Vesmona

Sicherheit

Sicherheit, die man an der Architektur ablesen kann

Der Unterschied dieser Plattform ist kein Sicherheits-Feature, sondern die Sicherheitsarchitektur. Die KI schlägt vor; sie hält nie ein Credential, und sie hat nie einen Weg zur Ausführung, den nicht ein Mensch geöffnet hat. Diese Seite ist die Langfassung dieser Aussage.

fig. 01 · die Grenze ohne Credentialswie ausgeliefert
Wie die KI-gestützte Plattform Remediation ohne hinterlegte Zugangsdaten ausführt: eine Control Plane ohne Credentials, eine Vertrauensgrenze und ein vom Kunden betriebenes Gateway, das die Verbindung ausgehend aufbaut und jeden Job gegen die eigene lokale Allowlist re-validiert. CONTROL PLANE 0 Credentials Ingress Tickets rein KI-Reasoning schlägt nur vor Policy-Gate OPA · jeder Vorschlag Freigabe · Engineer ohne sie geht nichts raus Audit jeder Schritt JobSpec signiert ↓ befristet · idempotent das Gateway verbindet · nur ausgehend ↓ JobSpec · signiert, befristet ↑ JobResult · Evidenz, geschwärzt VERTRAUENSGRENZE mTLS · beidseitig signiert IHRE INFRASTRUKTUR Credentials leben hier, nur hier Gateway · Sie deployen und betreiben es Credential-Store versiegelt, nur hier Lokale Allowlist von Ihnen gepflegt Executor deterministisch re-validiert jeden Job gegen die lokale Allowlist: eine gültige Control-Plane-Signatur erlaubt keine Aktion außerhalb der Liste web-01 db-02 k8s-node-7 nur Aktionen von der Allowlist

Dieselbe Grenze ohne Credentials, die die Startseite einführt, in voller Länge.

Keine hinterlegten Zugangsdaten

Die Control Plane orchestriert Incidents und urteilt über Evidenz, und sie hält keinerlei dauerhafte Zugangsdaten zu Ihrer Infrastruktur. Keine Schlüssel, keine Tokens, keine Shells. Secrets liegen nur in einem Gateway, das auf Ihrer Seite der Grenze läuft, und dieses Gateway baut die Verbindung ausgehend auf: Es gibt keinen eingehenden Pfad, den jemand missbrauchen könnte.

Zwei Kontrollebenen bleiben unabhängig. Die Control Plane prüft Policy; das Gateway re-validiert jeden Job gegen seine eigene lokale Allowlist und behandelt eine Signatur der Control Plane nie als Befugnis, etwas außerhalb der Liste auszuführen. Eine kompromittierte Control Plane kann trotzdem keine Aktion ausführen, die Ihre Allowlist nicht enthält.

Freigabe ist Architektur, keine Einstellung

Es gibt keinen Ausführungspfad am Policy-Gate vorbei. Modell-Ausgabe ist Daten, in Quarantäne, bis sie dieses Gate passiert, und in v1 wird jede Änderung von einem Ihrer Engineers freigegeben, bevor irgendetwas läuft. Freigabe ist kein Schalter, den ein Operator unter Druck ausschaltet; sie ist der Ort, an den der einzige Weg zur Ausführung führt.

Wenn später Produktions-Automatisierung hinzukommt, erbt sie dasselbe Gate, dieselbe Allowlist und denselben Audit-Trail. Sie umgeht sie nicht.

Prompt-Injection-Eindämmung

Wir setzen Prompt Injection voraus. Logs, Tickets und Alerts sind vom Angreifer beeinflussbarer Text, deshalb gilt die Ausgabe des Modells vom Moment ihrer Entstehung an als nicht vertrauenswürdig. Wir behaupten nicht, Injection zu verhindern; wir dämmen ihre Folgen ein.

Ein vergifteter Vorschlag ist immer noch nur ein Vorschlag: in Quarantäne, gegen Ihre Policy geprüft, einem Menschen vorgelegt und am Ende durch eine lokale Allowlist begrenzt, die nur Ihre Seite kontrolliert. Das Schlimmste, was eine eingeschleuste Anweisung verlangen kann, ist etwas, das Ihre Allowlist bereits erlaubt und Ihr Engineer bereits freigegeben hat.

Security-Incidents werden nie automatisch remediert

Betriebs-Incidents können mit Freigabe zu einem Fix von der Allowlist führen. Security-Findings nie. Automatische Eingriffe auf Signale, die ein Angreifer beeinflussen kann, zerstören forensische Evidenz und sind vom Angreifer gezielt auslösbar, deshalb wird ein Security-Finding in eine beweissichernde Containment-Lane geroutet, in der ein Mensch jeden Schritt führt.

Das ist ein Pfad, den wir nicht bauen, kein Schalter, den wir ausgeschaltet ausliefern.

Für segmentierte und regulierte Umgebungen

Stark segmentierte Netze bleiben segmentiert. Jedes Segment erhält sein eigenes Gateway, jedes nur ausgehend, jedes mit einer eigenen lokalen Allowlist, sodass nichts einen lateralen Pfad öffnen muss, damit die Plattform funktioniert.

Sensible Daten werden gateway-seitig geschwärzt, bevor irgendetwas die Grenze verlässt, die Inferenz kann gegen Ihr eigenes On-Premises-vLLM laufen, und die Control Plane selbst kann in Ihrem eigenen Rechenzentrum bereitgestellt werden. Das ist für DSGVO-sensible und regulierte Umgebungen ausgelegt, ohne eine Zertifizierungsaussage, die wir nicht verdient haben.

Testen Sie es an Ihren echten Incidents, als Design-Partner

Vesmona ist in der Private Beta. Wir suchen eine kleine Gruppe von Teams, die die Plattform an echten Incidents betreiben und uns sagen, wo sie zu kurz greift. Sie bekommen frühen Zugang, einen direkten Draht zum Engineering-Team und ein echtes Mitspracherecht bei der Roadmap. Wir bekommen die betriebliche Realität (und, wo sie verdient ist, die Referenz), die eine Plattform produktreif macht.

Design-Partner werden