Sicherheit
Was LLM EU tut, um Ihre Anfragen und Ihre Daten zu schützen — als Maßnahmen formuliert, nicht als Zusicherungen.
Transport und Zugangsdaten
- Transport-TLS und Festplattenverschlüsselung hängen von der Bereitstellung ab; beides ist hier nicht unabhängig geprüft. Der Backend-Adapter erlaubt HTTP. Der Code garantiert daher nicht die Verschlüsselung jeder Verbindung.
- API-Schlüssel werden als scrypt-Hashes des geheimen Teils gespeichert. Das Geheimnis wird einmal bei der Erstellung angezeigt und ist danach nicht wiederherstellbar.
- Sitzungs-Cookies enthalten id.secret, kein gehashtes Token. Der Server speichert einen Hash des Geheimnisses. Die Cookies sind HttpOnly und SameSite=Lax; in Produktion wird Secure gesetzt.
- API-Schlüssel tragen Scopes. Ein Schlüssel ohne platform_write kann keine Schlüssel erstellen oder widerrufen und keine Richtlinie ändern.
Implementiert ist nur Zero-Retention: Prompt- und Antworttexte werden nicht in die Datenbank geschrieben. Anfragen mit wirksamer Aufbewahrung ungleich zero werden abgelehnt, nicht stillschweigend mit einer anderen Einstellung verarbeitet.
Nur zero ist implementiert: Prompt- und Antworttexte werden nicht in die Datenbank geschrieben. Traces enthalten Metadaten. Gespeicherte Richtlinienwerte 24h, 7d und 30d aktivieren keine Textspeicherung. Anfragen oberhalb der Richtliniengrenze ergeben zuerst 403 retention_exceeds_policy; sonst ergibt effektive Aufbewahrung ungleich zero den Fehler 501 retention_not_implemented.
Endpunktregionen beschreiben die Konfiguration, keine unabhängige Geolokalisierung. Mock-Inferenz führt keine Modellgewichte aus und meldet dev-mock. Echte Inferenz benötigt ein Backend für die Endpunktregion; europäischer Standort und europäisches Eigentum sind zu unterscheiden.
Die vorbefüllten Endpunkte sind Mocks: Antworten nennen dev-mock; es laufen keine Modellgewichte. Echte Inferenz benötigt ein konfiguriertes Backend je Region und passende Endpunkte. Regionszeilen und Status sind Konfiguration, keine unabhängige Geolokalisierung. Residenzfilter und Failover-Grenzen sind getestet; Eigentumsklassen bedeuten keine Immunität gegen gesetzliche Herausgabepflichten.
Unterauftragsverarbeiter
Das Unterauftragsverarbeiter-Inventar ist unvollständig. Kategorien sind keine bestätigten Vertragspartner. Rechtliche Identitäten, Verarbeitungsorte, Datenkategorien und ein Prüfdatum stehen noch aus. Unterauftragsverarbeiter →
Ein unabhängiger Penetrationstest wurde noch nicht durchgeführt. Sobald er vorliegt, veröffentlichen wir hier Datum, Umfang und eine Zusammenfassung der Ergebnisse, und bis dahin bezeichnen wir die Plattform nicht als getestet.
Ein unabhängiger Penetrationstest hat noch nicht stattgefunden. Etwas anderes zu behaupten wäre schlechter, als nichts zu sagen.
Isolation und Missbrauchsschutz
- Jede Kundenabfrage ist auf die Organisation beschränkt.
- Ratenbegrenzungen gelten pro IP, pro Schlüssel und pro Organisation, mit einer Obergrenze gleichzeitiger Anfragen je Schlüssel.
- Anfragekörper sind auf 1 MB begrenzt und werden vor allem anderen validiert.
- Stacktraces werden protokolliert, aber nie an Aufrufer zurückgegeben.
Bekannte Grenzen vor einem Produktivstart
- Die Rollenautorisierung innerhalb einer Organisation ist als vollständiges RBAC unvollständig: Richtlinien, Team, Einstellungen, Guthaben und Schlüsselwiderruf sind auf owner oder admin beschränkt, ein platform_write-Schlüssel kann in der Konsole nur von owner oder admin erzeugt werden, Massenexporte erfordern eine schreibende Rolle, und viewer ist nur lesend. Der Lesezugriff auf Traces, Verbrauch und Exporte einer Organisation bleibt organisationsweit. Diese Befunde belegen keinen organisationsübergreifenden Zugriff.
- stripe_enabled muss ausgeschaltet bleiben. Bei Aktivierung übernimmt der Guthaben-Handler einen vom Nutzer übermittelten Betrag ohne Zahlungsprüfung. Das ist keine funktionsfähige Kartenzahlungsintegration. Vor der Aktivierung sind Backend-Korrekturen und Regressionstests erforderlich.
- Angaben zum Rechtsträger, geprüfte Verträge und ein namentliches Unterauftragsverarbeiter-Inventar fehlen noch. Diese Offenlegung belegt weder Sicherheitsreife für den Produktivbetrieb noch eine Zertifizierung.
Stand der rechtlichen Dokumente · Barrierefreiheit · Nachweise und Prüfung
Meldungen
Der Kontakt für Meldungen steht in der security.txt. security.txt
LLM EU ist ein privates Unternehmen. Es ist keine EU-Institution und keine Stelle für die Konformitätsbewertung nach der KI-Verordnung. "Verified" auf LLM EU bedeutet dokumentiert, nicht rechtlich zertifiziert.