1. Terazul-Mitarbeiter können Ihre Korrespondenz nicht lesen

Die Plattform zu betreiben und Ihre Post zu lesen, sind zwei verschiedene Dinge. Unsere Leute halten den Dienst am Laufen – Deployments, Kapazität, Störungen – und zu dieser Aufgabe gehört kein Zugriff auf Ihre Nachrichten. Muss jemand wirklich weiter schauen, um ein akutes Problem zu beheben, braucht es eine bewusste, zeitlich begrenzte Erhöhung der Rechte – und diese Erhöhung landet selbst in Ihrer Audit-Spur, wo Sie sie sehen können.

2. Sie entscheiden, was ohne Sie rausgeht – und Sie können es stoppen

Nichts geht von selbst raus, wenn Sie es nicht erlaubt haben. Sie entscheiden das je nach Art der Nachricht, sodass Routinefälle automatisch laufen können, während alles Heikle auf einen Menschen wartet. Wenn Sie es sich anders überlegen, können Sie alles zurück in die Prüfung holen oder den automatischen Versand ganz stoppen, ohne uns vorher anzurufen. Ein neues Konto startet mit menschlicher Prüfung für alles – Autonomie ist also nie etwas, bei dem Sie versehentlich landen.

3. Ihre Daten bleiben Ihre

Ihre Korrespondenz wird nie mit der eines anderen Unternehmens vermischt – Wettbewerber auf derselben Plattform können einander nicht sehen, und diese Trennung schützen wir vor Geschwindigkeit und vor Kosten. Wir trainieren keine Modelle auf Ihren Inhalten. Sie fundieren Ihre Antworten und die von niemandem sonst. Ihre Daten sind exportierbar, solange Sie bei uns sind, und werden gelöscht, wenn Sie gehen.

Auf dem Weg und im Ruhezustand

In beide Richtungen verschlüsselt

Anmeldung

Mehrfaktor und SSO inklusive

Trainingsdaten

Niemals Ihre Inhalte

Wenn etwas schiefgeht

Sie hören es von uns

Die Grundlagen

Abgedeckt – und nicht extra verkauft

Die Kontrollen, die ein Konto sicher halten, sind keine Premium-Stufe. Sie gehören zum Produkt, denn ein Konto ohne sie ist ein Risiko für Sie und für uns.

In beide Richtungen abgesichert
Ihre Daten sind verschlüsselt, während sie zu uns unterwegs sind, und während sie bei uns liegen. Wir können Ihnen genau sagen, wo sie gespeichert und verarbeitet werden – fragen Sie einfach.
Anmeldung, die Sie steuern
Mehrstufige Authentifizierung standardmäßig, und Sie können die Anmeldung Ihres eigenen Unternehmens anbinden — Okta, Entra ID, Google Workspace oder jeden anderen Anbieter, der OpenID Connect spricht — sodass das Entfernen einer Person aus Ihren Systemen sie auch aus Broa entfernt.
Jeder sieht nur seinen Teil
Was jede Person lesen, freigeben oder senden darf, ist eine Rolle, die Sie festlegen. Der Bildschirm zeigt ihr, was ihre Rolle erlaubt, und nichts sonst.
Der KI-Anbieter behält Ihre Nachrichten nicht
Die Modelle, mit denen wir Antworten entwerfen, behalten Ihre Inhalte nicht und lernen nicht daraus. Wir benennen jeden externen Dienst, der Ihre Daten berührt.
Gehen ist unkompliziert
Exportieren Sie Ihre Korrespondenz, Einstellungen und Audit-Spur, wann immer Sie wollen – und wir löschen, was wir haben, wenn Sie gehen. Ihr Postfach war immer Ihres.
Schlechte Nachrichten kommen schnell
Gibt es einen Vorfall, der Ihre Daten berührt, erfahren Sie es zügig und ehrlich, mit dem, was wir wissen, und dem, was wir tun – nicht als Mitteilung Wochen später.

Ihr Ruf

Es wird Sie vor einem Kunden nicht blamieren

Das Risiko, das Menschen wachhält, ist kein Datenleck. Es ist eine selbstbewusste, falsche Antwort, die mit dem Namen Ihres Unternehmens rausgeht. Diese Prüfungen sind dieselben, ob ein Mensch prüft oder die Nachricht automatisch versendet wird.

Sie antwortet aus Ihren Fakten – oder sie fragt einen Menschen

Eine Antwort muss aus Ihrem eigenen Katalog, Ihren Aufträgen, Richtlinien und früheren Threads kommen. Wenn Broa eine Antwort nicht belegen kann, übergibt es die Nachricht an Ihr Team, statt gut zu raten. Das gilt auf jeder Autonomiestufe, auch auf der vollen.

Jeder Entwurf wird geprüft, bevor es ihn gibt

Erzeugter Text wird validiert, bevor er eine Person oder einen Senden-Knopf erreichen kann. Ein Entwurf, der durchfällt, kann nicht freigegeben werden – kein Prüfer winkt ihn durch, und keine automatische Einstellung auch.

Feindliche E-Mail übernimmt nicht das Steuer

Alles, was von außen kommt, wird als nicht vertrauenswürdig behandelt, über welchen Kanal auch immer. Es wird so verarbeitet, dass es keine eigenen Anweisungen ausführen kann, und zurückgehalten, wenn es verdächtig aussieht.

Sie können genau sehen, was passiert ist

Jede Nachricht, jeder Entwurf, jede Freigabe und jeder Versand ist protokolliert, zusammen damit, wer was angesehen hat. Wenn ein Kunde fragt, warum er eine bestimmte Antwort bekam, haben Sie die Antwort statt eines Achselzuckens.

Für Ihre IT-Fachkraft oder Ihren Prüfer

Dieselben Zusagen, mit dem Mechanismus dahinter

Wenn jemand Technisches das in Ihrem Auftrag ansieht: Hier ist, was hinter den Aussagen in klarer Sprache oben steckt.

Isolation in Schichten

Der Mandantenkontext wandert ausdrücklich mit jeder Anfrage mit, statt abgeleitet zu werden, und wird an jeder Grenze durchgesetzt, die er überschreitet. Eine Prüfung an einer Stelle ist eine Prüfung, die der nächste Dienst vergisst.

Partitionierte Speicher

Abruf, Konfiguration, Entwürfe und Audit sind pro Mandant begrenzt. Eine Abfrage, die keinen Mandanten nennt, läuft nicht.

Workspaces innerhalb der Grenze

Eine Marke, eine Region oder ein einzelnes Postfach kann eigene Konfiguration und Nutzer haben und bleibt innerhalb Ihrer Isolationsgrenze.

Audit, das nicht übersprungen werden kann

Audit ist keine Bibliothek, die ein Dienst aufrufen darf oder auch nicht. Wo der Datensatz nicht geschrieben werden kann, läuft die Operation nicht stillschweigend unprotokolliert weiter. Lesezugriffe werden erfasst, nicht nur Schreibzugriffe.

Manipulationsnachweis

Ereignisse sind verkettet, sodass ein nachträglich geänderter oder entfernter Datensatz erkannt und nicht nur vermutet werden kann. Die Spur gehört Ihnen zum Abfragen und Exportieren, ohne uns um einen Bericht zu bitten.

Aufbewahrung mit einem Ende

Inhalt und Metadaten haben getrennte Aufbewahrungsfristen, sodass der Nachweis, dass etwas geschehen ist, den Inhalt selbst überdauern kann.

Identität

Anmeldedaten, mehrstufige Authentifizierung und Sitzungen liegen bei einem dedizierten Identitätsanbieter. Die Föderation ist mandantenbezogenes OpenID Connect — Authorization-Code-Flow mit PKCE, wobei die E-Mail-Domäne das Realm bestimmt — somit funktioniert jeder OAuth-2-/OIDC-Anbieter. SAML steht auf der Roadmap und ist nicht ausgeliefert; das sagen wir lieber, als es anzudeuten.

Autorisierung im Dienst

Rollen und Berechtigungen werden in den Diensten selbst durchgesetzt, nicht in der Oberfläche versteckt.

Am Rand

Ein Gateway terminiert TLS und wendet Ratenbegrenzung und IP-Freigabelisten an, bevor eine Anfrage einen Dienst erreicht.

Zu Zertifizierungs-Logos. Wir zeigen keine Compliance-Logos, die wir nicht erworben haben. Wenn Sie genau wissen müssen, wo wir bei einem bestimmten Rahmenwerk oder Audit stehen, fragen Sie uns und Sie bekommen eine klare Antwort statt einer Grafik.

Bekommen Sie Sicherheitsfragen von Ihren eigenen Kunden?

Schicken Sie uns den Fragebogen. Wir helfen Ihnen bei den Teilen, die uns betreffen.