Sicherheit
Sicherheit und Daten
Wo kanman läuft, was es anfassen darf, was Modellanbieter sehen und wie lange wir Daten aufbewahren. Jede Aussage verlinkt das Dokument dahinter.
Wie Daten während eines Runs fließen
-
1. Euer Tracker und Repo
GitHub, GitLab oder Jira. kanman liest die Story und checkt den nötigen Code aus.
-
2. Sandbox
Eine frische, isolierte Umgebung pro Run. In Frankfurt oder auf eurem Self-hosted Runner.
-
3. Modellanbieter
Bekommt die Prompts und den Code-Kontext, die der Run braucht. Euer Schlüssel oder Nutzung über kanman.
-
4. Zurück zu euch
Ein Pull Request mit Nachweispaket, ein Update im Tracker und ein Audit-Eintrag.
Die Fakten
-
Gehostet in der EU
Die Coding-Sandboxes laufen in Frankfurt. Anwendungsdaten liegen in Rechenzentren in der EU.
Hosting und Datenstandort (öffnet in einem neuen Tab) -
Self-hosted Runner
Die Coding-Arbeit läuft in eurem eigenen Netzwerk. Euer Code wird dort ausgecheckt und ausgeführt. Auf Wunsch auch Modellaufrufe, Reviews und jede Repository-Aktion.
Den Self-hosted Runner betreiben (öffnet in einem neuen Tab) -
Alles auf euren Runnern
Schaltet "Alles auf unseren Runnern ausführen" ein, und die kanman Cloud ruft weder einen Modellanbieter noch euren Code-Host auf. Entwürfe, Reviews, Akzeptanzspezifikationen, Pull Requests und Merges laufen auf euren Runnern, mit eurem eigenen Modellkonto und euren Tokens. kanman behält Board, Entscheidungen, Audit-Log und die Ergebnisse, die eure Runner zurückmelden, nie euren Code.
Alles auf euren Runnern ausführen (öffnet in einem neuen Tab) -
Eine frische Sandbox für jeden Run
Jeder Run bekommt eine eigene, isolierte Umgebung, die danach verworfen wird. Nichts wird zwischen Runs übernommen.
Sandbox und Secrets (öffnet in einem neuen Tab) -
Secrets bleiben, wo sie hingehören
Jedes Team legt fest, welche Secrets seine Runs nutzen dürfen. Die Werte gibt es nur auf der Maschine des Runs, sie werden aus Logs entfernt und landen nie im Repository, im Nachweispaket oder im Audit-Log.
Sandbox und Secrets (öffnet in einem neuen Tab) -
Was Modellanbieter sehen
Die Prompts und den Code-Kontext, die ein Run braucht. Mit eigenen Schlüssel für Anthropic, OpenAI, Azure OpenAI oder AWS Bedrock läuft alles unter eurem Vertrag.
Was Modellanbieter sehen (öffnet in einem neuen Tab) -
Nur, was eure Richtlinie erlaubt
Repositories, Pfade, Budgets und Merge-Rechte legt ihr pro Team fest. Standardmäßig merged ein Mensch.
Richtlinien, Presets und Befugnisstufen (öffnet in einem neuen Tab) -
Antworten nur aus dem, was ihr sehen dürft
Antwortet kanman aus Teamwissen (Confluence, Notion, Repositories, Dokumente), prüft es, was die fragende Person in der Quelle sehen darf, und nennt seine Quellen. Chat und Teamkontext sind aus, bis ein Team-Admin sie einschaltet.
Teamkontext und Verbindungen (öffnet in einem neuen Tab) -
Single Sign-on
Mitglieder melden sich über den Identity Provider eures Unternehmens an, mit euren Regeln für Passwort, MFA und Sitzungen.
Kontosicherheit und Single Sign-on (öffnet in einem neuen Tab) -
Ein Audit-Log zum Exportieren
Jede Entscheidung, Freigabe und Richtlinienprüfung wird mit wer, was und wann protokolliert. Audit-Einträge bleiben standardmäßig 365 Tage gespeichert.
Aufbewahrung und Löschung (öffnet in einem neuen Tab) -
Löschung, wenn ihr geht
Zum Vertragsende könnt ihr eure Daten exportieren. Wir löschen sie innerhalb von 30 Tagen.
Auftragsverarbeitungsvertrag -
AVV und Unterauftragsverarbeiter
Ein Auftragsverarbeitungsvertrag nach Art. 28 DSGVO, mit der Liste der Unterauftragsverarbeiter pro Executor.
AVV und Unterauftragsverarbeiter -
Kein Training mit eurem Code
kanman nutzt euren Code, eure Stories und Nachweise nicht, um Modelle zu trainieren.
Datenschutzerklärung
Fragen von eurem Security-Team?
Schickt uns euren Fragebogen. Wir beantworten ihn schriftlich.
Fragen per E-Mail senden