Zum Hauptinhalt springen

Sicherheit

Der sicherste Ort für Ihre Arbeit ist der Rechner, auf dem sie schon liegt.

Convira ist ein Desktop-Agent, deshalb ist das Stärkste, was wir über Ihre Daten sagen können, keine Richtlinie, sondern eine Form: Bei einem Cloud-Lauf gibt es in unserer Datenbank keine Tabelle für das, was Sie getippt haben, was das Modell geantwortet hat oder was die Werkzeuge getan haben. Keine Regel gegen das Lesen. Keine Spalte zum Lesen.

  • EU-Unternehmen · Convira OÜ · 17268095
  • In der EU gehostet · Datenbank und API
Ein Cloud-LaufUnsere Datenbank

Entfernt, bevor irgendetwas geschrieben wird

  • Eingabe
  • Antwort
  • Denkschritte
  • Dateipfade
  • Werkzeug-Ein- und -Ausgabe

Alles, was zu speichern bleibt

  • Status
  • Zeitstempel
  • Modell
  • Dauer
  • Guthaben

Jedes Lauf-Ereignis passiert in unserem Code genau eine Grenze, die die Inhaltsfelder anhand einer Liste entfernt, bevor geschrieben wird. Der Lauf selbst liegt auf Ihrem Gerät.

Belege

Dinge, die Sie prüfen können, ohne uns glauben zu müssen.

Ein Zertifikat ist eine Art, das Prüfen jemand anderem zu überlassen. Wir haben keines, also hier das Material, um es selbst zu tun.

  • Jedes Release-Artefakt ist mit Sigstore signiertDie Signatur ist schlüssellos und das Zertifikat nennt den Workflow, der den Build erzeugt hat. Die Signatur sagt also, welche Pipeline diese Bytes gemacht hat, und nicht nur, dass jemand einen Schlüssel hatte. Jedes Release bringt sein Bundle mit.
    cosign verify-blob --bundle FILE.release.sigstore.json --certificate-identity-regexp '/desktop-release.yml@' --certificate-oidc-issuer https://token.actions.githubusercontent.com FILE
  • Mit jedem Build wird eine Stückliste ausgeliefertEin CycloneDX-SBOM pro Plattform, als Release-Datei neben dem Installer veröffentlicht, mit dem npm-Graphen und den Rust-Crates, aus denen die Kryptografie gebaut ist. Geben Sie es Ihrem eigenen Scanner.
  • Die Build-Herkunft reist mit der BinärdateiJede Plattform veröffentlicht eine signierte Erklärung, die das Artefakt an den Commit und den Workflow-Lauf bindet, der es gebaut hat, und der Release-Job verweigert die Veröffentlichung, wenn diese Signaturen nicht stimmen.
  • Die Installer sind auch von den Plattformherstellern signiertApple-Notarisierung unter macOS, Authenticode unter Windows. Der Desktop-Updater prüft die Signatur eines Updates vor der Installation, sodass ein manipuliertes Update abgelehnt wird.
  • Die Datenbank auf Ihrem Rechner ist verschlüsseltIhre Läufe und Sitzungen liegen in einer lokalen SQLCipher-Datenbank, deren Schlüssel im sicheren Speicher des Betriebssystems liegt. Ein paketierter Build verweigert den Start, wenn dieser Schutz fehlt, statt auf Klartext zurückzufallen.
  • Forschende haben einen dokumentierten Weg zu unsEine security.txt nach RFC 9116 nennt eine Offenlegungsrichtlinie mit Reaktionszeiten und Safe Harbor für gutgläubige Forschung. Diese Seite ist erreichbar, auch während der Rest dieser Website gesperrt ist.

Wo Ihre Daten liegen

Drei Wege, eine Aufgabe auszuführen, und genau hierin unterscheiden sie sich.

Ihre Wahl entscheidet, was Ihren Rechner verlässt. Nichts anderes auf dieser Seite wiegt so schwer wie diese Tabelle.

  • LokalAuf Ihrer Hardware
    Läuft auf
    Ihr Rechner, gegen von Ihnen gehostete Modelle
    Aufzeichnung
    Ihr Rechner, in der verschlüsselten lokalen Datenbank
    Erreicht uns
    Konto- und Lizenzdaten. Ein abgerechnetes Web-, Medien- oder Connector-Werkzeug sendet die Eingabe dieses Werkzeugs, wenn Sie eines aufrufen.
  • Private BoxAuf Hardware, die Sie betreiben
    Läuft auf
    Ein Server, den Sie selbst hosten und kontrollieren
    Aufzeichnung
    Ihr Gerät behält die maßgebliche Kopie
    Erreicht uns
    Lizenzdaten, plus dieselbe Eingabe eines abgerechneten Werkzeugs, falls Sie eines aufrufen. Geräte mit Zugriff auf die Box melden außerdem, ob sie geantwortet hat - ein Statuswort, alle zwei Minuten und erneut, sobald sich diese Antwort ändert -, damit die Karten Ihres Teams übereinstimmen. Die einmalige Kopplung sendet mehr, ein einziges Mal: die Adresse der Box, ihre TLS-Fingerabdrücke und ihre Bearer-Zugangsdaten. Adresse und Fingerabdrücke bewahren wir im Klartext auf, damit das Gerät einer Kollegin die richtige Maschine anheftet, die Bearer-Zugangsdaten nur als Chiffrat, versiegelt mit Ihrem Geräteschlüssel. Niemals das, was sie ausgeführt hat.
  • CloudAuf unserer Infrastruktur
    Läuft auf
    Unsere Infrastruktur, die die Anfrage an den Modellanbieter weiterleitet
    Aufzeichnung
    Ihr Gerät behält die maßgebliche Kopie
    Erreicht uns
    Nur betriebliche Metadaten. Eingabe und Kontext werden zur Erzeugung der Antwort weitergeleitet und von uns nicht aufbewahrt.

Eingrenzung

Code, den der Agent ausführt, wird vom Betriebssystem eingesperrt.

Conviras eigene Berechtigungsrichtlinie prüft jeden Werkzeugaufruf. Dies ist die Schicht darunter, für den Fall, dass die Richtlinie selbst falsch ist.

  • macOSStandardmäßig verweigern
    • Seatbelt
    • sandbox-exec

    Ein erzeugtes Profil mit standardmäßiger Verweigerung, sodass ein Pfad, der dem Werkzeug nicht gewährt wurde, ein Pfad ist, den es nicht öffnen kann.

  • LinuxStandardmäßig verweigern
    • bubblewrap
    • namespaces
    • rlimits

    Ein Namespace-Jail. Das Dateisystem-Root des Tools enthält nur die ihm zugewiesenen Verzeichnisse, ein nicht gewährter Pfad ist also nicht bloß unlesbar, sondern gar nicht vorhanden. Ein Tool, das ohne Netzwerkzugriff läuft, bekommt einen Netzwerk-Namespace, dessen einziges Gerät Loopback ist, und kann deshalb zu niemandem einen Socket öffnen.

  • WindowsStandardmäßig verweigern
    • AppContainer
    • Job Object

    Pro Start ein frischer AppContainer ohne Capability-SIDs, der ausgehendes Netzwerk und Dateisystemzugriff standardmäßig verweigert, statt nur Schreibzugriffe einzuschränken. Ein Job Object begrenzt Speicher, Prozesse und CPU.

Das meiste davon prüfen wir auf Ihrem Rechner - und wir benennen den Teil, den wir nicht prüfen. Wenn ein Werkzeug zum ersten Mal einen abgeschotteten Prozess braucht, führt Convira die Ressourcenkontrollen auf Ihrem echten Rechner aus - eine Shell meldet die Grenzen zurück, die sie geerbt hat, eine echte Prozessgruppe wird beendet und das von ihr abgezweigte Hintergrundkind muss mit ihr sterben, und unter Linux muss eine Zuweisung oberhalb der Obergrenze fehlschlagen, während eine kleinere unter einer großzügigen Grenze gelingt - und eine Kontrolle, deren Prüfung nicht besteht, wird für den Rest dieser Sitzung als nicht vorhanden gemeldet. Datei- und Netzwerkabschottung werden auf dieselbe Weise nur unter Windows geprüft, indem ein echter abgeschotteter Prozess dagegen gestartet wird; unter macOS und Linux werden diese beiden aus dem Vorhandensein der betriebssystemeigenen Sandbox übernommen, statt ausgeübt zu werden. Wo ein Werkzeug eine Isolation braucht, die der Host nicht bieten kann, wird das Werkzeug zurückgehalten, statt ohne sie zu laufen: Vom Modell verfasster Code wird rundweg abgelehnt, statt ohne Abschottung ausgeführt zu werden. Die Ausnahme ist eine kurze Liste von Hilfsprogrammen, die Convira selbst aufruft und die das Modell nicht verfassen kann - git, das Entpacken von Archiven, OCR -, die einen engeren Kompatibilitätspfad behalten, falls die standardmäßig alles verweigernde Sandbox auf Ihrem Rechner nicht lädt.

Grenzen

Was wir nicht behaupten.

Dieser Abschnitt ist der Grund, dem Rest zu glauben. Es ist der Teil, den ein Anbieter keinen Anreiz hat zu schreiben, und er steht zuerst da.

  • Keine SOC-2- oder ISO-27001-ZertifizierungBeides liegt heute nicht vor. SOC 2 ist das erste geplante Vorhaben, sobald das Geschäftsvolumen die Kosten rechtfertigt, und wir werden die Prüfgesellschaft und den Zeitraum nennen, wenn es beginnt, statt einen Plan als Nachweis auszugeben.
  • Keine externe Prüfung der KryptografieNiemand außerhalb dieses Unternehmens hat sie geprüft. Unsere eigene Red-Team-Suite ist ein Beleg für uns, kein Ergebnis, das wir als fremden Befund veröffentlichen.
  • Noch kein Single Sign-onKonten nutzen ein Passwort plus einen per E-Mail zugesandten Code. Für Kundenkonten gibt es heute keine SAML- oder OIDC-Option.
  • Der Auftragsverarbeitungsvertrag wurde intern verfasstEr ist veröffentlicht und gilt automatisch, und er hat keine externe Rechtsprüfung durchlaufen. Das wird vor der ersten Unternehmensunterschrift geschehen, und der Vertrag sagt das in seinem eigenen ersten Abschnitt.
  • Zustellungs-Metadaten existierenUnsere Server sehen, an welchen Arbeitsbereich und Kanal eine Nachricht ging, wie groß sie war und wann. So funktioniert Zustellung. Wir verschlüsseln Inhalte; wir behaupten nicht, dass keine Metadaten anfallen.
  • Lokal heißt Inferenz-lokal, nicht hermetischIn der lokalen Laufzeit sendet ein abgerechnetes Web-, Medien- oder Connector-Werkzeug weiterhin die Eingabe dieses Werkzeugs an uns, weil die Schlüssel für diese Dienste uns gehören und serverseitig bleiben. Alles ringsherum bleibt auf Ihrem Rechner.

Disziplin

Was verhindert, dass diese Seite abdriftet.

Marketingtexte verfallen schneller als Software. Das sind die Prüfungen, die unseren Build scheitern lassen, wenn es passiert.

  • Eine Charta von Sätzen, die wir nicht schreiben dürfenEine Prüfung durchsucht jede Datei dieser Website, die Team Hub erwähnt, und lässt den Build bei einer Übertreibung scheitern, auf Englisch und in den elf Übersetzungen, weil vier Übersetzer einst eine eingegrenzte Aussage in eine universelle verwandelt haben.
  • Auch das Löschen einer Offenlegung lässt den Build scheiternDieselbe Prüfung fixiert die konkreten Grenzen, die diese Seite tragen muss. Ein Grenzen-Absatz, der bei einer Überarbeitung still verschwindet, ist ein roter Build und keine stille Verbesserung des Textes.
  • Die Verschlüsselungsaussage wird ausgeübt, nicht behauptetEine Suite fährt die echten Kollaborationsrouten mit echter clientseitiger Versiegelung und einer Markierungszeichenfolge in jedem Klartext und stellt dann sicher, dass die Markierung in keiner Datenbankspalte, keinem gespeicherten Objekt und keinem Live-Ereignis auftaucht.

Für eine Sicherheitsprüfung

Die Beschaffungsunterlagen, zum Selbstbedienen.

Kein Vertriebsgespräch nötig, um an die Dokumente zu kommen. Was sie nicht beantworten, geht an security@convira.ai.

Sicherheit | Convira