Sicherheit und Vertrauen

Gebaut, um mit Ihrer KI betraut zu werden.

Yardstick sitzt nah daran, wie Ihre Agenten arbeiten und was sie kosten. So schützen wir diese Daten heute, und wohin wir unterwegs sind.

Ergebnisse messen, keine Geheimnisse

Yardstick bewertet verifizierte Ergebnisse und Kosten aus Agenten-Metadaten. Wir vermeiden es, Ihren Quellcode oder Kundendaten aufzunehmen, wo immer die Messung es nicht erfordert, und wir erheben das Minimum, das wir brauchen.

Verschlüsselt bei der Übertragung und im Ruhezustand

Aller Traffic wird über TLS bereitgestellt. Daten sind im Ruhezustand in einer verwalteten, zugriffskontrollierten Datenbank verschlüsselt, und Secrets liegen in verschlüsselter Konfiguration, nie in der Versionsverwaltung.

Zugriff nach dem Least-Privilege-Prinzip

Verbinden Sie das, was Sie messen möchten, über scoped OAuth oder eng begrenzte Tokens, nicht über breite Zugangsdaten. Gewähren Sie nur den Lesezugriff, den ein Tool braucht, und widerrufen Sie ihn jederzeit.

EU-Datenresidenz

Primärdaten werden in der Europäischen Union auf verwalteter Infrastruktur gespeichert. Wir halten den Daten-Footprint standardmäßig klein und regional.

Mandanten-Isolation

Die Daten jeder Organisation sind logisch getrennt und auf ihr eigenes Konto begrenzt. Die Agenten, Budgets und Ergebnisse eines Kunden sind für einen anderen nie sichtbar.

Auditierbar von Grund auf

Yardstick ist ein Messwerkzeug, daher ist Nachvollziehbarkeit der Sinn der Sache. Treasurys Audit führt einen Append-only-Datensatz von Ausgaben, Kontingenten und Entscheidungen, mit einer vollständigen Eigentümer- und Freigabekette.

Wie wir arbeiten

Wir betreiben keine eigene Hardware. Yardstick ist auf etablierten Cloud-Providern mit ausgereiften Sicherheitsprogrammen aufgebaut, und wir halten unsere eigenen Praktiken straff:

  • Verwaltete, verschlüsselte Infrastruktur. Provider mit starker Sicherheitsbilanz, nicht Hardware, die wir selbst betreiben.
  • Getrennte Umgebungen. Produktionsdaten sind von Entwicklung und Testing isoliert.
  • Verschlüsselte Backups. Regelmäßige Backups mit Recovery, im Ruhezustand verschlüsselt.
  • Überwacht. Backend-Fehler und Anomalien werden verfolgt und es wird darauf alarmiert.

Compliance & Datenschutz

Wir sind früh dran und bauen Sicherheit und Compliance von Anfang an ein, statt sie später anzuschrauben.

  • SOC 2 Type II. Auf unserer Roadmap. Wir richten die Kontrollen jetzt aus, damit das Audit eine Formalität ist, kein Kraftakt.
  • GDPR & CCPA. Wir erfüllen Betroffenenanfragen unter beiden, halten das Erhobene minimal und verkaufen Ihre Daten nie.
  • Auftragsverarbeitungsvertrag. Ein DPA ist für Kunden und Design-Partner auf Anfrage verfügbar.
  • Subprozessoren. Eine aktuelle Liste ist für Design-Partner und Kunden auf Anfrage verfügbar.
  • Datenlöschung. Fragen Sie, und wir entfernen Ihre Daten. Wartelisten-Kontakte können sich mit einem Klick abmelden und werden gelöscht.

Responsible Disclosure

Eine Schwachstelle gefunden? Schreiben Sie an security@yardstick.fi mit den Details. Wir bemühen uns, innerhalb von zwei Werktagen zu bestätigen, und halten Sie über den Fix auf dem Laufenden. Bitte geben Sie uns ein angemessenes Zeitfenster zur Behebung, bevor Sie etwas öffentlich machen.

Yardstick · Sicherheit