PoisonZero schützt das Memory Ihrer Agenten und ist so entwickelt, dass so wenig wie technisch möglich über Ihr Team erfasst wird.
Der Gerätestatus ist ein relativer Countdown, kein Zeitstempel. Wir speichern nicht, wann Ihre Mitarbeitenden an ihren Geräten sind.
Geheimnisse und personenbezogene Daten werden auf dem Gerät entfernt und Pfade maskiert. Nur hinzugefügte, geschwärzte Zeilen werden zur Bewertung übermittelt.
Dedizierte Instanzen laufen in Ihrer gewählten Region (Deutschland, EU, USA oder Asien). Der Shared-Tier verbleibt in Frankfurt.
TLS auf dem Übertragungsweg, AES-256 im Ruhezustand.
Ein Netzwerk-Ping alle 30 Tage an eine dokumentierte URL. Das lokale Analyse-Modell läuft vollständig auf dem Gerät. Air-gapped-Offline-Installation verfügbar.
Wir erstellen keine Aktivitätsprofile, verkaufen keine Daten und betreiben keine Ad-Tech.
Die Geräte-Liveness ist ein relativer Countdown, den ein geplanter Sweep dekrementiert; ein Heartbeat setzt ihn zurück. Es wird kein absoluter Zeitstempel gespeichert, sodass das Dashboard keine Arbeitszeiten rekonstruieren kann. (DSGVO Art. 5(1)(c); relevant für das Mitbestimmungsrecht nach §87 Abs. 1 Nr. 6 BetrVG.)
Bevor Inhalte das Gerät verlassen, werden Geheimnisse und personenbezogene Daten entfernt sowie Home-Pfade maskiert. Nur hinzugefügte Zeilen einer Änderung werden ausgewertet; Prüf-Prompts enthalten nur ein geschwärztes, längenbegrenztes Diff.
Dedizierte Enterprise-Instanzen werden in der vom Kunden gewählten Region bereitgestellt; der Speicherort der Mandantendatenbank folgt dieser Wahl (Deutschland/EU/USA/Asien). Der geteilte Standard-Tier wird in Frankfurt gehostet.
Der gesamte Datenverkehr verwendet TLS. Daten im Ruhezustand sind mit AES-256 auf Google Cloud Firestore verschlüsselt.
Im Private Mode kontaktiert der Daemon das Netzwerk höchstens alle 30 Tage, über eine dokumentierte Update-URL. Das lokale Analyse-Modell läuft auf dem Gerät — keine Inhalte werden an Drittanbieter-KI-APIs übermittelt. Eine vollständig air-gapped Offline-Installation und ein Stand-down-Kill-Switch sind verfügbar.
Für Enterprise-Kunden ist ein Auftragsverarbeitungsvertrag (AVV/DPA) verfügbar. Audit-Daten unterliegen Aufbewahrungsfristen und können auf Anfrage gelöscht werden.