Ihre Umgebung, Ihre Schlüssel, Ihre Nachweise.

Betreiben Sie Corvidint auf Kubernetes oder Docker Compose in Ihrer eigenen Umgebung, mit Single Sign-on, Workspace-Rollen, lückenlosem Audit-Trail und Zugangsdaten in Ihrem Vault.

Anmeldebildschirm: weiter mit Single Sign-on über Ihren Identitätsanbieter oder mit Benutzername und Passwort, unter dem Hinweis, dass jede Aktion protokolliert wird.

Produktansicht mit fiktiven Daten

Bereitgestellt in Ihrer Umgebung, nicht in unserer.

Corvidint wird auf Kubernetes oder Docker Compose installiert und verbindet sich mit dem Identitätsanbieter, dem Vault, dem Speicher und den Modellen, die Sie bereits betreiben.

  1. Die Grenze ziehen Sie

    Installation per Kubernetes-Manifesten, Helm-Chart oder Docker Compose, auf Infrastruktur unter Ihrer Kontrolle.

  2. Ihre Dienste, per Referenz

    Verweisen Sie auf Ihren Identitätsanbieter, Secrets-Vault, Ihre Datenbank, Ihren Objektspeicher und Modellserver. Zugangsdaten bleiben, wo sie sind.

  3. Ein kontrollierter Weg nach außen

    Ausgehender Verkehr ist standardmäßig gesperrt. Die Sammlung erreicht Quellen nur über die Egress-Profile, die ein Workspace erlaubt.

Ihre UmgebungKubernetes oder Docker Compose

OIDCIdentitätsanbieterSingle Sign-on für jede Person
Per ReferenzSecrets-VaultQuellen-Logins, Egress- und Modellschlüssel
REST APIIhre ToolsAlarme per Webhook, jede Aktion per API
Corvidint
  • Sammlung
  • Nachweise
  • Analyse
  • Suche
  • Alarme
Selbst verwaltetSpeicherDatensätze, versiegelte Erfassungen, Suchindex
LokalModellserverSelbst gehostet oder ein Anbieter Ihrer Wahl

Ausgehender Verkehr standardmäßig gesperrt

Egress-ProfileJe Quelle gewählt

  • Tor
  • VPN
  • Proxy
Autorisierte QuellenForen, geschlossene Communities, Onion-Dienste und Leak-Sites
Diagramm: Corvidint läuft in Ihrer Umgebung, verbunden mit Ihren eigenen Diensten, und erreicht autorisierte Quellen nur über freigegebenen Egress.

Zugriff nach Rolle, je Workspace.

Personen melden sich über Ihren Identitätsanbieter an. Jeder Workspace isoliert seine Quellen, Alarme und Nachweise, und jedes Mitglied hat darin genau eine Rolle.

  1. Workspaces trennen Teams

    Jede Anfrage trägt ihren Workspace. Die API verweigert Daten aus jedem anderen, sodass Teams und Mandanten nie die Nachweise der anderen sehen.

    Workspace-Ansicht: der Workspace EU-Finanzsektor, dessen Identitätsabschnitt erklärt, dass die API Daten aus jedem anderen Workspace verweigert.
  2. Mitglieder kommen aus Ihrem Anbieter

    Fügen Sie eine Person über das Subject hinzu, das Ihr Identitätsanbieter ausstellt, wählen Sie eine Rolle und geben Sie einen Grund an. Die Änderung wird mit Ihrem Namen protokolliert.

    Dialog zum Hinzufügen eines Mitglieds: das vom Identitätsanbieter ausgestellte Subject, eine Rolle und ein verpflichtender Grund, der im Audit-Trail protokolliert wird.
  3. Vier Rollen, nichts implizit

    Viewer lesen. Analysten triagieren, suchen und exportieren im Rahmen der Richtlinie. Operatoren steuern die Sammlung. Admins ändern Richtlinie und Mitglieder.

    Aktionsmenü eines Mitglieds: Rolle auf Viewer, Analyst, Operator oder Admin ändern, jeweils mit dem, was sie erlaubt.
  4. Jede Änderung hat einen Grund

    Eine Rollenänderung oder das Entfernen eines Mitglieds verlangt einen Grund und landet im Audit-Trail. Frühere Aktionen bleiben zugeordnet.

    Bestätigung einer Rollenänderung für ein Mitglied, von Viewer zu Analyst, mit verpflichtendem Grund, der im Audit-Trail festgehalten wird.
Workspace-Ansicht: der Workspace EU-Finanzsektor, dessen Identitätsabschnitt erklärt, dass die API Daten aus jedem anderen Workspace verweigert.

Produktansicht mit fiktiven Daten

Workspace-Ansicht: der Workspace EU-Finanzsektor, dessen Identitätsabschnitt erklärt, dass die API Daten aus jedem anderen Workspace verweigert.

Produktansicht mit fiktiven Daten

Anmeldung, die sicher scheitert

Anmeldebildschirm mit dem Hinweis, dass der Identitätsanbieter nicht geantwortet hat und das Passwort nicht geprüft wurde.
Anbieter antwortet nichtAntwortet Ihr Identitätsanbieter nicht, stoppt die Anmeldung und nennt den Grund. Das Passwort wird nirgendwo sonst geprüft.
Anmeldebildschirm mit dem Hinweis auf zu viele Anmeldeversuche und der Wartezeit bis zum nächsten.
Zu viele VersucheWiederholte Fehlversuche lassen das Konto bis zum nächsten Versuch warten, und das Formular zeigt, wie lange.
Aktionen mit hoher Wirkung
Das Löschen von Nachweisen, das Ändern der Aufbewahrung oder das Stilllegen einer Quelle verlangt eine ausdrückliche Bestätigung und Multi-Faktor-Anmeldung, sofern Ihr Anbieter sie meldet.
Gespeicherte Sitzungen
Angemeldet bleiben speichert Sitzung und Benutzernamen in diesem Browser, nie das Passwort.

Produktansicht mit fiktiven Daten

Workspace-Richtlinie: erlaubte Quellen, Exporte und Klassifizierung, Aufbewahrung je Datenklasse mit Legal Hold, Interaktion und KI-Analyse, Zugriff auf Nachweise, Rechtsgrundlage und Zweck.
Speicherbestätigung der Workspace-Richtlinie: Aufbewahrung der Rohseiten von 90 auf 60 Tage verkürzt, eine Warnung, dass ältere Rohseiten gelöscht werden, und der Grund der Änderung.

Produktansicht mit fiktiven Daten

Aufbewahrung und Legal Hold, von Ihnen bestimmt.

Jeder Workspace hat seine eigene Richtlinie: Quellen, Exporte, Aufbewahrung und was die KI darf. Die API setzt sie durch, und jede Änderung wird protokolliert.

  1. Nur die Quellen, die Sie erlauben

    Crawls, Suchen und Alarme in einem Workspace nutzen nur die Quellen, die seine Richtlinie aufführt.

  2. Exporte zu Ihren Bedingungen

    Erlauben Sie Exporte, sperren Sie jeden Export während einer rechtlichen Prüfung und kennzeichnen Sie geteilte Ausgaben mit einer Klassifizierung nach dem Traffic Light Protocol.

  3. Eine Frist für jede Art von Daten

    Beiträge, Erfassungen, Rohseiten, Anhänge und das Audit-Log haben jeweils eine eigene Frist. Legal Hold setzt jede Löschung aus.

  4. Nur lesend, KI gekennzeichnet

    Interaktion mit Quellen bleibt aus, sofern Sie sie nicht erlauben. KI-Ausgaben sind immer als abgeleitet markiert, nie als Nachweis.

  5. Wer die Nachweise öffnet

    Legen Sie fest, wer Erfassungen und Rohseiten öffnen darf, und halten Sie Rechtsgrundlage und Zweck daneben fest.

  6. Angezeigt, bevor etwas gelöscht wird

    Das Speichern verlangt einen Grund und zeigt den Unterschied. Eine kürzere Frist warnt, was der nächtliche Lauf löschen wird.

Workspace-Richtlinie auf dem Smartphone: Quellen, Exporte, Aufbewahrung je Datenklasse, Legal Hold, KI-Analyse und Zugriff auf Nachweise.
Speicherbestätigung der Workspace-Richtlinie: Aufbewahrung der Rohseiten von 90 auf 60 Tage verkürzt, eine Warnung, dass ältere Rohseiten gelöscht werden, und der Grund der Änderung.

Produktansicht mit fiktiven Daten

Geheimnisse bleiben in Ihrem Vault.

Quellen-Logins, Egress-Zugangsdaten und Modellschlüssel liegen in Ihrem Secrets-Vault. Corvidint speichert zu jedem nur eine Referenz, nie den Wert.

Aufbau einer Secret-Referenz
Nur Pfad, Version und Vorhandensein

workspacesws_eu_finWorkspacesourcesbasaltQuelleloginZugangsdaten

Version
3Im Vault rotiert
Referenz
Wird aufgelöst
Wert
Nie an den Browser gesendet

Wo ein Geheimnis nie erscheint

Rotation
Rotieren Sie einen Wert im Vault, und die Konsole zeigt eine neue Version, ohne einen der Werte preiszugeben.
Stilllegung
Das Stilllegen einer Quelle widerruft die Geheimnisse, die sie genutzt hat.
  • KonfigurationsdateienEinstellungen enthalten den Vault-Pfad, nie den Wert.
  • Logs und MetrikenSchwärzung hält Werte aus Logs fern, und Metriknamen und Labels tragen sie nie.
  • Daten-BackupsBackups enthalten nur Referenzpfade, nie geheimes Material.
  • Der BrowserDie Konsole sieht Pfad, Version und Vorhandensein. Gespeichertes Material wird ihr nie gesendet.
  • Der Audit-TrailEreignisse halten fest, was getan wurde und von wem, nie das Geheimnis selbst.

Wiederherstellung, die Sie proben, nicht annehmen.

Einem Backup, das nie wiederhergestellt wurde, wird nicht vertraut. Restore-Übungen laufen planmäßig und belegen jeden der folgenden Schritte.

Restore-ÜbungPlanmäßig, außerhalb der Produktion
  1. Datensätze wiederherstellen

    Das führende System kehrt zuerst zurück, aus dem letzten Backup oder zu einem Zeitpunkt.

  2. Nachweise verifizieren

    Jede Erfassung wird gegen ihren SHA-256-Fingerabdruck geprüft, bevor sie zählt.

  3. Suche neu aufbauen

    Die Suche wird aus den Datensätzen neu aufgebaut. Sie wird nie aus einem Dump wiederhergestellt.

  4. Ab Checkpoints fortsetzen

    Jede Quelle setzt am letzten dauerhaften Checkpoint an, nicht am Anfang.

  5. Keine Duplikate belegen

    Erneut verarbeitete Beiträge werden dem Bestehenden zugeordnet und nie doppelt gezählt.

  6. Herkunft nachverfolgen

    Jeder Beitrag verweist wieder auf seine Erfassung und auf den Lauf, der ihn gesammelt hat.

Geplante Übungen
Übungen laufen planmäßig außerhalb der Produktion. Wer eine von Hand startet, muss bestätigen.
Ziele je Dienst
Recovery Point und Recovery Time Objective sind für jeden Dienst festgelegt, den Sie betreiben.
Geprobte Störungen
Worker-Ausfall, Datenbank-Neustarts und Netzwerkausfälle werden geprobt, und Checkpoints, Nachweise und Suche müssen konsistent bleiben.

Selbst gehostete Threat Intelligence, bei der Ihre Nachweise bleiben.

Die kurzen Antworten auf die Fragen, die ein Security-Review zuerst stellt.

SicherheitsblattSelbst gehostet
Bereitstellung
Kubernetes oder Docker Compose, in Ihrer Umgebung
Identität
Single Sign-on über OIDC mit Ihrem Identitätsanbieter
Rollen
Viewer, Analyst, Operator und Admin, je Workspace
Isolation
Workspaces, bei jeder Anfrage von der API durchgesetzt
Aktionen mit hoher Wirkung
Ausdrückliche Bestätigung vor der Ausführung
Audit
Jede Entscheidung protokolliert und zuordenbar, Ablehnungen eingeschlossen
Aufbewahrung
Eine Frist je Datenklasse, mit Legal Hold
Wiederherstellung
Backups und geplante Restore-Übungen
Geheimnisse
In Ihrem Vault, per Pfad referenziert
Netzwerk
Ausgehender Verkehr standardmäßig gesperrt, Egress je Quelle
KI-Modelle
Lokal, selbst gehostet oder ein Anbieter Ihrer Wahl
Nachweise
Erfassungen, versiegelt mit einem SHA-256-Fingerabdruck
Integration
Versionierte REST-API und Webhooks

Autorisiert und nur beobachtend.

Corvidint überwacht nur Quellen, auf die Ihre Organisation zugreifen darf. Es umgeht nie Zugriffskontrollen, kompromittiert keine Konten und nutzt keine Seiten aus.

Geleakte Daten werden nie heruntergeladen, und KI-Ausgaben gelten nie als Nachweis.

Richtlinie zur verantwortungsvollen Nutzung

Sehen Sie es an Ihren Quellen.

Sagen Sie uns, was Sie brauchen. Wir führen Sie durch eine Live-Erfassung, vom Beitrag bis zum versiegelten Datensatz.

Briefing anfragen

Lieber per E-Mail? Schreiben Sie an [email protected].