Vollständig lokale Verarbeitung
Mit lokalen Modellen und lokal betriebenen Diensten verlassen keine operativen Inhalte Ihr Unternehmensnetz.
On-Premise · Private AI · Data Sovereignty
Self-Hosted auf Ihrer Infrastruktur. Unternehmenswissen, Verarbeitung und auf Wunsch auch die KI-Inferenz bleiben innerhalb Ihres Netzwerks.
Zugriff beginnt bei dir. Identität und Berechtigungen.
Lokale Datenflüsse
Datenquellen, Berechtigungsprüfung, Wissenssuche und lokale KI bilden einen kontrollierten Pfad innerhalb Ihrer Infrastruktur. Externe Endpunkte kommen nur hinzu, wenn Sie diese bewusst freigeben.
E-Mails, Dateien und Unternehmenswissen bleiben in Ihrer Infrastruktur.
Rollen, ACLs und Organisationskontext bestimmen, welche Informationen verfügbar sind.
Die Anwendung verarbeitet ausschließlich den für die jeweilige Anfrage freigegebenen Kontext.
Auf Wunsch übernimmt ein selbst betriebenes KI-Modell die Inferenz im eigenen Netzwerk.
Die Antwort basiert nur auf Informationen, auf die der anfragende Benutzer zugreifen darf.
Mit lokalen Modellen und lokal betriebenen Diensten verlassen keine operativen Inhalte Ihr Unternehmensnetz.
Wenn Sie externe Modelle einsetzen möchten, werden ausschließlich die von Ihnen konfigurierten Anfragen an diesen Endpunkt übertragen.
Security by Architecture
Nicht ein Siegel entscheidet, wer Daten sehen darf, sondern die technische Durchsetzung in jedem relevanten Datenzugriff.
Anwendung, Datenhaltung und lokale KI-Komponenten befinden sich in Ihrer kontrollierten Infrastruktur.
Customer-controlled infrastructureDatenabfragen werden konsequent auf den aktiven Organisationskontext eingeschränkt.
Organization-scoped queriesRollen und Capabilities steuern administrative und organisatorische Berechtigungen.
RBAC · CapabilitiesZugriffe werden zusätzlich nach Benutzer, Eigentümer, Projekt und Berechtigungsstufe geprüft.
User · Owner · Project · RoleOrganisations- und Dokumentberechtigungen fließen bereits in das Retrieval der Wissenssuche ein.
ACL filtering before generationAdministrative und wissensbezogene Aktivitäten werden in Audit- und Aktivitätsprotokollen festgehalten.
Local audit dataPrivate AI
Sie bestimmen, wo Inferenz stattfindet, welche Endpunkte erreichbar sind und ob der KI-Pfad vollständig lokal bleibt.
Unterstützte KI-Modelle können innerhalb Ihrer eigenen Infrastruktur ausgeführt werden.
Inference on your infrastructureSie bestimmen Modell, Endpunkt und die dafür geltenden Netzwerkregeln.
Customer-selected endpointIm vollständig lokalen Betrieb mit lokalen Modellen und Diensten verlassen keine operativen Inhalte Ihr Netzwerk.
Fully local configurationExterne Modelle werden nur über bewusst konfigurierte und freigegebene Endpunkte angesprochen.
Explicit outbound pathWissensverarbeitung, Vektorsuche und Berechtigungsfilter können auf Ihrer Infrastruktur laufen.
Local knowledge stackDie KI-Anbindung bleibt vom einzelnen Modellanbieter entkoppelt und kann an Ihre Umgebung angepasst werden.
Configurable model accessIdentity & Access
chifty berücksichtigt Organisationsgrenzen und vorhandene Zugriffsrechte bereits bei der Auswahl relevanter Informationen.
Jede relevante Anfrage wird einem aktiven Organisations- und Benutzerkontext zugeordnet.
Administrative Aktionen erfordern die passende Rolle und konkret zugewiesene Fähigkeit.
Projekte, Listen, Dokumente und Inhalte können zusätzliche Benutzer- und Eigentümerrechte besitzen.
Nicht freigegebene Wissenseinträge werden bereits bei der Suche herausgefiltert – bevor die KI eine Antwort erzeugt.
Encryption & Application Security
Wir benennen den tatsächlichen Geltungsbereich jeder Maßnahme, statt pauschale Sicherheitsversprechen über sämtliche Daten abzugeben.
Browser- und Anwendungsverbindungen werden während der Übertragung durch TLS geschützt.
Encrypted in transitIMAP-Passwörter sowie Buchungs- und Termintokens werden authentifiziert verschlüsselt gespeichert.
Scoped credential encryptionLokale Passwörter werden mit Argon2id gehasht und nicht im Klartext gespeichert.
Memory-hard password hashingDatenbankzugriffe verwenden parametrisierte Abfragen statt zusammengesetzter SQL-Eingaben.
No client-built SQLToken, Cookies und Autorisierungsheader werden aus Anwendungslogs herausgefiltert.
Sensitive log controlsDie On-Premise-Freischaltung wird lokal geprüft und benötigt keine laufende Verbindung zu chifty.
No license server requiredOperational Control
On-Premise reduziert nicht nur Datenflüsse, sondern gibt Ihnen auch die Kontrolle über Betrieb und Abhängigkeiten.
Nach der Einrichtung besteht kein laufender Datenaustausch mit chifty-Servern.
Netzwerk, Speicher, Datenbank und Betriebsumgebung liegen unter Ihrer Kontrolle.
Sie bestimmen, wann bereitgestellte Aktualisierungen innerhalb Ihrer Betriebsprozesse eingespielt werden.
Mit lokaler KI entfallen externe KI- und Hosting-Dienstleister aus dem operativen Datenpfad.
Ihre Daten und Installation bleiben in Ihrer Umgebung erhalten – auch ohne laufende Erreichbarkeit des Herstellers.
Private AI by design
Nutzen Sie KI mit Enterprise Access Control und lokaler Datenverarbeitung – auf Ihrer Infrastruktur und nach Ihren Regeln.