Sicherheit

Ihre Daten, Ihre Zugänge: Ein Mensch gibt frei, nicht die KI.

Sie geben uns Ihr Marketing in die Hand, und damit Zugang zu Ihren Daten. Hier steht, was damit geschieht: sieben Fragen, sieben Antworten.

Stempel: von außen gemessen, Metatron, 04.10.2026 VON AUSSEN GEMESSEN JEDE WOCHE NEU GEPRÜFT METATRON 04.10.2026 6 SCHICHTEN

Wer entscheidet, was in meinem Namen rausgeht?

Ein Mensch, nicht die KI. Versand an Kontakte führt das System erst nach Freigabe durch den verantwortlichen Menschen aus. Dasselbe gilt für Zahlungen, dauerhaftes Löschen und neue Zugriffsrechte.

Ist eine Grenze unklar, bleibt der Schritt gesperrt.

Was kann die KI ohne mich tun – und was nicht?

Die KI arbeitet nur nach Plan. Jeder Lauf braucht einen hinterlegten Plan. Ohne Plan startet nichts.

Die Freigabe-Schicht für KI-Agenten plant, begrenzt und prüft jeden Agenten. Ohne Freigabe eines Menschen versendet die KI nichts an Kontakte, löst keine Zahlung aus, löscht nichts dauerhaft und vergibt keine neuen Zugriffsrechte.

Jeder Schritt schreibt eine Quittung mit Zeitpunkt, Quelle und Ergebnis.

Wer sieht meine Zugangsdaten und die Daten meiner Kunden?

Zugangsschlüssel liest nur der Dienst, der sie braucht. Sie liegen nie im Webverzeichnis und nie in einem öffentlichen Repository.

Die Auftragsverteilung erkennt Zugangsdaten, E-Mail-Adressen und Telefonnummern. Solche Aufträge bearbeiten nur Modelle auf dem eigenen Server.

Wo läuft das System?

Unser System läuft auf einem eigenen Server in einem Rechenzentrum in Nürnberg, Deutschland.

Sicherungen liegen außerhalb des Webverzeichnisses. Der Webserver liefert keine Sicherungsdateien aus.

Wie lange bleiben meine Daten gespeichert?

Wir speichern, was eine Aufgabe braucht, und so kurz wie möglich.

Webserver-Protokolle werden nach höchstens 15 Tagen gelöscht.

Was ist mit Zahlungen?

Kartendaten gibt der Käufer direkt beim Zahlungsdienst ein. Sie berühren unseren Server nicht.

Woher weiß ich, dass das stimmt?

Wir messen von außen, so wie ein Fremder uns sieht. Jede Woche prüfen wir dieselben Messpunkte über unabhängige Messknoten: Ports, Anmeldungen, Kopfzeilen, Zertifikate. Ein neuer Befund geht am selben Tag an den verantwortlichen Menschen.

Transport, Browser und Netz prüfen Sie mit jedem öffentlichen Werkzeug für TLS, Kopfzeilen und Ports selbst nach. Ihre Fachleute bekommen auf jede Sicherheitsfrage eine schriftliche Antwort.

28 Maßnahmen in 6 Schichten, jede mit ihrer NormFür Ihre IT-Fachleute
3Dienste sind von außen erreichbar: Web, Mailempfang, Wartung. Alles andere ist gesperrt.
0fremde Skripte, Schriften, Tracker und Cookies auf dieser Website.
7Tage liegen höchstens zwischen zwei Außenmessungen.

Transport

Jede Verbindung ist verschlüsselt. Alte Protokolle lehnt der Server ab.

Protokolle
Nur TLS 1.3 und TLS 1.2. TLS 1.1 und älter werden abgelehnt.
RFC 8446 · BSI TR-02102-2
Chiffren
Nur AEAD-Verfahren (AES-GCM, ChaCha20-Poly1305), jeder Schlüsseltausch mit Forward Secrecy.
Mozilla Server Side TLS
Zertifikat
ECDSA P-256, automatisch erneuert.
RFC 8555 (ACME)
HSTS
Der Browser verbindet ein Jahr lang nur verschlüsselt.
RFC 6797

Browser

Die Seite lädt nur, was von uns stammt. Fremde Skripte, Schriften und Tracker gibt es nicht.

Inhaltsrichtlinie
Skripte, Schriften, Bilder und Verbindungen nur vom eigenen Ursprung. Plugins sind gesperrt.
CSP Level 3
Einbettung
Keine fremde Seite kann unsere Seiten einrahmen.
frame-ancestors · X-Frame-Options
Isolation
Fenster und Ressourcen sind gegen fremde Ursprünge abgeschottet.
COOP · CORP
Gerätezugriff
Kamera, Mikrofon, Standort, Zahlung und USB sind abgeschaltet.
Permissions-Policy
Inhaltstyp und Herkunft
Der Browser rät keine Dateitypen. An fremde Seiten geht nur die Herkunftsdomain.
nosniff · Referrer-Policy
Cookies
Diese Website setzt keine Cookies.
DSGVO Art. 5

Netz und Server

Die Firewall lässt nichts herein, was nicht ausdrücklich erlaubt ist.

Eingang
Standard ist Sperren. Offen sind nur Web, Mailempfang und ein Wartungszugang.
NIST SP 800-53 SC-7
Steuerdienste
Sie antworten nur innerhalb des Servers und sind von außen nicht erreichbar.
NIST SP 800-53 SC-7
Verwaltung
Jede Verwaltungsfläche verlangt eine Anmeldung.
OWASP ASVS V4
Sicherungen
Sie liegen außerhalb des Webverzeichnisses. Der Webserver liefert keine Sicherungsdateien aus.
OWASP ASVS V14
Standort
Eigener Server in einem Rechenzentrum in Nürnberg, Deutschland.
EU

Agenten

Die Freigabe-Schicht für KI-Agenten ist der Kern, der KI-Agenten plant, begrenzt und prüft. Jeder Agent startet nur, wenn die Freigabe-Schicht ihn zulässt.

Start
Jeder Lauf braucht einen hinterlegten Plan. Ohne Plan startet nichts.
Complete mediation (Saltzer/Schroeder)
Im Zweifel
Ist eine Grenze unklar, bleibt der Schritt gesperrt.
Fail-safe defaults
Freigabe
Versand an Kontakte, Zahlungen, dauerhaftes Löschen und neue Zugriffsrechte führt das System erst nach Freigabe durch den verantwortlichen Menschen aus.
OWASP LLM Top 10 · Excessive Agency
Schlüssel
Zugangsschlüssel liegen nie im Webverzeichnis und nie in einem öffentlichen Repository. Lesen kann sie nur der Dienst, der sie braucht.
Least privilege · NIST AC-6
Beleg
Jeder Schritt schreibt eine Quittung mit Zeitpunkt, Quelle und Ergebnis.
NIST SP 800-53 AU-2

Daten und KI

Wir speichern, was eine Aufgabe braucht, und so kurz wie möglich.

Protokolle
Webserver-Protokolle werden nach höchstens 15 Tagen gelöscht.
DSGVO Art. 5 (1) e
Anfragen
Anfragedaten liegen außerhalb des Webverzeichnisses. Nur der zuständige Dienst liest sie.
DSGVO Art. 32
Zahlungen
Kartendaten gibt der Käufer direkt beim Zahlungsdienst ein. Sie berühren unseren Server nicht.
PCI DSS beim Zahlungsdienst
Vertraulichkeit
Die Auftragsverteilung erkennt Zugangsdaten, E-Mail-Adressen und Telefonnummern. Solche Aufträge bearbeiten nur Modelle auf dem eigenen Server.
Datenminimierung
KI-Kennzeichnung
Jede Seite kennzeichnet KI-Inhalte, für Menschen und maschinenlesbar.
EU AI Act Art. 50

Prüfung

Grün ist nur, was ein Fremder von außen sieht. Deshalb messen wir von außen.

Außenmessung
Jede Woche prüfen wir dieselben Messpunkte über unabhängige Messknoten: Ports, Anmeldungen, Kopfzeilen, Zertifikate.
NIST SP 800-53 CA-7
Abweichung
Ein neuer Befund geht am selben Tag an den verantwortlichen Menschen.
NIST SP 800-53 IR-6
Meldeweg
Sicherheitsforscher finden unseren Kontakt an der dafür genormten Stelle.
RFC 9116 (security.txt)

So lesen Sie diese Seite

Die rechte Spalte nennt die Norm oder das Prinzip, nach dem eine Maßnahme gebaut ist. Sie ist unser Maßstab für die Umsetzung, kein Zertifikat.

Transport, Browser und Netz prüfen Sie mit jedem öffentlichen Werkzeug für TLS, Kopfzeilen und Ports. Regelwerk, Prüfregeln und Aufbau des Systems bleiben geschlossen: Was ein Angreifer nicht kennt, kann er nicht umgehen.

Prüfen Sie uns, bevor Sie uns beauftragen

Die Diagnostik zeigt, wo Ihr Marketing heute steht und was das System für Sie übernimmt. Ihre Fachleute bekommen auf jede Sicherheitsfrage eine schriftliche Antwort.

Letzte Außenmessung: 4. Oktober 2026.