Sicherheit
Ihre Daten gehören Ihnen. Hier liest niemand Ihre Post.
Sie geben uns den Posteingang, an den Ihre Kunden schreiben. Das verdient eine klare Antwort statt einer Seite voller Diagramme – hier sind also die drei Dinge, die die meisten wissen wollen, in klaren Worten, mit den technischen Details darunter für alle, die sich um Ihre IT kümmern.
1. Terazul-Mitarbeiter können Ihre Korrespondenz nicht lesen
Die Plattform zu betreiben und Ihre Post zu lesen, sind zwei verschiedene Dinge. Unsere Leute halten den Dienst am Laufen – Deployments, Kapazität, Störungen – und zu dieser Aufgabe gehört kein Zugriff auf Ihre Nachrichten. Muss jemand wirklich weiter schauen, um ein akutes Problem zu beheben, braucht es eine bewusste, zeitlich begrenzte Erhöhung der Rechte – und diese Erhöhung landet selbst in Ihrer Audit-Spur, wo Sie sie sehen können.
2. Sie entscheiden, was ohne Sie rausgeht – und Sie können es stoppen
Nichts geht von selbst raus, wenn Sie es nicht erlaubt haben. Sie entscheiden das je nach Art der Nachricht, sodass Routinefälle automatisch laufen können, während alles Heikle auf einen Menschen wartet. Wenn Sie es sich anders überlegen, können Sie alles zurück in die Prüfung holen oder den automatischen Versand ganz stoppen, ohne uns vorher anzurufen. Ein neues Konto startet mit menschlicher Prüfung für alles – Autonomie ist also nie etwas, bei dem Sie versehentlich landen.
3. Ihre Daten bleiben Ihre
Ihre Korrespondenz wird nie mit der eines anderen Unternehmens vermischt – Wettbewerber auf derselben Plattform können einander nicht sehen, und diese Trennung schützen wir vor Geschwindigkeit und vor Kosten. Wir trainieren keine Modelle auf Ihren Inhalten. Sie fundieren Ihre Antworten und die von niemandem sonst. Ihre Daten sind exportierbar, solange Sie bei uns sind, und werden gelöscht, wenn Sie gehen.
Auf dem Weg und im Ruhezustand
In beide Richtungen verschlüsselt
Anmeldung
Mehrfaktor und SSO inklusive
Trainingsdaten
Niemals Ihre Inhalte
Wenn etwas schiefgeht
Sie hören es von uns
Die Grundlagen
Abgedeckt – und nicht extra verkauft
Die Kontrollen, die ein Konto sicher halten, sind keine Premium-Stufe. Sie gehören zum Produkt, denn ein Konto ohne sie ist ein Risiko für Sie und für uns.
- In beide Richtungen abgesichert
- Ihre Daten sind verschlüsselt, während sie zu uns unterwegs sind, und während sie bei uns liegen. Wir können Ihnen genau sagen, wo sie gespeichert und verarbeitet werden – fragen Sie einfach.
- Anmeldung, die Sie steuern
- Mehrstufige Authentifizierung standardmäßig, und Sie können die Anmeldung Ihres eigenen Unternehmens anbinden — Okta, Entra ID, Google Workspace oder jeden anderen Anbieter, der OpenID Connect spricht — sodass das Entfernen einer Person aus Ihren Systemen sie auch aus Broa entfernt.
- Jeder sieht nur seinen Teil
- Was jede Person lesen, freigeben oder senden darf, ist eine Rolle, die Sie festlegen. Der Bildschirm zeigt ihr, was ihre Rolle erlaubt, und nichts sonst.
- Der KI-Anbieter behält Ihre Nachrichten nicht
- Die Modelle, mit denen wir Antworten entwerfen, behalten Ihre Inhalte nicht und lernen nicht daraus. Wir benennen jeden externen Dienst, der Ihre Daten berührt.
- Gehen ist unkompliziert
- Exportieren Sie Ihre Korrespondenz, Einstellungen und Audit-Spur, wann immer Sie wollen – und wir löschen, was wir haben, wenn Sie gehen. Ihr Postfach war immer Ihres.
- Schlechte Nachrichten kommen schnell
- Gibt es einen Vorfall, der Ihre Daten berührt, erfahren Sie es zügig und ehrlich, mit dem, was wir wissen, und dem, was wir tun – nicht als Mitteilung Wochen später.
Ihr Ruf
Es wird Sie vor einem Kunden nicht blamieren
Das Risiko, das Menschen wachhält, ist kein Datenleck. Es ist eine selbstbewusste, falsche Antwort, die mit dem Namen Ihres Unternehmens rausgeht. Diese Prüfungen sind dieselben, ob ein Mensch prüft oder die Nachricht automatisch versendet wird.
Sie antwortet aus Ihren Fakten – oder sie fragt einen Menschen
Eine Antwort muss aus Ihrem eigenen Katalog, Ihren Aufträgen, Richtlinien und früheren Threads kommen. Wenn Broa eine Antwort nicht belegen kann, übergibt es die Nachricht an Ihr Team, statt gut zu raten. Das gilt auf jeder Autonomiestufe, auch auf der vollen.
Jeder Entwurf wird geprüft, bevor es ihn gibt
Erzeugter Text wird validiert, bevor er eine Person oder einen Senden-Knopf erreichen kann. Ein Entwurf, der durchfällt, kann nicht freigegeben werden – kein Prüfer winkt ihn durch, und keine automatische Einstellung auch.
Feindliche E-Mail übernimmt nicht das Steuer
Alles, was von außen kommt, wird als nicht vertrauenswürdig behandelt, über welchen Kanal auch immer. Es wird so verarbeitet, dass es keine eigenen Anweisungen ausführen kann, und zurückgehalten, wenn es verdächtig aussieht.
Sie können genau sehen, was passiert ist
Jede Nachricht, jeder Entwurf, jede Freigabe und jeder Versand ist protokolliert, zusammen damit, wer was angesehen hat. Wenn ein Kunde fragt, warum er eine bestimmte Antwort bekam, haben Sie die Antwort statt eines Achselzuckens.
Für Ihre IT-Fachkraft oder Ihren Prüfer
Dieselben Zusagen, mit dem Mechanismus dahinter
Wenn jemand Technisches das in Ihrem Auftrag ansieht: Hier ist, was hinter den Aussagen in klarer Sprache oben steckt.
Isolation in Schichten
Der Mandantenkontext wandert ausdrücklich mit jeder Anfrage mit, statt abgeleitet zu werden, und wird an jeder Grenze durchgesetzt, die er überschreitet. Eine Prüfung an einer Stelle ist eine Prüfung, die der nächste Dienst vergisst.
Partitionierte Speicher
Abruf, Konfiguration, Entwürfe und Audit sind pro Mandant begrenzt. Eine Abfrage, die keinen Mandanten nennt, läuft nicht.
Workspaces innerhalb der Grenze
Eine Marke, eine Region oder ein einzelnes Postfach kann eigene Konfiguration und Nutzer haben und bleibt innerhalb Ihrer Isolationsgrenze.
Audit, das nicht übersprungen werden kann
Audit ist keine Bibliothek, die ein Dienst aufrufen darf oder auch nicht. Wo der Datensatz nicht geschrieben werden kann, läuft die Operation nicht stillschweigend unprotokolliert weiter. Lesezugriffe werden erfasst, nicht nur Schreibzugriffe.
Manipulationsnachweis
Ereignisse sind verkettet, sodass ein nachträglich geänderter oder entfernter Datensatz erkannt und nicht nur vermutet werden kann. Die Spur gehört Ihnen zum Abfragen und Exportieren, ohne uns um einen Bericht zu bitten.
Aufbewahrung mit einem Ende
Inhalt und Metadaten haben getrennte Aufbewahrungsfristen, sodass der Nachweis, dass etwas geschehen ist, den Inhalt selbst überdauern kann.
Identität
Anmeldedaten, mehrstufige Authentifizierung und Sitzungen liegen bei einem dedizierten Identitätsanbieter. Die Föderation ist mandantenbezogenes OpenID Connect — Authorization-Code-Flow mit PKCE, wobei die E-Mail-Domäne das Realm bestimmt — somit funktioniert jeder OAuth-2-/OIDC-Anbieter. SAML steht auf der Roadmap und ist nicht ausgeliefert; das sagen wir lieber, als es anzudeuten.
Autorisierung im Dienst
Rollen und Berechtigungen werden in den Diensten selbst durchgesetzt, nicht in der Oberfläche versteckt.
Am Rand
Ein Gateway terminiert TLS und wendet Ratenbegrenzung und IP-Freigabelisten an, bevor eine Anfrage einen Dienst erreicht.
Bekommen Sie Sicherheitsfragen von Ihren eigenen Kunden?
Schicken Sie uns den Fragebogen. Wir helfen Ihnen bei den Teilen, die uns betreffen.