Für vertrauliche Entwicklungsdaten gebaut
inventMAP verarbeitet Ihr wertvollstes Wissen — Erfindungen, bevor sie geschützt sind. Deshalb ist Sicherheit von Anfang an eingebaut. Hier erklären wir in Klartext, was das für Sie bedeutet — auch ohne IT-Hintergrund.
Ihre Daten bleiben europäisch — wirklich europäisch
Viele Anbieter werben mit „Hosting in der EU“. Der Haken: Oft läuft das auf dem Rechenzentrum eines US-Konzerns (Amazon, Microsoft, Google). Solche Anbieter unterliegen US-Recht — US-Behörden könnten theoretisch Zugriff verlangen, selbst auf in Europa gespeicherte Daten.
Bei inventMAP ist die gesamte Kette europäisch: Anwendung, Datenbank und Speicher (Scaleway, Frankreich), Anmeldung (Cloud-IAM, Frankreich), KI wahlweise vollständig europäisch (Mistral, Frankreich) und eine selbst betriebene Internet-Suche. Kein US-Hyperscaler.
Mehrere Ebenen — jede mit einem klaren Zweck
Strikte Mandantentrennung — bis in die Datenzeile
Was das für Sie bedeutet: Die Trennung Ihrer Daten von denen anderer Kunden steckt in der Datenbank selbst, nicht nur in der Oberfläche. Selbst bei einem Software-Fehler bleibt fremder Zugriff technisch ausgeschlossen.
Trade-Secret-Projekte — abgeschottet auf den Kreis der Eingeweihten
Was das für Sie bedeutet: Besonders heikle Themen sperren Sie auf einen kleinen Vertrautenkreis ein. Selbst andere Mitarbeitende Ihrer eigenen Firma sehen sie dann nicht — die Abschottung wirkt bis in die Datenbank.
Verschlüsselung — unterwegs und im Speicher
Was das für Sie bedeutet: Ihre Daten sind auf dem Übertragungsweg (wie beim Online-Banking) und im Speicher verschlüsselt. Abgefangene oder entwendete Daten sind ohne den Schlüssel unlesbar.
Verpflichtende Zwei-Faktor-Anmeldung
Was das für Sie bedeutet: Ein gestohlenes Passwort allein genügt nicht — es braucht zusätzlich Ihr Gerät (Authenticator-App oder Passkey). Das verhindert Kontoübernahmen.
Für jede bekannte Bedrohung eine Antwort
Die häufigsten Angriffswege auf Web-Anwendungen — und wie inventMAP sie abwehrt:
KI-Analysen ohne Preisgabe Ihrer Daten
Sie wählen den KI-Anbieter je Konto — vollständig EU-souverän (offene Modelle auf europäischer Infrastruktur bzw. Mistral) oder Claude für maximale Analysetiefe. Ihre Inhalte werden ausschließlich für Ihre Analyse verarbeitet und nie zum Training von KI-Modellen verwendet oder weitergegeben. Die Internet-Recherche läuft über unsere eigene Suche auf EU-Infrastruktur — keine Weitergabe an kommerzielle Such-Dienste.
Weil KI eigene Risiken mitbringt, prüfen wir gezielt gegen den anerkannten Katalog für KI-Anwendungen (OWASP Top 10 für LLM): In Inhalten versteckte Anweisungen bleiben wirkungslos, KI-Antworten werden nie ungeprüft als Programmcode ausgeführt, und der KI-Verbrauch ist je Konto begrenzt und nachvollziehbar.
Diktat und Vorlesen bleiben im Haus
Die Sprach-Bedienung von inventMAP ist in Vorbereitung — und ihr Zuschnitt steht fest: Wenn Sie etwas ins Mikrofon diktieren oder sich eine Antwort vorlesen lassen, verlässt Ihre Stimme unsere eigene europäische Infrastruktur nicht. Spracherkennung (Zuhören) und Sprachausgabe (Vorlesen) laufen auf unserem eigenen Server — nicht bei Google, Amazon, OpenAI oder anderen Sprachdiensten. Die Aufnahme wird transkribiert und sofort verworfen, niemals gespeichert. So bleibt selbst das gesprochene Wort vertraulich.
Damit Ihre Daten auch morgen noch da sind
Restore-getestete Backups
Was das für Sie bedeutet: Tägliche Sicherungen — und wir prüfen regelmäßig, dass sich daraus tatsächlich wiederherstellen lässt. Ein Backup, das man nie getestet hat, ist nur eine Hoffnung.
Nachvollziehbare Verwaltung
Was das für Sie bedeutet: Sicherheitsrelevante Verwaltungsvorgänge (z. B. Freigaben, Rechteänderungen) werden protokolliert.
Kontinuierliche Sicherheitsprüfung
Sicherheit ist kein Zustand, sondern ein Prozess. Unser Code und unsere Bausteine werden fortlaufend automatisch auf Schwachstellen geprüft — nicht nur zu einem Stichtag.
Automatische Code-Analyse bei jeder Änderung
Jede Code-Änderung wird mit einem anerkannten Sicherheitswerkzeug (GitHub CodeQL) auf typische Schwachstellen untersucht, bevor sie live geht.
Regelmäßige Penetrationstests durch externe Spezialisten
Über die eigene Prüfung hinaus lassen wir die Anwendung fortlaufend von einer unabhängigen Sicherheitsfirma angreifen — in kurzen Abständen und zusätzlich nach jedem größeren Umbau, entlang anerkannter Standards (u. a. OWASP, NIST, BSI). Aufgezeigte Hinweise arbeiten wir kurzfristig ein. Ein Außenblick findet, was der eigene übersieht.
Strukturierte Reviews gegen anerkannte Standards
Zusätzlich zur Automatik prüfen wir regelmäßig gegen die etablierten Sicherheitskataloge — OWASP Top 10 (Web), OWASP API Security Top 10 und OWASP Top 10 für KI-Anwendungen — anhand einer gepflegten Prüfliste. So rutscht auch bei neuen Funktionen nichts durch.
Überwachte Software-Bausteine
Alle verwendeten Bausteine werden laufend gegen bekannte Schwachstellen-Datenbanken abgeglichen und zeitnah aktualisiert. Zusätzlich verhindern wir, dass Zugangsdaten versehentlich im Code landen.
Geschützter Anmeldebereich
Der Login ist gegen automatisiertes Passwort-Raten abgesichert: Nach mehreren Fehlversuchen wird der Zugang vorübergehend gesperrt. Angemeldete Sitzungen sind zeitlich begrenzt.
Was als Nächstes kommt
Wir bauen transparent. Manches ist auf Anfrage bereits verfügbar, anderes bauen wir als Nächstes — beides benennen wir offen, statt es zu verstecken. Diese Offenheit ist Teil unseres Sicherheitsversprechens:
Unterlagen für Ihre IT & Beschaffung
Für Piloten und Einkauf stellen wir die formelle Zusammenfassung zur Datenverarbeitung sowie einen Auftragsverarbeitungsvertrag (AVV) inkl. technisch-organisatorischer Maßnahmen bereit. Ein technisches Sicherheitsgespräch führen wir gern mit Ihrer IT.
Fragen zur Sicherheit? gregor@inventissimo.de