Funktion
Sicherheit und Datenumgang in ClawAI
Die konkreten Mechanismen hinter ClawAIs Konto- und Datensicherheit — Argon2-Passwort-Hashing, rotierende Refresh-Token, RBAC, AES-256-GCM-Anmeldedatenverschlüsselung, TLS und Dienstisolierung — schlicht beschrieben, ohne Compliance-Behauptungen.
Alle Funktionen · Zuletzt geprüft:
Konten, Sitzungen und rollenbasierter Zugriff
Passwörter werden mit Argon2 gehasht; Zugriffstoken sind kurzlebig, und Refresh-Token rotieren bei jeder Verwendung, sodass ein gestohlenes Token erkennbar ist. Jedes Konto trägt eine Rolle und einen expliziten Berechtigungssatz, geprüft in der Oberfläche und erneut an jedem Backend-Endpunkt — rollenbasierte Zugriffskontrolle auf beiden Ebenen, nicht nur dort, wo die Oberfläche es zufällig anzeigt.
Anmeldedatenverschlüsselung und Verschlüsselung während der Übertragung
Anbieter- und Connector-Anmeldedaten sind im Ruhezustand mit AES-256-GCM verschlüsselt und werden nie an den Browser zurückgegeben. Der Transport erfolgt per TLS vom Browser zur Edge und erneut per TLS zwischen jedem internen Dienst, mit an jedem Hop geprüften Zertifikaten — sodass eine Anmeldedaten sowohl gespeichert als auch während der Bewegung geschützt sind.
Dienstisolierung, Rate-Limiting und was hier nicht behauptet wird
Jeder Backend-Dienst besitzt seine eigene Datenbank und kann nicht in der eines anderen lesen, sodass ein Ausfall der Bildgenerierung Ihre Gespräche nicht erreichen kann; kontobezogene Ratenlimits schützen sowohl Ihr Kontingent als auch die Plattform vor außer Kontrolle geratenen Schleifen. ClawAI hält heute keine Compliance-Zertifizierungen, und die gehostete App sendet Anfragen an Drittanbieter-Modelle unter deren eigenen Bedingungen — wo das für eine Organisation nicht funktioniert, wird eine private Bereitstellung im eigenen Netzwerk, nur mit offenen Modellgewichten, individuell abgestimmt; kontaktieren Sie uns dazu. Für eine Anfrage, die standardmäßig auf Hardware bleiben muss, die Sie kontrollieren, siehe Private und lokale Bereitstellung, unten verlinkt.
Häufig gestellte Fragen
- Wie werden meine Passwörter und Anmelde-Token geschützt?
- Passwörter werden mit Argon2 gehasht. Zugriffstoken sind kurzlebig, und Refresh-Token rotieren bei jeder Verwendung, sodass ein gestohlenes Refresh-Token erkennbar statt still wiederverwendbar ist.
- Wie werden meine Connector-Anmeldedaten gespeichert?
- Anbieter- und Connector-Anmeldedaten sind im Ruhezustand mit AES-256-GCM verschlüsselt und werden nie an den Browser zurückgegeben, unabhängig vom Workspace-Connector.
- Hält ClawAI Drittanbieter-Compliance-Zertifizierungen?
- Nein — ClawAI hält heute keine Compliance-Zertifizierungen. Für eine Anforderung, die die gehostete App nicht erfüllen kann, wird eine private Bereitstellung im eigenen Netzwerk individuell abgestimmt; siehe den Anwendungsfall lokale und private Bereitstellung, unten verlinkt.
Probieren Sie es selbst aus, statt uns zu glauben
Argon2-Passwort-Hashing, rotierende Refresh-Token, RBAC an jedem Backend-Endpunkt geprüft, AES-256-GCM-Anmeldedatenverschlüsselung, TLS an jedem Hop und dienstweise Datenbankisolierung — konkrete Mechanismen, schlicht beschrieben, ohne behauptete Compliance-Zertifizierung.