Was drinsteckt Tarife FAQ Blog Dokumentation Anmelden

Sicherheit

Was mit Ihren Daten passiert

Whisperer sitzt dicht an Ihrer Arbeit: Gespräche, Dokumente, Aufgaben, Kalender und der Kontext, der das alles verbindet. Diese Seite beschreibt, wodurch diese Daten geschützt sind, wohin sie gehen, wer an sie herankommt und wie man sie wieder loswird.

Was wir nicht behaupten

Whisperer hat kein SOC 2, kein ISO 27001 und kein unabhängiges Sicherheitsaudit, und wir werden auch nichts anderes andeuten. Was wir tun können, ist zeigen, wie das System gebaut ist und wo seine Grenzen verlaufen. Genau das macht der Rest dieser Seite.

  • Minimieren

    Eine Funktion bekommt die Daten, ohne die sie nicht läuft, und den Rest nicht. Eine Sitzung ohne Protokoll schreibt gar nichts in die Datenbank.

  • Trennen

    Jede Abfrage ist in der Datenschicht auf ihren Eigentümer begrenzt, statt dem Gedächtnis jedes einzelnen Endpunkts überlassen zu werden.

  • Verschlüsseln

    TLS für alles, was unterwegs ist. Zugangsdaten verbundener Dienste werden verschlüsselt, bevor sie die Datenbank erreichen.

  • Kontrollieren

    Jede API-Route verlangt Authentifizierung, sofern sie nicht auf einer ausdrücklichen öffentlichen Liste steht — und ein Test schlägt fehl, wenn eine neue durchrutscht.

  • Offenlegen

    Wo Daten unsere Infrastruktur verlassen, nennt diese Seite den Empfänger, den Inhalt und den Grund.

Wohin Ihre Daten gehen

Fünf Abschnitte zwischen Ihrem Mikrofon und einer Antwort. Klappen Sie einen auf, um zu sehen, was er trägt.

  1. 01 Ihr Gerät

    Trägt: Mikrofon und Systemton, Screenshots, die Sie machen, Dateien, die Sie hochladen.

    Warum: Aufgenommen werden kann nur dort, wo das Gespräch stattfindet. Die Leiste ist von der Bildschirmaufnahme ausgenommen und taucht beim Teilen des Bildschirms nicht auf, und Zugangstoken liegen im Geheimnisspeicher des Betriebssystems selbst — Keychain unter macOS, DPAPI unter Windows — statt in einer lesbaren Datei.

  2. 02 Die Verbindung

    Trägt: Alles zwischen Ihrem Client und Whisperer.

    Warum: HTTPS mit TLS 1.2 oder neuer. Das Sitzungstoken reist im Authorization-Header und nicht in der Adresse, landet also nicht in Server- und Proxy-Protokollen. Der Edge sendet HSTS, ein Verbot des Typ-Ratens, ein Einbettungsverbot und eine strenge Referrer-Regel.

  3. 03 Whisperer-API

    Trägt: Anfragen, nach Authentifizierung, Ratenbegrenzung und Eigentumsprüfung.

    Warum: Die Autorisierung verweigert im Zweifel: Ist ein Recht nicht bestätigt, wird die Anfrage abgelehnt statt vorsichtshalber durchgelassen. Ratenlimits zählen pro Token statt pro Adresse, damit Leute hinter einer gemeinsamen Leitung nicht dasselbe Kontingent teilen.

  4. 04 Speicher

    Trägt: Meetings, Protokolle, Notizen, Aufgaben und Kalender in einer verwalteten Datenbank; Dateien und Aufnahmen im Objektspeicher; kurzlebiger Zustand in einem verwalteten Cache; Suchvektoren in einer Vektordatenbank.

    Warum: Die Anwendung erreicht die Datenbank mit vollständiger Zertifikatsprüfung gegen eine festgelegte Wurzel: ein untergeschobener Endpunkt scheitert, statt sich zu verbinden. Die Daten liegen auf Servern in Russland und/oder der EU, so wie es die Datenschutzerklärung angibt.

  5. 05 KI-Anbieter und verbundene Dienste

    Trägt: Für eine Funktion, die ein Modell braucht — eine Antwort, ein Protokoll, eine Übersetzung, ein Embedding — der Inhalt, mit dem diese Funktion arbeitet. Für einen Dienst, den Sie selbst verbunden haben, die Daten, die diese Anbindung umfasst.

    Warum: Eigene Sprach- und Sprachmodelle haben wir nicht. Hier verlassen die Daten unsere Infrastruktur, deshalb steht diese Grenze ausdrücklich da und wird nicht bloß angedeutet. Die Tabelle unten nennt alle und verlinkt deren Bedingungen.

  • Bleibt auf Ihrem Gerät oder innerhalb von Whisperer
  • Unterwegs dazwischen
  • Geht an Dritte

Verschlüsselung

Unterwegs. Verbindungen zwischen Clients, API und Infrastruktur laufen über HTTPS mit TLS 1.2 oder neuer; der Produktions-Edge handelt derzeit TLS 1.3 aus. Die strenge Transportregel wird mit einem Jahr Laufzeit gesendet, ein Browser, der die Seite einmal gesehen hat, fällt also nicht auf offenes HTTP zurück.

Im Ruhezustand. Datenbank, Objektspeicher und Cache sind verwaltete Dienste, und die Verschlüsselung im Ruhezustand liefert deren Plattform, nicht wir. Für einen Speicher, den wir nicht betreiben, nennen wir kein Verfahren: das wäre eine Vermutung im Gewand einer Garantie.

Geheimnisse. Zugangsdaten verbundener Dienste — Refresh-Token, Integrationsschlüssel, Token Ihrer eigenen Werkzeuge — werden verschlüsselt, bevor sie in die Datenbank geschrieben werden, mit einem Schlüsselbund, der den Schlüssel ohne Ausfall und ohne einmalige Neuverschlüsselung aller Daten wechseln lässt. Ein fehlender oder defekter Schlüssel führt zum Abbruch: es wird nichts geschrieben, statt im Klartext geschrieben zu werden.

Kontosicherheit

Passwörter. liegen als bcrypt-Hashes mit zwölf Runden und nie im Klartext. Die Registrierung verlangt eine E-Mail-Bestätigung mit einem sechsstelligen Code kurzer Lebensdauer, und Anmeldung wie Registrierung stehen hinter einer Bot-Prüfung.

Sitzungen. Ein Zugriffstoken gilt 30 Minuten. Das Refresh-Token lebt 7 Tage in einem Cookie, das JavaScript nicht lesen kann, ist auf den Authentifizierungspfad beschränkt und gegen seitenübergreifende Nutzung durch ein Partnertoken geschützt. Ein Passwortwechsel oder das Abmelden auf allen Geräten hebt einen Versionszähler, der jedes bereits ausgegebene Token ungültig macht.

Desktop und externe Clients. Das Koppeln eines Desktop-Clients läuft über einen Einmalcode, das Passwort gelangt also nie in die App. Externe KI-Clients authentifizieren sich per OAuth 2.1 mit verpflichtendem PKCE; implizite und passwortbasierte Gewährung gibt es nicht. Diese Token liegen als Hashes und werden in konstanter Zeit verglichen, und ein Refresh-Token wird nur am Token-Endpunkt angenommen, nie anstelle eines Zugriffstokens.

Ihr Arbeitsbereich gehört Ihnen

Jedes Meeting, jedes Protokoll, jede Notiz, Datei, Aufgabe, jeder Kalendereintrag und jede Erinnerung gehört dem Konto, das sie angelegt hat. Die Begrenzung auf den Eigentümer sitzt in der Datenschicht, eine Anfrage mit fremder Kennung wird also abgelehnt — die Zusage hängt nicht daran, ob ein Endpunkt an die Prüfung denkt.

Gehalten wird das nicht von einer Gewohnheit, sondern von zwei Architekturtests. Der eine schlägt fehl, wenn eine versionierte API-Route weder authentifiziert ist noch auf der ausdrücklichen öffentlichen Liste steht; der andere, wenn diese Liste Routen nennt, die es nicht mehr gibt. Geteilt wird pro Objekt und nur auf Ihre Entscheidung: standardmäßig sieht niemand etwas.

Meetings, Aufnahmen und Screenshots

Während des Gesprächs. Mikrofon und Systemton werden zur Erkennung übertragen, während das Gespräch läuft. Die Leiste ist beim Bildschirmteilen unsichtbar — der hörbare Ton der Gegenseite wird aber weiterhin erkannt, woran man in einer Gruppenrunde denken sollte.

Nach dem Gespräch. Protokoll, Notizen, Aufgaben und die Karte der Entscheidungen liegen in Ihrem Arbeitsbereich und lassen sich dort bearbeiten, exportieren und löschen. Eine Aufnahme aus einem Whisperer-Videoraum wird in den Objektspeicher geschrieben und kommt als Meeting samt Protokoll zurück. Screenshots, die Sie machen, hängen an der Sitzung und gehen an ein Bildmodell, wenn Sie nach dem fragen, was auf dem Schirm ist.

Sitzungen ohne Protokoll. Eine Sitzung kann in einem Modus laufen, in dem Protokoll und Antworten gar nicht erst in die Datenbank geschrieben werden und die zugehörigen Daten am Ende verschwinden. Minuten werden trotzdem verbraucht: Sie sparen Speicher, nicht Zeit. Vorher einschalten — etwas nicht aufzuzeichnen ist leichter, als es hinterher zu löschen.

Dateien und Wissen

Hochgeladene Dokumente werden indexiert, damit Antworten sich auf sie stützen können. Der Abruf ist auf den Eigentümer begrenzt: die Suche, die den Kontext für Ihre Frage zusammenstellt, sieht nur Vektoren Ihres Kontos, ein Dokument aus einem Arbeitsbereich kann also nicht in der Antwort eines anderen auftauchen.

Ein gelöschtes Dokument verschwindet aus dem Suchindex und nicht nur aus dem Speicher, es taucht also nicht mehr im abgerufenen Kontext auf, statt dort unbemerkt liegen zu bleiben. Pro Datei gibt es eine Obergrenze, und ohne eingerichteten Objektspeicher ist der Bereich nicht verfügbar, statt halb zu funktionieren.

Gedächtnis und persönlicher Kontext

Leo hält zwei Arten von Kontext: ein Profil, das Sie selbst schreiben, und dauerhafte Fakten, die er aus Ihrer Arbeit notiert, damit Wiederkehrendes nicht zweimal erklärt werden muss. Beides liegt in Ihrem Konto, beides ist im Leo-Bereich sichtbar und wird dort bearbeitet oder gelöscht. Es wird nichts gemerkt, was Sie nicht sehen können.

Kontext, den Sie beisteuern, kommt beim Modell als Nachschlagematerial an und kann Systemanweisungen nicht überschreiben. Er wird aber Teil eines Prompts — Passwörter und Token gehören also nicht in Profil, Notizen oder Wissensbasis.

Verarbeitung durch KI

Whisperer trainiert und betreibt keine eigenen Sprach- und Sprechmodelle. Eine Funktion, die eines braucht — eine Antwort mitten im Gespräch, ein Protokoll, eine Übersetzung, eine Zusammenfassung, ein Embedding für die Suche — schickt den Inhalt, mit dem sie arbeitet, an einen Drittanbieter und verwendet, was zurückkommt.

Was gesendet wird, hängt von der Funktion ab. Eine Antwort trägt das laufende Protokoll, die für genau diese Frage abgerufenen Teile Ihrer Wissensbasis und Ihren Profilkontext. Die Spracherkennung trägt Audio. Für eine Funktion, die Sie nicht nutzen, geht überhaupt nichts hinaus.

AnbieterWofürWas gesendet wirdBedingungen
OpenRouter Textmodelle: Antworten, Notizen, Zusammenfassungen, Embeddings, Neusortierung Der Prompt: Protokollausschnitte, für die Frage abgerufenes Wissen, Ihr Profilkontext Datenschutz
OpenAI Live-Spracherkennung während des Gesprächs Gesprächsaudio Datenschutz
Deepgram Spracherkennung für aufgezeichnete Meetings Meeting-Audio Datenschutz
Google Live-Sprachübersetzung und Sprachassistent Audio, direkt aus Ihrem Browser zum Anbieter — unsere Server leiten es nicht durch Datenschutz
pyannote.ai Sprecher in einer Aufnahme auseinanderhalten Meeting-Audio Datenschutz
Cloudflare Bot-Prüfung bei Anmeldung und Registrierung Ein Prüfsignal des Browsers. Keine Daten aus dem Arbeitsbereich Datenschutz

Wie ein Anbieter mit dem Empfangenen umgeht, regeln seine eigenen Bedingungen und seine Datenschutzerklärung, oben verlinkt. Wir geben sie hier nicht wieder und versprechen nicht an seiner Stelle, dass Ihre Inhalte nie fürs Training verwendet werden — diese Zusage steht ihm zu, nicht uns. Welches Modell welche Rolle übernimmt, ist eine Einstellung in Ihrem Konto, Sie sehen und ändern also, wohin Ihre Anfragen gehen.

Verbundene Dienste und MCP

Einen Dienst zu verbinden — einen Kalender, eine Notiz-App, ein CRM, eine Ticketverwaltung — gibt Whisperer Zugriff auf das, was dieser Dienst freigibt, im Rahmen der Rechte, die Sie auf dessen eigenem Einwilligungsbildschirm bestätigen. Trennen können Sie ihn jederzeit im Konto, widerrufen zusätzlich beim Anbieter selbst.

MCP läuft in beide Richtungen. Whisperer stellt einen MCP-Server bereit, damit externe KI-Werkzeuge Ihre Daten lesen können, und einen MCP-Client, damit Leo verbundene Werkzeuge nutzen kann. Ein Meeting ist für einen externen Client nur sichtbar, wenn Sie es als geteilt markiert haben; das Archiv als Ganzes nie, und Sitzungen ohne Protokoll sind ausnahmslos ausgeschlossen. Zugriff, den Sie Whisperer auf Ihre anderen Dienste gegeben haben, wird über den MCP-Server niemals weitergereicht.

Unumkehrbare Aktionen. verlangen eine menschliche Bestätigung mit einer auf dem Server erzeugten Vorschau dessen, was genau betroffen wäre, und sind externen Clients überhaupt nicht zugänglich. Werkzeuge, die Zugangsdaten annehmen, werden nie nach außen gegeben: das wäre ein Kanal, um ein Geheimnis in die Anbindung eines anderen einzuschleusen. Einen MCP-Server, den Sie selbst als Prozess mitbringen, startet Ihr eigener Rechner, nicht unserer. Ausgehende Adressen werden vor der ersten Anfrage gegen private, Loopback-, Link-Local- und Carrier-Bereiche geprüft.

Infrastruktur

Die Anwendung läuft in Containern hinter einem einzigen Edge, der TLS terminiert. Datenbank, Cache und Objektspeicher sind verwaltete Dienste, erreicht über authentifizierte, verschlüsselte Verbindungen — die Datenbank mit vollständiger Zertifikatsprüfung gegen eine festgelegte Wurzel.

Releases gehen raus, ohne den Dienst abzuschalten: ein neuer Container kommt in die Verteilung, bevor der alte geht, und jedes Release markiert das ersetzte Abbild, ein Rückbau ist also ein einziger Befehl. Schemaänderungen laufen, bevor neuer Code startet, und die Anwendung verweigert den Start auf einem Schema, das sie nicht erwartet, statt auf dem falschen zu arbeiten.

Konfiguration und Zugangsdaten kommen aus der Umgebung und landen nie im Repository. Hostnamen, Bucket-Namen, Ports und Cluster-Bezeichnungen finden Sie auf dieser Seite nicht: über das Sicherheitsmodell zu sprechen ist nützlich, eine Karte auszuhändigen nicht.

Protokolle und Überwachung

Anwendungs- und Fehlerprotokolle, Anfragemetriken und der Zustand der Dienste werden erfasst, damit das Produkt betrieben werden kann, mit Alarm bei Ausfällen. Passwörter, Token und Schlüssel werden nicht in Protokolle geschrieben — das Sitzungstoken reist genau deshalb in einem Header und nicht in einer Adresse.

Ehrlich zu den Grenzen: es gibt kein rund um die Uhr besetztes Sicherheitszentrum und keinen externen Erkennungsdienst. Die Überwachung hier ist betrieblich. Sie meldet, dass etwas kaputt ist; ein Programm zur Angriffserkennung ist sie nicht, und sie so zu nennen wäre eine Behauptung, die Sie nicht prüfen könnten.

Ihre Daten löschen

Drei verschiedene Vorgänge, alle aus dem Konto heraus statt per Mail an den Support: alles, was mit Ihnen verknüpft ist, als Datei exportieren, sämtliche Inhalte löschen und Konto samt Abo behalten, oder das Konto ganz löschen.

Das Löschen des Kontos entfernt Ihre Inhalte und die Dienstdatensätze und anonymisiert die Kontozeile selbst. Ganz entfernen lässt sie sich nicht: Zahlungsdatensätze verweisen darauf, und das Handelsrecht verlangt, sie fünf Jahre aufzubewahren. Das ist die einzige Ausnahme, und sie steht in der Einwilligung, die Sie bei der Anmeldung annehmen. Die Liste der Tabellen, die eine Löschung räumen muss, ist ein einziges Verzeichnis im Code, und ein Test schlägt fehl, wenn eine Tabelle mit Kontobezug hinzukommt, ohne dort zu stehen: eine zu vergessen hieße, nach einem Löschersuchen personenbezogene Daten zurückzulassen.

DatenWofürAufbewahrung
Meetings und Protokolle Ihr Verlauf und Ihre Suche Bis Sie sie löschen
Aufnahmen und Dateien Wiedergabe und Verarbeitung Bis Sie sie löschen
Sitzungen ohne Protokoll Nur Hilfe im Moment Werden nicht geschrieben; verschwinden am Sitzungsende
Screenshots Fragen zum Bildschirminhalt beantworten Bis Sie die Sitzung löschen
Wissensbasis und Suchindex Abruf in die Antworten Bis Sie das Dokument löschen
Gedächtnis und Profil Persönlicher Kontext für Leo Bis Sie es ändern oder löschen
Zugangsdaten der Anbindungen Die Verbindung am Leben halten Bis Sie den Dienst trennen
Konto und Zahlungsdatensätze Zugang und gesetzliche Buchführung Inaktive Konten werden 3 Jahre nach der letzten Anmeldung gelöscht; Zahlungsdatensätze bleiben 5 Jahre

Gespeicherte Objekte werden im Rahmen der Anfrage selbst entfernt, nicht nach Zeitplan. Sicherungs- und Wiederherstellungskopien sind eine Eigenschaft der verwalteten Plattformen, die wir nutzen, ein gelöschter Datensatz kann in deren Momentaufnahmen also so lange fortbestehen, wie diese aufbewahrt werden; dieses Fenster steuern wir nicht und erfinden dafür auch keine Zahl. Für ein Ersuchen nach DSGVO oder dem russischen Gesetz 152-FZ schreiben Sie an den Support — wir antworten binnen 30 Tagen.

Sicherheit ist ein Prozess

Whisperer ist ein wachsendes Produkt. Wir haben kein SOC 2, kein ISO 27001 und keine andere unabhängige Zertifizierung, wir haben keinen externen Penetrationstest beauftragt, und wir werden unsere eigene Durchsicht nicht als einen solchen ausgeben. Das klar zu sagen gehört zum Modell: eine Behauptung, die Sie nicht prüfen können, ist weniger wert als eine Architektur, die Sie lesen können.

Einige Maßnahmen stehen hier bewusst als unvollständig. Eine Content-Security-Policy ist im reinen Berichtsmodus ausgerollt, solange sie eingestellt wird — sie meldet Verstöße, blockt sie aber nicht. Zwei-Faktor-Anmeldung gibt es noch nicht. Wo diese Seite soweit die Plattform das leistet sagt, ist genau das gemeint und nicht mehr.

Wohin es geht

Während Whisperer wächst, prüfen wir weitere Maßnahmen zu Sicherheit und Regelkonformität. Ohne Datum: ein Datum, das wir nicht halten können, wäre eine weitere unprüfbare Behauptung.

  • Die Content-Security-Policy vom Berichten aufs Blocken umstellen
  • Zwei-Faktor-Anmeldung für Konten
  • Unabhängige Sicherheitsprüfung und Penetrationstest
  • Formale Sicherheitsrichtlinien und ein Konformitätsprogramm

Eine Sicherheitslücke gefunden?

Sagen Sie es uns, bevor Sie es öffentlich machen, und geben Sie uns eine angemessene Frist zur Behebung. Schreiben Sie dazu, was Sie gefunden haben, wie man es nachstellt und worin aus Ihrer Sicht die Auswirkung liegt. Wir bestätigen den Eingang und halten Sie auf dem Laufenden.

Sicherheitslücke melden

Ein bezahltes Bug-Bounty-Programm gibt es nicht. Wenn Sie namentlich genannt werden möchten, sagen Sie Bescheid — wir nennen Sie.