Sicherheit im Klartext
Ein Tresor für Ihren Papierkram muss Vertrauen mit Fakten verdienen, nicht mit Adjektiven. Diese Seite listet auf, was Ihre Dokumente in paless schützt, in klarer Sprache, und welche unabhängige Überprüfung unterwegs ist. Wenn etwas unklar bleibt, fragen Sie uns unter info@paless.eu.
Die Fakten
Verschlüsselung
AES-256 im Ruhezustand und TLS 1.3 bei der Übertragung. Passwortlose Anmeldung mit YubiKey und Passkeys, es gibt also kein Passwort, das gestohlen werden kann.
Infrastruktur
Dedizierte, gehärtete europäische Infrastruktur ohne Big Tech, und jedes Dokument wird redundant über getrennte europäische Rechenzentren gespeichert.
Rechtsraum
Ausschließlich unter europäischem Recht gehostet, verarbeitet und gespeichert. Keine Übertragung in die USA, kein Zugriff über den US CLOUD Act.
Souveräne KI
Pal läuft vollständig innerhalb der Europäischen Union. Ihre Dokumente werden nie an OpenAI, Google, Microsoft (Azure) oder ein anderes Big-Tech-Unternehmen gesendet.
Unabhängige Überprüfung
Grey-Box-Penetrationstests, Chaos Engineering, eine DSGVO-Rechtsprüfung und ein IDW PS 880 Audit werden beauftragt.
Ausstieg jederzeit
Kein Lock-in. Laden Sie jederzeit einen vollständigen, strukturierten Export herunter, kompatibel mit dem Open-Source-Projekt paperless-ngx.
Eine Sicherheitslücke gefunden?
Wir wollen davon erfahren. Schreiben Sie an info@paless.eu und wir antworten so schnell wie möglich. Eine maschinenlesbare security.txt enthält denselben Kontakt.
Häufige Fragen
Wie werden meine Dokumente verschlüsselt?
Mit AES-256 im Ruhezustand und TLS 1.3 bei der Übertragung. Die Anmeldung ist passwortlos, mit Unterstützung für YubiKey und Passkeys.
Wo liegen meine Dokumente physisch?
Ausschließlich auf dedizierter, gehärteter europäischer Infrastruktur ohne Big Tech, redundant gespeichert über getrennte europäische Rechenzentren. Keine Übertragung in die USA, kein Zugriff über den US CLOUD Act.
Ändert die KI etwas am Sicherheitsbild?
Nein. Pal, die EU-souveräne KI, läuft vollständig innerhalb der Europäischen Union, und Ihre Dokumente werden nie an OpenAI, Google, Microsoft (Azure) oder ein anderes Big-Tech-Unternehmen gesendet.
Wird das unabhängig überprüft?
Unabhängige Überprüfung ist Teil des Plans, kein Nachtrag. Grey-Box-Penetrationstests, Chaos Engineering, eine DSGVO-Rechtsprüfung und ein IDW PS 880 Audit werden beauftragt.
Wie melde ich eine Sicherheitslücke?
Schreiben Sie an info@paless.eu. Eine maschinenlesbare security.txt mit demselben Kontakt liegt unter paless.eu/.well-known/security.txt.