Deine Daten. Deine Regeln.
Auch bei KI.
Octodox schützt Unternehmensinformationen durch klare Zugriffsregeln, kontrollierte KI-Nutzung, nachvollziehbare Änderungen und eine auf Sicherheit ausgelegte Infrastruktur.
Bevor eine KI Informationen bekommt, entscheidet Octodox, ob sie sie bekommen darf.
Künstliche Intelligenz arbeitet in Octodox niemals unkontrolliert im freien Raum. Jede Interaktion unterliegt einer vorgeschalteten Berechtigungs- und Kontextprüfung.
Berechtigt?
Darf der anfragende Nutzer bzw. Prozess auf diese spezifische Information zugreifen?
Erforderlich?
Wird das Dokument oder der Datensatz für die konkrete Aufgabe tatsächlich benötigt?
Bereitstellen
Nur der zwingend erforderliche Ausschnitt wird für die definierte Ausführung bereitgestellt.
Verarbeiten
Die KI generiert das Ergebnis strikt innerhalb dieses freigegebenen Arbeitskontexts.
Keine pauschale Datenfreigabe
Nicht der gesamte Datenbestand wird einer KI übergeben. Der Zugriff wird auf den jeweiligen Arbeitskontext begrenzt.
Berechtigungen gelten auch für KI
Eine KI kann keine Informationen verwenden oder preisgeben, auf die der jeweilige Nutzer bzw. Prozess keinen Zugriff hat.
Kein Training mit Unternehmensdaten
Deine Unternehmensinformationen und Dokumente werden niemals zum Trainieren öffentlicher oder dritter KI-Modelle verwendet.
Nicht jeder muss alles sehen.
Octodox steuert Zugriffe granular – passend zu Rolle, Aufgabe und Arbeitskontext.
Unternehmen
Rollen, globale Leitplanken und Verantwortlichkeiten über Mandanten hinweg.
Projekt
Zugriff nur für zugewiesene Teams, Kunden oder externe Projektbeteiligte.
Ordner
Gezielte Freigaben und Einschränkungen auf Ordner- und Bereichsebene.
Dokument
Berechtigungen bis auf einzelne Dokumente, Versionen und Metadaten steuerbar.
Unternehmensdaten gehören nicht irgendwohin.
Keine vagen Marketingversprechen, sondern eine klare Übersicht über Datenhaltung und technische Infrastruktur.
Deutschland / EU
Ausschließliche Speicherung in deutschen Rechenzentren unter voller Geltung europäischen Rechts.
ISO 27001 zertifiziert
Hosting in zertifizierter Rechenzentrumsinfrastruktur mit strengen physischen und digitalen Sicherheitskontrollen.
In Transit & At Rest
Moderne TLS-Verschlüsselung für alle Datenübertragungen sowie AES-256 Verschlüsselung im Ruhezustand.
Tägliche Offsite-Backups
Automatisierte, getrennt gesicherte Backups zum Schutz vor Datenverlust und Ransomware.
Point-in-Time Recovery
Möglichkeit zur gezielten Wiederherstellung definierter früherer Datenstände bei Notfällen oder Fehlbedienung.
WORM / Unveränderbarkeit
Schutz archivierter Dokumente und Nachweise vor nachträglicher Veränderung und Manipulation.
Was wichtig ist, braucht mehr als ein Backup.
Ein robustes Resilienz-Konzept schützt vor Systemausfällen, Ransomware und menschlichen Fehlern.
Redundante Speicherung
Schützt den laufenden Betrieb vor dem Ausfall einzelner Komponenten oder Hardwareknoten.
Offsite-Backups
Physisch und logisch getrennte Sicherungskopien außerhalb des produktiven Primärsystems.
Point-in-Time Recovery
Wiederherstellung von Datenbanken und Vorgängen auf einen exakten Zeitpunkt.
Unveränderbare Ablage
Revisionssichere Archivierungsmechanismen schützen Unterlagen vor nachträglicher Manipulation.
Nicht nur schützen. Nachvollziehen.
Wer hat wann was geändert, eingesehen oder freigegeben? Octodox bietet lückenlose Transparenz für interne Audits und Compliance.
Audit Logs
Relevante Systemaktionen, Berechtigungsänderungen und Datenzugriffe werden protokolliert.
Dokumenthistorie
Der gesamte Lebenszyklus eines Dokuments bleibt über alle Schritte hinweg transparent einsehbar.
Versionierung
Frühere Stände werden automatisch gesichert und können jederzeit miteinander verglichen werden.
Freigaben & Signaturen
Genehmigungen und Unterzeichnungen werden rechtssicher und nachvollziehbar im Vorgang dokumentiert.
Compliance braucht mehr als ein Logo.
Wir versprechen keine pauschalen Phantasie-Zertifikate, sondern unterstützen Unternehmen mit konkreten technischen und organisatorischen Maßnahmen.
DSGVO-Konformität im Betrieb
Octodox implementiert Privacy by Design & Privacy by Default (Art. 25 DSGVO) sowie risikoadäquate technische und organisatorische Maßnahmen (Art. 32 DSGVO):
- Verarbeitung ausschließlich auf EU-Infrastruktur
- AVV (Auftragsverarbeitungsvertrag) auf Anfrage
- Rollenbasierte Zugriffsbeschränkung und Löschkonzepte
- Transparente Dokumentation aller Subprozessoren
Unterstützung der GoBD
Die Grundsätze zur ordnungsmäßigen Führung und Aufbewahrung von Büchern, Aufzeichnungen und Unterlagen in elektronischer Form (BMF) verlangen Prozessintegrität:
- Lückenlose Dokumenthistorie und Versionierung
- Nachvollziehbarkeit von Freigaben, Änderungen und Vorgängen
- Unterstützung unveränderbarer Aufbewahrung (WORM/Storage)
- Klare Trennung zwischen Systemfunktionen und Verfahrensdokumentation
Transparenz statt Marketing-Floskeln.
Die Übersicht über unsere technischen und organisatorischen Sicherheitsstandards auf einen Blick:
| Thema | Octodox Standard |
|---|---|
| Datenstandort | Deutschland / Europäische Union (EU) |
| Verschlüsselung (Übertragung) | Ende-zu-Ende TLS 1.3 / HTTPS |
| Verschlüsselung (Speicherung) | AES-256 Verschlüsselung im Ruhezustand (At-Rest) |
| Rechenzentren-Zertifizierung | Hosting in ISO 27001 & SOC 2 zertifizierter Infrastruktur |
| Backups & Desaster Recovery | Tägliche verschlüsselte Offsite-Backups & Point-in-Time Recovery |
| Berechtigungssteuerung | Granular auf Rollen-, Projekt-, Ordner- und Dokumentebene |
| KI-Permission Layer | Vorgeschaltete Zugriffskontrolle vor jeglicher KI-Kontextübergabe |
| KI-Training mit Kundendaten | Ausgeschlossen: Keine Verwendung von Unternehmensdaten für Modelltraining |
| Audit-Protokollierung | Protokollierung aller relevanten Aktionen, Statuswechsel und Freigaben |
| Vertragliche Grundlagen | Auftragsverarbeitungsvertrag (AVV) & TOMs nach Art. 28/32 DSGVO |
Deine IT will es genauer wissen? Gut so.
Wir stellen die relevanten Unterlagen für deine technische Prüfung, den Datenschutzbeauftragten und die interne Freigabe bereit.
Noch eine Sicherheitsfrage?
Sprich direkt mit uns über Datenschutz, IT-Sicherheit oder deine individuellen internen Anforderungen.