Wie Ihre App isoliert bleibt

Sicherheit und Isolation für jedes Deployment

Jede Anwendung auf MoodLensAI läuft in ihrem eigenen isolierten Container, mit gehärteten Standardeinstellungen und automatisierten Prüfungen. Hier ist, was das konkret bedeutet.

Für alle, die wissen wollen, was "Managed Hosting" für die Sicherheit konkret bedeutet — wenn ein KI-unterstütztes Nebenprojekt oder die Produktivanwendung eines kleinen Teams auf gemeinsam genutzter Infrastruktur läuft, die man nicht selbst verwaltet.

So funktioniert es

Isolation pro Kunde

Jedes Deployment erhält ein eigenes Projekt, ein eigenes Netzwerk und eigene Volumes — nie ein gemeinsames Netzwerk oder gemeinsames Dateisystem mit der App eines anderen Kunden.

Gehärtete Container-Standardeinstellungen

Deployments laufen ohne zusätzliche Linux-Capabilities, ohne Zugriff auf den Docker-Socket oder das Dateisystem des Hosts, und als Nicht-root-Benutzer, wo die Laufzeitumgebung es erlaubt.

Automatisierte Isolationsprüfungen

Die Container-Konfiguration jedes Deployments wird automatisch geprüft — alles, was privilegiert, als root oder mit Host-Zugriff läuft, den es nicht haben sollte, wird markiert.

Das ist keine allgemeine Sicherheitsbehauptung: Der Isolationsstatus jedes Deployments — Privileged-Modus, root-Benutzer, Host-Netzwerk, Docker-Socket-Zugriff — wird automatisch im Rahmen des laufenden Plattform-Monitorings geprüft, nicht nur auf dem Papier entworfen. Jedes Deployment erhält außerdem einen neu generierten Satz Geheimnisse, und der gesamte Traffic zu Ihrer App ist über HTTPS/TLS verschlüsselt.

Technische Details ▼
Isolationsmodell
Container pro Kunde, jeweils mit eigenem Netzwerk und eigenen Volumes
Geheimnisse
Für jede Instanz wird ein neuer Satz Deployment-Geheimnisse generiert
Übertragung
HTTPS/TLS bei der Übertragung; Passwörter werden gehasht und nie im Klartext gespeichert
Laufende Überprüfung
Die Container-Isolation wird automatisch geprüft, mit optionalem täglichem Bericht — siehe Monitoring unten

Einschränkungen

MoodLensAI sichert die Hosting-Plattform und die Isolation zwischen Kunden ab — wir prüfen oder beheben keine Schwachstellen in Ihrem eigenen Anwendungscode, und dies ist keine Compliance-Zertifizierung: Wir behaupten keine SOC-2-, ISO-27001- oder ähnliche Zertifizierung. Keine Übertragungs- oder Speichermethode ist vollkommen sicher, und wir können keine absolute Sicherheit garantieren.

Tarife

Diese Funktion ist in jedem MoodLensAI-Tarif enthalten — feste monatliche Preise, ohne Überraschungsrechnungen.

Verwandte Funktionen

Häufig gestellte Fragen

Kann die App eines anderen Kunden auf meine zugreifen?

Nein. Jedes Deployment läuft in seinem eigenen isolierten Container mit eigenem Netzwerk und eigenen Volumes — es gibt kein gemeinsames Netzwerk oder Dateisystem zwischen Kunden.

Laufen meine Container als root?

Nein, nicht standardmäßig. Deployments laufen als Nicht-root-Benutzer und ohne zusätzliche Linux-Capabilities, wo die Laufzeitumgebung es unterstützt.

Ist MoodLensAI nach SOC 2 oder ISO 27001 zertifiziert?

Nein. Wir beschreiben oben ehrlich unsere echten Sicherheitsmaßnahmen; wir behaupten keine Compliance-Zertifizierung, die wir nicht haben.

Beheben Sie Sicherheitslücken in meinem eigenen Anwendungscode?

Nein. Wir sichern die Hosting-Plattform und die Isolation zwischen Kunden ab; die Sicherheit Ihres eigenen Anwendungscodes bleibt Ihre Verantwortung.

Wie werden Geheimnisse und Passwörter gehandhabt?

Jedes Deployment erhält eigene, neu generierte Geheimnisse, die Übertragung ist mit HTTPS/TLS verschlüsselt, und Passwörter werden gehasht und nie im Klartext gespeichert.

Möchten Sie das unter Ihrer eigenen App in Aktion sehen?