Sicherheit

Qualitätsnachweise, die gesteuert und zuordenbar bleiben.

AGNOCheck schützt Zugriffe, Nachweise und Integrationen und hält den Betriebsdatensatz für berechtigte Personen nutzbar.

Auf Workspace begrenztDaten nach Workspace getrennt
Geschützte NachweisePrivater Upload-Zugriff
RollenbasiertBerechtigungen nach Verantwortung
Offline verschlüsseltAuf dem Gerät geschützt
NachvollziehbarAktionen und Revisionen verbunden
AGNOCheck evidence record with photos, person and verification stateGeschützter Qualitätsnachweis
Zugriff und Trennung

Der richtige Datensatz für die richtige Person.

AGNOCheck begrenzt Betriebsdaten auf den aktiven Workspace, die Rolle und das Objekt. Kundenzugänge können auf ausgewählte Objekte beschränkt werden, statt umfassenden Workspace-Zugriff zu erhalten.

  • Getrennte Workspaces — Betriebszustand und Mitgliedschaft gehören zu einem Workspace-Kontext.
  • Auf Objekte begrenzte Kunden — dauerhafte Kundenzugänge sehen nur die ausgewählten Objekte.
  • Eigene Berechtigungen — Zugriffe auf Pläne, Ausführung, Nachweise, Freigaben, Reklamationen, Personen und Auditdaten lassen sich trennen.
Fünf Schutzebenen

Sicherheit folgt dem Qualitätskreislauf.

Schutz greift dort, wo die Arbeit stattfindet: bei der Anmeldung, vor Ort, bei Nachweisen, während der Prüfung und über Integrationen.

01

Authentifizieren

Managementzugriffe nutzen die AGNO-Anmeldung und serverseitige Sitzungsverwaltung.

02

Autorisieren

Rollen und Objektumfang bestimmen, welche Aktionen und Datensätze verfügbar sind.

03

Nachweise schützen

Private Datei-URLs werden nicht über Kunden- oder Integrationsantworten offengelegt.

04

Kontext erhalten

Planrevision, Identität, Nachweise und Entscheidungen bleiben für spätere Prüfungen verbunden.

05

Integrationen begrenzen

Vorschau-APIs sind nur lesend, auf den Workspace begrenzt und verwenden ausdrücklich datenschutzgerechte Ausgaben.

Sicher offline arbeiten

Ein verlorenes Signal darf keine verlorene Arbeit bedeuten.

Einsatzdaten können lokal gespeichert werden, wenn das Gerät offline ist. Die lokale Warteschlange ist verschlüsselt und synchronisiert sicher, sobald die Verbindung zurückkehrt.

  • AES-GCM-Verschlüsselung mit einem über PBKDF2 abgeleiteten Geräteschlüssel.
  • Automatischer Ablauf begrenzt die Dauer des Offline-Zugriffs.
  • Sperre nach Fehlversuchen bremst wiederholte fehlgeschlagene Zugriffsversuche.
  • Sichtbare Konflikte verhindert, dass Revisionskonflikte und doppelte Nachweise unbemerkt verschwinden.
AGNOCheck mobile checklist used during field workVerschlüsselte Offline-Warteschlange
Nachweise und Integrationen

Private Informationen bleiben aus öffentlichen Antworten heraus.

Kunden- und Integrationszugriffe erhalten zweckgebundene Daten statt einer Rohkopie des internen Workspace-Zustands.

Geschützter Nachweiszugriff

Nachweisdateien werden über geschützte Routen bereitgestellt. Kundenprüfung und Zugriffsbereich werden geprüft, bevor ein privater Upload ausgeliefert wird.

Evidence record with protected photo proof

Nur-Lese-Grenze für Integrationen

Die Vorschau-REST-API und MCP-Werkzeuge geben ausgewählte Betriebsdaten aus, schließen aber Upload-URLs, Prüftokens, Kontakte und interne KI-Herkunftsdaten aus.

Rotierbare Workspace-Zugangsdaten

Integrationszugangsdaten sind Workspace-spezifisch und gehasht gespeichert, sodass Tokens ersetzt werden können, ohne das gespeicherte Geheimnis offenzulegen.

Grenze der KI-Vorschau

KI unterstützt. Menschen entscheiden.

Vertragsanalyse und Planübersetzung bleiben Vorschaufunktionen. Extrahierte Anforderungen und übersetzte Planinhalte müssen vor dem Einsatz von Menschen geprüft werden.

  • Keine automatisierte Kredit- oder Annahmeentscheidung.
  • Der Kontext der Quellrevision bleibt mit Übersetzungen verbunden.
  • Die Prüfung der Produktionsanbieter wird abgeschlossen, bevor Vorschaukennzeichnungen entfernt werden.
AGNOCheck dashboard showing the controlled quality recordMenschliche Prüfung erforderlich

Fragen zur Sicherheit?

Lesen Sie die Datenschutzerklärung oder kontaktieren Sie uns zu den für Ihren Betrieb relevanten Zugriffs-, Speicher- oder Integrationsanforderungen.