# Sicherheit, die in jede Instanz eingebaut ist

Kanonische URL: https://openorange.ai/de/security/
Aktualisiert: 2026-09-27

Neue OpenOrange-Instanzen laufen auf versiegelten Servern, die nur signierte Releases installieren, mit Zugriff durch Mitarbeitende nur, solange Sie es erlauben. Verschlüsselte Protokolle, Backups und Snapshots folgen demnächst.

OpenOrange betreibt die Instanz jedes Kunden auf einem eigenen Server und begrenzt, wer ihn erreichen kann. Neue Instanzen sind versiegelt: Niemand hat dauerhaften SSH-Zugang, Updates kommen als signierte Releases, und unsere Mitarbeitenden können sich nur anmelden, solange Sie den Wartungszugang geöffnet haben.

## Zentrale Funktionen

- Versiegelte Server ohne dauerhaften SSH-Zugang.
- Neue Instanzen installieren nur signierte Releases.
- Zugriff durch Mitarbeitende nur, solange Sie ihn öffnen, und jede Öffnung wird protokolliert.
- Verschlüsselte Gesprächs- und Anfrageprotokolle mit dem nächsten Release.

## Versiegelte Server

Nachdem eine neue Instanz installiert wurde, wird ihr Server versiegelt: Die Installationsschlüssel werden entfernt, und niemand behält dauerhaften SSH-Zugang. Danach aktualisiert sich die Instanz selbst aus signierten Releases.

## Signierte Releases

Jedes OpenOrange-Release wird bei der Veröffentlichung signiert. Eine neue Instanz prüft die Signatur, bevor sie ein Update installiert, und lehnt alles Unsignierte oder Veränderte ab.

## Zugriff nur mit Ihrer Erlaubnis

Wenn eine Wartung den Server braucht, öffnet ein Inhaber den Zugang im Dashboard für eine Stunde und kann ihn vorzeitig beenden. Jede Öffnung und jede Anzeige des Konsolenpassworts des Servers wird im Audit-Protokoll festgehalten.

## Geschützte Aktionen

Privilegierte Vorgänge laufen über einen Executor mit ausdrücklichen Verbotsregeln, und jede Aktion wird vor ihrem Start in ein Protokoll geschrieben, das Manipulationen erkennbar macht. Geheime Werte bleiben in lokalen Dateien oder Secret-Speichern.

## Verschlüsselte Protokolle

Mit dem nächsten Release: Neue Instanzen verschlüsseln gespeicherte Gesprächs- und Anfrageinhalte standardmäßig. Inhaber wählen, wie lange Anfrageinhalte aufbewahrt werden und ob Administratoren sie einsehen dürfen, und jede Einsicht wird protokolliert.

## Backups und Snapshots

Demnächst: optionale tägliche Backups und Snapshots jeder Maschine sowie nächtliche Backups, die außerhalb des Servers gespeichert werden.

## Fragen

### Können sich Mitarbeitende von OpenOrange auf meinem Server anmelden?

Bei einer neuen Instanz nur mit Ihrer Erlaubnis. Mitarbeitende können sich nur anmelden, solange ein Inhaber einen einstündigen Wartungszugang geöffnet hat, und jede Öffnung wird protokolliert.

### Sind meine Protokolle verschlüsselt?

Die Verschlüsselung gespeicherter Gesprächs- und Anfrageinhalte kommt mit dem nächsten Release für neue Instanzen. Von Ihnen konfigurierte Modellanbieter sehen weiterhin die Inhalte, die sie verarbeiten.

## Verwandte Leitfäden

- [Datenschutz und Audit](https://openorange.ai/de/privacy-and-audit/)
- [Private Instanzen](https://openorange.ai/de/operator-layer/)
- [Rechenleistung](https://openorange.ai/de/compute/)

## Zugang und Kontakt

Dieselbe Infrastruktur, auf der Agenten großer Unternehmen laufen, öffnet sich für Teams, unabhängige Entwickler und Einzelpersonen.

Öffentlicher Start in Kürze. Die Infrastruktur hinter Unternehmens-KI öffnet sich für alle. Tragen Sie sich als Einzelperson oder Team in die Warteliste ein. Für den Unternehmenseinsatz sprechen Sie uns an.

Tragen Sie sich in die Warteliste ein: https://openorange.ai/de/#contact
Kontakt für Unternehmen: contact@openorange.ai

## Verfügbare Sprachen

- [English](https://openorange.ai/security.md)
- [Русский](https://openorange.ai/ru/security.md)
- [Español](https://openorange.ai/es/security.md)
- [Deutsch](https://openorange.ai/de/security.md)
- [日本語](https://openorange.ai/ja/security.md)
