Sicherheit ist keine Option, sondern die Architektur
Walterdesk wurde von Grund auf fĂŒr sensible Unternehmensdaten entwickelt: vollstĂ€ndige Isolation pro Kunde, systematische VerschlĂŒsselung und nachweisbare DSG-KonformitĂ€t.

VerschlĂŒsselung im Ruhezustand
Alle gespeicherten Daten - Chats, Dateien, Metadaten - werden mit AES-256-GCM verschlĂŒsselt, dem empfohlenen Standardalgorithmus fĂŒr sensible Daten. Die SchlĂŒssel werden getrennt von den Daten verwaltet und regelmĂ€ssig rotiert.
VerschlĂŒsselung bei der Ăbertragung
Jeglicher Datenverkehr zwischen Ihren Mitarbeitenden und Ihrer Instanz sowie zwischen unseren internen Diensten ist durch TLS 1.3 geschĂŒtzt. Veraltete Protokolle sind deaktiviert und Zertifikate werden automatisch erneuert.
Isolation nach Tenant
Jede Organisation verfĂŒgt ĂŒber einen eigenen Anwendungscontainer und eine eigene Datenbank. Es werden keine Anwendungsressourcen zwischen Kunden geteilt: Eine hypothetische Schwachstelle bei einem Tenant gefĂ€hrdet niemals die Daten eines anderen.
Rollenbasierte Zugriffskontrolle (RBAC)
EigentĂŒmer, Administrator, Mitglied: Jede Rolle hat streng definierte Berechtigungen. Die Abrechnung, die Instanzkonfiguration und die Benutzerverwaltung sind Administratoren vorbehalten. Das Prinzip der minimalen Rechtevergabe gilt auch fĂŒr unsere internen Teams.
Audit-Logs
Sensible Aktionen - Anmeldungen, Einladungen, RollenÀnderungen, KonfigurationsÀnderungen - werden mit Zeitstempel protokolliert. Im Enterprise-Plan können diese Protokolle eingesehen und exportiert werden, bei einer konfigurierbaren Aufbewahrungsfrist von bis zu 3 Jahren.
VerschlĂŒsselte Backups
Ihre Instanz wird automatisch gesichert (alle 24 Stunden bei Starter, 6 Stunden bei Business, 1 Stunde bei Enterprise). Backups werden vor der Speicherung verschlĂŒsselt und in der Schweiz an einem vom Produktionsstandort getrennten Ort aufbewahrt.
Geheimnisverwaltung
API-SchlĂŒssel fĂŒr Modellanbieter, Datenbank-Zugangsdaten und Zertifikate werden in einem dedizierten Secrets Manager gespeichert, niemals im Code oder in Container-Images. Jedes Geheimnis ist rĂŒckverfolgbar und einzeln widerrufbar.
Kontinuierliche Tests und HĂ€rtung
Automatisierte AbhÀngigkeitsanalysen, systematische Code-Reviews und regelmÀssige Sicherheitstests der Infrastruktur. Der Enterprise-Plan umfasst eine verstÀrkte HÀrtung der dedizierten Instanz (eingeschrÀnktes Netzwerk, zusÀtzliche Richtlinien).
KonformitÀt und Rechte an Ihren Daten
KonformitĂ€t wird nicht einfach deklariert, sie wird bewiesen. Hier sind unsere vertraglichen Zusagen, die fĂŒr alle PlĂ€ne gelten.
DSG- und DSGVO-KonformitÀt
Ausschliessliches Hosting in der Schweiz, dokumentiertes Verarbeitungsverzeichnis, vertraglich festgelegte Unterauftragnehmer. Ihre Unterhaltungen werden niemals zum Trainieren von Modellen verwendet, weder fĂŒr unsere noch fĂŒr die von Dritten.
Recht auf Export
Sie können alle Daten Ihrer Organisation - Chats, Dateien, Benutzerlisten - jederzeit und kostenlos in Standardformaten exportieren. Ihre Daten gehören Ihnen, auch am Tag Ihres Abschieds.
Recht auf Löschung
Bei Vertragsbeendigung werden Ihre Daten unverzĂŒglich aus der Produktion gelöscht und nach Ablauf des Aufbewahrungszyklus auch aus den Backups. Eine vorzeitige vollstĂ€ndige Löschung kann beantragt werden und wird schriftlich bestĂ€tigt.
Und was ist mit den KI-Modellanbietern?
Wenn Ihre Mitarbeitenden ein Modell abfragen, leitet Ihre Schweizer Instanz die Anfrage an die API des jeweiligen Anbieters weiter. Dies geschieht im Rahmen professioneller VertrĂ€ge, die die Nutzung der Daten fĂŒr Trainingszwecke ausschliessen. Die Speicherung - Chats, VerlĂ€ufe, Dateien - erfolgt vollstĂ€ndig in der Schweiz. Sie wĂ€hlen zudem aus, welche Modelle aktiviert sind: Eine BeschrĂ€nkung der Instanz auf ausschliesslich europĂ€ische Modelle ist möglich.