Zum Inhalt springen
nullbot ← Zurück zur Website
◍DE
Français English Español Português (Brasil) Português (Portugal) 简体中文 繁體中文 日本語 한국어 Deutsch Nederlands العربية

Sicherheit

Sicherheit bei nullbot

Letzte Aktualisierung: 18. Juli 2026 · Version 1.0

SicherheitDatenschutzDPACGUCGVImpressum

Die Sicherheit Ihrer Daten und der Daten Ihrer Kunden steht im Mittelpunkt der Konzeption von nullbot. Dieses Dokument erklärt in klarer Sprache, wie nullbot Ihr Unternehmen schützt. Es stellt unseren allgemeinen Ansatz dar; es gibt bewusst keine technischen Details preis, die missbraucht werden könnten.

Dieses Dokument dient zu Informationszwecken und ersetzt nicht die vertraglichen Verpflichtungen aus den allgemeinen Nutzungsbedingungen, den allgemeinen Verkaufsbedingungen und der Vereinbarung zur Verarbeitung personenbezogener Daten, noch die Datenschutzrichtlinie.

Inhaltsverzeichnis

  1. 1. Unser Ansatz: Sicherheit durch Architektur
  2. 2. Wo Ihre Daten leben
  3. 3. Ihre Schlüssel und Zugänge
  4. 4. Keine gemeinsam genutzte Infrastruktur zwischen Kunden
  5. 5. Trennung zwischen Ihren Unternehmen
  6. 6. Verschlüsselung der Kommunikation
  7. 7. Geringstes Privileg und menschliche Aufsicht
  8. 8. Sicherheitsupdates
  9. 9. Ihre Verantwortlichkeiten
  10. 10. Eine Schwachstelle melden
  11. 11. Transparenz und Grenzen

1. Unser Ansatz: Sicherheit durch Architektur

nullbot ist keine Online-Plattform, auf der Sie Ihre Daten ablegen. Es ist eine Software, die auf den Computern Ihres Unternehmens installiert wird und dort läuft. Diese architektonische Entscheidung ist unsere erste Verteidigungslinie: Die am besten geschützten Daten sind die, die Ihre Umgebung nie verlassen.

Konkret läuft die Arbeit Ihrer Agenten — das Lesen von E-Mails, die Analyse von Dokumenten, die Ausführung von Tools, das Schlussfolgern des KI-Modells — lokal auf Ihrem Rechner ab. Unsere Server sind nicht dazu bestimmt, diese Inhalte einzusehen oder zu speichern.

2. Wo Ihre Daten leben

Die von Ihren Agenten verarbeiteten Daten (Nachrichten, Kundendatenblätter, Dokumente, Aufgabenergebnisse) werden auf dem Rechner gespeichert, auf dem nullbot installiert ist. Sie durchlaufen keine von nullbot betriebene zentrale Datenbank und werden dort nicht gespeichert.

Die von nullbot betriebenen Server dienen einem bewusst eingeschränkten Zweck: der Verwaltung Ihrer Lizenz und Ihres Kontos. Dieser minimale Fußabdruck begrenzt zwangsläufig die Angriffsfläche: Es gibt kein großes zentrales Datenlager, das als Ziel dienen könnte.

3. Ihre Schlüssel und Zugänge

nullbot arbeitet mit Ihren eigenen Zugängen zu KI-Modellen und den von Ihnen verbundenen Tools. Diese Zugangsdaten werden auf Ihrem Rechner gespeichert, unter Ihrer eigenen Kontrolle.

nullbot zentralisiert Ihre Schlüssel nicht und macht sie serverseitig nicht zu einem obligatorischen Durchgangspunkt. Sie behalten jederzeit die Möglichkeit, sie bei den betreffenden Anbietern zu rotieren oder zu widerrufen.

4. Keine gemeinsam genutzte Infrastruktur zwischen Kunden

Jede nullbot-Installation ist eigenständig. Es gibt keine gemeinsame Datenbank, in der Ihre Informationen neben denen anderer Kundenunternehmen stehen würden. Es gibt somit keinen „Nachbarn“, der aufgrund eines Fehlers bei der Mandantentrennung auf derselben Plattform auf Ihre Daten zugreifen könnte.

Diese Trennung nach Konzeption schließt eine ganze Kategorie von Risiken aus, die für gemeinsam genutzte Dienste typisch sind.

5. Trennung zwischen Ihren Unternehmen

Wenn Sie mehrere Unternehmen über nullbot verwalten, sind deren Daten, Agententeams und Einstellungen voneinander getrennt. Informationen, die einem Unternehmen zugeordnet sind, sind von einem anderen aus nicht sichtbar: Jeder Bereich bleibt eigenständig.

6. Verschlüsselung der Kommunikation

Die Netzwerkkommunikation zwischen nullbot, den Diensten für künstliche Intelligenz und den von Ihnen verbundenen Tools erfolgt über verschlüsselte Verbindungen nach gängigen Webstandards (HTTPS/TLS). Im Ruhezustand verbleiben Ihre Daten auf Ihrem Rechner und profitieren von den Schutzmaßnahmen Ihres Betriebssystems sowie von den Maßnahmen, die Sie selbst auf Ihren eigenen Geräten anwenden.

7. Prinzip der geringsten Rechte und menschliche Aufsicht

nullbot wendet das Prinzip der geringsten Rechte an: Jeder Agent verfügt nur über die Tools und Zugänge, die Sie ihm ausdrücklich gewähren. Ein Agent kann nicht über das hinaus handeln, was Sie autorisiert haben.

Darüber hinaus bleibt die Governance in Ihren Händen. Je nach den von Ihnen festgelegten Regeln können sensible Aktionen eine menschliche Freigabe erfordern, bevor sie ausgeführt werden. Sie bleiben der Entscheidungsträger für die Vorgänge, die zählen, und können die Aktivität Ihrer Agenten verfolgen.

8. Sicherheitsupdates

nullbot wird fortlaufend gepflegt. Die Anwendung verfügt über einen Update-Mechanismus, mit dem Verbesserungen und Sicherheitskorrekturen schnell verteilt werden können. Wir empfehlen Ihnen, Ihre Installation stets aktuell zu halten, um von den neuesten Schutzmaßnahmen zu profitieren.

9. Ihre Verantwortlichkeiten

Da nullbot auf Ihren Rechnern und mit Ihren Zugängen läuft, beruht ein Teil der Sicherheit auf Maßnahmen, die Sie selbst am besten umsetzen können. Wir empfehlen Ihnen insbesondere:

  • den Zugang zu den Rechnern schützen, auf denen nullbot installiert ist (gesperrte Sitzung, Festplattenverschlüsselung, getrennte Benutzerkonten);
  • die von Ihnen verbundenen Zugangsdaten und Schlüssel nur für einen kontrollierten Gebrauch zu verwenden und diese zu erneuern, wenn Sie eine Kompromittierung vermuten;
  • die Multi-Faktor-Authentifizierung, sofern möglich, für die mit Ihren Agenten verbundenen Konten und Tools zu aktivieren;
  • jedem Agenten nur die für seine Aufgabe unbedingt erforderlichen Zugriffsrechte zu gewähren;
  • nullbot, Ihr Betriebssystem und Ihre Tools stets aktuell halten.

Sicherheit ist eine gemeinsame Verantwortung: Wir entwickeln die Software, um Sie zu schützen, und diese bewährten Verfahren verstärken diesen Schutz in Ihrer Umgebung.

10. Eine Schwachstelle melden

Wir begrüßen Meldungen von Sicherheitsforschern und Nutzern. Wenn Sie glauben, eine Schwachstelle entdeckt zu haben, bitten wir Sie, uns diese verantwortungsvoll mitzuteilen und uns eine angemessene Frist einzuräumen, um sie zu analysieren und zu beheben, bevor sie öffentlich bekannt gemacht wird.

Sie können uns unter contact@nullbot.ai schreiben, oder andernfalls postalisch an: MARA LABS — Sicherheit — 41 rue Jacquemars Giélée, 59800 Lille, Frankreich.

Bitte beschreiben Sie das Problem und die Vorgehensweise zu seiner Reproduktion so genau wie möglich, und greifen Sie im Rahmen Ihrer Untersuchungen nicht auf Daten zu, die Ihnen nicht gehören, und beeinträchtigen Sie den Dienst nicht. Wir verpflichten uns, jede in gutem Glauben erfolgte Meldung sorgfältig zu prüfen.

11. Transparenz und Grenzen

Keine Software kann absolute Sicherheit versprechen, und wir weigern uns, dies zu behaupten. Unser Engagement ist zweifach: nullbot so zu konzipieren, dass Risiken bereits durch die Architektur selbst reduziert werden, und Ihnen gegenüber transparent zu bleiben.

Aus demselben Grund beschreibt dieses Dokument unseren Ansatz, ohne technische Details offenzulegen, die einem Angreifer nützen könnten. Kundenunternehmen mit weitergehenden Sicherheitsanforderungen können uns für ein gesondertes Gespräch kontaktieren.

SicherheitImpressumDatenschutzCookiesCGUCGVDPA Cookie-Einstellungen verwalten

© 2026 MARA LABS — nullbot. Alle Rechte vorbehalten. Société par actions simplifiée (SAS) mit einem Kapital von 100 € · 104 321 104