Skip to content

Sicherheit & Vertrauen

KI, die handeln kann — ohne Ihrem Betrieb die Kontrolle zu nehmen.

NLDONA ist so gebaut, dass KI beim Betrieb helfen kann, ohne zur Autorität über das Geschäft zu werden. Gespräche können vorschlagen; NLDONA prüft, autorisiert und dokumentiert, was tatsächlich geschieht.

Anfrage

Verschieben Sie meinen Termin.

  1. Identität / ZugangErlaubter Kontext
  2. GeschäftsregelnVerfügbarkeit & Rechte geprüft
  3. Gesteuerte AktionTermin verschoben
  4. Audit / ErgebnisSichtbares Ergebnis erfasst
  • Autorisiert
  • Regel geprüft
  • Geschäftsstand aktualisiert
  • Aktivität erfasst

Ein Produktfluss — keine Schloss-Illustration.

Geschäftsautorität

KI kann helfen, Dinge umzusetzen. Sie wird nicht zur Wahrheitsquelle.

Gespräche können Aktionen vorschlagen. NLDONA wendet Rechte und Geschäftsregeln an, bevor etwas zu Buchung, Kunde oder Zahlung wird.

Gespräch schlägt vor

KI führt den Dialog — klärt Absicht, sammelt Details und schlägt nächste Schritte vor.

NLDONA entscheidet, was erlaubt ist

Autorisierung, Offenlegungsregeln und Geschäftsbeschränkungen greifen, bevor eine sensible Aktion abgeschlossen wird.

Geschäftsstand bleibt gesteuert

Kanonische Geschäftsdaten bleiben serverseitig. Modelltext wird nicht stillschweigend zu Buchung, Kunde oder Zahlung.

KI sagt, ein Slot sei frei

Verfügbarkeit bestätigt NLDONAs Terminregeln — nicht allein die Formulierung des Modells.

KI sagt, eine Zahlung sei erfolgreich

Zahlungsstatus kommt aus dem gesteuerten Zahlungspfad — nicht aus Chat-Formulierungen.

Ein Anbieter sendet ein Ereignis

Externe Ereignisse liefern Kontext oder Zustellung. Sie definieren Geschäfts-Wahrheit nicht automatisch neu.

KI führt das Gespräch. NLDONA besitzt die Geschäftsautorität.

Zugriffskontrolle

Jedes Unternehmen arbeitet in seiner eigenen Sicherheitsgrenze.

Geschäftsdaten sind mandantenspezifisch. Personen erhalten nur den Zugang, den Mitgliedschaft und Rolle erlauben — Plattformadministration ist getrennt gesteuert.

Mandantenspezifische Daten

Kunden-, Termin- und Betriebsdaten liegen in der Grenze des Unternehmens. Mandantenübergreifender Zugriff wird per Anwendungspolitik verweigert.

Rollen und Berechtigungen

Mitgliedschaftsprofile steuern, was Operatoren lesen und ändern dürfen. Sensible Vorgänge brauchen die passende Autorisierung — Lesen und Schreiben sind nicht dasselbe.

Getrennte Plattformadministration

Plattform- und Operatorzugriff ist separat gesteuert und auditierbar — nicht dasselbe wie gewöhnliche Mandantenmitgliedschaft.

Isolation wird durch NLDONAs Anwendungssicherheitsmodell durchgesetzt — nicht als separate Datenbank für jeden Kunden vermarktet.

Identität & Offenlegung

Handeln dürfen heißt nicht, jedes Detail preiszugeben.

Autorisierung entscheidet, was jemand tun darf. Offenlegungsregeln entscheiden, welche sensiblen Informationen gezeigt werden dürfen. Anrufer- oder Kontaktkontext ist kein automatischer Identitätsnachweis.

Autorisierung ≠ Offenlegung

Die Erlaubnis zu einer Aktion öffnet nicht automatisch alle Kundendaten. Sensible Details werden nur gezeigt, wenn die Richtlinie es erlaubt.

Kontaktkontext ≠ verifizierte Identität

Telefonnummer oder E-Mail können helfen, Kundenkontext zu finden. Sie beweisen allein nicht, wer am Apparat ist.

Unklare Fälle bleiben vorsichtig

Reicht die Sicherheit nicht aus, kann NLDONA einschränken, nachfragen oder übergeben — statt zu viel preiszugeben.

Besonders wichtig für den KI-Empfang: eine Anrufer-ID öffnet sensible Datensätze nicht standardmäßig.

Kontosicherheit

Das Konto schützen, bevor es Geschäftsdaten erreicht.

Operator-Konten nutzen verifizierte E-Mail, starke Passwortregeln, Mehrfaktor-Authentifizierung und Sitzungskontrollen, bevor sie Mandantendaten erreichen.

E-Mail-Verifizierung & Passwörter

Konten erfordern E-Mail-Verifizierung. Passwörter folgen starken Längen- und Hash-Regeln — nicht als wiederherstellbarer Klartext gespeichert.

Mehrfaktor-Authentifizierung

MFA (Authenticator-App) schützt die Anmeldung. Für ausgewählte sensible Aktionen kann erneut eine Bestätigung verlangt werden — nicht bei jedem Klick.

Sitzungen widerrufen

Authentifizierte Sitzungen können gelistet und widerrufen werden. Sicherheitsrelevante Änderungen können den Zugang einschränken oder ungültig machen, wo das Produkt es unterstützt.

MFA stärkt Konten. Es bedeutet nicht, dass jede Geschäftsaktion immer eine frische MFA-Abfrage braucht.

Integrationen

Verbundene Apps bleiben verbunden — ohne Geschäftsautorität zu werden.

Google Kalender, Microsoft Kalender, Gmail und Google Drive verbinden sich über ausdrückliche Autorisierung. Anbieter informieren und liefern; NLDONA hält den Geschäftsstand gesteuert.

Ausdrückliche Verbindung

Integrationen werden bewusst von autorisierten Nutzern verbunden — nicht still von einer öffentlichen Seite aktiviert.

OAuth und begrenzter Zugriff

Wo zutreffend nutzt NLDONA OAuth, damit der Zugriff auf das bleibt, was das Unternehmen verbindet — Kalender, E-Mail-Workflows oder freigegebenes Drive-Wissen.

Zugangsdaten bleiben serverseitig

Anbieter-Token werden in NLDONAs Integrationsarchitektur verschlüsselt gespeichert. Sie landen nicht im öffentlichen Frontend-Zustand.

Anbietergrenze

Belegtzeiten begrenzen Verfügbarkeit. Kalenderereignisse können nach außen projiziert werden. Gmail und Drive bleiben in begrenzten Workflows. Anbieter-Ereignisse definieren den kanonischen Geschäftsstand nicht still neu.

NLDONA ausprobieren verwandelt Demo-Aktivität nicht stillschweigend in Live-Produktionsänderungen.

Datenschutz

Schützen, was zählt — mit ehrlichem Umfang.

Öffentlicher Verkehr läuft über HTTPS. Sensible Zugangsdaten und Privacy-Export-Artefakte nutzen verschlüsselte Speicherung. Wir behaupten nicht pauschale Verschlüsselung als Slogan.

Unterwegs

Öffentliche Site und Produktflächen sind für HTTPS ausgelegt, damit Daten zwischen Browser und Dienst unterwegs geschützt sind.

Sensible Zugangsdaten

Integrationstoken und ausgewählte Secrets werden serverseitig verschlüsselt geschützt — nicht als geschäftssichtbarer Klartext.

Echte sichere Defaults

Integrationen brauchen ausdrückliche Verbindung. Geschäftsaktionen brauchen Autorisierung. Nicht unterstützte gemischte Autorität scheitert geschlossen. Öffentliche Demos bleiben von Produktionsänderungen isoliert.

Keine übertriebenen Sicherheits-Slogans. Aussagen bleiben an verifizierte Architektur gebunden.

Audit & Privacy

Wichtige Aktivität hinterlässt Spuren. Privacy-Kontrollen bleiben begrenzt.

Operations und Sicherheitsaktivität helfen zu sehen, was geschah — ohne Chain-of-Thought oder Roh-Secrets. Privacy-Werkzeuge decken verifizierte Export- und Kundenlöschungsfähigkeiten ab.

Was sichtbar bleibt

Betriebsverlauf

Operations und Timeline helfen, Aktionen, Übergaben, Fehler und wichtige Zustandsänderungen zu prüfen — ohne verborgenes Reasoning oder rohe Tool-Argumente.

Sicherheitsrelevante Ereignisse

Konto- und administrative Sicherheitsvorgänge werden für autorisierte Prüfung erfasst. Das ist ein Audit-Trail — nicht als dauerhaft versiegeltes Ledger vermarktet.

Privacy-Fähigkeiten heute

Organisations- und Kundenexport

Autorisierte Operatoren können Organisations- und Kundendatenexporte anfordern. Artefakte sind zugriffsgesteuert, zeitlich begrenzt und für den Download verschlüsselt.

Kundenlöschungs-Workflow

Kundenlöschung folgt einem gesteuerten Prepare-and-Confirm-Workflow, der Kundenakten nach Produktregeln de-identifiziert — kein sofortiges ‚alles löschen‘.

Ehrliche Grenzen

Allgemeine Retention-Policy-Produkte, Legal Hold und vollständige Organisations-/Kontolöschung werden auf dieser Seite nicht als Live-Fähigkeiten beansprucht.

Klar, was wir nicht behaupten

  • Keine Fake-Compliance-Badges auf dieser Seite
  • Anrufer-ID beweist keine Kundenidentität
  • Anbieter werden nicht als Geschäftsautorität behandelt
  • KI wird nicht zur versteckten klinischen oder rechtlichen Autorität
  • Sicherheitsarchitektur ist nicht dasselbe wie formale Zertifizierung

NLDONA beansprucht auf dieser Seite keine SOC-2-, ISO-, HIPAA- oder PCI-Zertifizierung. Formale Zertifizierungen bleiben unabhängiger Prüfung vorbehalten, sobald sie erreicht sind.

Endgültige Privacy- und Terms-Formulierungen bleiben den veröffentlichten Rechtsseiten vorbehalten, sobald sie live sind.

Antworten

Sicherheitsfragen, die Käufer wirklich stellen.

Direkte Antworten auf aktuelles Produktverhalten — kein Roadmap-Marketing.

Wie schützt NLDONA Geschäftsdaten?

Geschäftsdaten sind mandantenspezifisch und nur über authentifizierten, autorisierten Zugang erreichbar. Sensible Aktionen werden von NLDONAs serverseitigen Regeln gesteuert. Integrationszugangsdaten und Privacy-Export-Artefakte nutzen verschlüsselte Speicherung. Öffentliche Demos bleiben von Produktionsänderungen isoliert.

Sind die Daten jedes Unternehmens getrennt?

Ja. Jedes Unternehmen arbeitet in seiner eigenen Mandantengrenze. Mitgliedschaft und Fähigkeiten setzen den Zugriff durch. Mandantenübergreifender Zugriff wird per Anwendungspolitik verweigert. NLDONA behauptet auf dieser Seite keine separate Datenbank für jeden Kunden.

Kann KI Geschäftsdaten direkt ändern?

KI kann Aktionen im Gespräch vorschlagen. NLDONA prüft Rechte und Geschäftsregeln, bevor gesteuerte Aktionen den Geschäftsstand aktualisieren. Modelltext allein ist keine Geschäftsautorität.

Wer darf Kundendaten sehen?

Personen mit Mitgliedschaft im Mandanten, im Rahmen der Rechte ihrer Rolle. Autorisierung zu handeln und Erlaubnis, sensible Details offenzulegen, sind getrennte Entscheidungen.

Beweist die Anrufer-ID einen Kunden?

Nein. Eine Telefonnummer oder ein ähnliches Kontaktzeichen kann helfen, Kontext zu finden. Sie beweist allein keine Identität. Sensible Fälle können stärkere Absicherung oder menschliche Bearbeitung erfordern.

Unterstützt NLDONA MFA?

Ja. Operator-Konten unterstützen Mehrfaktor-Authentifizierung mit Authenticator-App sowie Wiederherstellungscodes. Ausgewählte sensible Aktionen können eine erneute Bestätigung verlangen.

Können Sitzungen widerrufen werden?

Ja. Authentifizierte Sitzungen können geprüft und widerrufen werden, einschließlich breiterer Widerruf-aller-Flows, wo das Produkt es unterstützt.

Wie sind Google- und Microsoft-Verbindungen geschützt?

Verbindungen nutzen wo zutreffend ausdrückliches OAuth. Token werden serverseitig mit verschlüsseltem Credential-Schutz gespeichert und nicht im öffentlichen Frontend-Zustand exponiert. Verbindungen können bei Bedarf neu authentifiziert oder getrennt werden.

Wird Google Kalender zur Wahrheitsquelle?

Nein. Externe Belegtzeit kann Verfügbarkeit begrenzen, und NLDONA-Buchungen können als Kalenderereignisse nach außen projiziert werden. Die Buchungswahrheit bleibt bei NLDONA.

Kann NLDONA nachvollziehen, was passiert ist?

Ja. Betriebliche Timelines und sicherheitsrelevante Ereignisse helfen autorisierten Nutzern zu prüfen, was NLDONA erledigt hat, was fehlgeschlagen ist und was Aufmerksamkeit braucht. NLDONA behauptet auf dieser Seite kein dauerhaft versiegeltes Audit-Ledger.

Zeigt NLDONA KI-Chain-of-Thought?

Nein. Operations-Ansichten zeigen Ergebnisse und Übergaben — kein verborgenes Modell-Reasoning, keine rohen Anbieter-Secrets und keine rohen Tool-Argumente.

Kann ich meine Daten exportieren?

Autorisierte Operatoren können Organisations- und Kundenexporte anfordern. Downloads sind zugriffsgesteuert, zeitlich begrenzt und verschlüsselt. Das ist kein uneingeschränktes ‚alles sofort exportieren‘ für jeden Datensatz.

Können Daten gelöscht werden?

Kundenlöschung ist als gesteuerter Workflow verfügbar, der Kundenakten nach Produktregeln de-identifiziert. Vollständige Organisations- oder Kontolöschung wird auf dieser Seite nicht als Live-Fähigkeit beansprucht.

Ist NLDONA DSGVO-konform / zertifiziert?

NLDONA ist mit DSGVO-relevanten Privacy-Kontrollen im Blick gebaut — einschließlich Export- und Kundenlöschungs-Workflows. NLDONA beansprucht auf dieser Seite kein ‚DSGVO-Zertifizierungs‘-Badge. Formale rechtliche Schlussfolgerungen bleiben Privacy/Terms und Anwaltschaft vorbehalten.

Beansprucht NLDONA derzeit SOC 2, ISO 27001 oder HIPAA?

NLDONA beansprucht derzeit auf dieser Seite keine SOC-2-, ISO-27001-, HIPAA- oder PCI-Zertifizierung. Sicherheitsarchitektur und formale Zertifizierung sind getrennt.

In Aktion sehen

Sehen Sie NLDONA mit Ihren Geschäftsregeln arbeiten — bevor Sie live gehen.

Probieren Sie NLDONA mit isoliertem Demo-Zustand und entdecken Sie, wie Produktflächen die Autorität bei Ihrem Betrieb belassen.

Demo-Aktivität wird nicht stillschweigend zu Live-Produktions-Geschäftsaktionen.