Sicherheit und Compliance
Verschlüsselung
6.1 Im Transport
Der Zugang erfolgt ausschließlich über HTTPS. Die TLS-Terminierung übernimmt der vorgelagerte Reverse Proxy; Zertifikate werden über ACME automatisch bezogen und erneuert, alternativ über eine interne PKI der Kanzlei. Die Referenzkonfiguration für den Produktionsbetrieb setzt HSTS mit einem Jahr Gültigkeit sowie X-Content-Type-Options, X-Frame-Options und eine restriktive Referrer-Policy. Die Verwaltungsendpunkte sind zusätzlich am Netzrand durch eine zweite Authentifizierung abzusichern, getrennt vom Anwendungstoken.
Ausgehende Aufrufe an den Inferenzdienst laufen über TLS.
Der Verkehr zwischen den Diensten innerhalb einer Installation läuft über ein privates, nicht öffentlich erreichbares Netz und ist zwischen den Containern nicht zusätzlich TLS-verschlüsselt. Für eine Installation auf einem Host ist das üblich; für verteilte Aufbauten ist es gesondert zu regeln.
6.2 Im Ruhezustand
Hier ist Klarheit wichtiger als ein Werbesatz: Die Anwendung führt keine eigene Verschlüsselung der abgelegten Dokumente durch. Der Schutz im Ruhezustand ergibt sich aus der Verschlüsselung des Datenträgers auf dem Betriebssystem des Hosts.
Das ist deshalb kein Widerspruch zum Sicherheitsanspruch, weil eine anwendungsseitige Verschlüsselung in dem Moment endet, in dem das System den Text lesen muss, um ihn zu indexieren oder zu beantworten — genau das ist die strukturelle Grenze, die der Wettbewerb in Abschnitt 1.1 einräumt. Sie ist aber Teil der Installationsvereinbarung und nicht eine Eigenschaft, die die Software von selbst mitbringt.
Wir nennen deshalb keine Verschlüsselungsstärke als Produktmerkmal. Was Ihre Installation im Ruhezustand schützt, wird bei der Einrichtung festgelegt und schriftlich dokumentiert.
Kasimir ersetzt keine anwaltliche Prüfung.
Offene Fragen? Dreißig Minuten genügen.
Wir gehen die Verarbeitungsorte durch und zeigen die Recherche an einem Fall aus Ihrem Rechtsgebiet.