Zum Inhalt springen

Sicherheit

Verstehen Sie, was geschützt ist — und wo der Schutz endet.

Vault-Routen führen Anfragen in einer geschützten, hardwareisolierten Umgebung aus. Sealarca prüft die Attestierung dieser Umgebung und den jeder Inferenz zugeordneten Beleg.

Diese Seite erklärt, was Sealarca kontrolliert, was in der geschützten Ausführungsumgebung verarbeitet wird und was in der Verantwortung Ihrer Umgebung oder Ihrer Werkzeuge bleibt.

Fünf Antworten vor dem Start

Was wird gesendet?
Desk speichert Dokumente, Profile und Nachweise lokal. Dossieranalysen aggregieren aktuelle Profile ohne Textübertragung; die ausdrückliche Profilerstellung sendet Markdown an Sealarca, der Chat den gewählten Kontext. Lokale Nachweise speichern Verweise, Zähler und Hinweise ohne Kopien des Dokumenttexts.
Wie wird die Ausführung geschützt?
Der Dienst prüft die vertrauenswürdige Umgebung und den Kanal vor der Übertragung. Inhalte werden in der geschützten Vault-Ausführungsumgebung verarbeitet.
Was wird gespeichert?
Das Gateway protokolliert keine Prompts und Antworten. Betriebsmetadaten und Nachweise können gespeichert werden; Desk bewahrt den Verlauf lokal auf.
Wo erfolgt die Verarbeitung?
Länder und Bedingungen stehen im Vertrag und DPA, der Datenschutzvereinbarung. Die Schweizer Marke ist keine allgemeine Zusage einer Verarbeitung in der Schweiz.
Welche Grenzen gelten?
Der Ausführungsschutz garantiert weder richtige Antworten noch die Sicherheit Ihres Rechners. Prüfen Sie Ergebnisse und Organisationsvorgaben.

Modelltraining: Fehlende Protokollierung allein begründet diese Zusage nicht. Fordern Sie vor der Übermittlung sensibler Dokumente die für Ihre Nutzung geltenden Vertragsbedingungen an.

Infrastruktur verstehen

Dokumentierte Mechanismen · gemeinsamer Vault-Standard

Was Sealarca schützt

Vault-Routen führen Anfragen in einer geschützten, hardwareisolierten Umgebung aus. Fähigkeiten, Grenzen und Preise richten sich weiterhin nach dem gewählten Modell.

Vault-Ausführung

Anfragen werden in der geschützten, hardwareisolierten Vault-Ausführungsumgebung ausgeführt.

Zugeordnete Prüfung

Sealarca prüft die Attestierung dieser Umgebung sowie den jeder Inferenz zugeordneten Beleg.

Keine Inhaltsprotokollierung

Sealarca protokolliert den Inhalt von Prompts und Antworten nicht.

Inhalt getrennt von Betriebsdaten

Konto-, Nutzungs-, Abrechnungs- und Diagnoseinformationen bleiben vom verarbeiteten Inhalt getrennt.

Eine Prüfung für jede Inferenz.

Vor jeder Weiterleitung zur Ausführung prüft Sealarca, ob die Vertrauensumgebung und der mit der Route verbundene Kanal die Vault-Anforderungen erfüllen. Schlägt diese Prüfung fehl oder ist sie nicht verfügbar, wird die Inferenz ohne Rückfall auf eine ungeschützte Route abgelehnt. Der Vault-Beleg verknüpft anschliessend die Antwort mit der geprüften Route und Sitzung.

pending — Prüfung läuft
Versuchen Sie es nach einer kurzen Wartezeit erneut.
verified — Nachweis bestätigt
Die zur Inferenz gehörenden Vault-Prüfungen waren erfolgreich.
failed — Nachweis nicht bestätigt
Behandeln Sie das Ergebnis nicht als verifiziert.
expired — Nachweis abgelaufen
Die Aufbewahrungsfrist ist beendet.

Ein endgültiger Nachweis kann als signiertes Bundle heruntergeladen werden. Die Signatur gewährleistet seine Integrität und Herkunft von Sealarca; für sich allein ist sie keine unabhängige Hardwareprüfung.

API-Beispiele ansehen

Betriebsdaten

Was der Dienst für den Betrieb wissen muss

Sealarca trennt den dem Modell anvertrauten Text von den Informationen, die für Autorisierung, Nutzungsmessung und Betrieb erforderlich sind.

Geschützter Inhalt

  • Prompt und Dokumente für das Modell
  • In Vault erzeugte Antwort

Betriebsdaten

Konto und Zugriff
Status, Rechte und Schlüsselreferenz für die Autorisierung.
Anfrage und Modell
Kennung, angefordertes und verwendetes Modell sowie Status.
Verbrauch
Eingabe-, Ausgabe- und Cache-Tokens, sofern gemeldet.
Kosten und Guthaben
Aufrufkosten und für die Abrechnung erforderliche Bewegungen.
Sicherheit und Support
Zeitstempel, Dauer und technische Diagnoseinformationen.

Diese Daten werden auf ihren Zweck und gesetzliche Pflichten beschränkt. Buchhaltungsdaten können nach Schweizer Recht bis zu zehn Jahre aufbewahrt werden.

Auf der Anwendungsseite

Und auf der Anwendungsseite?

Desk und Bridge reduzieren die Datenexposition vor einem Aufruf an Sealarca mit jeweils passenden Mechanismen.

Sealarca Desk

Desk speichert Dokumente, Profile und Nachweise lokal. Dossieranalysen aggregieren aktuelle Profile ohne Textübertragung; die ausdrückliche Profilerstellung sendet Markdown an Sealarca, der Chat den gewählten Kontext. Lokale Nachweise speichern Verweise, Zähler und Hinweise ohne Kopien des Dokumenttexts.

Desk-Seite ansehen

Sealarca Bridge

Schützt den Schlüssel im sicheren Speicher des Betriebssystems und konfiguriert kompatible Anwendungen vorübergehend.

Bridge-Seite ansehen
Anwendungsdaten ansehen

Reichweite des Schutzes

Was ausserhalb der Sealarca-Grenze bleibt

Der Schutz von Sealarca hat einen klar definierten Umfang. Er ersetzt weder die Sicherheit Ihrer Umgebung noch die menschliche Prüfung von Ergebnissen.

  • Modelle können fehlerhafte, unvollständige oder unvorhersehbare Antworten erzeugen.
  • Fähigkeiten, Kontextgrenzen und Verfügbarkeit unterscheiden sich je Modell.
  • Gerät, Browser und Client-Anwendungen liegen ausserhalb des Vault-Perimeters.
  • Der Kunde benötigt die nötigen Rechte und Rechtsgrundlagen für übermittelte Daten.

Verarbeitungsländer, allfällige Unterauftragsbearbeiter und besondere Bedingungen werden im Vertrag und gegebenenfalls im DPA mitgeteilt.

Sealarca

Bereit für Sealarca?

Starten Sie mit Ihrem Sealarca-Konto und wählen Sie danach Desk, Bridge oder die API passend zu Ihrer Arbeitsweise.

Starten