LYMBE AI

Sicherheit & Datenschutz

DSGVO-Konformität, Hosting in Deutschland, Verschlüsselung, Multi-Tenancy und Audit-Logs.

Übersicht

Sicherheit und Datenschutz haben bei Lymbe AI höchste Priorität. Unsere Plattform ist von Grund auf für die DSGVO-Konformität und den Schutz personenbezogener Daten konzipiert.

DSGVO-Konformität

Lymbe AI ist vollständig konform mit der Datenschutz-Grundverordnung (DSGVO / GDPR). Wir verarbeiten personenbezogene Daten ausschließlich im Auftrag unserer Kunden (Auftragsverarbeitung gemäß Art. 28 DSGVO).

  • Auftragsverarbeitungsvertrag (AVV) – wird beim Anlegen des Workspace aktiv bestätigt; Fassung, Zeitpunkt und bestätigende Person werden dokumentiert. Der Text ist jederzeit unter lymbe.ai/avv einsehbar
  • Löschkonzept – automatische Löschung nach konfigurierbarer Aufbewahrungsfrist
  • Auskunftsrecht – Export aller personenbezogenen Daten über das Dashboard oder die API
  • Recht auf Löschung – Daten einzelner Besucher können gezielt gelöscht werden
  • Cookie-freier Betrieb möglich – das Widget kann ohne Cookies betrieben werden

Hosting in Deutschland

Alle Daten werden ausschließlich in Deutschland gehostet und verarbeitet:

DienstStandortAnbieter
AnwendungsserverNürnbergHetzner Cloud
DatenbankenNürnbergHetzner Cloud
BackupsNürnbergHetzner Cloud (dieselbe Maschine)
E-MailNürnbergEigener Mailserver (Hetzner Cloud)
Gespräche verlassen die EU nichtChat-Antworten und Text-Embeddings entstehen bei einem deutschen Anbieter; Gesprächsinhalte und hinterlegte Dokumente werden nicht in Drittstaaten übermittelt. Ausgenommen sind zwei eng begrenzte Funktionen: die Websuche (übermittelt nur den Suchbegriff) und der Missbrauchsschutz im Widget. Einzelheiten in der Datenschutzerklärung.

Verschlüsselung

In Transit

  • Alle Verbindungen verwenden TLS 1.3 (min. TLS 1.2)
  • HSTS (HTTP Strict Transport Security) aktiviert
  • Certificate Pinning für mobile SDKs
  • Websocket-Verbindungen über WSS (verschlüsselt)

At Rest

  • AES-256 Verschlüsselung für alle gespeicherten Daten
  • Datenbanken verschlüsselt auf Volume-Ebene
  • Backups verschlüsselt mit separatem Key
  • API-Keys werden gehasht gespeichert (bcrypt)
  • Webhook-Secrets werden verschlüsselt gespeichert

Multi-Tenancy & Datenisolation

Jeder Kunde (Tenant) erhält eine eigene, vollständig isolierte Datenbank. Es gibt keine gemeinsam genutzten Tabellen zwischen verschiedenen Kunden.

  • Eigene PostgreSQL-Datenbank pro Tenant
  • Separate Datenbank-Credentials pro Tenant
  • Kein Query kann versehentlich auf Daten anderer Tenants zugreifen
  • Backups werden pro Tenant erstellt und verschlüsselt
  • Bei Kündigung werden alle Daten vollständig gelöscht (inkl. Backups nach 30 Tagen)

Authentifizierung & Zugriffskontrolle

Zwei-Faktor-Authentifizierung (2FA)

Alle Benutzer können 2FA über TOTP (Time-based One-Time Password) aktivieren. Im Enterprise-Plan kann 2FA für alle Teammitglieder erzwungen werden.

  • TOTP-basierte 2FA (kompatibel mit Google Authenticator, Authy, etc.)
  • Recovery-Codes für den Notfall
  • 2FA-Pflicht im Enterprise-Plan konfigurierbar
  • Sitzungsdauer konfigurierbar (Standard: 7 Tage)

Rollen & Berechtigungen

RolleRechte
OwnerVollzugriff, kann den Tenant löschen und Rechnungsdaten verwalten
AdminKann alles außer Tenant löschen und Billing verwalten
ManagerKann Bots, Gespräche und Leads verwalten
AgentKann nur den Live Chat nutzen und zugewiesene Gespräche bearbeiten
ViewerNur Lesezugriff auf Analytics und Gespräche

Audit-Logs

Alle sicherheitsrelevanten Aktionen werden in einem Audit-Log protokolliert. Die Logs sind unveränderbar und können nicht gelöscht werden.

  • Login-Versuche (erfolgreich und fehlgeschlagen)
  • API-Key-Erstellung und -Löschung
  • Benutzer eingeladen, Rolle geändert, entfernt
  • Bot erstellt, konfiguriert, aktiviert/deaktiviert
  • Wissensdatenbank geändert (Dokumente hinzugefügt/gelöscht)
  • Einstellungen geändert (Billing, Webhooks, Domain-Whitelist)
  • Datenexport und Datenlöschung
audit-log-entry.jsonjson
{
  "id": "log_abc123",
  "timestamp": "2026-03-18T10:15:00Z",
  "actor": {
    "id": "user_xyz789",
    "email": "admin@example.com",
    "role": "admin"
  },
  "action": "api_key.created",
  "resource": {
    "type": "api_key",
    "id": "key_def456",
    "name": "CRM-Integration"
  },
  "metadata": {
    "scopes": ["leads:read", "leads:write"],
    "expiresAt": "2026-06-18T10:15:00Z"
  },
  "ipAddress": "203.0.113.42",
  "userAgent": "Mozilla/5.0..."
}

PII-Filter (Personenbezogene Daten)

Der integrierte PII-Filter erkennt und maskiert automatisch personenbezogene Daten in Chat-Nachrichten, bevor sie an das KI-Modell gesendet werden:

DatentypBeispielMaskiert als
E-Mail-Adressemax@example.com[E-MAIL]
Telefonnummer+49 170 1234567[TELEFON]
IBANDE89370400440532013000[IBAN]
Kreditkartennummer4111 1111 1111 1111[KREDITKARTE]
Sozialversicherungsnummer12 345678 A 123[SVN]
PersonalausweisnummerT220001293[AUSWEIS]
KonfigurierbarDer PII-Filter kann unter Einstellungen → Sicherheit → PII-Filter konfiguriert werden. Du kannst einzelne Datentypen aktivieren oder deaktivieren und eigene Muster hinzufügen.

Sicherheitsprüfungen

  • Regelmäßige Penetration Tests durch externe Sicherheitsfirma
  • Automatisierte Schwachstellenanalyse (OWASP Top 10)
  • Dependency-Scanning für alle Bibliotheken
  • Bug-Bounty-Programm für gemeldete Sicherheitslücken
  • SOC 2 Type II Zertifizierung (in Vorbereitung)

Sicherheitskontakt

Falls du eine Sicherheitslücke entdeckst, melde sie bitte verantwortungsvoll an security@lymbe.ai. Wir antworten innerhalb von 24 Stunden und halten dich über den Fortschritt auf dem Laufenden.

Bereit, deinen eigenen KI-Chatbot zu erstellen?

14 Tage kostenlos testen — keine Kreditkarte, kein Code nötig.