Trail: zeitgestempelt, pro Tenant, zehn Jahre aufbewahrt. Die Reports machen daraus etwas, das ein Prüfer liest, ohne dass jemand es ihm erklären muss.
Anonymisiert aus unserer Kundenbasis. Schaut, ob eine davon eure ist.
Das Compliance-Team eures Kunden schickt einen Security-Fragebogen, und die Hälfte davon betrifft die Plattform, auf der ihr lauft, nicht euch.
Anmeldung, Verarbeitungsregion und Audit-Trail sind von einer Seite beantwortet, statt über drei interne Mails und zwei Wochen Wartezeit.
Ein Interessent aus einer regulierten Branche fragt schon im ersten Call, wie sicher eure AI ist, bevor irgendjemand ein Feature gezeigt hat.
Anonymisierung, Region und Audit-Trail beantworten es an Ort und Stelle, und das Gespräch geht zurück zum Produkt.
Die Expansion in ein anderes Land bringt einen Kunden mit, dessen Aufsicht eine Meinung dazu hat, wo seine Daten gespeichert sind.
Die Region wird je Kunde gewählt, die Antwort ist damit eine Einstellung und kein Projekt.
Drei Gewohnheiten, die Sicherheit zur Verzögerung machen statt zur Antwort.
Andere Plattform-Teile, die ihr daneben nutzen werdet.
SSO und OAuth-Föderation mit Hardware-Sicherheitsschlüssel. Für einen einmaligen externen Beteiligten, eine Agentur oder einen Dienstleister, spart ein Magic Link das Konto, das niemand zweimal benutzt.
Anonymisierte Datensätze. Die Anonymisierung passiert, bevor irgendetwas ein Modell erreicht, der Kunde hinter den Daten verlässt die Plattform nie.
In der Region eurer Wahl: Frankfurt, US East oder Melbourne. Braucht ein Kunde eine Region, die wir noch nicht betreiben, ist das eine Frage der Einrichtung.
Jeder Schreibvorgang, zeitgestempelt und zugeordnet, in einem unveränderlichen Trail über zehn Jahre. Es ist derselbe Trail, aus dem die Migrations-Reports entstehen.
20-Minuten-Call. Ihr zeigt eure Source, wir zeigen euch das Mapping. Kein Deck nötig.