Sicherheit und Isolation für jedes Deployment
Jede Anwendung auf MoodLensAI läuft in ihrem eigenen isolierten Container, mit gehärteten Standardeinstellungen und automatisierten Prüfungen. Hier ist, was das konkret bedeutet.
Für alle, die wissen wollen, was "Managed Hosting" für die Sicherheit konkret bedeutet — wenn ein KI-unterstütztes Nebenprojekt oder die Produktivanwendung eines kleinen Teams auf gemeinsam genutzter Infrastruktur läuft, die man nicht selbst verwaltet.
So funktioniert es
Isolation pro Kunde
Jedes Deployment erhält ein eigenes Projekt, ein eigenes Netzwerk und eigene Volumes — nie ein gemeinsames Netzwerk oder gemeinsames Dateisystem mit der App eines anderen Kunden.
Gehärtete Container-Standardeinstellungen
Deployments laufen ohne zusätzliche Linux-Capabilities, ohne Zugriff auf den Docker-Socket oder das Dateisystem des Hosts, und als Nicht-root-Benutzer, wo die Laufzeitumgebung es erlaubt.
Automatisierte Isolationsprüfungen
Die Container-Konfiguration jedes Deployments wird automatisch geprüft — alles, was privilegiert, als root oder mit Host-Zugriff läuft, den es nicht haben sollte, wird markiert.
Das ist keine allgemeine Sicherheitsbehauptung: Der Isolationsstatus jedes Deployments — Privileged-Modus, root-Benutzer, Host-Netzwerk, Docker-Socket-Zugriff — wird automatisch im Rahmen des laufenden Plattform-Monitorings geprüft, nicht nur auf dem Papier entworfen. Jedes Deployment erhält außerdem einen neu generierten Satz Geheimnisse, und der gesamte Traffic zu Ihrer App ist über HTTPS/TLS verschlüsselt.
Technische Details ▼
- Isolationsmodell
- Container pro Kunde, jeweils mit eigenem Netzwerk und eigenen Volumes
- Geheimnisse
- Für jede Instanz wird ein neuer Satz Deployment-Geheimnisse generiert
- Übertragung
- HTTPS/TLS bei der Übertragung; Passwörter werden gehasht und nie im Klartext gespeichert
- Laufende Überprüfung
- Die Container-Isolation wird automatisch geprüft, mit optionalem täglichem Bericht — siehe Monitoring unten
Einschränkungen
MoodLensAI sichert die Hosting-Plattform und die Isolation zwischen Kunden ab — wir prüfen oder beheben keine Schwachstellen in Ihrem eigenen Anwendungscode, und dies ist keine Compliance-Zertifizierung: Wir behaupten keine SOC-2-, ISO-27001- oder ähnliche Zertifizierung. Keine Übertragungs- oder Speichermethode ist vollkommen sicher, und wir können keine absolute Sicherheit garantieren.
Tarife
Diese Funktion ist in jedem MoodLensAI-Tarif enthalten — feste monatliche Preise, ohne Überraschungsrechnungen.
Verwandte Funktionen
Häufig gestellte Fragen
Kann die App eines anderen Kunden auf meine zugreifen?
Nein. Jedes Deployment läuft in seinem eigenen isolierten Container mit eigenem Netzwerk und eigenen Volumes — es gibt kein gemeinsames Netzwerk oder Dateisystem zwischen Kunden.
Laufen meine Container als root?
Nein, nicht standardmäßig. Deployments laufen als Nicht-root-Benutzer und ohne zusätzliche Linux-Capabilities, wo die Laufzeitumgebung es unterstützt.
Ist MoodLensAI nach SOC 2 oder ISO 27001 zertifiziert?
Nein. Wir beschreiben oben ehrlich unsere echten Sicherheitsmaßnahmen; wir behaupten keine Compliance-Zertifizierung, die wir nicht haben.
Beheben Sie Sicherheitslücken in meinem eigenen Anwendungscode?
Nein. Wir sichern die Hosting-Plattform und die Isolation zwischen Kunden ab; die Sicherheit Ihres eigenen Anwendungscodes bleibt Ihre Verantwortung.
Wie werden Geheimnisse und Passwörter gehandhabt?
Jedes Deployment erhält eigene, neu generierte Geheimnisse, die Übertragung ist mit HTTPS/TLS verschlüsselt, und Passwörter werden gehasht und nie im Klartext gespeichert.