Sicherheit und Vertrauen

Datenschutz und Kontrolle sind Teil des Produkts.

AnyVault ist für sensible Unterlagen von Family Offices konzipiert. Diese Seite fasst das öffentliche Vertrauensmodell zusammen und verweist auf die Unterlagen für eine vertiefte Due Diligence.

01Eigene Umgebung02Separate Datenbank03Rollenbasierter Zugriff04TOTP-Zwei-Faktor-Authentifizierung05Verschlüsselte externe Datensicherungen06Vom Menschen geprüfte KI07Supportzugang08Dokumentierte Unterauftragsverarbeiter
Beispiel einer privaten Bereitstellungclient.anyvault.co

Öffentliches Vertrauensmodell

01

Eigene Kundenumgebung

Jede Kundenbereitstellung ist als separate Anwendungsumgebung konzipiert und nicht als gemeinsamer Datenbereich für mehrere Familien.

02

Datentrennung

Buchhaltungs-, Portfolio- und Dokumentendaten eines Kunden werden innerhalb einer kundenspezifischen Datenbankgrenze gehalten.

03

Identitäten und Berechtigungen

Rollenbasierte Zugriffe unterscheiden die Zuständigkeiten von Eigentümer, Administrator, Buchhalter, Prüfer und Betrachter. Einschränkungen auf Gesellschaftsebene können die Sichtbarkeit weiter begrenzen.

04

Authentifizierung im Produktivbetrieb

Nach der Einrichtung ist die TOTP-Zwei-Faktor-Authentifizierung im Produktivbetrieb verpflichtend; Sperrmechanismen greifen nach fehlgeschlagenen Anmeldeversuchen.

05

Transport, Speicherung und Datensicherung

Der Datenverkehr im Produktivbetrieb wird durch HTTPS/TLS geschützt. Das Bereitstellungsmodell nutzt verschlüsselte Serverspeicher und clientseitig verschlüsselte externe Datensicherungen.

06

Nachvollziehbare Finanzvorgänge

Transaktionen, Quelldokumente und Buchungssätze bleiben miteinander verknüpft, sodass finanzielle Ergebnisse bis zu ihren Belegen zurückverfolgt werden können.

07

Freigabegrenzen für KI

Der Autonomiegrad der KI ist konfigurierbar. Arbeiten mit geringer Konfidenz, gesperrte Vorgänge oder folgenreiche Ergebnisse können vor ihrer Verbindlichkeit in einem menschlichen Prüfprozess verbleiben.

08

Kontrollierter externer Zugriff

Ein vom Eigentümer kontrollierter MCP-Zugang kann unterstützten KI-Clients auf Gesellschaften begrenzte Werkzeuge mit Berechtigungen und Audit-Protokollierung bereitstellen.

09

Supportzugang

Selbst betriebene Bereitstellungen sind so ausgelegt, dass AnyVault-Supportmitarbeiter nach der Implementierung keinen dauerhaften anwendungsbezogenen Zugriff haben. Wird Zugriff auf Kundendaten für den Support benötigt, erfolgt er zweckgebunden, nach dem Prinzip der geringsten Rechte und im Audit-Protokoll. Mitarbeiter von Assisted Operations erhalten nur die für die vereinbarte Leistung erforderlichen Rollen.

Datenverarbeitung und Due Diligence

Im Standardbereitstellungsmodell werden aktive Kundendaten auf dedizierter Infrastruktur in der EU gehostet. Wenn optionale KI-Funktionen aktiviert sind, können ausgewählte Inhalte aus Prompts oder Datensätzen von KI-Anbietern in den Vereinigten Staaten auf Grundlage von Standardvertragsklauseln verarbeitet werden.

AnyVault setzt benannte Infrastruktur- und Dienstleistungsanbieter für den Betrieb der öffentlichen Website und der Kundenumgebungen ein. Die aktuelle Liste der Unterauftragsverarbeiter und das Verfahren bei Änderungen sind zur Prüfung veröffentlicht.

Der Datenschutzhinweis erläutert die Verarbeitung öffentlicher Formulare. Die Vereinbarung zur Auftragsverarbeitung und die Vertraulichkeitsvereinbarung vor Aufnahme der Geschäftsbeziehung bilden die vertragliche Grundlage für vertiefte Gespräche.

Anforderungen an Hosting, Datenresidenz, Datensicherung, Wiederherstellung und Reaktion auf Sicherheitsvorfälle werden bei der Eingrenzung der Implementierung bestätigt, da das endgültige Bereitstellungsmodell kundenspezifisch ist.

Aktuelle Unterauftragsverarbeiter für Kundenumgebungen

KI-Anbieter werden nur eingesetzt, wenn KI-Funktionen aktiviert sind. Eine Bereitstellung, die eine ausschließliche Verarbeitung in der EU erfordert, kann mit deaktivierter KI betrieben werden. Telegram-Benachrichtigungen werden nur auf Wunsch des Kunden aktiviert.

Hetzner Online GmbHHosting auf einem eigenen ServerEU · Deutschland / Finnland
Backblaze Inc. (B2)Verschlüsselte externe DatensicherungenBucket in der EU-Region Central
OpenRouter, Inc.Optionales KI-GatewayVereinigte Staaten · SCCs
Anthropic, PBCOptionaler Anbieter von KI-ModellenVereinigte Staaten · SCCs
Voyage AI, Inc.Optionale semantische SucheVereinigte Staaten · SCCs
Tavily, Inc.Optionale KI-gestützte WebsucheVereinigte Staaten · SCCs
Telegram Messenger Inc.Optionale ausgehende BenachrichtigungenAußerhalb des EWR · SCCs

Fragen zu Sicherheit und Datenschutz

Bei Fragen zu Datenschutz, Reaktion auf Sicherheitsvorfälle oder Datenverarbeitung wenden Sie sich an dpo@anyvault.co. Fragen zu Produkt und Architektur können Sie an support@anyvault.co senden.

Private Demo vereinbaren Über das Unternehmen