Schlüsselverwaltung
Jedes Byte an Kundendaten, das Sally speichert, ist verschlüsselt, und die Schlüssel dazu bleiben bei Aliru. Diese Seite erklärt, was wir verschlüsseln, wie die Schlüssel erzeugt werden, wo sie liegen, wann sie wechseln und warum der Infrastrukturanbieter im Ruhezustand keine entschlüsselten Daten sehen kann.
Verschlüsselung at Rest
AES-256
Übertragung
TLS 1.3
Schlüsselwechsel
Jährlich + anlassbezogen
Zugriff Anbieter
Keiner
Was wir verschlüsseln
✓
Alle Kundendaten im Ruhezustand
Transkripte, Zusammenfassungen, Audio- und Videoaufnahmen, Metadaten und Backups sind in deutschen Rechenzentren mit AES-256 verschlüsselt.
✓
Backups auf separater Storage-Instanz
Sicherungen liegen auf einer räumlich getrennten Storage-Instanz in Deutschland und sind AES-256-verschlüsselt, mit denselben Regeln zur Schlüsselverwahrung wie in Produktion.
✓
Alles in Transit
Client-zu-Server- und Service-zu-Service-Verkehr läuft über TLS 1.3. HTTP-Downgrades werden abgelehnt.
✓
Mobile Datenträger
Laptops und mobile Speicher, auf denen potenziell Kundendaten liegen könnten, sind vollverschlüsselt und zentral über Microsoft Intune verwaltet.
Wo die Schlüssel liegen
Die Schlüssel werden ausschließlich von Aliru erzeugt und verwahrt. Sie werden nie an den Infrastrukturanbieter weitergegeben und liegen dort nicht im Klartext.
Das hat zwei praktische Konsequenzen:
- Hetzner und andere Infrastrukturanbieter haben keinen Zugriff auf die Schlüssel oder auf entschlüsselte Daten im Ruhezustand, auch nicht physisch im Rechenzentrum.
- Eine behördliche Anordnung an den Infrastrukturanbieter kann die Daten nicht entschlüsseln. Physisch ist dort nicht, was dafür nötig wäre.
Support und Betrieb bei Aliru sehen entschlüsselte Inhalte nur, wenn ein vom Kunden benannter Ansprechpartner eine temporäre, zweckgebundene und protokollierte Support-Sitzung ausdrücklich freigegeben hat (siehe AVV § 8 und die TOMs).
Rotation und Lifecycle
✓
Jährliche Rotation
Die Schlüssel für die Verschlüsselung im Ruhezustand werden mindestens einmal jährlich nach dokumentiertem Verfahren gewechselt.
✓
Anlassbezogene Rotation
Zusätzlich rotieren die Schlüssel bei definierten Anlässen (Verdacht auf Kompromittierung, Personalwechsel mit Schlüsselzuständigkeit, sicherheitsrelevantes Ereignis auf Kundenseite).
✓
TLS-Zertifikate
TLS-Zertifikate und ihre privaten Schlüssel folgen üblichen modernen Laufzeiten und werden vor Ablauf erneuert.
✓
Nachweisführung
Rotationsereignisse werden dokumentiert. Der Nachweis kann in Vendor Assessments zusammen mit den TOMs beigezogen werden.
Was das für dich bedeutet
- Vertraulichkeit von Art.-9-Daten bleibt gewahrt, selbst wenn der Infrastrukturanbieter zur Herausgabe von Storage-Volumes gezwungen würde.
- BYO-LLM-Kunden arbeiten mit demselben Schlüsselmodell. Das selbst betriebene Sprachmodell in Deutschland liest nur, was Aliras Schlüsselmaterial für die Anfrage entschlüsselt.
- Compliance-Nachweise für ISO 27001, DORA und Kunden-Vendor-Assessments lassen sich aus den TOMs (Anlage 1 § 9) und den Rotationsnachweisen auf Anfrage bereitstellen.