PoisonZero schützt das Memory Ihrer Agenten und ist so entwickelt, dass so wenig wie technisch möglich über Ihr Team erfasst wird.
Die Geräte-Liveness ist ein relativer Countdown, den ein geplanter Sweep dekrementiert; ein Heartbeat setzt ihn zurück. Es wird kein absoluter Zeitstempel gespeichert, sodass das Dashboard keine Arbeitszeiten rekonstruieren kann. (DSGVO Art. 5(1)(c); relevant für das Mitbestimmungsrecht nach §87 Abs. 1 Nr. 6 BetrVG.)
Bevor Inhalte das Gerät verlassen, werden Geheimnisse und personenbezogene Daten entfernt sowie Home-Pfade maskiert. Nur hinzugefügte Zeilen einer Änderung werden ausgewertet; Prüf-Prompts enthalten nur ein geschwärztes, längenbegrenztes Diff.
Dedizierte Enterprise-Instanzen werden in der vom Kunden gewählten Region bereitgestellt; der Speicherort der Mandantendatenbank folgt dieser Wahl (Deutschland/EU/USA/Asien). Der geteilte Standard-Tier wird in Frankfurt gehostet.
Der gesamte Datenverkehr verwendet TLS. Daten im Ruhezustand sind mit AES-256 auf Google Cloud verschlüsselt.
Im Private Mode kontaktiert der Daemon das Netzwerk höchstens alle 30 Tage, über eine dokumentierte Update-URL. Das lokale Analyse-Modell läuft auf dem Gerät - keine Inhalte werden an Drittanbieter-KI-APIs übermittelt. Eine vollständig air-gapped Offline-Installation und ein Stand-down-Kill-Switch sind verfügbar.
Wir erstellen keine Aktivitätsprofile, verkaufen keine Daten und betreiben keine Ad-Tech. Für Enterprise-Kunden ist ein Auftragsverarbeitungsvertrag (AVV/DPA) verfügbar. Audit-Daten unterliegen Aufbewahrungsfristen und können auf Anfrage gelöscht werden.
Die Architektur im Detail Zur vollständigen Datenschutzerklärung