Security by Design
Wir entwickeln Datanito-Systeme rund um geringste Rechte, explizite Autorisierung, sichere Geheimnisverwaltung, verschlüsselte Übertragung, Eingabevalidierung, Isolationsgrenzen, Auditierbarkeit und sicheres Fehlerverhalten.
Agentenberechtigungen
Tool-nutzende Agenten bilden eine andere Sicherheitsgrenze als gewöhnlicher Chat. Wir wollen Zugangsdaten auf die minimal erforderliche Fähigkeit begrenzen, Lese- und Schreibrechte wo praktikabel trennen und Freigaben für folgenreiche Aktionen einführen.
Anwendungssicherheit
Wir verwenden sichere Programmierpraktiken wie vorbereitete Datenbankabfragen, CSRF-Schutz für zustandsändernde Webanfragen, Ausgabe-Escaping, Anti-Missbrauch-Kontrollen, Sicherheitsheader und Abhängigkeitspflege. Sensible Zugangsdaten sollten über Umgebungsvariablen statt im Quellcode bereitgestellt werden.
Infrastruktur und Daten
Produktionsarchitektur kann segmentierte Dienste, verschlüsselte Verbindungen, Zugriffsprotokolle, Backups, Monitoring und anbieterspezifische Sicherheitskontrollen umfassen. Zugriff auf Produktionssysteme und -daten sollte auf Personal und Dienste mit tatsächlichem Bedarf beschränkt sein.
KI-spezifische Sicherheit
Wir betrachten Prompt Injection, unsichere Tool-Aufrufe, Datenexfiltration, nicht vertrauenswürdige abgerufene Inhalte, Modellmanipulation, übermäßige Autonomie und Geheimnisoffenlegung als Produktsicherheitsrisiken. Kontrollen können Tool-Allowlisten, Kontexttrennung, Bereinigung, Freigaben, Policy-Checks, Ausgabevalidierung und Evaluierung umfassen.
Sicherheitslücke melden
Wenn Sie eine Sicherheitslücke gefunden haben, kontaktieren Sie info@datanito.com. Vermeiden Sie den Zugriff auf fremde Daten, Dienstunterbrechungen oder die öffentliche Offenlegung eines ungelösten Problems, bevor wir eine angemessene Gelegenheit zur Untersuchung hatten.