Quarria
Loslegen

Vertrauen

Vertrauen, klar gesagt

Quarria ist für Teams gebaut, die es sich nicht leisten können, Strategie preiszugeben. Hier steht genau, was Ihre Daten heute schützt und was noch auf unserer Roadmap steht. Ohne Beschönigung.

Heute vorhanden

Kontrollen, die Ihre Daten jetzt schützen

Datenisolierung pro Konto

Jede Lens, jedes Signal, jeder Bericht und jede Geschäftsnotiz wird zu Ihrem Konto gespeichert und nur für Sie wieder ausgelesen. Abfragen sind nach Konto begrenzt, ohne Weg zu den Daten eines anderen Kunden.

Verschlüsselte Verbindungen und Secrets

Der gesamte Datenverkehr läuft über TLS. Alle Zugangsdaten von Drittanbietern, die Sie verbinden, werden im Ruhezustand mit AES-256-GCM verschlüsselt; der rohe Token gelangt niemals in die Datenbank.

Gehashte Secrets

Passwörter werden mit bcrypt gehasht. Tokens für Passwort-Zurücksetzung, E-Mail-Verifizierung und Team-Einladungen werden nur als SHA-256-Hashes gespeichert, niemals im Klartext.

Ein Audit-Trail für jedes Ergebnis

Jeder Bericht bewahrt einen unveränderlichen Snapshot des exakten Prompts und der belegten Quellen, die ihn erzeugt haben. Sie können den vollständigen Prompt- und Quellen-Trail für jeden Durchlauf exportieren.

Sitzungskontrolle

Die Anmeldung verwendet signierte, ausschließlich über HTTPS übertragene Sitzungen. Das Ändern Ihres Passworts oder das Sperren eines Kontos macht bestehende Sitzungen sofort ungültig.

Gehärtetes Deployment

Quarria läuft auf verwalteter Cloud-Infrastruktur mit einer dedizierten PostgreSQL-Datenbank. Zugangsdaten liegen in Umgebungsvariablen, und jedes Deployment wird vor der Auslieferung auf bekannte Schwachstellen gescannt.

Wer sonst noch mit Ihren Daten in Berührung kommt

Quarria nutzt eine kleine Reihe von Drittanbieterdiensten, um zu funktionieren: ein AI-Modell, Websuche, E-Mail, Abrechnung und Hosting. Wir listen jeden einzelnen auf und was er erhält.

Unsere Subprozessoren ansehen

Auf der Roadmap

Woran wir noch bauen

Wir versprechen lieber zu wenig. Diese Punkte sind in Arbeit und noch nicht verfügbar: Enterprise-SSO und SCIM, kundenverwaltete AI-Schlüssel, ein formaler, unterzeichneter DPA mit Subprozessor-Vereinbarungen und ein SOC 2-Programm. Sagen Sie uns, wenn einer davon eine Kaufentscheidung bedingt, und wir teilen Ihnen mit, wo er steht.

Fragen von Ihrem Sicherheitsteam?

Wir beantworten detaillierte Fragen gerne schriftlich.

Kontakt aufnehmenLoslegen
Vertrauen und Sicherheit: Quarria