Zum Inhalt springen

On-Premise · Private AI · Data Sovereignty

Deine Daten.
Unter deiner Kontrolle.

Self-Hosted auf Ihrer Infrastruktur. Unternehmenswissen, Verarbeitung und auf Wunsch auch die KI-Inferenz bleiben innerhalb Ihres Netzwerks.

chifty / SECURITYInteraktive Illustration

Zugriff beginnt bei dir. Identität und Berechtigungen.

Lokale Datenflüsse

Ein Datenfluss, den Sie kontrollieren.

Datenquellen, Berechtigungsprüfung, Wissenssuche und lokale KI bilden einen kontrollierten Pfad innerhalb Ihrer Infrastruktur. Externe Endpunkte kommen nur hinzu, wenn Sie diese bewusst freigeben.

  1. 01Datenquellen

    E-Mails, Dateien und Unternehmenswissen bleiben in Ihrer Infrastruktur.

  2. 02Berechtigungsprüfung

    Rollen, ACLs und Organisationskontext bestimmen, welche Informationen verfügbar sind.

  3. 03chifty

    Die Anwendung verarbeitet ausschließlich den für die jeweilige Anfrage freigegebenen Kontext.

  4. 04Lokale KI

    Auf Wunsch übernimmt ein selbst betriebenes KI-Modell die Inferenz im eigenen Netzwerk.

  5. 05Freigegebene Antwort

    Die Antwort basiert nur auf Informationen, auf die der anfragende Benutzer zugreifen darf.

Private AI Mode

Vollständig lokale Verarbeitung

Mit lokalen Modellen und lokal betriebenen Diensten verlassen keine operativen Inhalte Ihr Unternehmensnetz.

Controlled Egress

Bewusst freigegebene KI-Endpunkte

Wenn Sie externe Modelle einsetzen möchten, werden ausschließlich die von Ihnen konfigurierten Anfragen an diesen Endpunkt übertragen.

Security by Architecture

Kontrolle ist Teil der Architektur.

Nicht ein Siegel entscheidet, wer Daten sehen darf, sondern die technische Durchsetzung in jedem relevanten Datenzugriff.

Data Sovereignty

Anwendung, Datenhaltung und lokale KI-Komponenten befinden sich in Ihrer kontrollierten Infrastruktur.

Customer-controlled infrastructure

Tenant Isolation

Datenabfragen werden konsequent auf den aktiven Organisationskontext eingeschränkt.

Organization-scoped queries

Role-Based Access Control

Rollen und Capabilities steuern administrative und organisatorische Berechtigungen.

RBAC · Capabilities

Fine-Grained Access Control

Zugriffe werden zusätzlich nach Benutzer, Eigentümer, Projekt und Berechtigungsstufe geprüft.

User · Owner · Project · Role

Permission-Aware RAG

Organisations- und Dokumentberechtigungen fließen bereits in das Retrieval der Wissenssuche ein.

ACL filtering before generation

Audit Trail

Administrative und wissensbezogene Aktivitäten werden in Audit- und Aktivitätsprotokollen festgehalten.

Local audit data

Private AI

Ihre Modelle. Ihre Regeln.

Sie bestimmen, wo Inferenz stattfindet, welche Endpunkte erreichbar sind und ob der KI-Pfad vollständig lokal bleibt.

Local Inference

Unterstützte KI-Modelle können innerhalb Ihrer eigenen Infrastruktur ausgeführt werden.

Inference on your infrastructure

Model Sovereignty

Sie bestimmen Modell, Endpunkt und die dafür geltenden Netzwerkregeln.

Customer-selected endpoint

Zero Data Egress

Im vollständig lokalen Betrieb mit lokalen Modellen und Diensten verlassen keine operativen Inhalte Ihr Netzwerk.

Fully local configuration

Controlled AI Endpoints

Externe Modelle werden nur über bewusst konfigurierte und freigegebene Endpunkte angesprochen.

Explicit outbound path

Self-Hosted RAG Pipeline

Wissensverarbeitung, Vektorsuche und Berechtigungsfilter können auf Ihrer Infrastruktur laufen.

Local knowledge stack

Model Flexibility

Die KI-Anbindung bleibt vom einzelnen Modellanbieter entkoppelt und kann an Ihre Umgebung angepasst werden.

Configurable model access

Identity & Access

Die KI sieht nicht automatisch alles.

chifty berücksichtigt Organisationsgrenzen und vorhandene Zugriffsrechte bereits bei der Auswahl relevanter Informationen.
01 · Tenant Context

Organisationsgebundene Anfragen

Jede relevante Anfrage wird einem aktiven Organisations- und Benutzerkontext zugeordnet.

02 · RBAC

Rollen und Capabilities

Administrative Aktionen erfordern die passende Rolle und konkret zugewiesene Fähigkeit.

03 · Fine-Grained ACL

Rechte auf Inhaltsebene

Projekte, Listen, Dokumente und Inhalte können zusätzliche Benutzer- und Eigentümerrechte besitzen.

04 · Retrieval Guard

Berechtigungen vor der Antwort

Nicht freigegebene Wissenseinträge werden bereits bei der Suche herausgefiltert – bevor die KI eine Antwort erzeugt.

Encryption & Application Security

Konkrete Maßnahmen. Präzise benannt.

Wir benennen den tatsächlichen Geltungsbereich jeder Maßnahme, statt pauschale Sicherheitsversprechen über sämtliche Daten abzugeben.

TLS Encryption in Transit

Browser- und Anwendungsverbindungen werden während der Übertragung durch TLS geschützt.

Encrypted in transit

AES-256-GCM

IMAP-Passwörter sowie Buchungs- und Termintokens werden authentifiziert verschlüsselt gespeichert.

Scoped credential encryption

Argon2id Password Hashing

Lokale Passwörter werden mit Argon2id gehasht und nicht im Klartext gespeichert.

Memory-hard password hashing

Parameterized Queries

Datenbankzugriffe verwenden parametrisierte Abfragen statt zusammengesetzter SQL-Eingaben.

No client-built SQL

Secrets Redaction

Token, Cookies und Autorisierungsheader werden aus Anwendungslogs herausgefiltert.

Sensitive log controls

Offline License Verification

Die On-Premise-Freischaltung wird lokal geprüft und benötigt keine laufende Verbindung zu chifty.

No license server required

Operational Control

Ihre Infrastruktur. Ihre Entscheidungen.

On-Premise reduziert nicht nur Datenflüsse, sondern gibt Ihnen auch die Kontrolle über Betrieb und Abhängigkeiten.

No Phone-Home

Nach der Einrichtung besteht kein laufender Datenaustausch mit chifty-Servern.

Customer-Controlled Infrastructure

Netzwerk, Speicher, Datenbank und Betriebsumgebung liegen unter Ihrer Kontrolle.

Customer-Controlled Updates

Sie bestimmen, wann bereitgestellte Aktualisierungen innerhalb Ihrer Betriebsprozesse eingespielt werden.

Reduced Third-Party Exposure

Mit lokaler KI entfallen externe KI- und Hosting-Dienstleister aus dem operativen Datenpfad.

Infrastructure Independence

Ihre Daten und Installation bleiben in Ihrer Umgebung erhalten – auch ohne laufende Erreichbarkeit des Herstellers.

Private AI by design

Private AI beginnt mit eigener Kontrolle.

Nutzen Sie KI mit Enterprise Access Control und lokaler Datenverarbeitung – auf Ihrer Infrastruktur und nach Ihren Regeln.

Demo vereinbaren

Häufige Fragen zu On-Premise Security

Was bleibt bei chifty On-Premise innerhalb unseres Unternehmens?
Die chifty-Anwendung, Datenhaltung und selbst betriebenen Wissenskomponenten laufen auf Ihrer Infrastruktur. Wenn Sie zusätzlich lokale KI-Modelle und lokale Zusatzdienste konfigurieren, kann auch die operative KI-Verarbeitung vollständig innerhalb Ihres Netzwerks stattfinden.
Was bedeutet Zero Data Egress auf dieser Seite?
Zero Data Egress gilt für die vollständig lokale Konfiguration: chifty, Wissensverarbeitung, benötigte Zusatzdienste und KI-Modelle laufen dann in Ihrem Netzwerk. Sobald Sie bewusst einen externen KI-Endpunkt aktivieren, werden die dafür konfigurierten Anfragen an diesen Anbieter übertragen.
Können wir trotzdem externe KI-Modelle verwenden?
Ja. Sie bestimmen selbst, welche KI-Endpunkte erreichbar sein dürfen. Externe Modelle sind eine kontrollierte Option und keine Voraussetzung für den vollständig lokalen Betrieb.
Wie verhindert chifty unberechtigte KI-Antworten?
Organisations-, Benutzer- und Dokumentberechtigungen werden bereits bei der Wissenssuche berücksichtigt. Nicht freigegebene Einträge werden vor der Generierung aus dem Retrieval herausgefiltert.
Benötigt die On-Premise-Installation eine laufende Verbindung zu chifty?
Nein. Die Freischaltung wird lokal geprüft. Nach der Einrichtung findet kein laufender Datenaustausch mit unseren Servern statt.
Kann chifty vollständig ohne Internet betrieben werden?
Ja, wenn chifty mit selbst betriebener KI und allen benötigten lokalen Diensten konfiguriert wird. Einzelne optionale Zusatzfunktionen können externe Dienste voraussetzen und werden deshalb vor der Einführung gemeinsam geprüft.