Ihre Daten bleiben in Ihrer Umgebung
Failproof AI Observability wird selbst gehostet. Events, Prompts, Modellantworten und Analysen werden in Ihren eigenen Datenbanken, in Ihrer eigenen Umgebung gespeichert. Es werden keine Daten zur Speicherung an einen Drittanbieter-SaaS übermittelt – Ihre Daten verbleiben in Ihrem eigenen Cloud-Account.Mandantenisolierung
Eine Failproof AI Observability-Instanz kann viele Organisationen beherbergen, und jede ist auf Speicherebene isoliert – durchgesetzt von der Datenbank, nicht nur von der Benutzeroberfläche:- Die operativen Daten einer Organisation (Benutzer, Schlüssel, Dashboards, gespeicherte Abfragen) sind auf diese Organisation beschränkt, und organisationsübergreifende Lesezugriffe werden von der Datenbank selbst blockiert.
- Jedes aufgenommene Event wird mit der zugehörigen Organisation gestempelt, sodass die Events einer Organisation niemals von einer anderen gelesen werden können.
/<org-slug>/…) eingeschränkt.
Anmeldung
Failproof AI Observability verwendet passwortlose, E-Mail-basierte Anmeldung. Es gibt kein Passwort, das abgephisht oder geleakt werden könnte. Ein Benutzer fordert einen Einmalcode (oder einen Magic Link zum einmaligen Klicken) an, der per E-Mail zugestellt wird und schnell abläuft. Die Anmeldung ist durch eine Allowlist gesichert: Nur E-Mail-Adressen (oder Domains), die Sie freigeben, können sich authentifizieren.
Eingeschränkter Zugriff mit API-Schlüsseln
Jeder Client authentifiziert sich mit einem API-Schlüssel, der granulare, minimal privilegierte Berechtigungen trägt. Ein Collector benötigt lediglichevents:add; ein Dashboard- oder Assistenten-Schlüssel kann schreibgeschützt sein; destruktive Aktionen (Löschen, Neugenerieren) sind separate Berechtigungen, die Sie gezielt vergeben.

Ein schreibgeschützter, genehmigungspflichtiger Assistent
Der KI-Assistent im Dashboard beantwortet Fragen über Ihre Daten, ist aber bewusst eingeschränkt:- Er ist standardmäßig schreibgeschützt: Sein SQL wird durch einen Guard geleitet, der nur
SELECT/WITH-Abfragen, einzelne Anweisungen und eine Zeilenbegrenzung erlaubt. - Alles, was er erstellt (eine gespeicherte Abfrage, ein Dashboard), ist genehmigungspflichtig: Sie prüfen und genehmigen jeden Schreibvorgang, bevor er ausgeführt wird.
- Er kann niemals löschen.
Daten in Übertragung
Der gesamte Datenverkehr läuft über HTTPS. Sie terminieren TLS mit Ihren eigenen Zertifikaten, sodass der Datenverkehr zwischen Collector und Server sowie zwischen Browser und Server verschlüsselt übertragen wird.Nächste Schritte
- Übersicht: Wie Failproof AI Observability zusammenarbeitet.
- API-Schlüssel: Zugriff für Collector, Dashboard und Assistent einschränken.
- Observability: Was Failproof AI Observability von Ihren Agents erfasst.

