Vertrauen & Sicherheit

Die Arbeit erklären. Die Mechanik schützen.

Die öffentliche Website ist bewusst von der authentifizierten App und internen Forschungssystemen getrennt. Sie enthält nur Informationen, die ausdrücklich zur Veröffentlichung bestimmt sind.

Statische öffentliche Oberfläche Keine App-API-Aufrufe Geschützter Lab-Zugang

Sicherheitsgrenze

Sensible Daten werden durch Abwesenheit geschützt, nicht durch Tarnung.

Eine öffentliche Seite kann gelesen und kopiert werden. Der echte Schutz besteht darin, proprietäre Logik und operative Daten niemals in den öffentlichen Webroot zu legen.

Öffentliche Website

  • Unternehmens- und Produktbeschreibung
  • Übergeordneter Agentenzweck
  • Forschungs- und Governance-Prinzipien
  • Öffentlicher Status und Grenzen
  • Ausschließlich statische Assets

Geschütztes Labor

  • Authentifizierter Forschungszugang
  • Detaillierte operative Evidenz
  • Run- und Portfolio-Telemetrie
  • Interne Entscheidungsparameter
  • Geschützte App-APIs

Designprinzipien

Schutz in mehreren Schichten.

01 · ISOLIEREN

Domains und Verantwortung trennen

Public Content, geschützte App und API bleiben getrennte Oberflächen mit eigenen Zugriffsregeln.

02 · MINIMIEREN

Nur Nötiges veröffentlichen

Keine Zugangsdaten, privaten Endpunkte, Infrastrukturpläne, Limits oder Research-Rezepte in Public-Dateien.

03 · BESCHRÄNKEN

Browser begrenzen

Eine restriktive Content Policy, sicherer Transport sowie Framing-, Referrer- und Capability-Schutz.

04 · AUTHENTIFIZIEREN

Lab-Zugang schützen

Operative Ansichten benötigen eine authentifizierte Session und passende Berechtigung.

05 · NACHVOLLZIEHEN

Evidenz bewahren

Forschungsidentitäten und Entscheidungshistorie bleiben zuordenbar und prüfbar.

06 · WIEDERHERSTELLEN

Reversibel deployen

Öffentliche Releases sind versioniert und können ohne Berührung der Forschungsdaten zurückgesetzt werden.

Öffentlicher Code kann nicht leaken, was er nie erhält.

Diese Website ruft keine Research-API auf, setzt keine authentifizierte Session und fordert weder Portfolio-Daten noch operative Konfiguration an.

Public-Privacy-Grundsatz

Ein bewusst kleiner Datenfußabdruck.

Diese Seiten enthalten keine Analytics, Werbetracker, Kontaktformulare oder App-API-Aufrufe. Sie setzen keine Marketing-Cookies. Der Link zum Labor öffnet eine getrennte Anfrage an die geschützte App.

Wie bei jeder Website können technisch notwendige Verbindungsdaten durch Hosting-, Netzwerk- und Sicherheitsinfrastruktur verarbeitet werden.

  • Keine Drittanbieter-Analytics
  • Keine Werbung oder Verhaltensprofile
  • Kein öffentliches Erfassungsformular
  • Kein Browserzugriff auf interne Research-APIs
  • Keine operativen Daten in Quelldateien

Geschützter Zugang

Das Labor bleibt eine getrennte authentifizierte Umgebung.

Nur freigegebene Nutzer sollten zur App wechseln. Öffentliche Informationen bedeuten keinen Zugang zu interner Forschung oder künftigen Live-Fähigkeiten.