Rechtliches
Sicherheit
Stand: 30. September 2026
System1 Models ist so aufgebaut, dass standardmäßig die sicherste Einstellung gilt: Verarbeitung in der EU, keine gespeicherten Anfrageinhalte, minimale Protokollierung.
Datenverarbeitung
- Keine Speicherung von Inhalten. Zustände, Fragen, Bilder und Antworten werden nur für die Dauer der Anfrage im Arbeitsspeicher gehalten. Sie werden niemals in Protokolle, Datenbanken oder auf Datenträger geschrieben und niemals zum Trainieren von Modellen verwendet. Siehe Speicherdauer.
- Nur Metadaten in Protokollen: Anfrage-ID, Schlüssel-ID, Modell, Tier, Tokenzahl, Latenz, Status. Keine Inhalte.
- Verarbeitung ausschließlich in der EU: API-Gateway und Datenbank laufen bei Hetzner in Helsinki (Finnland), die GPU-Inferenz erfolgt bei Verda in Finnland. Derzeit gilt dies für beide Tiers; Datenverkehr des Global-Tiers verlässt die EU nur für API-Schlüssel, deren Inhaber ausdrücklich zugestimmt haben.
Verschlüsselung
- TLS 1.2+ für jede Verbindung zur API, zum Dashboard, zum MCP-Server und zur Statusseite.
- Verschlüsselte und authentifizierte Verbindungen zwischen Gateway und GPU-Servern (WireGuard-Tunnel plus Dienst-Token).
- Verschlüsselte Datenbank-Backups, gespeichert in der EU (Hetzner, Helsinki).
Schlüssel und Zugriffe
- API-Schlüssel werden einmal angezeigt und nur als gesalzene Hashes gespeichert. Sie können Schlüssel im Dashboard erstellen, benennen, auf ein Tier beschränken und widerrufen; der Widerruf gilt sofort.
- Ihr vorausbezahltes Guthaben begrenzt die Gesamtausgaben: Ist es aufgebraucht, werden Anfragen abgelehnt, bis Sie es wieder aufladen.
- Die Anmeldung erfolgt über Google; Passwörter speichern wir nicht. Eine Anmeldung per einmaligem E-Mail-Link wird derzeit nicht angeboten.
- Der Produktionszugriff ist auf namentlich benannte Administratoren beschränkt, erfolgt mit SSH-Schlüsseln oder Zwei-Faktor-Authentifizierung und wird protokolliert.
Isolierung
- Jede Anfrage wird authentifiziert und einem einzelnen Konto zugeordnet. Außer den schreibgeschützten Modellgewichten gibt es keinen gemeinsamen Zustand zwischen Anfragen.
- Anfragen des EU-Tiers haben Vorrang; Anfragen des Global-Tiers nutzen dieselben EU-Server mit niedrigerer Priorität und können höchstens einen Slot der vertraglich gebuchten Basiskapazität kurzzeitig belegen, solange keine Anfrage des EU-Tiers wartet.
- Von URLs übermittelte Bilder werden durch einen eingeschränkten Abrufdienst abgerufen, der private und interne Netzwerkadressen blockiert und Größenbeschränkungen durchsetzt.
Infrastruktur und Lieferkette
- Rechenzentren von Hetzner (ISO/IEC 27001) und Verda (ISO/IEC 27001, SOC 2 Type II laut Anbieter).
- Container-Images sind durch Digest festgelegt; Modellgewichte durch Revision und SHA-256-Prüfsumme. Inferenzserver laden zur Laufzeit weder Code noch Gewichte herunter und akzeptieren Verbindungen nur von unserem Gateway.
- Prüfung von Abhängigkeiten und Images auf Schwachstellen; Sicherheitsprüfung unseres Codes vor größeren Veröffentlichungen.
Vorfälle
- Überwachung mit Benachrichtigungen an den Administrator im Bereitschaftsdienst; Statusinformationen unter system1models.ai/status, sobald die Live-Überwachung angebunden ist.
- Betrifft eine Verletzung des Schutzes personenbezogener Daten Ihre Daten, benachrichtigen wir Sie unverzüglich und spätestens innerhalb von 48 Stunden (Abschnitt 9.2 des AVV).
Meldung einer Sicherheitslücke
Senden Sie eine E-Mail mit dem Betreff „Security“ an info@productivity-boost.com. Geben Sie uns vor einer Offenlegung angemessene Zeit zur Behebung der Schwachstelle, greifen Sie nicht auf Daten anderer Kunden zu und ändern Sie diese nicht; beeinträchtigen Sie den Dienst nicht (keine Last- oder Denial-of-Service-Tests). Wir werden keine rechtlichen Schritte gegen gutgläubige Untersuchungen unternehmen, die diese Regeln einhalten. Ein maschinenlesbarer Kontakt ist unter /.well-known/security.txt verfügbar.
Dokumente
Auftragsverarbeitungsvertrag mit technischen und organisatorischen Maßnahmen · Unterauftragsverarbeiter · Datenschutzerklärung