SICHERHEIT & DATENSCHUTZ

Sicherheitsaussagen benötigen Nachweise aus der konkreten Bereitstellung.

Open Source und private Bereitstellung erhöhen Prüfbarkeit und Kontrolle, beweisen aber allein nicht, dass eine bestimmte Installation sicher ist.

Datenfluss erfassen

Browser, Konsole, Entwicklungshosts, Git, Modelle, Paketquellen, Logs und Backups vollständig abbilden.

Verantwortung trennen

Bei Self-Hosting verantwortet das Team Härtung, Patches, Überwachung und Wiederherstellung.

Nachweise sichern

Konfigurationen, Zugriffstests, Logs, Wiederherstellungsübungen und Freigaben dokumentieren.

Bedrohungsgrenze

Behandeln Sie Code, Modellausgaben und externe Inhalte als nicht vertrauenswürdige Eingaben, wappnen Sie sich gegen Prompt-Injection, verweigern Sie ausgehenden Verkehr standardmäßig und begrenzen Sie den Umfang der Zugangsdaten.

Compliance-Nachweise

Bewahren Sie Zugangsdaten-Richtlinien, Freigabe-Protokolle und Audit-Spuren auf, um nachzuvollziehen, wer eine Aufgabe gestartet hat, was ausgeführt wurde, welches Modell verwendet wurde und was sich geändert hat.

EVIDENZHINWEIS

Diese Seite ist ein Bewertungsrahmen, keine Zertifizierung oder Sicherheitsgarantie.

MONKEYCODE

Sicherheitsaussagen benötigen Nachweise aus der konkreten Bereitstellung.